Additional scan result of Farbar Recovery Scan Tool (x64) Version: 24.10.2018 Ran by ALINA (27-10-2018 14:43:07) Running from C:\Users\ALINA\Desktop Windows 10 Pro Version 1709 16299.431 (X64) (2018-02-01 23:24:16) Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-3795130716-403384620-1226518042-500 - Administrator - Disabled) ALINA (S-1-5-21-3795130716-403384620-1226518042-1000 - Administrator - Enabled) => C:\Users\ALINA DefaultAccount (S-1-5-21-3795130716-403384620-1226518042-503 - Limited - Disabled) Guest (S-1-5-21-3795130716-403384620-1226518042-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3795130716-403384620-1226518042-1002 - Limited - Enabled) WDAGUtilityAccount (S-1-5-21-3795130716-403384620-1226518042-504 - Limited - Disabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Flash Player 31 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 31.0.0.122 - Adobe Systems Incorporated) ArcSoft VideoImpression 2 (HKLM-x32\...\{244E21B9-164C-4EC1-AED8-9BD64161E66D}) (Version: - ArcSoft) Asystent aktualizacji do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22532 - Microsoft Corporation) Broadcom NetXtreme-I Netlink Driver and Management Installer (HKLM\...\{47B8DBFC-2891-480C-92D6-92143AD0D027}) (Version: 16.8.3.1 - Broadcom Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 61.0.3163.100 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden Microsoft OneDrive (HKU\S-1-5-21-3795130716-403384620-1226518042-1000\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mozilla Firefox 63.0 (x86 pl) (HKLM-x32\...\Mozilla Firefox 63.0 (x86 pl)) (Version: 63.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 63.0.0.6865 - Mozilla) OpenOffice 4.0.1 (HKLM-x32\...\{DA0106A3-216E-48DE-9CF6-655DA8FC1D22}) (Version: 4.01.9714 - Apache Software Foundation) Philips Intelligent Agent (HKLM-x32\...\Philips Intelligent Agent_is1) (Version: 2.2 - Philips) Philips SPC530NC Webcam (HKLM-x32\...\{69D598A7-A9C5-4396-8C92-39465FF2C874}) (Version: 1.00.000 - Philips) Philips VLounge (HKLM-x32\...\{EA57A1B9-0DD2-44DD-9B70-64E8DA553F6F}) (Version: - ArcSoft) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.103 - Skype Technologies S.A.) TomTom HOME (HKLM-x32\...\{5DCB2EB3-87AD-426E-8D74-8B92C9D731C4}) (Version: 2.9.8 - Nazwa firmy) TomTom HOME 2.7.3.1894 (HKLM-x32\...\TomTom HOME) (Version: 2.7.3.1894 - TomTom) TomTom HOME Visual Studio Merge Modules (HKLM-x32\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{133A2E34-3E09-4A1A-A9AA-F9D8E5417199}) (Version: 2.50.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) Windows Driver Package - Philips (SPC530) Image (02/27/2008 1.00.4.6100) (HKLM\...\756BFB266C8760D1D00122B70966CA693484E29B) (Version: 02/27/2008 1.00.4.6100 - Philips) Windows Driver Package - Philips CL (phaudlwr) MEDIA (02/20/2008 1.0.3.10) (HKLM\...\FE4831D36E6DEA1F730575828DCD54CDECCF62B2) (Version: 02/20/2008 1.0.3.10 - Philips CL) Windows Driver Package - Philips USB (02/27/2008 1.00.4.6100) (HKLM\...\4DF2FC2746A5836BEBDF1850FF4983FB4E9192D5) (Version: 02/27/2008 1.00.4.6100 - Philips) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {035F78B5-85EE-4B56-919B-A7ECE17C4299} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_122_Plugin.exe [2018-10-27] (Adobe Systems Incorporated) Task: {2D9E4485-D16A-494A-9AFA-7BE02EAD8DBF} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION Task: {3E48F7E3-D0E3-413C-8A77-F6DFC222B9FA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-03] (Google Inc.) Task: {5827085F-165D-4AB1-86E2-F267A59EBE74} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-03] (Google Inc.) Task: {9C67202B-A4A6-41E1-AC7A-BDBA985C27BB} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation) Task: {B4A4B446-20B3-4972-9220-308A0EFB3B5C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation) Task: {BA29264D-D0E5-4247-9B89-08F5434DB7CA} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation) Task: {CA5AC709-B219-4387-80AD-C8CAE08C04C9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation) Task: {E20ED595-1411-4F97-903E-654B2B894A8D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-10-27] (Adobe Systems Incorporated) Task: {FE929CA8-E6BE-4DC3-AA78-366E52FDFDD6} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) ==================== Shortcuts & WMI ======================== (The entries could be listed to be restored or removed.) ==================== Loaded Modules (Whitelisted) ============== 2012-11-09 11:18 - 2012-11-09 11:18 - 000034304 _____ () C:\WINDOWS\System32\xrxs1l6.dll 2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-03-28 22:24 - 2018-02-22 02:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-03-28 22:24 - 2018-02-22 02:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-09-29 15:41 - 2017-09-29 15:41 - 000047616 _____ () C:\WINDOWS\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUITelemetry.dll 2018-05-03 20:45 - 2018-03-13 07:32 - 004173824 _____ () C:\WINDOWS\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUIDataModel.dll 2018-05-03 20:45 - 2018-03-13 07:31 - 003662336 _____ () C:\WINDOWS\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUIViewModels.dll 2015-08-24 19:30 - 2008-02-22 08:12 - 000121856 _____ () C:\PROGRAM FILES (X86)\PHILIPS\INTELLIGENT AGENT\LANGUAGES\LANGUAGE_PL.DLL 2017-08-17 16:51 - 2017-08-17 16:51 - 001993184 ____R () C:\Program Files (x86)\Skype\Phone\skypert.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-3795130716-403384620-1226518042-1000\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 10.0.0.12 - 10.0.0.13 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (No File) Windows Firewall is enabled. ==================== MSCONFIG/TASK MANAGER disabled items == If an entry is included in the fixlist, it will be removed. MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [{9A01FF67-4295-4479-A419-3D5B7CB2C4B4}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [UDP Query User{D0556BCD-E812-4A96-B80A-CF3F7134EE5A}C:\program files (x86)\philips\intelligent agent\philips intelligent agent.exe] => (Block) C:\program files (x86)\philips\intelligent agent\philips intelligent agent.exe FirewallRules: [TCP Query User{46B4B795-E989-4768-9EB0-12B18AE18C9D}C:\program files (x86)\philips\intelligent agent\philips intelligent agent.exe] => (Block) C:\program files (x86)\philips\intelligent agent\philips intelligent agent.exe FirewallRules: [{14F867B5-8ACD-4716-AF4E-7FFDF8CB02CB}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{635543E5-9122-4690-BFDC-EA0FE46A7FCB}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{510D9D46-1CDD-456F-AA12-91F4EF37722B}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{F4098CC1-A256-4C9E-A87E-836005C8062B}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{C89DD23E-7A39-440D-8EC3-5486AE0CF8A8}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{55158172-6EE1-4D53-B73C-2A419717D9FE}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe ==================== Restore Points ========================= ATTENTION: System Restore is disabled ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (10/27/2018 02:28:02 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program ShellExperienceHost.exe w wersji 10.0.16299.334 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: dc0 Godzina rozpoczęcia: 01d46ded5c8d7334 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Identyfikator raportu: 0b08e5e5-8d41-4eac-ab8d-30142c55884d Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.16299.402_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (10/27/2018 02:27:51 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: ALINA-PC) Description: Działanie pakietu Microsoft.Windows.ShellExperienceHost_10.0.16299.402_neutral_neutral_cw5n1h2txyewy+App zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (09/24/2018 01:19:18 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: ALINA-PC) Description: Działanie pakietu Microsoft.Windows.ShellExperienceHost_10.0.16299.402_neutral_neutral_cw5n1h2txyewy+App zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (09/09/2018 07:11:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.16299.334, sygnatura czasowa: 0x5aa762bd Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.16299.248, sygnatura czasowa: 0xe71e5dfe Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000042850 Identyfikator procesu powodującego błąd: 0x15b0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d448602cc0d245 Ścieżka aplikacji powodującej błąd: C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: 7ba40c6a-d6b1-4e4e-80d9-f10c1519c129 Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.16299.402_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (09/09/2018 07:10:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.16299.334, sygnatura czasowa: 0x5aa762bd Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.16299.248, sygnatura czasowa: 0xe71e5dfe Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000042850 Identyfikator procesu powodującego błąd: 0x11d8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d448600711dad9 Ścieżka aplikacji powodującej błąd: C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: 549f7dee-120d-4d1c-9ed7-2ad4eac41b58 Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.16299.402_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (09/09/2018 07:09:37 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.16299.334, sygnatura czasowa: 0x5aa762bd Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.16299.248, sygnatura czasowa: 0xe71e5dfe Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000042850 Identyfikator procesu powodującego błąd: 0x258 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4485979cee963 Ścieżka aplikacji powodującej błąd: C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: 96e4991a-4f2f-41cc-859e-9e7988a60415 Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.16299.402_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (09/01/2018 07:22:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SystemSettings.exe, wersja: 10.0.16299.15, sygnatura czasowa: 0x7640753d Nazwa modułu powodującego błąd: msxml6.dll, wersja: 6.30.16299.98, sygnatura czasowa: 0x7339c6c8 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000008c3e0 Identyfikator procesu powodującego błąd: 0x12b8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d442184ecc1d38 Ścieżka aplikacji powodującej błąd: C:\Windows\ImmersiveControlPanel\SystemSettings.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\msxml6.dll Identyfikator raportu: e8b2d815-f814-49d3-a1af-5bb7462dedc9 Pełna nazwa pakietu powodującego błąd: windows.immersivecontrolpanel_10.0.1.1000_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: microsoft.windows.immersivecontrolpanel Error: (08/26/2018 01:55:23 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. System errors: ============= Error: (10/27/2018 02:27:35 PM) (Source: DCOM) (EventID: 10010) (User: ALINA-PC) Description: Serwer Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe!App.AppXy9rh3t8m2jfpvhhxp6y2ksgeq77vymbq.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (10/27/2018 02:08:41 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Activation do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi NT AUTHORITY\LOCAL SERVICE o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (Using LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (10/27/2018 02:05:15 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Activation do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi NT AUTHORITY\LOCAL SERVICE o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (Using LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (10/27/2018 02:05:15 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Activation do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi NT AUTHORITY\LOCAL SERVICE o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (Using LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (10/27/2018 02:05:15 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Activation do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi NT AUTHORITY\LOCAL SERVICE o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (Using LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (10/27/2018 02:05:15 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Activation do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi NT AUTHORITY\LOCAL SERVICE o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (Using LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (10/02/2018 05:06:25 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Activation do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi NT AUTHORITY\LOCAL SERVICE o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (Using LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (10/02/2018 05:06:25 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Activation do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi NT AUTHORITY\LOCAL SERVICE o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (Using LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Windows Defender: =================================== Date: 2018-09-28 13:10:09.200 Description: Skanowanie produktu Program antywirusowy Windows Defender zostalo zatrzymane przed ukonczeniem. Identyfikator skanowania: {7F168ABC-B087-49BD-BB45-A74D157D36E4} Typ skanowania: Narzedzia chroniace przed zlosliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Uzytkownik: NT AUTHORITY\NETWORK SERVICE Date: 2018-06-19 10:31:24.499 Description: Skanowanie produktu Program antywirusowy Windows Defender zostalo zatrzymane przed ukonczeniem. Identyfikator skanowania: {CBF5C5D3-13A7-4B7B-A6DC-2F1C2C0091CC} Typ skanowania: Narzedzia chroniace przed zlosliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Uzytkownik: NT AUTHORITY\SYSTEM Date: 2018-03-30 21:53:22.187 Description: Skanowanie produktu Program antywirusowy Windows Defender zostalo zatrzymane przed ukonczeniem. Identyfikator skanowania: {35B9AD34-776A-4B9A-8D57-466DA429B123} Typ skanowania: Narzedzia chroniace przed zlosliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Uzytkownik: NT AUTHORITY\SYSTEM Date: 2018-02-16 17:04:08.881 Description: Skanowanie produktu Program antywirusowy Windows Defender zostalo zatrzymane przed ukonczeniem. Identyfikator skanowania: {96C167CE-C91A-4CCA-9477-5FD50B02D958} Typ skanowania: Narzedzia chroniace przed zlosliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Uzytkownik: NT AUTHORITY\SYSTEM Date: 2018-10-27 14:42:42.493 Description: Produkt Program antywirusowy Windows Defender napotkal blad podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.279.625.0 Zródlo aktualizacji: Serwer uslugi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pelne Uzytkownik: NT AUTHORITY\SYSTEM Biezaca wersja aparatu: Poprzednia wersja aparatu: 1.1.15400.4 Kod bledu: 0x80240016 Opis bledu: An unexpected problem occurred while checking for updates. For information on installing or troubleshooting updates, see Help and Support. Date: 2018-10-27 14:15:15.579 Description: Produkt Program antywirusowy Windows Defender napotkal blad podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.277.467.0 Zródlo aktualizacji: Serwer uslugi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pelne Uzytkownik: NT AUTHORITY\SYSTEM Biezaca wersja aparatu: Poprzednia wersja aparatu: 1.1.15300.6 Kod bledu: 0x80240016 Opis bledu: An unexpected problem occurred while checking for updates. For information on installing or troubleshooting updates, see Help and Support. Date: 2018-10-02 17:16:12.077 Description: Produkt Program antywirusowy Windows Defender napotkal blad podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.277.329.0 Zródlo aktualizacji: Serwer uslugi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pelne Uzytkownik: NT AUTHORITY\SYSTEM Biezaca wersja aparatu: Poprzednia wersja aparatu: 1.1.15300.6 Kod bledu: 0x80240016 Opis bledu: An unexpected problem occurred while checking for updates. For information on installing or troubleshooting updates, see Help and Support. Date: 2018-09-30 13:01:37.305 Description: Produkt Program antywirusowy Windows Defender napotkal blad podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.277.204.0 Zródlo aktualizacji: Serwer uslugi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pelne Uzytkownik: NT AUTHORITY\SYSTEM Biezaca wersja aparatu: Poprzednia wersja aparatu: 1.1.15300.6 Kod bledu: 0x80240016 Opis bledu: An unexpected problem occurred while checking for updates. For information on installing or troubleshooting updates, see Help and Support. Date: 2018-09-28 12:55:38.824 Description: Produkt Program antywirusowy Windows Defender napotkal blad podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.275.1774.0 Zródlo aktualizacji: Serwer uslugi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pelne Uzytkownik: NT AUTHORITY\SYSTEM Biezaca wersja aparatu: Poprzednia wersja aparatu: 1.1.15200.1 Kod bledu: 0x80240016 Opis bledu: An unexpected problem occurred while checking for updates. For information on installing or troubleshooting updates, see Help and Support. ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz Percentage of memory in use: 81% Total physical RAM: 2011.64 MB Available physical RAM: 382.11 MB Total Virtual: 4059.64 MB Available Virtual: 1794.09 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:73.49 GB) (Free:26.22 GB) NTFS Drive d: () (Fixed) (Total:74.57 GB) (Free:67.76 GB) NTFS \\?\Volume{f7dd5cc7-2c30-11e5-bf51-806e6f6e6963}\ (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS \\?\Volume{a42d04a3-0000-0000-0000-c06512000000}\ () (Fixed) (Total:0.45 GB) (Free:0.08 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 149.1 GB) (Disk ID: A42D04A3) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=73.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=456 MB) - (Type=27) Partition 4: (Not Active) - (Size=74.6 GB) - (Type=07 NTFS) ==================== End of Addition.txt ============================