Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 23.09.2018 Uruchomiony przez Soob (24-09-2018 18:30:51) Uruchomiony z C:\Users\Soob\Desktop Windows 10 Pro Wersja 1803 17134.285 (X64) (2018-05-17 21:21:56) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1070738167-653748945-2500757157-500 - Administrator - Disabled) Gość (S-1-5-21-1070738167-653748945-2500757157-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1070738167-653748945-2500757157-1002 - Limited - Enabled) Konto domyślne (S-1-5-21-1070738167-653748945-2500757157-503 - Limited - Disabled) Soob (S-1-5-21-1070738167-653748945-2500757157-1001 - Administrator - Enabled) => C:\Users\Soob WDAGUtilityAccount (S-1-5-21-1070738167-653748945-2500757157-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 18.011.20063 - Adobe Systems Incorporated) Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.137 - Adobe Systems Incorporated) AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD) Anki (HKLM-x32\...\Anki) (Version: - ) ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.12 - Michael Tippach) CCleaner (HKLM\...\CCleaner) (Version: 5.47 - Piriform) CharisSIL 5.000 (HKLM-x32\...\CharisSIL) (Version: - ) Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.7.1.0 - Nazwa firmy) FIFA 16 (HKLM-x32\...\{28FA2805-7992-4A28-844B-040C57204718}) (Version: 1.44.20513.9 - Electronic Arts) FL Studio 12 (HKLM-x32\...\FL Studio 12) (Version: - Image-Line) FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line) IL Download Manager (HKLM-x32\...\IL Download Manager) (Version: - Image-Line) ImgBurn (HKLM-x32\...\ImgBurn) (Version: 2.5.8.0 - LIGHTNING UK!) Java 8 Update 171 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180171F0}) (Version: 8.0.1710.11 - Oracle Corporation) KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version: 4.2.2.5 - PandoraTV) Last.fm Scrobbler 2.1.37 (HKLM-x32\...\LastFM_is1) (Version: - Last.fm) Magic ISO Maker v5.5 (build 0281) (HKLM-x32\...\Magic ISO Maker v5.5 (build 0281)) (Version: - ) MEGAsync (HKLM-x32\...\MEGAsync) (Version: - Mega Limited) Microsoft Office Language Pack 2013 - Polish/Polski (HKLM\...\Office15.OMUI.pl-pl) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1070738167-653748945-2500757157-1001\...\OneDriveSetup.exe) (Version: 18.151.0729.0012 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 62.0.2 (x64 pl) (HKLM\...\Mozilla Firefox 62.0.2 (x64 pl)) (Version: 62.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.1 - Mozilla) Mp3tag v2.90a (HKLM-x32\...\Mp3tag) (Version: 2.90a - Florian Heidenreich) Narzędzia sprawdzające pakietu Microsoft Office 2013 — polski (HKLM\...\{90150000-001F-0415-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden OmegaT version 3.6.0_07 (HKLM-x32\...\OmegaT 3.6.0_07_is1) (Version: - OmegaT) Origin (HKLM-x32\...\Origin) (Version: 10.5.27.11381 - Electronic Arts, Inc.) Outils de vérification linguistique 2013 de Microsoft Office - Français (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) qBittorrent 4.1.3 (HKLM-x32\...\qBittorrent) (Version: 4.1.3 - The qBittorrent project) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.) RivaTuner Statistics Server 7.0.2 (HKLM-x32\...\RTSS) (Version: 7.0.2 - Unwinder) Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version: - Microsoft) Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{90150000-0100-0415-1000-0000000FF1CE}_Office15.OMUI.pl-pl_{513D7A84-24BD-4C9C-BA54-03E1AC58B3DD}) (Version: - Microsoft) Spek (HKLM-x32\...\{7CDF6754-F5A0-4F34-B589-197530FEF862}) (Version: 0.8.2 - Spek Project) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Subtitle Edit 3.5.4 (HKLM\...\SubtitleEdit_is1) (Version: 3.5.4.0 - Nikse) Update for Skype for Business 2015 (KB4092457) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{E37AFD2E-770B-4C2B-B82F-CE405CB26945}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4092457) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUS_{E37AFD2E-770B-4C2B-B82F-CE405CB26945}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4092457) 64-Bit Edition (HKLM\...\{90150000-012B-0409-1000-0000000FF1CE}_Office15.PROPLUS_{E37AFD2E-770B-4C2B-B82F-CE405CB26945}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4092457) 64-Bit Edition (HKLM\...\{90150000-012B-0415-1000-0000000FF1CE}_Office15.OMUI.pl-pl_{E37AFD2E-770B-4C2B-B82F-CE405CB26945}) (Version: - Microsoft) Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc) WinRAR 5.40 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2017-10-18] () ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2017-10-18] () ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2017-10-18] () ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2017-10-18] () ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2017-10-18] () ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2017-10-18] () ContextMenuHandlers1: [CopyPath] -> {303FEFF0-6ABA-11D3-90E4-0090272D53E3} => C:\Program Files\BitRaser for File\StellarFileWipeExt.dll -> Brak pliku ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-09-19] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-09-19] (Alexander Roshal) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2015-11-04] (Advanced Micro Devices, Inc.) ContextMenuHandlers6: [CopyPath] -> {303FEFF0-6ABA-11D3-90E4-0090272D53E3} => C:\Program Files\BitRaser for File\StellarFileWipeExt.dll -> Brak pliku ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-09-19] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-09-19] (Alexander Roshal) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {1842F268-7FC3-4F98-AB1F-E9D989EA450D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-01] (Microsoft Corporation) Task: {248727AD-C888-4FEE-A1A3-1A010C4C2653} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation) Task: {27C7384A-8222-4370-90F5-528AA0AD49FF} - System32\Tasks\MEGA\MEGAsync Update Task S-1-5-21-1070738167-653748945-2500757157-1001 => C:\ProgramData\MEGAsync\MEGAupdater.exe [2018-01-15] (Mega Limited) Task: {2F72293E-4A06-45F1-A2B6-1CA2EFC0C2C0} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {86143C74-D53D-4331-BC4F-3880EC0483A9} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-09-19] (Piriform Ltd) Task: {93D390CD-C9B1-4B5A-AAAF-FFD5A159B30A} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-09-19] (Piriform Ltd) Task: {956623C0-C3BA-47BF-9986-FBCB16C4DD6E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) Task: {99E94F19-A79C-49AA-80A3-2964831625E9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-01] (Microsoft Corporation) Task: {AD22FA48-E6F7-4707-9BAC-D1F47A79FE66} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-01] (Microsoft Corporation) Task: {D38EFBAC-5D7F-44AF-A799-7EA6E2CD366F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-01] (Microsoft Corporation) Task: {F1754CAE-B84B-4C2F-A962-5444BCB21CAE} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) Shortcut: C:\Users\Soob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line\FL Studio 10\Image-Line website.lnk -> hxxp://www.image-line.com Shortcut: C:\Users\Soob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line\FL Studio 10\Advanced\Diagnostic.lnk -> hxxp://www.image-line.com/diagnosti Shortcut: C:\Users\Soob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line\FL Studio 10\Additional\Download Deckadance.lnk -> hxxp://www.deckadance.com Shortcut: C:\Users\Soob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line\FL Studio 10\Additional\SynthMaker website.lnk -> hxxp://www.synthmaker.co.uk ==================== Załadowane moduły (filtrowane) ============== 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 2017-10-18 23:51 - 2017-10-18 23:51 - 000598528 _____ () C:\ProgramData\MEGAsync\ShellExtX64.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-09-13 19:58 - 2018-08-31 05:12 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-09-12 18:38 - 2018-09-12 18:39 - 035124736 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe 2018-09-12 18:38 - 2018-09-12 18:38 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\SharedUI.dll 2018-09-12 18:38 - 2018-09-12 18:38 - 006417408 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntCommon.dll 2017-12-04 15:52 - 2017-12-04 15:52 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-09-12 18:38 - 2018-09-12 18:38 - 009010176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntPlat.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) HKU\S-1-5-21-1070738167-653748945-2500757157-1001\Software\Classes\regfile: regedit.exe "%1" <==== UWAGA ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2017-12-04 01:59 - 2017-12-04 01:54 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1070738167-653748945-2500757157-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Soob\AppData\Roaming\Microsoft\Windows Photo Viewer\Tapeta z Przeglądarki fotografii systemu Windows.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == Załączenie wejścia w fixlist spowoduje jego usunięcie. HKU\S-1-5-21-1070738167-653748945-2500757157-1001\...\StartupApproved\Run: => "CCleaner Monitoring" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{1423C506-98A0-4EE6-9325-2F683A395202}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{BD7F3076-55B7-4435-8EEC-5C0273E22617}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{64C0409B-7F3C-42AD-9807-DC1ED4D814A9}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{B810E42F-CB0C-459D-986D-432CC5232E30}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{BC5B9E14-373D-442F-819C-375ADCF7C629}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{DF80438A-2474-41F8-9508-355710CB466C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{68772AE1-A8E5-4F49-BE7F-14A06737B0F1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{4A72283A-F962-476A-9A72-D1E006C4C000}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{390539C4-C05D-4F49-A39C-AA8F6797D108}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{9A9F9CDD-D016-44F3-B3C9-23A90BF3AAF2}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{7254ECAC-B347-450F-9C36-24171E3FD67A}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{FD2D48B6-2378-46E1-819C-3C1FC0951BF3}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{6D7877F5-731A-48FE-BFC6-8B95DDDD89E6}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{65332A8B-5199-42E0-9A4D-C6A4922C4191}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{5B7F543B-4DBC-41F0-8DC9-5DB87F991B21}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe FirewallRules: [{1E5D3914-CB7A-4E04-909F-6272915B0973}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe FirewallRules: [TCP Query User{A9B41D39-C4A4-437E-B00E-81D7971C1C9D}D:\origin games\fifa 16\fifa 16\fifa16.exe] => (Allow) D:\origin games\fifa 16\fifa 16\fifa16.exe FirewallRules: [UDP Query User{1F8920BE-488A-46F5-BBE3-6336917A289F}D:\origin games\fifa 16\fifa 16\fifa16.exe] => (Allow) D:\origin games\fifa 16\fifa 16\fifa16.exe FirewallRules: [TCP Query User{2C834C7C-3FC0-49FC-A499-D99C4F0EE4E6}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{2954C2AF-9BCF-4618-86E7-20E39D9F7E17}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [{93205176-9C29-4249-B613-2E4939F46261}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.89.313.0_x86__zpdnekdrzrea0\Spotify.exe FirewallRules: [{33F31F20-839B-456F-9FA3-A66D5F39CC0E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.89.313.0_x86__zpdnekdrzrea0\Spotify.exe FirewallRules: [{94DCBBF8-98A4-4A9B-AF7A-187C0DAD57E2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.89.313.0_x86__zpdnekdrzrea0\Spotify.exe FirewallRules: [{1B1F9608-E9D4-4032-BBC9-041227469F49}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.89.313.0_x86__zpdnekdrzrea0\Spotify.exe FirewallRules: [{86C10EE7-3103-4E12-A224-7A21EE17A8E2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.89.313.0_x86__zpdnekdrzrea0\Spotify.exe FirewallRules: [{9BF056CD-D72E-4971-BEB8-E2E21F4BA74B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.89.313.0_x86__zpdnekdrzrea0\Spotify.exe FirewallRules: [{770AD21E-E202-4D02-B806-FE37A62DE84C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.89.313.0_x86__zpdnekdrzrea0\Spotify.exe FirewallRules: [{5BA8B710-C2D7-4BD9-A4EC-49DFAAE93071}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.89.313.0_x86__zpdnekdrzrea0\Spotify.exe FirewallRules: [{EF8A8EB8-A036-47E1-80D3-AAD83735FF94}] => (Allow) D:\Origin Games\FIFA 16\FIFA 16\fifasetup\fifaconfig.exe FirewallRules: [{07B31472-1B04-41BE-9484-DD498658DDD3}] => (Allow) D:\Origin Games\FIFA 16\FIFA 16\fifasetup\fifaconfig.exe FirewallRules: [{44DCBED5-C3CE-417C-B761-758A569BCDA0}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe FirewallRules: [{3EABFB87-328F-47A8-9775-096945C4E0E8}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe FirewallRules: [{50BA7389-C607-47CE-A45C-5192185F28BB}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{9B145161-471B-4966-997D-AF9F3DB96C85}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (09/24/2018 06:16:58 PM) (Source: ESENT) (EventID: 454) (User: ) Description: wuaueng.dll (7248,U,98) SUS20ClientDataStore: Odzyskiwanie/przywracanie bazy danych nie powiodło się z powodu nieoczekiwanego błędu: -1216. Error: (09/24/2018 06:16:58 PM) (Source: ESENT) (EventID: 494) (User: ) Description: wuaueng.dll (7248,U,98) SUS20ClientDataStore: Odzyskiwanie bazy danych zakończyło się niepomyślnie z błędem -1216, ponieważ napotkano odwołania do bazy danych „C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb”, której już nie ma. Baza danych nie została doprowadzona do stanu Zamknięcie czyste, zanim została usunięta (możliwe też, że ją przeniesiono lub zmieniono jej nazwę). Aparat bazy danych nie pozwoli na dokończenie odzyskiwania w przypadku tego wystąpienia, dopóki brakująca baza danych nie zostanie przywrócona na miejsce. Jeśli baza danych faktycznie nie jest już dostępna ani wymagana, procedury dotyczące odzyskiwania sprawności po tym błędzie są dostępne w bazie wiedzy Microsoft Knowledge Base. Można też do nich dotrzeć, używając linku „więcej informacji” na dole tego komunikatu. Error: (09/24/2018 05:11:32 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.17134.1, sygnatura czasowa: 0x5ace103a Nazwa modułu powodującego błąd: StartUI.dll, wersja: 10.0.17134.228, sygnatura czasowa: 0x5b63c806 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000001edf4f Identyfikator procesu powodującego błąd: 0x1250 Godzina uruchomienia aplikacji powodującej błąd: 0x01d45417a72dbd52 Ścieżka aplikacji powodującej błąd: C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\Windows\ShellExperiences\StartUI.dll Identyfikator raportu: 5566fd7f-aadb-43c1-ae0d-2041c3d3ab64 Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (09/23/2018 05:47:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Extreme Injector v3.exe, wersja: 3.6.1.0, sygnatura czasowa: 0x55ec05f0 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0x80131623 Przesunięcie błędu: 0x00007ff9e56f2433 Identyfikator procesu powodującego błąd: 0x12c Godzina uruchomienia aplikacji powodującej błąd: 0x01d45354b42e70b6 Ścieżka aplikacji powodującej błąd: C:\Users\Soob\Desktop\FAR CRY 4 DUAL CORE FIX\Extreme Injector v3.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: a31bb4c6-7cc1-4d14-97c8-913db29054e0 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (09/23/2018 05:47:16 PM) (Source: .NET Runtime) (EventID: 1025) (User: ) Description: Aplikacja: Extreme Injector v3.exe Wersja architektury: v4.0.30319 Opis: aplikacja zażądała przerwania procesu za pomocą metody System.Environment.FailFast(ciąg komunikatu). Komunikat: Stos: w System.Environment.FailFast(System.String) w . . () w ..cctor() Error: (09/23/2018 05:45:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Extreme Injector v3.exe, wersja: 3.6.1.0, sygnatura czasowa: 0x55ec05f0 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0x80131623 Przesunięcie błędu: 0x00007ff9e56f2433 Identyfikator procesu powodującego błąd: 0x1574 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4535462cc4dd2 Ścieżka aplikacji powodującej błąd: D:\Origin Games\FIFA 17\FIFA 17\Extreme Injector v3.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: b823c00f-e888-43d0-b5f7-354eb4953bee Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (09/23/2018 05:45:00 PM) (Source: .NET Runtime) (EventID: 1025) (User: ) Description: Aplikacja: Extreme Injector v3.exe Wersja architektury: v4.0.30319 Opis: aplikacja zażądała przerwania procesu za pomocą metody System.Environment.FailFast(ciąg komunikatu). Komunikat: Stos: w System.Environment.FailFast(System.String) w . . () w ..cctor() Error: (09/23/2018 05:41:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Extreme Injector v3.exe, wersja: 3.6.1.0, sygnatura czasowa: 0x55ec05f0 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0x80131623 Przesunięcie błędu: 0x00007ff9e56f2433 Identyfikator procesu powodującego błąd: 0x428 Godzina uruchomienia aplikacji powodującej błąd: 0x01d45353ecfa979e Ścieżka aplikacji powodującej błąd: D:\Origin Games\FIFA 17\FIFA 17\Extreme Injector v3.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: ce93d392-26ec-4343-a2f6-675389f53993 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (09/24/2018 06:26:32 PM) (Source: DCOM) (EventID: 10016) (User: SOOB-PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} i identyfikatorem aplikacji APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} użytkownikowi Soob-PC\Soob o identyfikatorze zabezpieczeń SID (S-1-5-21-1070738167-653748945-2500757157-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (09/24/2018 06:17:10 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscBrokerManager i identyfikatorem aplikacji APPID Niedostępny użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (09/24/2018 06:17:10 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscBrokerManager i identyfikatorem aplikacji APPID Niedostępny użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (09/24/2018 06:15:35 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 17:46:58 na ‎24.‎09.‎2018 było nieoczekiwane. Error: (09/24/2018 05:49:43 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscBrokerManager i identyfikatorem aplikacji APPID Niedostępny użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (09/24/2018 05:04:04 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscDataProtection i identyfikatorem aplikacji APPID Niedostępny użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (09/24/2018 05:04:04 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscBrokerManager i identyfikatorem aplikacji APPID Niedostępny użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (09/24/2018 05:03:48 PM) (Source: DCOM) (EventID: 10016) (User: SOOB-PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscCloudBackupProvider i identyfikatorem aplikacji APPID Niedostępny użytkownikowi Soob-PC\Soob o identyfikatorze zabezpieczeń SID (S-1-5-21-1070738167-653748945-2500757157-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Windows Defender: =================================== Date: 2018-09-24 17:54:10.902 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Fuerboos.C!cl&threatid=2147723654&enterprise=0 Nazwa: Trojan:Win32/Fuerboos.C!cl Identyfikator: 2147723654 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_C:\Users\Soob\Desktop\BitRaser for File_1.1.2.0_Crack.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: Soob-PC\Soob Nazwa procesu: C:\Program Files\Mozilla Firefox\firefox.exe Wersja podpisu: AV: 1.275.1783.0, AS: 1.275.1783.0, NIS: 1.275.1783.0 Wersja aparatu: AM: 1.1.15200.1, NIS: 1.1.15200.1 Date: 2018-09-24 17:53:06.564 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Fuerboos.C!cl&threatid=2147723654&enterprise=0 Nazwa: Trojan:Win32/Fuerboos.C!cl Identyfikator: 2147723654 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_C:\Users\Soob\Desktop\BitRaser for File_1.1.2.0_Crack.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: Soob-PC\Soob Nazwa procesu: C:\Program Files\Mozilla Firefox\firefox.exe Wersja podpisu: AV: 1.275.1783.0, AS: 1.275.1783.0, NIS: 1.275.1783.0 Wersja aparatu: AM: 1.1.15200.1, NIS: 1.1.15200.1 Date: 2018-09-24 17:52:54.203 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Fuerboos.C!cl&threatid=2147723654&enterprise=0 Nazwa: Trojan:Win32/Fuerboos.C!cl Identyfikator: 2147723654 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_C:\Users\Soob\Desktop\BitRaser for File_1.1.2.0_Crack.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: Soob-PC\Soob Nazwa procesu: C:\Windows\explorer.exe Wersja podpisu: AV: 1.275.1783.0, AS: 1.275.1783.0, NIS: 1.275.1783.0 Wersja aparatu: AM: 1.1.15200.1, NIS: 1.1.15200.1 Date: 2018-09-23 17:53:59.691 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Bitrep.A&threatid=2147723097&enterprise=0 Nazwa: Trojan:Win32/Bitrep.A Identyfikator: 2147723097 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_C:\Users\Soob\Desktop\TH3KEN InjectoR V5+.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: Soob-PC\Soob Nazwa procesu: C:\Windows\explorer.exe Wersja podpisu: AV: 1.275.1709.0, AS: 1.275.1709.0, NIS: 1.275.1709.0 Wersja aparatu: AM: 1.1.15200.1, NIS: 1.1.15200.1 Date: 2018-09-23 17:53:21.469 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Bitrep.A&threatid=2147723097&enterprise=0 Nazwa: Trojan:Win32/Bitrep.A Identyfikator: 2147723097 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_C:\Users\Soob\Desktop\TH3KEN InjectoR V5+.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: Soob-PC\Soob Nazwa procesu: C:\Windows\explorer.exe Wersja podpisu: AV: 1.275.1709.0, AS: 1.275.1709.0, NIS: 1.275.1709.0 Wersja aparatu: AM: 1.1.15200.1, NIS: 1.1.15200.1 Date: 2018-09-16 21:25:39.608 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.275.1198.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.15200.1 Kod błędu: 0x80070652 Opis błędu: Trwa inna instalacja. Ukończ ją, zanim zaczniesz kontynuować bieżącą. Date: 2018-09-16 21:25:39.608 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.275.1198.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antyszpiegowskie Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.15200.1 Kod błędu: 0x80070652 Opis błędu: Trwa inna instalacja. Ukończ ją, zanim zaczniesz kontynuować bieżącą. Date: 2018-09-16 21:25:39.607 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.275.1198.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.15200.1 Kod błędu: 0x80070652 Opis błędu: Trwa inna instalacja. Ukończ ją, zanim zaczniesz kontynuować bieżącą. Date: 2018-09-16 21:25:21.958 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: Źródło aktualizacji: Użytkownik Typ podpisu: Typ aktualizacji: Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: Kod błędu: 0x80070652 Opis błędu: Trwa inna instalacja. Ukończ ją, zanim zaczniesz kontynuować bieżącą. Date: 2018-09-16 21:25:21.896 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: Źródło aktualizacji: Użytkownik Typ podpisu: Typ aktualizacji: Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: Kod błędu: 0x80070652 Opis błędu: Trwa inna instalacja. Ukończ ją, zanim zaczniesz kontynuować bieżącą. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i3 CPU 530 @ 2.93GHz Procent pamięci w użyciu: 40% Całkowita pamięć fizyczna: 8187.49 MB Dostępna pamięć fizyczna: 4886.08 MB Całkowita pamięć wirtualna: 10171.49 MB Dostępna pamięć wirtualna: 6800.82 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:71.6 GB) (Free:6.75 GB) NTFS Drive d: (Soob) (Fixed) (Total:393.62 GB) (Free:164.12 GB) NTFS Drive g: () (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] \\?\Volume{bf81b63d-0000-0000-0000-f0ec11000000}\ () (Fixed) (Total:0.44 GB) (Free:0.05 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: BF81B63D) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=71.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) Partition 4: (Not Active) - (Size=393.6 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================