Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 16-03-2025 Uruchomiony przez Users (16-03-2025 19:51:51) Uruchomiony z C:\Users\Users\Downloads Microsoft Windows 10 Pro Wersja 22H2 19045.5487 (X64) (2023-02-20 12:31:30) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= (Załączenie wejścia w fixlist spowoduje jego usunięcie.) Administrator (S-1-5-21-2385923311-781784147-3047078187-500 - Administrator - Disabled) Gość (S-1-5-21-2385923311-781784147-3047078187-501 - Limited - Disabled) Konto domyślne (S-1-5-21-2385923311-781784147-3047078187-503 - Limited - Disabled) Users (S-1-5-21-2385923311-781784147-3047078187-1001 - Administrator - Enabled) => C:\Users\Users WDAGUtilityAccount (S-1-5-21-2385923311-781784147-3047078187-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Apple Mobile Device Support (HKLM\...\{336D80E8-E773-4B6F-BCAB-D291F34A6685}) (Version: 17.5.0.12 - Apple Inc.) ArCADiasoft-LICENSE MANAGER (HKLM-x32\...\{3A79CD5E-AC55-4E6A-88DB-D7F322E4CEE7}) (Version: 4.8.0.1 - ArCADiasoft Chudzik sp. j.) ArCADia-TERMOCAD 10.2 (64-bit) (HKLM\...\{789EB9C0-7A82-4695-807F-D6FD75A09AD7}) (Version: 10.2.4541.4 - ArCADiasoft Chudzik sp. j.) Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 10.3201.101.212 - ALPS ELECTRIC CO., LTD.) Epson Event Manager (HKLM-x32\...\{97CAA17C-6B17-47F2-8F74-DC7A5C8E12A2}) (Version: 3.11.77 - Seiko Epson Corporation) EPSON L6270 Series Printer Uninstall (HKLM\...\EPSON L6270 Series) (Version: - Seiko Epson Corporation) Epson Manuals (HKLM-x32\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 2.0.4.0 - Seiko Epson Corporation) Epson Photo+ (HKLM-x32\...\{D14C29AC-0213-474C-B58A-F67913010F86}) (Version: 3.8.3.0 - Seiko Epson Corporation) Epson Printer Connection Checker (HKLM-x32\...\{DE32F90E-1A29-4D74-BCF1-E7DDB25D713A}) (Version: 3.4.0.0 - Seiko Epson Corporation) Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation) EPSON Scan OCR Component (HKLM-x32\...\{C37347BC-7549-47A6-8E7A-806A6751981E}) (Version: 3.00.06 - Seiko Epson Corporation) EPSON Scan PDF Extensions (HKLM-x32\...\{E4C6B326-8218-4FC2-8B48-85A19DAB3AE4}) (Version: 1.03.02.01 - Seiko Epson Corporation) Epson ScanSmart (HKLM-x32\...\{1A1B60BB-F156-4F6D-AD79-8A096B67E9AB}) (Version: 3.7.10 - Seiko Epson Corporation) Epson Software Updater (HKLM-x32\...\{711E8536-AB71-4455-A6C4-357FDBBEBF91}) (Version: 4.6.7 - Seiko Epson Corporation) EpsonNet Print (HKLM\...\{96ED1D58-440C-4345-8FEE-C4781366C67F}) (Version: 3.1.4.0 - SEIKO EPSON Corporation) FoneLab HyperTrans 1.3.28 (HKLM-x32\...\{566D4123-E31C-4473-8429-2A4F9A4741B1}_is1) (Version: 1.3.28 - FoneLab) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 134.0.6998.89 - Google LLC) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4425 - Intel Corporation) Java 8 Update 411 (64-bit) (HKLM\...\{77924AE4-039E-4CA4-87B4-2F64180411F0}) (Version: 8.0.4110.9 - Oracle Corporation) Microsoft .NET Host - 7.0.3 (x64) (HKLM\...\{C8588921-F9C5-4CBB-B965-7FB6CA53A2E2}) (Version: 56.15.55162 - Microsoft Corporation) Hidden Microsoft .NET Host FX Resolver - 7.0.3 (x64) (HKLM\...\{00221B31-30B0-45BD-A59D-857166BDE960}) (Version: 56.15.55162 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 7.0.3 (x64) (HKLM\...\{EEFD0D3E-F807-49DF-A36D-F1A2BBB11F56}) (Version: 56.15.55162 - Microsoft Corporation) Hidden Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 134.0.3124.72 - Microsoft Corporation) Microsoft Office Access MUI (Polish) 2010 (HKLM\...\{90140000-0015-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (Polish) 2010 (HKLM\...\{90140000-0016-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (Polish) 2010 (HKLM\...\{90140000-00BA-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (Polish) 2010 (HKLM\...\{90140000-0044-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Office 32-bit Components 2010 (HKLM\...\{90140000-0043-0000-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (Polish) 2010 (HKLM\...\{90140000-00A1-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (Polish) 2010 (HKLM\...\{90140000-001A-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (Polish) 2010 (HKLM\...\{90140000-0018-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2010 (HKLM\...\{90140000-0011-0000-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Proof (English) 2010 (HKLM\...\{90140000-001F-0409-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (HKLM\...\{90140000-001F-0407-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Polish) 2010 (HKLM\...\{90140000-001F-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (Polish) 2010 (HKLM\...\{90140000-002C-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (Polish) 2010 (HKLM\...\{90140000-0019-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Shared 32-bit MUI (Polish) 2010 (HKLM\...\{90140000-0043-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (Polish) 2010 (HKLM\...\{90140000-006E-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (Polish) 2010 (HKLM\...\{90140000-001B-0415-1000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft OneDrive (HKU\S-1-5-21-2385923311-781784147-3047078187-1001\...\OneDriveSetup.exe) (Version: 25.020.0202.0001 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{1FC1A6C2-576E-489A-9B4A-92D21F542136}) (Version: 3.74.0.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29914 (HKLM-x32\...\{1b5476d9-ab8e-4b0d-b004-059a1bd5568b}) (Version: 14.28.29914.0 - Microsoft Corporation) Microsoft Visual C++ 2019 X86 Additional Runtime - 14.28.29914 (HKLM-x32\...\{BD8C6100-7C7D-48DD-93BA-69F6828213FE}) (Version: 14.28.29914 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.28.29914 (HKLM-x32\...\{42365A3A-622A-4EED-A727-FE192A794AFD}) (Version: 14.28.29914 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 7.0.3 (x64) (HKLM\...\{1AEE449B-71A2-455A-97E2-07663FAE1031}) (Version: 56.15.55219 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 7.0.3 (x64) (HKLM-x32\...\{0cca3887-56cb-4542-a3a7-8024c41ccee9}) (Version: 7.0.3.32123 - Microsoft Corporation) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.) Sprawdzanie kondycji komputera z systemem Windows (HKLM\...\{41E85393-7ED3-4C54-AC25-51F8CDF39CDF}) (Version: 3.6.2204.08001 - Microsoft Corporation) Środowisko uruchomieniowe Microsoft Edge WebView2 (HKLM-x32\...\Microsoft EdgeWebView) (Version: 133.0.3065.92 - Microsoft Corporation) Hidden Telegram Desktop (HKU\S-1-5-21-2385923311-781784147-3047078187-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 5.11.1 - Telegram FZ-LLC) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 10.52 - Ghisler Software GmbH) Update for x64-based Windows Systems (KB5001716) (HKLM\...\{DA80A019-4C3B-4DAA-ACA1-6937D7CAAF9E}) (Version: 8.94.0.0 - Microsoft Corporation) Packages: ========= Spotify – muzyka i podcasty -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.259.514.0_x64__zpdnekdrzrea0 [2025-03-16] (Spotify AB) [Startup Task] ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-2385923311-781784147-3047078187-1001_Classes\CLSID\{000D0E00-0000-0000-C000-000000000046}\localserver32 -> C:\Program Files\ArCADiasoft\ArCADia-TERMOCAD 10.2\TermoCAD\icad.exe (ArCADiasoft Chudzik sp.j. -> ArCADiasoft Chudzik sp. j.) CustomCLSID: HKU\S-1-5-21-2385923311-781784147-3047078187-1001_Classes\CLSID\{314AC707-0C11-4B4C-8CB1-564B3EE6BE5F}\localserver32 -> C:\Program Files\ArCADiasoft\ArCADia-TERMOCAD 10.2\TermoCAD\icad.exe (ArCADiasoft Chudzik sp.j. -> ArCADiasoft Chudzik sp. j.) CustomCLSID: HKU\S-1-5-21-2385923311-781784147-3047078187-1001_Classes\CLSID\{5EA43877-C6D8-4885-B77A-C0BB27E94372}\InprocServer32 -> C:\Users\Users\AppData\Local\Microsoft\EdgeUpdate\1.3.187.39\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2385923311-781784147-3047078187-1001_Classes\CLSID\{6DD6748E-7DAE-47EF-B4D5-03AA1B06D697}\InprocServer32 -> C:\Users\Users\AppData\Local\Microsoft\EdgeUpdate\1.3.187.39\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2385923311-781784147-3047078187-1001_Classes\CLSID\{81093D63-7825-417B-BFC8-ADC63FA4E53D}\InprocServer32 -> C:\Users\Users\AppData\Local\Microsoft\EdgeUpdate\1.3.187.39\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2385923311-781784147-3047078187-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [6722448 2010-03-25] (Microsoft Corporation -> Microsoft Corporation) ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [4222864 2010-03-25] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2016-06-02] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ==================== Codecs (filtrowane) ==================== ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= 2023-08-08 18:59 - 2023-08-08 18:59 - 000242688 _____ (Seiko Epson Corporation) [Brak podpisu cyfrowego] C:\Program Files (x86)\Epson Software\Event Manager\epnsm.dll 2023-08-08 18:59 - 2023-08-08 18:59 - 000057856 _____ (Seiko Epson Corporation) [Brak podpisu cyfrowego] C:\Program Files (x86)\Epson Software\Event Manager\EPNWPSHDevFinder.DLL 2023-08-08 18:59 - 2023-08-08 18:59 - 000291328 _____ (SEIKO EPSON CORPORATION) [Brak podpisu cyfrowego] C:\Program Files (x86)\Epson Software\Event Manager\LcMgr.dll 2016-09-14 13:31 - 2016-09-14 13:31 - 000500736 ____S (SEIKO EPSON CORPORATION) [Brak podpisu cyfrowego] C:\Windows\System32\enppmon.dll ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ============= BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation -> Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre-1.8\bin\ssv.dll [2024-03-13] (Oracle America, Inc. -> Oracle Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation -> Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre-1.8\bin\jp2ssv.dll [2024-03-13] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation -> Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll [2008-05-23] (Microsoft Corporation) [Brak podpisu cyfrowego] ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2019-12-07 10:14 - 2019-12-07 10:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\java8path;C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\dotnet\ HKU\S-1-5-21-2385923311-781784147-3047078187-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Users\AppData\Local\Packages\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\LocalCache\Microsoft\IrisService\6985038240925409203\133857646884417796.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] Network Binding: ============= Sieć komórkowa 3: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Wi-Fi: Karta Broadcom 802.11n Network Adapter -> bcmwl63a.sys Sieć komórkowa 11: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 4: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 16: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 13: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 10: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 2: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 17: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 6: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 5: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 9: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 7: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 12: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 15: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 8: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Sieć komórkowa 14: DW5560 HSPA+ Mobile Broadband -> cxwmbclass.sys Ethernet: Broadcom NetXtreme 57xx Gigabit Controller -> b57nd60a.sys Połączenie sieciowe Bluetooth: Bluetooth Device (Personal Area Network) -> bthpan.sys ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKU\S-1-5-21-2385923311-781784147-3047078187-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_3250699E464B17C04A15332F6451998E" HKU\S-1-5-21-2385923311-781784147-3047078187-1001\...\StartupApproved\Run: => "OneDrive" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{9AA9697F-5182-4A1E-93B4-94D21AB9CBAE}] => (Allow) C:\Users\Users\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe => Brak pliku FirewallRules: [{14A3318E-681F-4822-A0E9-CA6C425547E5}] => (Allow) C:\Users\Users\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe => Brak pliku FirewallRules: [{F9D793E7-CC5E-42DB-BB20-D37AC3427E3C}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) FirewallRules: [{DC512A6F-FF2A-4CD2-BF76-702865C5925D}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) FirewallRules: [{6DEABC43-3063-41A2-A660-7BDBC0EFB355}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\133.0.3065.92\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{A159B6A3-D216-42BD-B81F-7BBDEBB9FDAD}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{AC847A30-5A0A-4C96-A7A0-EB43A670F2FE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{C4BFB0F2-9C62-474B-A5E7-AA1C4BC74642}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{F9390144-B02D-4A42-BDB3-165B5973C75A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{D6E28008-0EDA-4C7C-A56E-2CE7A69724D4}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{2E54DBBF-EB97-4F8C-AF66-27EEB9276FD3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.259.514.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{5C8EBE71-3045-4FF4-8318-20CC3F11E5A5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.259.514.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{F8D8A3A5-2572-468A-A222-2198F6264341}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.259.514.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{31DB655D-4AB8-41B7-962A-0282E8DCD34D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.259.514.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{B8A8E014-51C3-479C-9DC7-31A6F2B445B6}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.259.514.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{7310ED50-AA98-4EA9-8465-489E86035760}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.259.514.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{3727EE6A-F462-4115-868A-6A482714196E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.259.514.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{5DF1CBE0-B6F1-4384-8698-B686BDD2CD79}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.259.514.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{71B54FA0-A77A-408E-B603-3F01546CDE09}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.259.514.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{A0D5DCEB-EDE0-4DCB-9256-108971557AA5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.259.514.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) ==================== Punkty Przywracania systemu ========================= 09-02-2025 18:38:20 Instalator modułów systemu Windows 24-02-2025 12:31:48 Zaplanowany punkt kontrolny 02-03-2025 23:59:21 Created by Wise Disk Cleaner 06-03-2025 21:34:38 Instalator modułów systemu Windows 06-03-2025 21:37:56 Instalator modułów systemu Windows 16-03-2025 18:21:56 Instalator modułów systemu Windows ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ Name: Dell Wireless 5560 HSPA+ Mobile Broadband Mini-Card Data Modem Description: Dell Wireless 5560 HSPA+ Mobile Broadband Mini-Card Data Modem Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (03/06/2025 09:38:37 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program StartMenuExperienceHost.exe w wersji 0.0.0.0 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 1da4 Godzina rozpoczęcia: 01db8bc58f3f593d Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe Identyfikator raportu: 2270ae5f-4ea5-4278-bc58-0d5731deefd6 Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.StartMenuExperienceHost_10.0.19041.5440_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji powiązanej z pakietem powodującym błąd: App Typ zawieszenia: Quiesce Error: (02/24/2025 07:34:06 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x8007045b, Trwa proces zamykania systemu.. Error: (02/24/2025 07:34:06 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} i nazwą CEventSystem. [0x8007045b, Trwa proces zamykania systemu.] Error: (02/24/2025 12:31:33 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na (C:) z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A) Error: (01/27/2025 11:46:57 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na (C:) z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A) Error: (01/23/2025 04:52:59 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury QueryFullProcessImageNameW. hr = 0x80070006, Nieprawidłowe dojście.. Operacja: Wykonywanie operacji asynchronicznej Kontekst: Stan bieżący: DoSnapshotSet Error: (12/06/2024 11:13:12 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na (C:) z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A) Error: (12/05/2024 04:16:08 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na (C:) z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A) Dziennik System: ============= Error: (03/16/2025 07:27:43 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Broker monitorów czasu wykonywania funkcji System Guard zakończyła działanie; wystąpił następujący błąd: %%3489660935 Error: (03/16/2025 07:25:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Usługa Google Update (gupdate) z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. Error: (03/16/2025 07:25:39 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa Google Update (gupdate). Error: (03/16/2025 07:21:51 PM) (Source: DCOM) (EventID: 10005) (User: ZARZĄDZANIE NT) Description: Model DCOM odebrał błąd 1053 podczas próby uruchomienia usługi WSearch z argumentami Niedostępny w celu uruchomienia serwera: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (03/16/2025 07:21:51 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Windows Search z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. Error: (03/16/2025 07:21:51 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (45000 ms) podczas oczekiwania na połączenie się z usługą Windows Search. Error: (03/16/2025 07:20:51 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 19:06:49 na ‎16.‎03.‎2025 było nieoczekiwane. Error: (03/16/2025 06:32:25 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Broker monitorów czasu wykonywania funkcji System Guard zakończyła działanie; wystąpił następujący błąd: %%3489660935 Windows Defender: ================ Date: 2025-02-24 16:06:26 Description: Program antywirusowy Microsoft Defender scan has been stopped before completion. Scan Type: Narzędzia chroniące przed złośliwym oprogramowaniem Scan Parameters: Szybkie skanowanie Date: 2025-02-09 18:24:57 Description: Program antywirusowy Microsoft Defender scan has been stopped before completion. Scan Type: Narzędzia chroniące przed złośliwym oprogramowaniem Scan Parameters: Szybkie skanowanie Date: 2025-01-28 22:56:52 Description: Program antywirusowy Microsoft Defender scan has been stopped before completion. Scan Type: Narzędzia chroniące przed złośliwym oprogramowaniem Scan Parameters: Szybkie skanowanie Date: 2025-01-27 22:46:47 Description: Program antywirusowy Microsoft Defender scan has been stopped before completion. Scan Type: Narzędzia chroniące przed złośliwym oprogramowaniem Scan Parameters: Szybkie skanowanie Date: 2025-01-23 18:52:54 Description: Program antywirusowy Microsoft Defender scan has been stopped before completion. Scan Type: Narzędzia chroniące przed złośliwym oprogramowaniem Scan Parameters: Szybkie skanowanie Event[0]: Date: 2025-03-16 18:06:16 Description: Microsoft Defender Antivirus has encountered an error trying to update security intelligence. New security intelligence Version: Previous security intelligence Version: 1.423.261.0 Update Source: Microsoft Malware Protection Center Security intelligence Type: AntiVirus Update Type: Full Current Engine Version: Previous Engine Version: 1.1.25010.7 Error code: 0x80070102 Error description: Upłynął limit czasu operacji oczekiwania. Date: 2025-03-16 18:00:31 Description: Microsoft Defender Antivirus has encountered an error trying to update security intelligence. New security intelligence Version: Previous security intelligence Version: 1.423.261.0 Update Source: Microsoft Update Server Security intelligence Type: AntiVirus Update Type: Full Current Engine Version: Previous Engine Version: 1.1.25010.7 Error code: 0x80072f8f Error description: Wystąpił błąd zabezpieczeń. Date: 2025-03-06 21:24:55 Description: Program antywirusowy Microsoft Defender has encountered an error trying to update security intelligence. New security intelligence Version: Previous security intelligence Version: 1.423.78.0 Update Source: Serwer usługi Microsoft Update Security intelligence Type: Oprogramowanie antywirusowe Update Type: Pełne Current Engine Version: Previous Engine Version: 1.1.25010.7 Error code: 0x80070102 Error description: Upłynął limit czasu operacji oczekiwania. Date: 2025-03-06 21:24:55 Description: Program antywirusowy Microsoft Defender has encountered an error trying to update security intelligence. New security intelligence Version: Previous security intelligence Version: 1.423.78.0 Update Source: Serwer usługi Microsoft Update Security intelligence Type: Oprogramowanie antywirusowe Update Type: Pełne Current Engine Version: Previous Engine Version: 1.1.25010.7 Error code: 0x80070102 Error description: Upłynął limit czasu operacji oczekiwania. Date: 2025-03-06 21:07:03 Description: Program antywirusowy Microsoft Defender has encountered an error trying to update security intelligence. New security intelligence Version: Previous security intelligence Version: 1.423.78.0 Update Source: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Security intelligence Type: Oprogramowanie antywirusowe Update Type: Pełne Current Engine Version: Previous Engine Version: 1.1.25010.7 Error code: 0x80070020 Error description: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. CodeIntegrity: =============== Date: 2025-03-02 22:20:08 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== BIOS: Dell Inc. A15 09/24/2014 Płyta główna: Dell Inc. 0VP63H Procesor: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz Procent pamięci w użyciu: 52% Całkowita pamięć fizyczna: 8097.03 MB Dostępna pamięć fizyczna: 3869.71 MB Całkowita pamięć wirtualna: 9377.03 MB Dostępna pamięć wirtualna: 4774.93 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:296 GB) (Free:226.95 GB) (Model: WDC WD3200BEKX-75B7WT0) NTFS \\?\Volume{53fac0d1-969d-49a2-a1fc-21e1b08a5ca6}\ () (Fixed) (Total:1.97 GB) (Free:1.49 GB) NTFS \\?\Volume{c2aa5057-1aea-42c9-a16b-b3c9436c04cc}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Size: 298.1 GB) (Disk ID: 46A8CBB4) Partition: GPT. ==================== Koniec Addition.txt =======================