Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07.01.2019 Ran by ALINA (08-01-2019 17:22:40) Running from C:\Users\ALINA\Desktop Windows 10 Pro Version 1803 17134.376 (X64) (2018-10-27 21:10:26) Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-3795130716-403384620-1226518042-500 - Administrator - Disabled) ALINA (S-1-5-21-3795130716-403384620-1226518042-1000 - Administrator - Enabled) => C:\Users\ALINA DefaultAccount (S-1-5-21-3795130716-403384620-1226518042-503 - Limited - Disabled) Guest (S-1-5-21-3795130716-403384620-1226518042-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3795130716-403384620-1226518042-1002 - Limited - Enabled) WDAGUtilityAccount (S-1-5-21-3795130716-403384620-1226518042-504 - Limited - Disabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.101 - Adobe Systems Incorporated) ArcSoft VideoImpression 2 (HKLM-x32\...\{244E21B9-164C-4EC1-AED8-9BD64161E66D}) (Version: - ArcSoft) Asystent aktualizacji do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22532 - Microsoft Corporation) Broadcom NetXtreme-I Netlink Driver and Management Installer (HKLM\...\{47B8DBFC-2891-480C-92D6-92143AD0D027}) (Version: 16.8.3.1 - Broadcom Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 71.0.3578.98 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden Microsoft OneDrive (HKU\S-1-5-21-3795130716-403384620-1226518042-1000\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mozilla Firefox 63.0.3 (x86 pl) (HKLM-x32\...\Mozilla Firefox 63.0.3 (x86 pl)) (Version: 63.0.3 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 63.0.3.6892 - Mozilla) OpenOffice 4.0.1 (HKLM-x32\...\{DA0106A3-216E-48DE-9CF6-655DA8FC1D22}) (Version: 4.01.9714 - Apache Software Foundation) Philips Intelligent Agent (HKLM-x32\...\Philips Intelligent Agent_is1) (Version: 2.2 - Philips) Philips SPC530NC Webcam (HKLM-x32\...\{69D598A7-A9C5-4396-8C92-39465FF2C874}) (Version: 1.00.000 - Philips) Philips VLounge (HKLM-x32\...\{EA57A1B9-0DD2-44DD-9B70-64E8DA553F6F}) (Version: - ArcSoft) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.103 - Skype Technologies S.A.) TomTom HOME (HKLM-x32\...\{5DCB2EB3-87AD-426E-8D74-8B92C9D731C4}) (Version: 2.9.8 - Nazwa firmy) TomTom HOME 2.7.3.1894 (HKLM-x32\...\TomTom HOME) (Version: 2.7.3.1894 - TomTom) TomTom HOME Visual Studio Merge Modules (HKLM-x32\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) Windows Driver Package - Philips (SPC530) Image (02/27/2008 1.00.4.6100) (HKLM\...\756BFB266C8760D1D00122B70966CA693484E29B) (Version: 02/27/2008 1.00.4.6100 - Philips) Windows Driver Package - Philips CL (phaudlwr) MEDIA (02/20/2008 1.0.3.10) (HKLM\...\FE4831D36E6DEA1F730575828DCD54CDECCF62B2) (Version: 02/20/2008 1.0.3.10 - Philips CL) Windows Driver Package - Philips USB (02/27/2008 1.00.4.6100) (HKLM\...\4DF2FC2746A5836BEBDF1850FF4983FB4E9192D5) (Version: 02/27/2008 1.00.4.6100 - Philips) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> No File ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {035F78B5-85EE-4B56-919B-A7ECE17C4299} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_101_Plugin.exe [2018-12-13] (Adobe Systems Incorporated) Task: {3E48F7E3-D0E3-413C-8A77-F6DFC222B9FA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-03] (Google Inc.) Task: {572FA731-7E5B-4D46-A474-6DCF9D1F763D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-24] (Microsoft Corporation) Task: {5827085F-165D-4AB1-86E2-F267A59EBE74} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-03] (Google Inc.) Task: {5C779650-81E7-4998-A852-10F8E3D41AA7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-24] (Microsoft Corporation) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {85A2D008-DC57-4FA8-AE21-8416DC91A02A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-24] (Microsoft Corporation) Task: {B92A4295-FF89-4390-B210-956AB18E8ADA} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-24] (Microsoft Corporation) Task: {E20ED595-1411-4F97-903E-654B2B894A8D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-12-13] (Adobe Systems Incorporated) Task: {FE929CA8-E6BE-4DC3-AA78-366E52FDFDD6} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) ==================== Shortcuts & WMI ======================== (The entries could be listed to be restored or removed.) WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\": WMI:subscription\__EventFilter->BVTFilter: WMI:subscription\CommandLineEventConsumer->BVTConsumer: ==================== Loaded Modules (Whitelisted) ============== 2012-11-09 10:18 - 2012-11-09 10:18 - 000034304 _____ () C:\WINDOWS\System32\xrxs1l6.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 000491744 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-10-27 13:34 - 2018-10-27 13:35 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\ImagePipelineNative.dll 2018-12-26 12:41 - 2018-12-26 12:41 - 000060416 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\ChakraBridge.dll 2018-12-26 12:41 - 2018-12-26 12:41 - 000182272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe 2018-04-12 00:34 - 2018-04-12 00:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-10-27 20:45 - 2018-10-27 20:45 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-08-24 18:30 - 2008-02-22 07:12 - 000121856 _____ () C:\PROGRAM FILES (X86)\PHILIPS\INTELLIGENT AGENT\LANGUAGES\LANGUAGE_PL.DLL ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-3795130716-403384620-1226518042-1000\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 10.0.0.12 - 10.0.0.13 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (No File) Windows Firewall is enabled. ==================== MSCONFIG/TASK MANAGER disabled items == If an entry is included in the fixlist, it will be removed. MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [UDP Query User{55158172-6EE1-4D53-B73C-2A419717D9FE}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation) FirewallRules: [TCP Query User{C89DD23E-7A39-440D-8EC3-5486AE0CF8A8}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation) FirewallRules: [UDP Query User{F4098CC1-A256-4C9E-A87E-836005C8062B}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe (Skype Technologies S.A.) FirewallRules: [TCP Query User{510D9D46-1CDD-456F-AA12-91F4EF37722B}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe (Skype Technologies S.A.) FirewallRules: [{635543E5-9122-4690-BFDC-EA0FE46A7FCB}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) FirewallRules: [{14F867B5-8ACD-4716-AF4E-7FFDF8CB02CB}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) FirewallRules: [TCP Query User{46B4B795-E989-4768-9EB0-12B18AE18C9D}C:\program files (x86)\philips\intelligent agent\philips intelligent agent.exe] => (Block) C:\program files (x86)\philips\intelligent agent\philips intelligent agent.exe (Philips Consumer Electronics) FirewallRules: [UDP Query User{D0556BCD-E812-4A96-B80A-CF3F7134EE5A}C:\program files (x86)\philips\intelligent agent\philips intelligent agent.exe] => (Block) C:\program files (x86)\philips\intelligent agent\philips intelligent agent.exe (Philips Consumer Electronics) FirewallRules: [{66BB35F5-4A4D-4EE5-9EFB-D896E4E3B925}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ==================== Restore Points ========================= ATTENTION: System Restore is disabled ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/08/2019 05:15:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.17134.1, sygnatura czasowa: 0x5ace103a Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.17134.319, sygnatura czasowa: 0x40b70dec Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000041110 Identyfikator procesu powodującego błąd: 0x1828 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a76d691c3bbf Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: 3203ed3d-567b-4e02-a69a-379fd260315e Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (01/08/2019 05:15:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.17134.1, sygnatura czasowa: 0x5ace103a Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.17134.319, sygnatura czasowa: 0x40b70dec Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000041110 Identyfikator procesu powodującego błąd: 0x18f4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a76d3a7ab930 Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: d0903aac-06d0-4a85-8f11-027fea2fa7ab Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (01/08/2019 05:13:46 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.17134.1, sygnatura czasowa: 0x5ace103a Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.17134.319, sygnatura czasowa: 0x40b70dec Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000041110 Identyfikator procesu powodującego błąd: 0x1a64 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a76d19e69ba6 Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: 27dbf409-1303-4ec0-afe0-1a72417b1241 Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (01/08/2019 05:13:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.17134.1, sygnatura czasowa: 0x5ace103a Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.17134.319, sygnatura czasowa: 0x40b70dec Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000041110 Identyfikator procesu powodującego błąd: 0x112c Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a76cbd6d4643 Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: 81bf78c7-d214-4567-aaa0-4e109de762b7 Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (01/08/2019 05:10:24 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.17134.1, sygnatura czasowa: 0x5ace103a Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.17134.319, sygnatura czasowa: 0x40b70dec Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000041110 Identyfikator procesu powodującego błąd: 0x9d0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a76b5e1a87b0 Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: f90b0ddf-2991-4056-87b4-7f2dbf48c0cc Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (01/08/2019 05:00:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.17134.1, sygnatura czasowa: 0x5ace103a Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.17134.319, sygnatura czasowa: 0x40b70dec Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000041110 Identyfikator procesu powodującego błąd: 0x1a8c Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a76b27b4bb63 Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: c59b89f0-714d-4973-9adc-a87b142fa581 Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (01/08/2019 04:57:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.17134.1, sygnatura czasowa: 0x5ace103a Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.17134.319, sygnatura czasowa: 0x40b70dec Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000041110 Identyfikator procesu powodującego błąd: 0x6d0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a757cb930fbb Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: 45c0096a-cc72-4e0c-9609-f447bd3acc95 Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (01/08/2019 02:40:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.17134.1, sygnatura czasowa: 0x5ace103a Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.17134.319, sygnatura czasowa: 0x40b70dec Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000041110 Identyfikator procesu powodującego błąd: 0x1744 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4a757b7b38d48 Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: 208d82ba-d541-47a2-a57e-b6b12b20365e Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App System errors: ============= Error: (01/08/2019 05:16:28 PM) (Source: Disk) (EventID: 7) (User: ) Description: W urządzeniu \Device\Harddisk0\DR0 wystąpił zły blok. Error: (01/08/2019 05:16:26 PM) (Source: Disk) (EventID: 7) (User: ) Description: W urządzeniu \Device\Harddisk0\DR0 wystąpił zły blok. Error: (01/08/2019 05:16:23 PM) (Source: Disk) (EventID: 7) (User: ) Description: W urządzeniu \Device\Harddisk0\DR0 wystąpił zły blok. Error: (01/08/2019 05:16:21 PM) (Source: Disk) (EventID: 7) (User: ) Description: W urządzeniu \Device\Harddisk0\DR0 wystąpił zły blok. Error: (01/08/2019 05:16:19 PM) (Source: Disk) (EventID: 7) (User: ) Description: W urządzeniu \Device\Harddisk0\DR0 wystąpił zły blok. Error: (01/08/2019 05:16:16 PM) (Source: Disk) (EventID: 7) (User: ) Description: W urządzeniu \Device\Harddisk0\DR0 wystąpił zły blok. Error: (01/08/2019 05:16:14 PM) (Source: Disk) (EventID: 7) (User: ) Description: W urządzeniu \Device\Harddisk0\DR0 wystąpił zły blok. Error: (01/08/2019 05:16:12 PM) (Source: Disk) (EventID: 7) (User: ) Description: W urządzeniu \Device\Harddisk0\DR0 wystąpił zły blok. Windows Defender: =================================== Date: 2018-11-11 15:17:39.269 Description: Skanowanie produktu Program antywirusowy Windows Defender zostalo zatrzymane przed ukonczeniem. Identyfikator skanowania: {B7780EDE-91EB-4B7F-A426-4E90F05CF4D4} Typ skanowania: Narzedzia chroniace przed zlosliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Uzytkownik: NT AUTHORITY\SYSTEM Date: 2018-11-04 15:33:36.602 Description: Skanowanie produktu Program antywirusowy Windows Defender zostalo zatrzymane przed ukonczeniem. Identyfikator skanowania: {083D9BA2-8794-4E1E-8E8D-D646465BE368} Typ skanowania: Narzedzia chroniace przed zlosliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Uzytkownik: NT AUTHORITY\SYSTEM Date: 2018-12-02 14:41:39.605 Description: Produkt Program antywirusowy Windows Defender napotkal blad podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.281.541.0 Zródlo aktualizacji: Serwer uslugi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pelne Uzytkownik: NT AUTHORITY\SYSTEM Biezaca wersja aparatu: Poprzednia wersja aparatu: 1.1.15400.5 Kod bledu: 0x80240016 Opis bledu: An unexpected problem occurred while checking for updates. For information on installing or troubleshooting updates, see Help and Support. Date: 2018-11-16 16:55:18.923 Description: Produkt Program antywirusowy Windows Defender napotkal blad podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.279.1626.0 Zródlo aktualizacji: Centrum firmy Microsoft ds. ochrony przed zlosliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pelne Uzytkownik: NT AUTHORITY\NETWORK SERVICE Biezaca wersja aparatu: Poprzednia wersja aparatu: 1.1.15400.5 Kod bledu: 0x80070652 Opis bledu: Another installation is already in progress. Complete that installation before proceeding with this install. Date: 2018-11-16 16:55:18.923 Description: Produkt Program antywirusowy Windows Defender napotkal blad podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.279.1626.0 Zródlo aktualizacji: Centrum firmy Microsoft ds. ochrony przed zlosliwym oprogramowaniem Typ podpisu: Oprogramowanie antyszpiegowskie Typ aktualizacji: Pelne Uzytkownik: NT AUTHORITY\NETWORK SERVICE Biezaca wersja aparatu: Poprzednia wersja aparatu: 1.1.15400.5 Kod bledu: 0x80070652 Opis bledu: Another installation is already in progress. Complete that installation before proceeding with this install. Date: 2018-11-16 16:55:18.923 Description: Produkt Program antywirusowy Windows Defender napotkal blad podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.279.1626.0 Zródlo aktualizacji: Centrum firmy Microsoft ds. ochrony przed zlosliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pelne Uzytkownik: NT AUTHORITY\NETWORK SERVICE Biezaca wersja aparatu: Poprzednia wersja aparatu: 1.1.15400.5 Kod bledu: 0x80070652 Opis bledu: Another installation is already in progress. Complete that installation before proceeding with this install. Date: 2018-11-16 16:55:10.658 Description: Produkt Program antywirusowy Windows Defender napotkal blad podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: Zródlo aktualizacji: Uzytkownik Typ podpisu: Typ aktualizacji: Uzytkownik: NT AUTHORITY\NETWORK SERVICE Biezaca wersja aparatu: Poprzednia wersja aparatu: Kod bledu: 0x80070652 Opis bledu: Another installation is already in progress. Complete that installation before proceeding with this install. ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz Percentage of memory in use: 57% Total physical RAM: 2011.64 MB Available physical RAM: 857.97 MB Total Virtual: 4059.64 MB Available Virtual: 2383.13 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:73.49 GB) (Free:44.06 GB) NTFS Drive d: () (Fixed) (Total:74.57 GB) (Free:67.76 GB) NTFS \\?\Volume{f7dd5cc7-2c30-11e5-bf51-806e6f6e6963}\ (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS \\?\Volume{a42d04a3-0000-0000-0000-c06512000000}\ () (Fixed) (Total:0.45 GB) (Free:0.07 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 149.1 GB) (Disk ID: A42D04A3) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=73.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=456 MB) - (Type=27) Partition 4: (Not Active) - (Size=74.6 GB) - (Type=07 NTFS) ==================== End of Addition.txt ============================