Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 11-12-2022 Uruchomiony przez Włodek (11-12-2022 21:27:16) Uruchomiony z C:\Users\Włodek\Desktop Microsoft Windows 8.1 Pro (Update) (X64) (2021-11-20 17:46:39) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= (Załączenie wejścia w fixlist spowoduje jego usunięcie.) Administrator (S-1-5-21-1675107270-3473818411-2658658411-500 - Administrator - Disabled) Gość (S-1-5-21-1675107270-3473818411-2658658411-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1675107270-3473818411-2658658411-1003 - Limited - Enabled) Włodek (S-1-5-21-1675107270-3473818411-2658658411-1001 - Administrator - Enabled) => C:\Users\Włodek ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Panda Dome (Enabled - Up to date) {8EE5B6CC-D555-4755-164C-336E561DE601} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Panda Dome (Enabled - Up to date) {35845728-F36F-48DB-2CFC-081C2D9AACBC} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Active@ ISO Burner 4 (HKLM-x32\...\{3B756F35-2504-429A-B36C-EA0961B6A2C0}_is1) (Version: 4 - LSoft Technologies Inc) Adobe Acrobat Reader - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 22.003.20282 - Adobe Systems Incorporated) Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601032}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden Bandicut (HKLM-x32\...\Bandicut) (Version: 1.2.2.65 - Bandisoft.com) Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 108.1.46.140 - Autorzy Brave) CCleaner (HKLM\...\CCleaner) (Version: 6.05 - Piriform) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7128 - CDBurnerXP) ChomikBox (HKLM-x32\...\{8E4185CC-4FF3-46B9-A4DB-5B850B71ABC4}) (Version: 2.0.8.2 - Chomikuj.pl) Classic Shell (HKLM\...\{CABCE573-0A86-42FA-A52A-C7EA61D5BE08}) (Version: 4.3.1 - IvoSoft) Desktop Restore (HKLM-x32\...\{03B48041-B2CD-476A-87D6-79D0488559A2}) (Version: 1.6.2 - JOConnell) Desktop Restore version 1.7.2 (HKLM\...\{DBD4F07A-7607-4A4F-A46C-6AA399E06E38}_is1) (Version: 1.7.2 - Jamie O'Connell) doPDF 7.2 printer (HKLM\...\doPDF 7 printer_is1) (Version: - Softland) EaseUS Partition Master wersja 10.2 (HKLM-x32\...\EaseUS Partition Master_is1) (Version: 10.2 - ) Electronic Arts Game Updater (HKLM-x32\...\Electronic Arts Game Updater) (Version: - ) Euro Truck Simulator 1.00 (HKLM-x32\...\Euro Truck Simulator) (Version: 1.00 - ) Euro Truck Simulator 2 (HKLM-x32\...\{1B705E8F-9893-4486-B5D7-4F7FEB9C871E}_is1) (Version: 1.1.1 - SCS Software) Everything 1.4.1.1022 (x64) (HKLM\...\Everything) (Version: 1.4.1.1022 - voidtools) Freemake Video Converter wersja 4.1.13 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.13 - Mixbyte Inc.) Futuremark SystemInfo (HKLM-x32\...\{79B7A817-AEB4-48A0-B8C5-7DA335D166FA}) (Version: 5.55.1142.0 - Futuremark) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 108.0.5359.99 - Google LLC) Honeygain (HKLM-x32\...\{54AC30E4-CAD0-428F-A1E8-4C0B2CDAFBE3}) (Version: 0.11.1.0 - Honeygain) <==== UWAGA Honeygain (HKLM-x32\...\{56A1CF29-A752-4C6A-B397-27A4F2B84348}) (Version: 1.0.0.0 - Honeygain) <==== UWAGA IrfanView 4.58 (32-bit) (HKLM-x32\...\IrfanView) (Version: 4.58 - Irfan Skiljan) JDownloader 2 (HKLM-x32\...\jdownloader2) (Version: 2.0.1 - AppWork GmbH) Lame ACM MP3 Codec (HKLM-x32\...\LameACM) (Version: - ) Microsoft .NET Host - 5.0.13 (x64) (HKLM\...\{07FD769C-6C18-4038-A261-E9859C74E624}) (Version: 40.52.30715 - Microsoft Corporation) Hidden Microsoft .NET Host FX Resolver - 5.0.13 (x64) (HKLM\...\{0F011389-4823-40D0-AB50-711628D820F5}) (Version: 40.52.30715 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 5.0.13 (x64) (HKLM\...\{C84C2DA1-52E2-4183-8F20-88176B77848F}) (Version: 40.52.30715 - Microsoft Corporation) Hidden Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 108.0.1462.46 - Microsoft Corporation) Microsoft Office Access MUI (Polish) 2010 (HKLM\...\{90140000-0015-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (Polish) 2010 (HKLM\...\{90140000-0016-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (Polish) 2010 (HKLM\...\{90140000-00BA-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (Polish) 2010 (HKLM\...\{90140000-0044-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Office 32-bit Components 2010 (HKLM\...\{90140000-0043-0000-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (Polish) 2010 (HKLM\...\{90140000-00A1-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (Polish) 2010 (HKLM\...\{90140000-001A-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (Polish) 2010 (HKLM\...\{90140000-0018-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2010 (HKLM\...\{90140000-0011-0000-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Proof (English) 2010 (HKLM\...\{90140000-001F-0409-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (HKLM\...\{90140000-001F-0407-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Polish) 2010 (HKLM\...\{90140000-001F-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (Polish) 2010 (HKLM\...\{90140000-002C-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (Polish) 2010 (HKLM\...\{90140000-0019-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Shared 32-bit MUI (Polish) 2010 (HKLM\...\{90140000-0043-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (Polish) 2010 (HKLM\...\{90140000-006E-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (Polish) 2010 (HKLM\...\{90140000-001B-0415-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (HKLM\...\{929FBD26-9020-399B-9A7A-751D61F0B942}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (HKLM\...\{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24215 (HKLM-x32\...\{69BCE4AC-9572-3271-A2FB-9423BDA36A43}) (Version: 14.0.24215 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24215 (HKLM-x32\...\{BBF2AC74-720C-3CB3-8291-5E34039232FA}) (Version: 14.0.24215 - Microsoft Corporation) Hidden Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27012 (HKLM-x32\...\{427ada59-85e7-4bc8-b8d5-ebf59db60423}) (Version: 14.16.27012.6 - Microsoft Corporation) Microsoft Visual C++ 2017 X64 Additional Runtime - 14.16.27012 (HKLM\...\{DF5B1280-A057-4536-9D03-3BCAA0D4C6F0}) (Version: 14.16.27012 - Microsoft Corporation) Hidden Microsoft Visual C++ 2017 X64 Minimum Runtime - 14.16.27012 (HKLM\...\{3ECD99CB-EDAF-45DA-AD9C-2C4875F375FB}) (Version: 14.16.27012 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}) (Version: 10.0.50908 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Windows Desktop Runtime - 5.0.13 (x64) (HKLM\...\{E41C6EA8-A897-4008-835E-151A92FD6F95}) (Version: 40.52.30717 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 5.0.13 (x64) (HKLM-x32\...\{e2d1ae32-dd1d-4ad7-a298-10e42e7840fc}) (Version: 5.0.13.30717 - Microsoft Corporation) Microsoft XNA Framework Redistributable 3.1 (HKLM-x32\...\{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}) (Version: 3.1.10527.0 - Microsoft Corporation) Mozilla Firefox (x64 pl) (HKLM\...\Mozilla Firefox 106.0.5 (x64 pl)) (Version: 106.0.5 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 95.0 - Mozilla) MPC-HC 1.9.23 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.9.23 - MPC-HC Team) NAPS2 6.1.2 (HKLM-x32\...\NAPS2 (Not Another PDF Scanner 2)_is1) (Version: - Ben Olden-Cooligan) Need For Speed - Porsche Unleashed (HKLM-x32\...\Need For Speed - Porsche Unleashed) (Version: - ) Nexus 16.6 (HKLM-x32\...\Winstep Xtreme_is1) (Version: - ) NFOPad 1.75 (HKLM-x32\...\NFOPad) (Version: 1.75 - True Human Design) NVIDIA Oprogramowanie systemu PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.38.60 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.60 - NVIDIA Corporation) NVIDIA Sterownik graficzny 474.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 474.06 - NVIDIA Corporation) NVIDIA Wirtualny dźwięk Miracast 474.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Miracast.VirtualAudio) (Version: 474.06 - NVIDIA Corporation) OE Classic 3.2.81 (HKLM-x32\...\OEClassic) (Version: 3.2.81 - Infobyte) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OpenTTD (HKLM-x32\...\OpenTTD) (Version: 12.1 - OpenTTD) Opera Stable 93.0.4585.37 (HKU\S-1-5-21-1675107270-3473818411-2658658411-1001\...\Opera 93.0.4585.37) (Version: 93.0.4585.37 - Opera Software) Panda Devices Agent (HKLM-x32\...\{DB0164A2-ADE9-4FEE-B080-D506BDD6427F}) (Version: 1.08.09 - Panda Security) Hidden Panda Devices Agent (HKLM-x32\...\Panda Devices Agent) (Version: 1.03.09 - Panda Security) Hidden Panda Dome (HKLM\...\{5394BFC2-EA73-4BD5-83DC-9CE8A816546B}) (Version: 11.56.10 - Panda Security) Hidden Panda Dome (HKLM-x32\...\Panda Universal Agent Endpoint) (Version: 21.1.0 - Panda Security) PaperScan 3 Free Edition (HKLM-x32\...\{87B0142A-373A-4A08-90E8-A75C2027808E}) (Version: 3.0.130 - ORPALIS) PDF-XChange Viewer (HKLM\...\{9ED333F8-3E6C-4A38-BAFA-728454121CDA}) (Version: 2.5.209.0 - Tracker Software Products (Canada) Ltd.) Personal Backup 6.2.10.0 (64 bity) (HKLM\...\Personal Backup 6_is1) (Version: 6.2.10.0 - Dr. J. Rathlev) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) PowerISO (HKLM-x32\...\PowerISO) (Version: 8.3 - Power Software Ltd) Professional Video Creation Studio (HKLM-x32\...\PVCS1_is1) (Version: 1.0 - ) Przypominacz JT 2.0.1 (HKLM-x32\...\Przypominacz JT 2.0.1_is1) (Version: 2.0.1 - Janusz Tomczak) Railway Empire MULTi6 - ElAmigos wersja 1.14.0.27219 (HKLM-x32\...\{35255169-99C9-495C-86B3-963AFA6EE72B}_is1) (Version: 1.14.0.27219 - Kalypso Media Digital) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.9071.1 - Realtek Semiconductor Corp.) Revo Uninstaller Pro (HKLM\...\Revo Uninstaller Pro) (Version: - VS Revo Group) Samsung OCR Software (HKLM-x32\...\Samsung OCR Software) (Version: 1.01.18 (2018-05-31) - HP Printing Korea Co., Ltd.) Samsung Scan Process Machine (HKLM-x32\...\Samsung Scan Process Machine) (Version: 1.03.05.32 - Samsung Electronics Co., Ltd.) Hidden Samsung SCX-4725 Series PCL 6 (HKLM-x32\...\Samsung SCX-4725 Series PCL 6) (Version: - ) Samsung SCX-4725 Series Scanner (HKLM-x32\...\Samsung SCX-4725 Series Scanner) (Version: - ) Sandboxie-Plus v1.5.3 (HKLM\...\Sandboxie-Plus_is1) (Version: 1.5.3 - hxxp://xanasoft.com/) save2pc Light 3.25 (HKLM-x32\...\save2pc Light_is1) (Version: - FDRLab) ScanSpeeder 3.24 (HKLM-x32\...\ScanSpeeder 3.24) (Version: 3.24 - Nitro Logic) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUS_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0015-0415-1000-0000000FF1CE}_Office14.PROPLUS_{A3D90824-E20D-4AC0-BAAD-E52436E8CC9A}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0016-0415-1000-0000000FF1CE}_Office14.PROPLUS_{A3D90824-E20D-4AC0-BAAD-E52436E8CC9A}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0018-0415-1000-0000000FF1CE}_Office14.PROPLUS_{A3D90824-E20D-4AC0-BAAD-E52436E8CC9A}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0019-0415-1000-0000000FF1CE}_Office14.PROPLUS_{A3D90824-E20D-4AC0-BAAD-E52436E8CC9A}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-001A-0415-1000-0000000FF1CE}_Office14.PROPLUS_{A3D90824-E20D-4AC0-BAAD-E52436E8CC9A}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-001B-0415-1000-0000000FF1CE}_Office14.PROPLUS_{A3D90824-E20D-4AC0-BAAD-E52436E8CC9A}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-001F-0407-1000-0000000FF1CE}_Office14.PROPLUS_{EE3A99C9-FD8F-4923-9F82-27365DA4B873}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-001F-0409-1000-0000000FF1CE}_Office14.PROPLUS_{C814F7D9-CE9D-45AA-BA7C-88BDD0E1EB7C}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-001F-0415-1000-0000000FF1CE}_Office14.PROPLUS_{A0E29E5C-CA3F-4371-8481-BB8176D299A0}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-002C-0415-1000-0000000FF1CE}_Office14.PROPLUS_{C14975C4-C57A-4A61-93C7-12F4D8C4DDC9}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0043-0000-1000-0000000FF1CE}_Office14.PROPLUS_{F3FAAB68-7697-4B1F-A23A-72312565AEAB}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0043-0415-1000-0000000FF1CE}_Office14.PROPLUS_{371D932B-484D-47B7-BD1D-9AD00A056159}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0044-0415-1000-0000000FF1CE}_Office14.PROPLUS_{A3D90824-E20D-4AC0-BAAD-E52436E8CC9A}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-006E-0415-1000-0000000FF1CE}_Office14.PROPLUS_{3EDF67B6-64E8-4F38-9537-B95115BE8B13}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-00A1-0415-1000-0000000FF1CE}_Office14.PROPLUS_{A3D90824-E20D-4AC0-BAAD-E52436E8CC9A}) (Version: - Microsoft) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-00BA-0415-1000-0000000FF1CE}_Office14.PROPLUS_{A3D90824-E20D-4AC0-BAAD-E52436E8CC9A}) (Version: - Microsoft) Hidden Skarbnik (HKLM-x32\...\{0D702806-C150-11D4-9980-00C0DFEA12BD}) (Version: 1.00.0000 - InsERT) Skype (wersja 8.79) (HKLM-x32\...\Skype_is1) (Version: 8.79 - Skype Technologies S.A.) Smart Driver Manager v6.0.735 (HKLM-x32\...\Smart Driver Manager_is1) (Version: 6.0.735 - Smart PC Solutions, Inc) SMPlayer 21.10.0 (x64) (HKLM\...\SMPlayer) (Version: 21.10.0 - Ricardo Villalba) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) SUPER © Version 2008.bld.33 (Sep 2, 2008) (HKLM-x32\...\SUPER ©) (Version: Version 2008.bld.33 (Sep 2, 2008) - eRightSoft) Środowisko uruchomieniowe Microsoft Edge WebView2 (HKLM-x32\...\Microsoft EdgeWebView) (Version: 108.0.1462.46 - Microsoft Corporation) Trains and Trucks Tycoon (HKLM-x32\...\{ED83A136-0255-11D5-ABDE-00E07D81F9B8}) (Version: - ) Trainz Simulator 12 (HKLM-x32\...\Trainz Simulator 12_is1) (Version: - ) Transport Fever 2 MULTi10 - ElAmigos wersja 31895 (HKLM-x32\...\{5ACC0BC3-A6B3-4297-B424-602F7E49BCB0}_is1) (Version: 31895 - Good Shepherd Entertainment) Transport Giant - Złota Edycja (HKLM-x32\...\{E3A64E20-EDA4-4B93-9176-FD3B4C7B085F}) (Version: 2.0 - ) TRS2006 (HKLM-x32\...\{5ED9E38C-9A96-49D8-89B3-92E278003FCF}) (Version: 1.00.000 - Auran) Unlocker 1.9.1-x64 (HKLM\...\Unlocker) (Version: 1.9.1 - Cedrick Collomb) UxStyle (HKLM\...\{86D24646-DAF6-4F5E-BCAD-CF7EF8E362E1}) (Version: 0.2.3.0 - The Within Network, LLC) Hidden UxStyle (HKLM-x32\...\{05560347-3a9b-4644-a8ed-8b64cc947189}) (Version: 0.2.3.0 - The Within Network, LLC) VC80CRTRedist - 8.0.50727.6195 (HKLM-x32\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden VdhCoApp 1.6.3 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) Vivaldi (HKU\S-1-5-21-1675107270-3473818411-2658658411-1001\...\Vivaldi) (Version: 5.6.2867.40 - Vivaldi LLC) VLC media player (HKLM\...\VLC media player) (Version: 3.0.16 - VideoLAN) WinCDEmu (HKLM-x32\...\WinCDEmu) (Version: 4.1 - Sysprogs) Windows 7 Games for Windows 11, 10 and 8 (HKLM\...\Win7Games) (Version: 3.0 - hxxp://winaero.com) Windows Movie Maker 2.6 (HKLM-x32\...\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation) WinRAR 5.10 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) x264vfw - H.264/MPEG-4 AVC codec (remove only) (HKLM-x32\...\x264vfw) (Version: - ) XviD MPEG-4 Video Codec (HKLM-x32\...\XviD_is1) (Version: XviD-1.0.1-05062004 - XviD Team (Koepi)) Packages: ========= Skype -> C:\Program Files\WindowsApps\Microsoft.SkypeApp_3.1.0.1005_x86__kzf8qxf38zg5c [2014-11-21] (Skype) [MS Ad] Wideo -> C:\Program Files\WindowsApps\Microsoft.ZuneVideo_2.6.344.0_x64__8wekyb3d8bbwe [2014-11-21] (Microsoft Corporation) [MS Ad] ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1675107270-3473818411-2658658411-1001_Classes\CLSID\{A3CDA8EE-59BC-4A28-AC13-C08893968F31}\localserver32 -> C:\Users\Włodek\AppData\Local\Vivaldi\Application\5.6.2867.40\notification_helper.exe (Vivaldi Technologies AS -> Vivaldi Technologies AS) ContextMenuHandlers1: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2020-12-02] (Panda Security S.L. -> Panda Security, S.L.) ContextMenuHandlers1: [WinCDEmu] -> {D0E37FD2-F675-426F-B09A-2CF37BA46FD5} => C:\Program Files (x86)\WinCDEmu\x64\WinCDEmuContextMenu.dll [2015-09-28] (Sysprogs OU) [Brak podpisu cyfrowego] ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-13] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-13] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [WinCDEmu] -> {A9901FCD-B4DF-43A1-BD5D-6C9F88679497} => C:\Program Files (x86)\WinCDEmu\x64\WinCDEmuContextMenu.dll [2015-09-28] (Sysprogs OU) [Brak podpisu cyfrowego] ContextMenuHandlers3: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] (Empty Loop -> ) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Brak pliku ContextMenuHandlers5: [DeskMenu] -> {7E74422F-2393-11D4-98E0-444553540000} => C:\Program Files\Desktop Restore\dkticnsr.dll [2020-01-11] (Jamie O'Connell) [Brak podpisu cyfrowego] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2012-11-26] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2022-10-31] (Nvidia Corporation -> NVIDIA Corporation) ContextMenuHandlers5: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2020-12-02] (Panda Security S.L. -> Panda Security, S.L.) ContextMenuHandlers6: [IconLayout] -> {19F500E0-9964-11cf-B63D-08002B317C03} => C:\Windows\system32\Layout.dll [1996-08-30] (Microsoft) [Brak podpisu cyfrowego] ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\Windows\system32\StartMenuHelper64.dll [2017-08-13] (Ivaylo Beltchev -> IvoSoft) [Brak podpisu cyfrowego] ContextMenuHandlers6: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2020-12-02] (Panda Security S.L. -> Panda Security, S.L.) ContextMenuHandlers6: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] (Empty Loop -> ) ContextMenuHandlers6: [WinCDEmu] -> {A9901FCD-B4DF-43A1-BD5D-6C9F88679497} => C:\Program Files (x86)\WinCDEmu\x64\WinCDEmuContextMenu.dll [2015-09-28] (Sysprogs OU) [Brak podpisu cyfrowego] ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-13] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-13] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Drivers32: [vidc.x264] => C:\Windows\system32\x264vfw64.dll [3799552 2017-07-30] (x264vfw project) [Brak podpisu cyfrowego] HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\i420vfw.dll [70656 2004-01-25] (www.helixcommunity.org) [Brak podpisu cyfrowego] HKLM\...\Drivers32: [vidc.yv12] => C:\Windows\SysWOW64\yv12vfw.dll [70656 2004-01-25] (www.helixcommunity.org) [Brak podpisu cyfrowego] HKLM\...\Drivers32: [vidc.XVID] => C:\Windows\SysWOW64\xvidvfw.dll [155648 2004-06-06] () [Brak podpisu cyfrowego] HKLM\...\Drivers32: [msacm.lameacm] => C:\Windows\SysWOW64\LameACM.acm [1048576 2006-05-11] (hxxp://www.mp3dev.org/) [Brak podpisu cyfrowego] ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\Włodek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Program TV - Telemagazyn.pl.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=keibdhlichgkpjpkdlekjnfflfjcnaid ShortcutWithArgument: C:\Users\Włodek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Sprzedajemy.pl.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=cahaleboamjgbaaeafiomnlhcbenkbhd ==================== Załadowane moduły (filtrowane) ============= 2021-12-04 22:10 - 2015-05-05 19:31 - 000104448 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Przypominacz JT\JT.dll 0000-00-00 00:00 - 0000-00-00 00:00 - 000000000 _____ () [Odmowa dostępu] C:\Users\Włodek\AppData\Local\TabletDownload\PassWuiue\Tze_6ePaibidrs.dll 2017-08-13 08:49 - 2017-08-13 08:49 - 003664184 _____ (Ivaylo Beltchev -> IvoSoft) [Brak podpisu cyfrowego] C:\Program Files\Classic Shell\ClassicStartMenuDLL.dll 2017-08-13 08:49 - 2017-08-13 08:49 - 000291128 _____ (Ivaylo Beltchev -> IvoSoft) [Brak podpisu cyfrowego] C:\Windows\system32\StartMenuHelper64.dll 2021-12-05 22:39 - 2020-01-11 23:58 - 000524800 _____ (Jamie O'Connell) [Brak podpisu cyfrowego] C:\Program Files\Desktop Restore\dkticnsr.dll 2015-09-25 22:34 - 2015-09-28 19:08 - 000255488 _____ (Sysprogs OU) [Brak podpisu cyfrowego] C:\Program Files (x86)\WinCDEmu\x64\WinCDEmuContextMenu.dll 2021-12-02 23:52 - 2016-02-18 03:18 - 000025600 _____ (Winstep Software Technologies) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winstep\WsxMMTimer.dll ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSUAService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UnsignedThemes => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PSUAService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UnsignedThemes => ""="Service" ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2022-10-17 21:17 - 000001254 _____ C:\Windows\system32\drivers\etc\hosts 127.0.0.1 activation.acronis.com web-api-tih.acronis.com 127.0.0.1 liveupdate.acronis.com 127.0.0.1 download.acronis.com 127.0.0.1 orders.acronis.com 127.0.0.1 ns1.acronis.com 127.0.0.1 ns2.acronis.com 127.0.0.1 ns3.acronis.com 127.0.0.1 account.acronis.com 127.0.0.1 gateway.acronis.com ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1675107270-3473818411-2658658411-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Włodek\AppData\Local\Microsoft\Windows\Themes\komp8-1\DesktopBackground\img3.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKLM\...\StartupApproved\Run32: => "TrueImageMonitor.exe" HKU\S-1-5-21-1675107270-3473818411-2658658411-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [TCP Query User{5D0B6FDB-3307-4877-A583-CFC3F9386420}C:\program files (x86)\common files\scan process machine\imageeng.exe] => (Allow) C:\program files (x86)\common files\scan process machine\imageeng.exe (Samsung Electronics CO., LTD. -> ) FirewallRules: [UDP Query User{1C1BF1C7-168E-4FCC-8BC5-B97CD349FB5A}C:\program files (x86)\common files\scan process machine\imageeng.exe] => (Allow) C:\program files (x86)\common files\scan process machine\imageeng.exe (Samsung Electronics CO., LTD. -> ) FirewallRules: [TCP Query User{D3F2BBE8-4A62-4F1A-A580-B5B001C2D3D8}D:\gry\trainz a new era x64 bit\tane.exe] => (Allow) D:\gry\trainz a new era x64 bit\tane.exe => Brak pliku FirewallRules: [UDP Query User{88D12C07-71C1-4B4C-B63C-4D24FEBBD476}D:\gry\trainz a new era x64 bit\tane.exe] => (Allow) D:\gry\trainz a new era x64 bit\tane.exe => Brak pliku FirewallRules: [{5006F7C4-9A4C-488A-A1B4-4649037F3257}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{4970DA61-9A26-45FA-BB12-3C95613534A2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{1B947BA0-A4D2-41BC-82A6-B1C5EEBFDC92}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{64F27763-ECD4-46E6-A114-A910E280A68B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{39DD1DA0-D6BB-4218-97B3-91E00C5E0A29}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{7E52EA66-C007-468F-978E-42C2965E5213}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{09DD18D0-3EB6-44F2-BE41-D6F87801F9DC}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{D5450B82-1C81-4D43-B871-7BB6EA7F1723}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [TCP Query User{47928CC7-FEF2-47D5-B1D7-DE75538D37E8}D:\gry\train simulator 2017 premium edition\railworks.exe] => (Allow) D:\gry\train simulator 2017 premium edition\railworks.exe => Brak pliku FirewallRules: [UDP Query User{06D3499E-C09F-4930-A771-DBF69586D80A}D:\gry\train simulator 2017 premium edition\railworks.exe] => (Allow) D:\gry\train simulator 2017 premium edition\railworks.exe => Brak pliku FirewallRules: [{B60D9650-939E-43DD-9324-9A021CF55D78}] => (Allow) D:\Programy\uTorrentPortable\App\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{5E6AA619-9614-47D5-9BCF-7714371A5A50}] => (Allow) D:\Programy\uTorrentPortable\App\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [TCP Query User{26B2139F-08E7-4CFC-A625-FBC39E31C3F0}E:\instalki\!portable\portable flashget\flashget 3.7.0.1156 portable\sciagacz.exe] => (Allow) E:\instalki\!portable\portable flashget\flashget 3.7.0.1156 portable\sciagacz.exe (Trend Media Corporation Limited -> Trend Media Corporation Limited) FirewallRules: [UDP Query User{3043D272-656A-4A78-A680-54D15AE02154}E:\instalki\!portable\portable flashget\flashget 3.7.0.1156 portable\sciagacz.exe] => (Allow) E:\instalki\!portable\portable flashget\flashget 3.7.0.1156 portable\sciagacz.exe (Trend Media Corporation Limited -> Trend Media Corporation Limited) FirewallRules: [{F8C391D2-294F-468A-8839-3DD2BF2EC5A4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Industry Giant 2\ig2_AddOn.exe (United Independent Entertainment GmbH) [Brak podpisu cyfrowego] FirewallRules: [{D76994EC-D434-473A-85DB-48A1AFAD27D8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Industry Giant 2\ig2_AddOn.exe (United Independent Entertainment GmbH) [Brak podpisu cyfrowego] FirewallRules: [{70A37E51-5F8A-4C5D-B6DD-BC16CBD583E2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Train Fever\TrainFever.exe () [Brak podpisu cyfrowego] FirewallRules: [{64032C6E-53A2-43B6-A530-97D3A33D44FE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Train Fever\TrainFever.exe () [Brak podpisu cyfrowego] FirewallRules: [{227377E2-BA8C-4D02-A759-898C11018D1C}] => (Allow) C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc. -> Brave Software, Inc.) FirewallRules: [{66B6B68D-B5AD-4019-BB6E-A842FCDCF4C4}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{F4F1B3AC-2B54-471C-BC3F-122E4C2C636B}] => (Allow) C:\Program Files (x86)\OEClassic\OEClassic.exe (INFOBYTE obrt za rac djel -> Infobyte) FirewallRules: [{169DB068-5840-4106-A4AC-B0532F22B757}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\108.0.1462.46\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Punkty Przywracania systemu ========================= 27-11-2022 01:32:27 Removed Microsoft Works 6-9 Converter 03-12-2022 01:30:20 Przed zmianą karty video 04-12-2022 23:02:02 Installed Futuremark SystemInfo 08-12-2022 02:15:43 Installed ScanSpeeder 3.24 10-12-2022 23:32:30 Zainstalowano: ChomikBox ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ Name: Mysz Microsoft PS/2 Description: Mysz Microsoft PS/2 Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (12/11/2022 08:00:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: DllHost.exe, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504134 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.20512, sygnatura czasowa: 0x62cdfc6e Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000f1f50 Identyfikator procesu powodującego błąd: 0x18c8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d90d92c3d8cc2b Ścieżka aplikacji powodującej błąd: C:\Windows\system32\DllHost.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 03e55a55-7986-11ed-834a-001a7dda7113 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/11/2022 07:57:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: DllHost.exe, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504134 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.20512, sygnatura czasowa: 0x62cdfc6e Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000f1f50 Identyfikator procesu powodującego błąd: 0x1624 Godzina uruchomienia aplikacji powodującej błąd: 0x01d90d926fcc3bda Ścieżka aplikacji powodującej błąd: C:\Windows\system32\DllHost.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: ae409614-7985-11ed-834a-001a7dda7113 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/11/2022 01:23:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: DllHost.exe, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504134 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.20512, sygnatura czasowa: 0x62cdfc6e Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000f1f50 Identyfikator procesu powodującego błąd: 0x10a4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d90d5b5841c532 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\DllHost.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 96676225-794e-11ed-834a-001a7dda7113 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/11/2022 01:17:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: DllHost.exe, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504134 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.20512, sygnatura czasowa: 0x62cdfc6e Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000f1f50 Identyfikator procesu powodującego błąd: 0x1168 Godzina uruchomienia aplikacji powodującej błąd: 0x01d90d5a8bae8270 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\DllHost.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: cb22bb0d-794d-11ed-834a-001a7dda7113 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/10/2022 11:32:46 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: DllHost.exe, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504134 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.20512, sygnatura czasowa: 0x62cdfc6e Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000f1f50 Identyfikator procesu powodującego błąd: 0x124c Godzina uruchomienia aplikacji powodującej błąd: 0x01d90ce751fecda6 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\DllHost.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 9112ec94-78da-11ed-8349-001a7dda7113 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/10/2022 11:32:31 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (12/10/2022 11:31:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: DllHost.exe, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504134 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.20512, sygnatura czasowa: 0x62cdfc6e Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000f1f50 Identyfikator procesu powodującego błąd: 0x10e8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d90ce71fac4e6d Ścieżka aplikacji powodującej błąd: C:\Windows\system32\DllHost.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 5e22a497-78da-11ed-8349-001a7dda7113 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/10/2022 06:10:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: DllHost.exe, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504134 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.20512, sygnatura czasowa: 0x62cdfc6e Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000f1f50 Identyfikator procesu powodującego błąd: 0x11a0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d90cba5cf9b123 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\DllHost.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 9c55ec86-78ad-11ed-8349-001a7dda7113 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (12/11/2022 09:31:45 PM) (Source: DCOM) (EventID: 10010) (User: WINDOWS-8) Description: Serwer {BB6DF56B-CACE-11DC-9992-0019B93A3A84} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (12/11/2022 09:29:45 PM) (Source: DCOM) (EventID: 10010) (User: WINDOWS-8) Description: Serwer {1ECCA34C-E88A-44E3-8D6A-8921BDE9E452} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (12/11/2022 08:47:58 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano alert krytyczny ze zdalnego punktu końcowego. Kod alertu krytycznego zdefiniowany przez protokół TLS to 70. Error: (12/11/2022 08:45:44 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano alert krytyczny ze zdalnego punktu końcowego. Kod alertu krytycznego zdefiniowany przez protokół TLS to 70. Error: (12/11/2022 08:45:44 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano alert krytyczny ze zdalnego punktu końcowego. Kod alertu krytycznego zdefiniowany przez protokół TLS to 70. Error: (12/11/2022 03:14:41 PM) (Source: DCOM) (EventID: 10010) (User: WINDOWS-8) Description: Serwer {1B1F472E-3221-4826-97DB-2C2324D389AE} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (12/11/2022 03:14:11 PM) (Source: DCOM) (EventID: 10010) (User: WINDOWS-8) Description: Serwer {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (12/11/2022 01:26:18 PM) (Source: Microsoft-Windows-Ntfs) (EventID: 98) (User: ZARZĄDZANIE NT) Description: H:\Device\HarddiskVolume63 Windows Defender: ================ Date: 2022-04-06 22:29:51.229 Description: Produkt Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Gendows&threatid=2147646077&enterprise=0 Nazwa: HackTool:Win32/Gendows Identyfikator: 2147646077 Ważność: Wysoki Kategoria: Narzędzie Ścieżka: file:_C:\Windows\KMService.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: C:\Program Files (x86)\Panda Security\Panda Security Protection\PSANHost.exe Wersja podpisu: AV: 1.353.1418.0, AS: 1.353.1418.0, NIS: 106.0.0.0 Wersja aparatu: AM: 1.1.18700.4, NIS: 2.1.9700.0 Event[0]: Date: 2022-04-06 22:29:59.587 Description: Agent ochrony w czasie rzeczywistym produktu Windows Defender wykrył błąd i jego uruchomienie nie powiodło się. Funkcja: System inspekcji sieci Kod błędu: 0x80070002 Opis błędu: Nie można odnaleźć określonego pliku. Przyczyna: Ochrona przed złośliwym kodem przestała działać z nieznanej przyczyny. W niektórych przypadkach problem można rozwiązać, uruchamiając ponownie usługę. Date: 2022-04-06 22:28:18.044 Description: Agent ochrony w czasie rzeczywistym produktu Windows Defender wykrył błąd i jego uruchomienie nie powiodło się. Funkcja: System inspekcji sieci Kod błędu: 0x80070002 Opis błędu: Nie można odnaleźć określonego pliku. Przyczyna: W systemie brakuje aktualizacji wymaganych do uruchomienia systemu inspekcji sieci. Zainstaluj wymagane aktualizacje i ponownie uruchom komputer. Date: 2021-11-25 18:14:46.420 Description: Agent ochrony w czasie rzeczywistym produktu Windows Defender wykrył błąd i jego uruchomienie nie powiodło się. Funkcja: System inspekcji sieci Kod błędu: 0x80070002 Opis błędu: Nie można odnaleźć określonego pliku. Przyczyna: Ochrona przed złośliwym kodem przestała działać z nieznanej przyczyny. W niektórych przypadkach problem można rozwiązać, uruchamiając ponownie usługę. Date: 2021-11-25 18:14:44.716 Description: Agent ochrony w czasie rzeczywistym produktu Windows Defender wykrył błąd i jego uruchomienie nie powiodło się. Funkcja: System inspekcji sieci Kod błędu: 0x80070002 Opis błędu: Nie można odnaleźć określonego pliku. Przyczyna: W systemie brakuje aktualizacji wymaganych do uruchomienia systemu inspekcji sieci. Zainstaluj wymagane aktualizacje i ponownie uruchom komputer. Date: 2021-11-25 18:12:48.603 Description: Agent ochrony w czasie rzeczywistym produktu Windows Defender wykrył błąd i jego uruchomienie nie powiodło się. Funkcja: System inspekcji sieci Kod błędu: 0x80070002 Opis błędu: Nie można odnaleźć określonego pliku. Przyczyna: W systemie brakuje aktualizacji wymaganych do uruchomienia systemu inspekcji sieci. Zainstaluj wymagane aktualizacje i ponownie uruchom komputer. ==================== Statystyki pamięci =========================== BIOS: American Megatrends Inc. P01-B2 04/29/2010 Płyta główna: Acer Aspire G7713 Procesor: Intel(R) Core(TM) i7 CPU 870 @ 2.93GHz Procent pamięci w użyciu: 35% Całkowita pamięć fizyczna: 8151.09 MB Dostępna pamięć fizyczna: 5232.21 MB Całkowita pamięć wirtualna: 12708.09 MB Dostępna pamięć wirtualna: 7678.23 MB ==================== Dyski ================================ Drive c: (System) (Fixed) (Total:223.23 GB) (Free:43.14 GB) (Model: ADATA SU630) NTFS Drive d: (Grafika) (Fixed) (Total:464.84 GB) (Free:380.04 GB) (Model: WDC WD1003FBYX-01Y7B1) NTFS Drive e: (Instalki) (Fixed) (Total:466.67 GB) (Free:118.46 GB) (Model: WDC WD1003FBYX-01Y7B1) NTFS Drive f: (Filmy) (Fixed) (Total:465.76 GB) (Free:171.06 GB) (Model: ST500DM002-1BD142) NTFS \\?\Volume{22d1434e-4a26-11ec-824e-806e6f6e6963}\ (Zastrzeżone przez system) (Fixed) (Total:0.34 GB) (Free:0.07 GB) NTFS ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: 701C6DEF) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=223.2 GB) - (Type=07 NTFS) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: AF8BCC18) Partition 1: (Not Active) - (Size=464.8 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=466.7 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (Size: 465.8 GB) (Disk ID: A16836AC) Partition: GPT. ==================== Koniec Addition.txt =======================