ADVERTISEMENT

Addition.txt

Usuwanie pliku dismhost.exe z folderu TEMP na koncie administratora - log z FRST

Witam Mam problem z plikiem dismhost.exe, który znajduję się w Folderze TEMP. Nie mogę go usunąć, w trakcie próby pojawia się info o braku prawa do pliku pomimo że jestem na zalogowany na koncie administratora. Czy ktoś może mi pomóc, doradzić co mam z tym zrobić. Dołączam Log z FRST.


Download file - link to post

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 26-01-2022
Uruchomiony przez BO (28-01-2022 11:01:46)
Uruchomiony z C:\Users\BO\Downloads
Microsoft Windows 10 Pro Wersja 21H1 19043.1466 (X64) (2020-12-22 23:31:52)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================


(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

Administrator (S-1-5-21-128860811-2758293725-1614210951-500 - Administrator - Disabled)
BO (S-1-5-21-128860811-2758293725-1614210951-1001 - Administrator - Enabled) = & gt; C:\Users\BO
Gość (S-1-5-21-128860811-2758293725-1614210951-501 - Limited - Disabled)
Konto domyślne (S-1-5-21-128860811-2758293725-1614210951-503 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-128860811-2758293725-1614210951-504 - Limited - Disabled)

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Arcabit (Enabled - Up to date) {44F188AD-B446-C4D8-C36C-70DFB0403719}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
FW: Arcabit (Enabled) {7CCA0988-FE29-C580-E833-D9EA4E937062}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

Arcabit (HKLM\...\Arcabit) (Version: - Arcabit)
Blender (HKLM\...\{8147BEDC-AA13-4C38-A632-585FCB30C445}) (Version: 2.83.5 - Blender Foundation)
Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 97.1.34.81 - Autorzy Brave)
BrokenRanks (HKLM-x32\...\{BB85864A-C162-4034-A425-BD020BD9B9C9}) (Version: 1.0 - Whitemoon)
CPUID HWMonitor 1.44 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.44 - CPUID, Inc.)
Crossout Launcher 1.0.3.141 (HKU\S-1-5-21-128860811-2758293725-1614210951-1001\...\CrossOutLauncher_is1) (Version: - )
CrystalDiskInfo 8.13.0 (HKLM\...\CrystalDiskInfo_is1) (Version: 8.13.0 - Crystal Dew World)
CrystalDiskMark 8.0.4 (HKLM\...\CrystalDiskMark8_is1) (Version: 8.0.4 - Crystal Dew World)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Foxit PDF Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 11.1.0.52543 - Foxit Software Inc.)
FreeCAD 0.19.2 (HKLM\...\FreeCAD0192) (Version: 0.19.2 - FreeCAD Team)
Frhed 1.7.1 (HKLM-x32\...\Frhed) (Version: 1.7.1 - Raihan Kibria)
GOG GALAXY (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com)
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.101.0 - Google LLC) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4835 - Intel Corporation)
Java 8 Update 321 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180321F0}) (Version: 8.0.3210.7 - Oracle Corporation)
Java 8 Update 321 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180321F0}) (Version: 8.0.3210.7 - Oracle Corporation)
Krita (x64) 4.1.5 (HKLM\...\Krita_x64) (Version: 4.1.5.100 - Krita Foundation)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc)
LibreOffice 7.1.8.1 (HKLM-x32\...\{94E38BB5-7F17-4007-9470-C6152202B29D}) (Version: 7.1.8.1 - The Document Foundation)
Malwarebytes version 4.5.2.157 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.2.157 - Malwarebytes)
Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.6.6448.1 - Waves Audio Ltd.) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 97.0.1072.69 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-128860811-2758293725-1614210951-1001\...\OneDriveSetup.exe) (Version: 22.002.0103.0004 - Microsoft Corporation)
Microsoft Teams (HKU\S-1-5-21-128860811-2758293725-1614210951-1001\...\Teams) (Version: 1.4.00.22472 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022.218 (HKLM\...\{BBBE35B2-9349-3C48-BD3D-F574B17C7924}) (Version: 9.0.21022.218 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.30.30704 (HKLM-x32\...\{57a73df6-4ba9-4c1d-bbbb-517289ff6c13}) (Version: 14.30.30704.0 - Microsoft Corporation)
NVIDIA PhysX (HKLM-x32\...\{54194F60-988C-4D03-B922-C2B00EFDA39A}) (Version: 9.10.0222 - NVIDIA Corporation)
Origin (HKLM-x32\...\Origin) (Version: 10.5.107.49426 - Electronic Arts, Inc.)
PLAY INTERNET (HKLM-x32\...\PLAY INTERNET) (Version: 23.015.11.00.264 - Huawei Technologies Co.,Ltd)
Realtek Audio COM Components (HKLM-x32\...\{2355B503-9B11-4449-861D-1C1748B26320}) (Version: 1.0.2 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6086 - Realtek Semiconductor Corp.)
Riot Vanguard (HKLM\...\Riot Vanguard) (Version: - Riot Games, Inc.)
Sprawdzanie kondycji komputera z systemem Windows (HKLM\...\{497ED226-5E88-4EC5-9340-373B1C56906F}) (Version: 3.2.2110.14001 - Microsoft Corporation)
Stajnia Marzeń - Wiosenna Przygoda (HKLM-x32\...\Star Stable 3/PL-Polish_is1) (Version: - City Interactive)
SuperNova Player (HKU\S-1-5-21-128860811-2758293725-1614210951-1001\...\TacticsTechnologySuperNova) (Version: - )
Sweet Home 3D version 6.6 (HKLM\...\Sweet Home 3D_is1) (Version: 6.6 - eTeks)
Testy B 2019 (HKLM-x32\...\{51c8ad09-d9b5-478f-8dfe-6a5e040d7e7c}_is1) (Version: 6.3.5.138 - Grupa IMAGE Sp. z o.o.)
The Sims Średniowiecze (HKLM-x32\...\{83BEEFB4-8C28-4F4F-8A9D-E0D1ADCE335B}) (Version: 1.0.0 - Electronic Arts)
The Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.65.70.1020 - Electronic Arts Inc.)
The Witcher Enhanced Edition Director's Cut (HKLM-x32\...\1207658924_is1) (Version: 2.1.0.15 - GOG.com)
Uruchom Narnię (HKLM-x32\...\{86F5A73E-BFA0-4AA9-BF6C-4DC134D71D88}) (Version: 1.0 - Buena Vista Games)
VALORANT (HKU\S-1-5-21-128860811-2758293725-1614210951-1001\...\Riot Game valorant.live) (Version: - Riot Games, Inc)
WinRAR 5.60 (32-bitowy) (HKLM-x32\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH)
Zoom (HKU\S-1-5-21-128860811-2758293725-1614210951-1001\...\ZoomUMX) (Version: 5.0 - Zoom Video Communications, Inc.)

Packages:
=========
Autodesk SketchBook - & gt; C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.1.0.0_x64__tf1gferkr813w [2019-12-12] (Autodesk Inc.)
Candy Crush Soda Saga - & gt; C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.209.700.0_x86__kgqvnymyfvs32 [2022-01-14] (king.com)
Cooking Fever - & gt; C:\Program Files\WindowsApps\NORDCURRENT.COOKINGFEVER_14.0.6.0_x86__m9bz608c1b9ra [2022-01-26] (Nordcurrent)
Dolby Access - & gt; C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.11.277.0_x64__rz1tebttyb220 [2022-01-21] (Dolby Laboratories)
March of Empires: War of Lords - & gt; C:\Program Files\WindowsApps\A278AB0D.MarchofEmpires_6.1.20.0_x86__h6adky7gbf63m [2022-01-20] (Gameloft SE)
Microsoft Advertising SDK for XAML - & gt; C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML - & gt; C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection - & gt; C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.12.1050.0_x64__8wekyb3d8bbwe [2022-01-13] (Microsoft Studios) [MS Ad]
Microsoft Sudoku - & gt; C:\Program Files\WindowsApps\Microsoft.MicrosoftSudoku_2.8.10203.0_x64__8wekyb3d8bbwe [2021-11-06] (Microsoft Studios) [MS Ad]
MSN Kuchnia - & gt; C:\Program Files\WindowsApps\Microsoft.BingFoodAndDrink_3.0.4.336_x64__8wekyb3d8bbwe [2018-07-26] (Microsoft Corporation) [MS Ad]
MSN Podróże - & gt; C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.336_x64__8wekyb3d8bbwe [2018-07-26] (Microsoft Corporation) [MS Ad]
MSN Zdrowie i fitness - & gt; C:\Program Files\WindowsApps\Microsoft.BingHealthAndFitness_3.0.4.336_x64__8wekyb3d8bbwe [2018-07-26] (Microsoft Corporation) [MS Ad]
디즈니 매직 킹덤 - & gt; C:\Program Files\WindowsApps\A278AB0D.DisneyMagicKingdoms_6.6.11.0_x86__h6adky7gbf63m [2022-01-26] (Gameloft SE)
버블위치사가3 - & gt; C:\Program Files\WindowsApps\king.com.BubbleWitch3Saga_7.13.66.0_x86__kgqvnymyfvs32 [2022-01-12] (king.com)

==================== Niestandardowe rejestracje CLSID (filtrowane): ==============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

CustomCLSID: HKU\S-1-5-21-128860811-2758293725-1614210951-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 - & gt; C:\Users\BO\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.21140.5\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation - & gt; Microsoft Corporation)
ContextMenuHandlers1: [ArcabitShell] - & gt; {D7824897-C8DC-49b4-B790-30F7ED16A5FD} = & gt; C:\Program Files\Arcabit\bin\arcashl.dll [2018-07-27] (ArcaBit Sp. z o.o - & gt; )
ContextMenuHandlers1: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files (x86)\WinRAR\rarext64.dll [2018-07-16] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files (x86)\WinRAR\rarext.dll [2018-07-16] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] - & gt; {57CE581A-0CB6-4266-9CA0-19364C90A0B3} = & gt; C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-06-25] (Malwarebytes Corporation - & gt; Malwarebytes)
ContextMenuHandlers5: [igfxDTCM] - & gt; {9B5F5829-A529-4B12-814A-E81BCB8D93FC} = & gt; C:\WINDOWS\system32\igfxDTCM.dll [2017-11-16] (Microsoft Windows Hardware Compatibility Publisher - & gt; Intel Corporation)
ContextMenuHandlers6: [ArcabitShell] - & gt; {D7824897-C8DC-49b4-B790-30F7ED16A5FD} = & gt; C:\Program Files\Arcabit\bin\arcashl.dll [2018-07-27] (ArcaBit Sp. z o.o - & gt; )
ContextMenuHandlers6: [MBAMShlExt] - & gt; {57CE581A-0CB6-4266-9CA0-19364C90A0B3} = & gt; C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-06-25] (Malwarebytes Corporation - & gt; Malwarebytes)
ContextMenuHandlers6: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files (x86)\WinRAR\rarext64.dll [2018-07-16] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files (x86)\WinRAR\rarext.dll [2018-07-16] (win.rar GmbH - & gt; Alexander Roshal)

==================== Codecs (filtrowane) ====================

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)

HKLM\...\Drivers32: [vidc.VP60] = & gt; C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2010-11-23] (Electronic Arts - & gt; On2.com)
HKLM\...\Drivers32: [vidc.VP61] = & gt; C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2010-11-23] (Electronic Arts - & gt; On2.com)

==================== Skróty & WMI ========================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)

ShortcutWithArgument: C:\Users\BO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\eTeks Sweet Home 3D\Sweet Home 3D.lnk - & gt; C:\Program Files (x86)\Java\jre1.8.0_321\bin\javaws.exe (Oracle Corporation) - & gt; -localfile -offline -J-Djnlp.application.href=hxxp://www.sweethome3d.com/SweetHome3D.jnlp " C:\Users\BO\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\247e2df4-27bd8d60 "

==================== Załadowane moduły (filtrowane) =============

==================== Alternate Data Streams (filtrowane) ========

==================== Tryb awaryjny (filtrowane) ==================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService = & gt; " " = " Service "

==================== Powiązania plików (filtrowane) =================

==================== Internet Explorer (filtrowane) ==========

SearchScopes: HKLM - & gt; DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - & gt; DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper - & gt; {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - & gt; C:\Program Files\Java\jre1.8.0_321\bin\ssv.dll [2022-01-22] (Oracle America, Inc. - & gt; Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - & gt; {DBC80044-A445-435b-BC74-9C25C1C588A9} - & gt; C:\Program Files\Java\jre1.8.0_321\bin\jp2ssv.dll [2022-01-22] (Oracle America, Inc. - & gt; Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - & gt; {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - & gt; C:\Program Files (x86)\Java\jre1.8.0_321\bin\ssv.dll [2022-01-22] (Oracle America, Inc. - & gt; Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - & gt; {DBC80044-A445-435b-BC74-9C25C1C588A9} - & gt; C:\Program Files (x86)\Java\jre1.8.0_321\bin\jp2ssv.dll [2022-01-22] (Oracle America, Inc. - & gt; Oracle Corporation)

==================== Hosts - zawartość: =========================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2013-08-22 14:25 - 2021-12-13 11:29 - 000000872 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Inne obszary ===========================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path - & gt; C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-128860811-2758293725-1614210951-1001\Control Panel\Desktop\\Wallpaper - & gt; c:\windows\web\wallpaper\windows\img0.jpg
DNS Servers: 8.8.8.8 - 8.8.4.4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer = & gt; (SmartScreenEnabled: RequireAdmin)
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

HKU\S-1-5-21-128860811-2758293725-1614210951-1001\...\StartupApproved\Run: = & gt; " MicrosoftEdgeAutoLaunch_8DA6DC8ED944744456DF1B495FA9D352 "

==================== Reguły Zapory systemu Windows (filtrowane) ================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [{ABF647DC-374F-4797-B1E6-A36457F316E8}] = & gt; (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl - & gt; Skype Technologies S.A.)
FirewallRules: [{F1B2BE3D-5EAD-4938-A862-80BFAA75D72C}] = & gt; (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl - & gt; Skype Technologies S.A.)
FirewallRules: [{A8775DD8-68D7-4311-96CF-B277E062461D}] = & gt; (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl - & gt; Skype Technologies S.A.)
FirewallRules: [{12A8785E-010F-4740-BB5F-80482E9D2033}] = & gt; (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl - & gt; Skype Technologies S.A.)
FirewallRules: [{64DFAF66-CF31-4E8B-B842-D2B33826658E}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe = & gt; Brak pliku
FirewallRules: [{7071FD60-386A-497C-A121-222F72B79086}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe = & gt; Brak pliku
FirewallRules: [{2CE3345B-025F-43B7-87F5-774E4FC7CB55}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Soccer Manager 2022\SM22.exe = & gt; Brak pliku
FirewallRules: [{F22C64F9-74CF-4E59-9B38-FC7F6466D69C}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Soccer Manager 2022\SM22.exe = & gt; Brak pliku
FirewallRules: [{2190D5AD-843A-4D6A-B3B8-C583700940DE}] = & gt; (Allow) C:\Program Files (x86)\Steam\Steam.exe = & gt; Brak pliku
FirewallRules: [{319D9304-6D8A-41E0-89C1-F54EDF707093}] = & gt; (Allow) C:\Program Files (x86)\Steam\Steam.exe = & gt; Brak pliku
FirewallRules: [{B8888FD3-507D-4B53-B8C3-B46B50BCA549}] = & gt; (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe = & gt; Brak pliku
FirewallRules: [{CFF10C17-FCDE-4879-938F-9712539A53CA}] = & gt; (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe = & gt; Brak pliku
FirewallRules: [{93692F9C-D6AA-4E71-A755-910648F73893}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Super Auto Pets\Super Auto Pets.exe = & gt; Brak pliku
FirewallRules: [{DC261D9B-A2AF-42DE-B912-A930BBA414C7}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Super Auto Pets\Super Auto Pets.exe = & gt; Brak pliku
FirewallRules: [{093372DD-228E-439F-A70D-441DA55D3DE7}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Bloons TD Battles 2\btdb2_game.exe = & gt; Brak pliku
FirewallRules: [{77CB39EF-6065-42BF-A111-808CE6392D7C}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Bloons TD Battles 2\btdb2_game.exe = & gt; Brak pliku
FirewallRules: [{B74E226D-CC5A-4328-8209-6DA9F3FBF0EA}] = & gt; (Allow) C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc. - & gt; Brave Software, Inc.)
FirewallRules: [{811F1A4B-2C8A-406E-8AEE-7EF87BD6C044}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Crossout\launcher.exe = & gt; Brak pliku
FirewallRules: [{DC849E07-AD5C-4241-9B31-C89CE228F4B0}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Crossout\launcher.exe = & gt; Brak pliku
FirewallRules: [{8AECC6AA-48F6-43F9-A699-CDB0603E46C0}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Learn to Fly 3\Learn to Fly 3.exe = & gt; Brak pliku
FirewallRules: [{D62C5167-EE9B-485A-A562-E5A1E06467A0}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Learn to Fly 3\Learn to Fly 3.exe = & gt; Brak pliku

==================== Punkty Przywracania systemu =========================

07-01-2022 13:39:50 Zaplanowany punkt kontrolny
13-01-2022 20:33:05 Instalator modułów systemu Windows
13-01-2022 20:39:21 Instalator modułów systemu Windows
22-01-2022 11:45:13 Zaplanowany punkt kontrolny
22-01-2022 13:21:09 Removed LibreOffice 6.2.4.2
26-01-2022 17:46:40 Installed BrokenRanks

==================== Wadliwe urządzenia w Menedżerze urządzeń ============


==================== Błędy w Dzienniku zdarzeń: ========================

Dziennik Aplikacja:
==================
Error: (01/26/2022 10:18:23 AM) (Source: SecurityCenter) (EventID: 17) (User: )
Description: Centrum zabezpieczeń nie może zweryfikować obiektu wywołującego z powodu błędu %1.

Error: (01/26/2022 10:14:38 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: mbam.exe, wersja: 4.0.0.1162, sygnatura czasowa: 0x61783b44
Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.19041.1466, sygnatura czasowa: 0xe2f8ca76
Kod wyjątku: 0xc0000374
Przesunięcie błędu: 0x00000000000ff199
Identyfikator procesu powodującego błąd: 0x4460
Godzina uruchomienia aplikacji powodującej błąd: 0x01d812951f28bbf8
Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe
Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll
Identyfikator raportu: 4bb80335-5b67-41a7-bd8a-881d75f8471f
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (01/22/2022 02:02:41 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na (C:) z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A)

Error: (01/19/2022 11:30:27 AM) (Source: Steam Client Service) (EventID: 1) (User: )
Description: SteamService: Failed to copy C:\Program Files (x86)\Steam\bin\SteamService.exe to C:\Program Files (x86)\Common Files\Steam\SteamServiceTmp.exe

Error: (01/13/2022 06:37:01 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na (C:) z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A)

Error: (01/12/2022 10:26:48 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: arcamenu.exe, wersja: 1.0.0.223, sygnatura czasowa: 0x604f1c66
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.1387, sygnatura czasowa: 0x0b9a844a
Kod wyjątku: 0xe06d7363
Przesunięcie błędu: 0x0000000000034f69
Identyfikator procesu powodującego błąd: 0x420c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d80796669f377a
Ścieżka aplikacji powodującej błąd: C:\Program Files\Arcabit\bin\arcamenu.exe
Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll
Identyfikator raportu: 10431f37-55ab-40c4-ae64-5ecdfa45eb40
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (01/12/2022 10:26:47 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: arcamenu.exe, wersja: 1.0.0.223, sygnatura czasowa: 0x604f1c66
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.1387, sygnatura czasowa: 0x0b9a844a
Kod wyjątku: 0xe06d7363
Przesunięcie błędu: 0x0000000000034f69
Identyfikator procesu powodującego błąd: 0x420c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d80796669f377a
Ścieżka aplikacji powodującej błąd: C:\Program Files\Arcabit\bin\arcamenu.exe
Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll
Identyfikator raportu: 9004c0ec-5f1b-43cc-b6b6-3bec6c728666
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (01/12/2022 10:26:30 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: arcamenu.exe, wersja: 1.0.0.223, sygnatura czasowa: 0x604f1c66
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.1387, sygnatura czasowa: 0x0b9a844a
Kod wyjątku: 0xe06d7363
Przesunięcie błędu: 0x0000000000034f69
Identyfikator procesu powodującego błąd: 0x420c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d80796669f377a
Ścieżka aplikacji powodującej błąd: C:\Program Files\Arcabit\bin\arcamenu.exe
Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll
Identyfikator raportu: 14d7b069-06cb-4c97-99fb-732793fc7b27
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:


Dziennik System:
=============
Error: (01/28/2022 10:46:15 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT)
Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80240016: Aktualizacja analizy zabezpieczeń dla produktu Microsoft Defender Antivirus - KB2267602 (wersja: 1.355.2637.0).

Error: (01/27/2022 08:11:28 PM) (Source: DCOM) (EventID: 10010) (User: K1)
Description: Serwer Windows.Media.Capture.Internal.AppCaptureShell nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (01/27/2022 12:39:26 PM) (Source: Schannel) (EventID: 4103) (User: ZARZĄDZANIE NT)
Description: Wystąpił błąd krytyczny podczas tworzenia poświadczeń TLS klient. Stan błędu wewnętrznego: 10013.

Error: (01/27/2022 10:18:51 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi Steam Client Service z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

Error: (01/27/2022 10:18:51 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Steam Client Service.

Error: (01/27/2022 01:55:52 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Intel(R) HD Graphics Control Panel Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.

Error: (01/27/2022 01:53:45 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Foxit PDF Reader Update Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.

Error: (01/27/2022 01:09:55 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa HWDeviceService64.exe niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.


Windows Defender:
================
Date: 2022-01-27 12:43:47
Description:
Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {7984608E-895E-4F0E-97F7-CB9BE99365EF}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM

Date: 2022-01-26 11:30:27
Description:
Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {5051DD40-A7E2-4746-9632-11DABA6A7829}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM

Date: 2022-01-25 11:28:15
Description:
Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {BE7374A8-2690-4A4F-BFBE-A2AE57FF9836}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM

Date: 2022-01-24 11:27:57
Description:
Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {A1DBC7EE-C917-4444-B3B5-0480A7C830F0}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM

Date: 2022-01-23 18:40:37
Description:
Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {222EE31D-CDE9-45BA-9CED-A56178C9FFC7}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Event[0]:

Date: 2022-01-07 20:45:16
Description:
Produkt Program antywirusowy Microsoft Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń.
Nowa wersja analizy zabezpieczeń:
Poprzednia wersja analizy zabezpieczeń: 1.355.1573.0
Źródło aktualizacji: Serwer usługi Microsoft Update
Typ analizy zabezpieczeń: Oprogramowanie antywirusowe
Typ aktualizacji: Pełne
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Bieżąca wersja aparatu:
Poprzednia wersja aparatu: 1.1.18800.4
Kod błędu: 0x80070102
Opis błędu: Upłynął limit czasu operacji oczekiwania.

CodeIntegrity:
===============
Date: 2022-01-27 01:09:57
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.


==================== Statystyki pamięci ===========================

BIOS: Dell Inc. A18 06/18/2018
Płyta główna: Dell Inc. 0WMJ54
Procesor: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz
Procent pamięci w użyciu: 52%
Całkowita pamięć fizyczna: 8110.52 MB
Dostępna pamięć fizyczna: 3863.71 MB
Całkowita pamięć wirtualna: 9390.52 MB
Dostępna pamięć wirtualna: 4708.92 MB

==================== Dyski ================================

Drive c: () (Fixed) (Total:455.43 GB) (Free:268.93 GB) NTFS

\\?\Volume{ea719f6f-8667-4e38-9e7b-2af6c692c1a2}\ (WINRETOOLS) (Fixed) (Total:0.73 GB) (Free:0.49 GB) NTFS
\\?\Volume{db9e1562-2504-444b-bad7-fb43a13ea332}\ () (Fixed) (Total:0.86 GB) (Free:0.43 GB) NTFS
\\?\Volume{3121c081-2ca8-422f-b943-6656db88931a}\ () (Fixed) (Total:0.44 GB) (Free:0.03 GB) NTFS
\\?\Volume{fdc0431a-3874-4881-a5a3-b278246112ee}\ (PBR Image) (Fixed) (Total:7.64 GB) (Free:0.66 GB) NTFS
\\?\Volume{b7cd9219-4856-4cb1-9e79-296a8afffc0f}\ (ESP) (Fixed) (Total:0.48 GB) (Free:0.46 GB) FAT32

==================== MBR & Tablica partycji ====================

==========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 1DC5428A)

Partition: GPT.

==================== Koniec Addition.txt =======================