Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 01.01.2019 Uruchomiony przez LenovoY70 (03-01-2019 15:45:27) Uruchomiony z C:\Users\LenovoY70\Desktop Windows 10 Home Wersja 1809 17763.195 (X64) (2018-12-15 14:45:34) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3840503088-2774306819-566177052-500 - Administrator - Disabled) defaultuser0 (S-1-5-21-3840503088-2774306819-566177052-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gość (S-1-5-21-3840503088-2774306819-566177052-501 - Limited - Disabled) Konto domyślne (S-1-5-21-3840503088-2774306819-566177052-503 - Limited - Disabled) LenovoY70 (S-1-5-21-3840503088-2774306819-566177052-1001 - Administrator - Enabled) => C:\Users\LenovoY70 WDAGUtilityAccount (S-1-5-21-3840503088-2774306819-566177052-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) AIMP (HKLM-x32\...\AIMP) (Version: v4.51.2084, 01.12.2018 - AIMP DevTeam) ALPS Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 8.201.1611.249 - Alps Electric) Asystent aktualizacji do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22589 - Microsoft Corporation) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 18.8.2356 - AVAST Software) CCleaner (HKLM\...\CCleaner) (Version: 5.51 - Piriform) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 71.0.3578.98 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4624 - Intel Corporation) Microsoft OneDrive (HKU\S-1-5-21-3840503088-2774306819-566177052-1001\...\OneDriveSetup.exe) (Version: 18.222.1104.0007 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27012 (HKLM-x32\...\{427ada59-85e7-4bc8-b8d5-ebf59db60423}) (Version: 14.16.27012.6 - Microsoft Corporation) NVIDIA Sterownik 3D Vision 376.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 376.54 - NVIDIA Corporation) NVIDIA Sterownik graficzny 376.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 376.54 - NVIDIA Corporation) Panel sterowania NVIDIA 376.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 376.54 - NVIDIA Corporation) Hidden PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.988 - Even Balance, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7525 - Realtek Semiconductor Corp.) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.4.1 - Rockstar Games) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.2.3 - TeamSpeak Systems GmbH) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{EC4F72E8-52FE-454E-B70F-DBE5C0FA44C5}) (Version: 1.20.0.0 - Microsoft Corporation) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-12-19] (AVAST Software) ContextMenuHandlers1: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll [2018-12-15] (AIMP DevTeam) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-12-19] (AVAST Software) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-12-19] (AVAST Software) ContextMenuHandlers4: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll [2018-12-15] (AIMP DevTeam) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-04-23] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-12-29] (NVIDIA Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-12-19] (AVAST Software) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {025037F7-59E7-40A7-AC37-0617E7727089} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\WINDOWS\system32\EOSNotify.exe Task: {0FBE4522-792C-44B3-B86B-09D768AB7AE2} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-12-19] (AVAST Software) Task: {154DC624-BB4E-403E-A2ED-0414C6434A2D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-12-10] (Piriform Software Ltd) Task: {1B6B0B29-68EC-4D79-9252-FB88651B57BD} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-12-19] (AVAST Software) Task: {51894884-CFD2-4DCD-BE46-290090891C7C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-12-13] (Google Inc.) Task: {52C1B919-0854-4744-A742-8148F095433D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-12-13] (Google Inc.) Task: {59218224-7165-429E-9437-97175CB29F39} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-12-10] (Piriform Ltd) Task: {E39F8E32-F4B6-44B2-B8AF-D84A6CFEB7B8} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-09-15] () (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2018-12-15 11:53 - 2018-12-16 16:07 - 000076888 _____ () C:\WINDOWS\SysWOW64\PnkBstrA.exe 2018-12-13 20:09 - 2016-12-29 13:16 - 000134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2017-04-23 22:28 - 2017-04-23 22:28 - 000401912 _____ () C:\WINDOWS\system32\igfxTray.exe 2018-09-15 07:28 - 2018-09-15 07:28 - 000834088 _____ () C:\Windows\System32\InputHost.dll 2018-09-15 07:28 - 2018-09-15 07:28 - 000474624 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-12-15 13:45 - 2018-12-15 13:45 - 002801152 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-09-15 07:28 - 2018-09-15 07:28 - 001740288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-12-15 15:26 - 2018-12-15 15:27 - 000182272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe 2018-09-15 16:45 - 2018-09-15 16:45 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\ImagePipelineNative.dll 2018-12-15 15:26 - 2018-12-15 15:26 - 000060416 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\ChakraBridge.dll 2018-12-13 20:01 - 2018-12-12 05:11 - 005237216 _____ () C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\libglesv2.dll 2018-12-13 20:01 - 2018-12-12 05:11 - 000117216 _____ () C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\libegl.dll 2015-06-04 13:20 - 2015-06-04 13:20 - 000133184 _____ () C:\Program Files\Realtek\Audio\HDA\FMAPP.exe 2018-12-10 10:09 - 2018-12-10 10:09 - 000099912 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2018-12-13 20:13 - 2018-10-30 18:06 - 000879904 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2018-12-13 20:13 - 2016-09-01 01:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll 2018-12-13 20:13 - 2018-11-26 20:29 - 002649376 _____ () C:\Program Files (x86)\Steam\video.dll 2018-12-13 20:13 - 2016-09-01 01:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2018-12-13 20:13 - 2016-09-01 01:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2018-12-13 20:13 - 2017-12-20 01:43 - 005137696 _____ () C:\Program Files (x86)\Steam\libavcodec-57.dll 2018-12-13 20:13 - 2017-12-20 01:43 - 000695584 _____ () C:\Program Files (x86)\Steam\libavformat-57.dll 2018-12-13 20:13 - 2017-12-20 01:43 - 000351520 _____ () C:\Program Files (x86)\Steam\libavresample-3.dll 2018-12-13 20:13 - 2017-12-20 01:43 - 000847136 _____ () C:\Program Files (x86)\Steam\libavutil-55.dll 2018-12-13 20:13 - 2017-12-20 01:43 - 000783648 _____ () C:\Program Files (x86)\Steam\libswscale-4.dll 2018-12-13 20:13 - 2018-11-26 20:29 - 001028384 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2018-12-13 20:13 - 2016-07-04 22:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll 2018-12-19 16:10 - 2018-12-19 16:10 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2018-12-19 16:07 - 2018-12-19 16:07 - 000596696 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2018-12-13 20:13 - 2018-10-30 18:06 - 000879904 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\SDL2.dll 2018-12-13 20:13 - 2018-09-23 00:00 - 088009504 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll 2018-12-13 20:13 - 2018-09-23 00:00 - 004083488 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libglesv2.dll 2018-12-13 20:13 - 2018-09-23 00:00 - 000097056 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libegl.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-07-16 11:47 - 2018-12-26 19:38 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3840503088-2774306819-566177052-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == Załączenie wejścia w fixlist spowoduje jego usunięcie. ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{48BB9779-BEE6-4683-BA43-48FA7BAF2056}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe () FirewallRules: [{31EDFD4F-AF07-4048-9C7D-41F23B13BCDF}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe () FirewallRules: [{123F8EA4-57D2-4705-B528-76494A4DD188}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe () FirewallRules: [{5E3F1924-CB7A-43A1-997E-4AE1CD6589EA}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe () FirewallRules: [UDP Query User{F6BF7E27-82C7-4FF6-A294-00BBA3E5A240}E:\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) E:\steam\steamapps\common\grand theft auto v\gta5.exe (Rockstar Games) FirewallRules: [TCP Query User{C4106070-BB88-4965-907A-CE9F51F1993C}E:\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) E:\steam\steamapps\common\grand theft auto v\gta5.exe (Rockstar Games) FirewallRules: [UDP Query User{CF3CD0ED-C78D-4FC3-839B-D9A0FE110D5B}C:\users\lenovoy70\appdata\local\fivem\fivem.app\cache\subprocess\fivem_gtaprocess.exe] => (Allow) C:\users\lenovoy70\appdata\local\fivem\fivem.app\cache\subprocess\fivem_gtaprocess.exe (cfx-collective) FirewallRules: [TCP Query User{B506527F-5A30-4EF1-B0B5-8B7D8C814F58}C:\users\lenovoy70\appdata\local\fivem\fivem.app\cache\subprocess\fivem_gtaprocess.exe] => (Allow) C:\users\lenovoy70\appdata\local\fivem\fivem.app\cache\subprocess\fivem_gtaprocess.exe (cfx-collective) FirewallRules: [{53BFF2D8-00AB-4BF9-94B9-A2C97B1C053D}] => (Allow) E:\Steam\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB) FirewallRules: [{315A8292-5AAF-48AF-BE2C-1AFB30FB23F2}] => (Allow) E:\Steam\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB) FirewallRules: [{9E8D6B41-2464-4FB0-8DB0-A74D1DF22910}] => (Allow) E:\Steam\steamapps\common\Grand Theft Auto V\GTAVLauncher.exe (Rockstar Games) FirewallRules: [{A5F5B3CE-9C08-49E6-A9F3-7E5FCA48D86F}] => (Allow) E:\Steam\steamapps\common\Grand Theft Auto V\GTAVLauncher.exe (Rockstar Games) FirewallRules: [{D37A3E35-929D-4686-9662-BC00E20D35C3}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Ltd) FirewallRules: [{37ED6D15-6B44-42EA-82FC-1DAD0F85BFED}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Ltd) FirewallRules: [{91F231A2-C9C3-48BD-8C42-6AE4464C9637}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corporation) FirewallRules: [{484B0E2F-EFBA-4171-96F6-7CC62926A48E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corporation) FirewallRules: [{D15CEA00-C720-4D43-8C0F-6893A4D008C7}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corporation) FirewallRules: [{7DB53907-A85C-403A-995D-7AA5CF53F7A6}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corporation) FirewallRules: [{04121F66-6F15-4CAD-BF91-38B28785D3DA}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) FirewallRules: [{62BD3FAE-0C0A-4D92-838B-0A595490DE8F}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software) FirewallRules: [{C4FA1A47-020B-4297-A2A9-810F134BA763}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software) ==================== Punkty Przywracania systemu ========================= 21-12-2018 17:46:20 Zaplanowany punkt kontrolny 31-12-2018 17:09:29 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/03/2019 03:20:09 PM) (Source: Steam Client Service) (EventID: 1) (User: ) Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Error: (01/03/2019 03:19:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: svchost.exe_SysMain, wersja: 10.0.17763.1, sygnatura czasowa: 0xb900eeff Nazwa modułu powodującego błąd: sysmain.dll, wersja: 10.0.17763.194, sygnatura czasowa: 0xcea8aded Kod wyjątku: 0xc0000420 Przesunięcie błędu: 0x00000000000cfdaf Identyfikator procesu powodującego błąd: 0x1d4c Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a377c5b64212 Ścieżka aplikacji powodującej błąd: C:\WINDOWS\system32\svchost.exe Ścieżka modułu powodującego błąd: c:\windows\system32\sysmain.dll Identyfikator raportu: 75e94e11-bc16-459b-b367-3b548aaea7eb Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/03/2019 03:19:18 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: ZARZĄDZANIE NT) Description: System Windows nie może załadować biblioteki DLL rozszerzalnego licznika „C:\WINDOWS\system32\sysmain.dll” (kod błędu systemu Win32: 126). Error: (01/03/2019 03:18:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: svchost.exe_SysMain, wersja: 10.0.17763.1, sygnatura czasowa: 0xb900eeff Nazwa modułu powodującego błąd: sysmain.dll, wersja: 10.0.17763.194, sygnatura czasowa: 0xcea8aded Kod wyjątku: 0xc0000420 Przesunięcie błędu: 0x00000000000cfdaf Identyfikator procesu powodującego błąd: 0x1d8c Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a3778885bf6f Ścieżka aplikacji powodującej błąd: C:\WINDOWS\system32\svchost.exe Ścieżka modułu powodującego błąd: c:\windows\system32\sysmain.dll Identyfikator raportu: 315d80d1-f219-435d-956d-8dc34d436ba8 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/03/2019 03:17:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program explorer.exe w wersji 10.0.17763.107 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 32c Godzina rozpoczęcia: 01d4a37750ab33f2 Godzina zakończenia: 0 Ścieżka aplikacji: C:\Windows\explorer.exe Identyfikator raportu: f9d5311c-8210-4dc9-95a6-9c3b6ffe79d1 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji powiązanej z pakietem powodującym błąd: Typ zawieszenia: Unknown Error: (01/03/2019 03:16:48 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: svchost.exe_SysMain, wersja: 10.0.17763.1, sygnatura czasowa: 0xb900eeff Nazwa modułu powodującego błąd: sysmain.dll, wersja: 10.0.17763.194, sygnatura czasowa: 0xcea8aded Kod wyjątku: 0xc0000420 Przesunięcie błędu: 0x00000000000cfdaf Identyfikator procesu powodującego błąd: 0x648 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a3773bb3edef Ścieżka aplikacji powodującej błąd: C:\WINDOWS\system32\svchost.exe Ścieżka modułu powodującego błąd: c:\windows\system32\sysmain.dll Identyfikator raportu: 6e440a44-7dbc-4ff5-88c7-5beb023b1fa9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/03/2019 11:59:04 AM) (Source: Steam Client Service) (EventID: 1) (User: ) Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Error: (01/03/2019 11:58:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: svchost.exe_SysMain, wersja: 10.0.17763.1, sygnatura czasowa: 0xb900eeff Nazwa modułu powodującego błąd: sysmain.dll, wersja: 10.0.17763.194, sygnatura czasowa: 0xcea8aded Kod wyjątku: 0xc0000420 Przesunięcie błędu: 0x00000000000cfdaf Identyfikator procesu powodującego błąd: 0x2254 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a35bab66cd2e Ścieżka aplikacji powodującej błąd: C:\WINDOWS\system32\svchost.exe Ścieżka modułu powodującego błąd: c:\windows\system32\sysmain.dll Identyfikator raportu: a86929dc-c8ad-4edc-8175-306ae63fa459 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (01/03/2019 03:20:24 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-RP8MCN2) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi DESKTOP-RP8MCN2\LenovoY70 o identyfikatorze zabezpieczeń SID (S-1-5-21-3840503088-2774306819-566177052-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/03/2019 03:20:19 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa Optymalizacja dostarczania zawiesiła się podczas uruchamiania. Error: (01/03/2019 03:20:06 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa SysMain niespodziewanie zakończyła pracę. Wystąpiło to razy: 3. Error: (01/03/2019 03:18:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa SysMain niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/03/2019 03:18:35 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-RP8MCN2) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi DESKTOP-RP8MCN2\LenovoY70 o identyfikatorze zabezpieczeń SID (S-1-5-21-3840503088-2774306819-566177052-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/03/2019 03:17:08 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa SysMain niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/03/2019 03:16:30 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/03/2019 03:16:30 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. CodeIntegrity: =================================== Date: 2019-01-03 15:17:12.726 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-03 15:17:12.723 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-03 15:17:12.674 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-03 15:17:12.670 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-03 11:56:23.932 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-03 11:56:23.928 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-03 11:56:23.902 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-03 11:56:23.899 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-4720HQ CPU @ 2.60GHz Procent pamięci w użyciu: 45% Całkowita pamięć fizyczna: 8108.36 MB Dostępna pamięć fizyczna: 4386.35 MB Całkowita pamięć wirtualna: 13740.36 MB Dostępna pamięć wirtualna: 10083.78 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:461.81 GB) (Free:422.52 GB) NTFS Drive e: () (Fixed) (Total:468.73 GB) (Free:375.91 GB) NTFS \\?\Volume{2127238d-0000-0000-0000-100000000000}\ (System Reserved) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS \\?\Volume{2127238d-0000-0000-0000-c03475000000}\ () (Fixed) (Total:0.87 GB) (Free:0.45 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 2127238D) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=468.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=894 MB) - (Type=27) Partition 4: (Not Active) - (Size=461.8 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================