ADVERTISEMENT

Addition.txt

mcupdate.exe usunięcie problem - Problem z usunięnieciem pozostałości po McAfee

Hej, mam dokładnie ten sam problem.. Próbowałem sam coś ugrać wg odpowiedzi- niestety bezskutecznie. Bardzo proszę o pomoc. Wydzielono z https://www.elektroda.pl/rtvforum/topic3890060.html


Download file - link to post

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 08-05-2022
Uruchomiony przez rrgoz (10-05-2022 01:39:28)
Uruchomiony z C:\Users\rrgoz\Downloads
Microsoft Windows 11 Home Wersja 21H2 22000.613 (X64) (2022-01-15 20:16:54)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================


(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

Administrator (S-1-5-21-409315849-465992100-82019831-500 - Administrator - Disabled)
Gość (S-1-5-21-409315849-465992100-82019831-501 - Limited - Disabled)
Konto domyślne (S-1-5-21-409315849-465992100-82019831-503 - Limited - Disabled)
rrgoz (S-1-5-21-409315849-465992100-82019831-1001 - Administrator - Enabled) = & gt; C:\Users\rrgoz
WDAGUtilityAccount (S-1-5-21-409315849-465992100-82019831-504 - Limited - Disabled)

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: McAfee VirusScan (Enabled - Up to date) {9D4501E6-72F6-2877-C789-89AF6F535B2C}
FW: McAfee Firewall (Enabled) {A57E80C3-3899-292F-ECD6-209A91801C57}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

Adobe Acrobat DC (64-bit) (HKLM\...\{AC76BA86-1045-1033-7760-BC15014EA700}) (Version: 22.001.20117 - Adobe)
ExpressVPN (HKLM-x32\...\{E5B9C3E5-889C-4F22-A959-F4B8468D8835}) (Version: 7.12.1.4 - ExpressVPN) Hidden
ExpressVPN (HKLM-x32\...\{ebd248cd-b3ef-4e14-b91a-d626fa5c392a}) (Version: 7.12.1.4 - ExpressVPN)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 101.0.4951.54 - Google LLC)
HP Audio Switch (HKLM-x32\...\{3A5141D4-47DB-4302-9B1C-272BE585BC8A}) (Version: 1.0.179.0 - HP Inc.)
HP Connection Optimizer (HKLM-x32\...\{6468C4A5-E47E-405F-B675-A70A70983EA6}) (Version: 2.0.19.0 - HP Inc.)
HP Documentation (HKLM\...\HP_Documentation) (Version: 1.0.0.1 - HP Inc.)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 101.0.1210.39 - Microsoft Corporation)
Microsoft Office Professional Plus 2021 - pl-pl (HKLM\...\ProPlus2021Retail - pl-pl) (Version: 16.0.15128.20178 - Microsoft Corporation)
Microsoft OneDrive (HKLM\...\OneDriveSetup.exe) (Version: 22.089.0426.0003 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{6A2A8076-135F-4F55-BB02-DED67C8C6934}) (Version: 4.67.0.0 - Microsoft Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.15128.20146 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.15128.20178 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0415-1000-0000000FF1CE}) (Version: 16.0.15128.20178 - Microsoft Corporation) Hidden
Środowisko uruchomieniowe Microsoft Edge WebView2 (HKLM-x32\...\Microsoft EdgeWebView) (Version: 101.0.1210.39 - Microsoft Corporation)

Packages:
=========
Amazon - & gt; C:\Program Files\WindowsApps\Amazon.com.Amazon_2018.519.2815.0_x64__343d40qqvtj1t [2022-02-06] (Amazon.com)
AMD Radeon Software - & gt; C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.21.10043.0_x64__0a9344xs7nr4m [2022-04-18] (Advanced Micro Devices Inc.) [Startup Task]
AV1 Video Extension - & gt; C:\Program Files\WindowsApps\Microsoft.AV1VideoExtension_1.1.50332.0_x64__8wekyb3d8bbwe [2022-04-10] (Microsoft Corporation)
Booking.com EMEA: Big savings on hotels in 96,000 destinations worldwide - & gt; C:\Program Files\WindowsApps\PricelinePartnerNetwork.Booking.comEMEABigsavingso_2.0.5.0_x64__mgae2k3ys4ra0 [2022-02-06] (Priceline Partner Network)
Dropbox – promocja - & gt; C:\Program Files\WindowsApps\C27EB4BA.DropboxOEM_20.4.8.0_x64__xbfy0k16fey96 [2022-04-18] (Dropbox Inc.)
Energy Star - & gt; C:\Program Files\WindowsApps\AD2F1837.HPInc.EnergyStar_1.2.0.0_x64__v10z8vjag6ke6 [2022-02-06] (HP Inc.)
HP Audio Center - & gt; C:\Program Files\WindowsApps\AD2F1837.HPAudioCenter_1.29.257.0_x64__v10z8vjag6ke6 [2022-04-24] (HP Inc.)
HP PC Hardware Diagnostics Windows - & gt; C:\Program Files\WindowsApps\AD2F1837.HPPCHardwareDiagnosticsWindows_1.8.1.0_x64__v10z8vjag6ke6 [2022-03-13] (HP Inc.)
HP Privacy Settings - & gt; C:\Program Files\WindowsApps\AD2F1837.HPPrivacySettings_1.0.42.0_x64__v10z8vjag6ke6 [2022-02-06] (HP Inc.)
HP QuickDrop - & gt; C:\Program Files\WindowsApps\AD2F1837.HPQuickDrop_2.5.9180.0_x64__v10z8vjag6ke6 [2022-03-11] (HP Inc.)
HP Smart - & gt; C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_136.1.269.0_x64__v10z8vjag6ke6 [2022-04-29] (HP Inc.)
HP Support Assistant - & gt; C:\Program Files\WindowsApps\AD2F1837.HPSupportAssistant_9.15.66.0_x64__v10z8vjag6ke6 [2022-04-10] (HP Inc.)
HP System Event Utility - & gt; C:\Program Files\WindowsApps\AD2F1837.HPSystemEventUtility_1.2.15.0_x64__v10z8vjag6ke6 [2022-02-08] (HP Inc.)
Microsoft Solitaire Collection - & gt; C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.12.3171.0_x64__8wekyb3d8bbwe [2022-04-10] (Microsoft Studios) [MS Ad]
Microsoft Whiteboard - & gt; C:\Program Files\WindowsApps\Microsoft.Whiteboard_52.10404.374.0_x64__8wekyb3d8bbwe [2022-04-18] (Microsoft Corporation)
myHP - & gt; C:\Program Files\WindowsApps\AD2F1837.myHP_1.10.53228.0_x64__v10z8vjag6ke6 [2022-02-13] (HP Inc.) [Startup Task]
Netflix - & gt; C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.98.1805.0_x64__mcm4njqhnhss8 [2022-02-20] (Netflix, Inc.)
Pasjans - & gt; C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleSolitaire_7.4.4.0_x64__kx24dqmazqk8j [2022-02-06] (Random Salad Games LLC)
Spotify Music - & gt; C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.184.716.0_x86__zpdnekdrzrea0 [2022-04-29] (Spotify AB) [Startup Task]

==================== Niestandardowe rejestracje CLSID (filtrowane): ==============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

ShellIconOverlayIdentifiers: [ OneDrive1] - & gt; {BBACC218-34EA-4666-9D7A-C78F2274A524} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive2] - & gt; {5AB7172C-9C11-405C-8DD5-AF20F3606282} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive3] - & gt; {A78ED123-AB77-406B-9962-2A5D9D2F7F30} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive4] - & gt; {F241C880-6982-4CE5-8CF7-7085BA96DA5A} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive5] - & gt; {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive6] - & gt; {9AA2F32D-362A-42D9-9328-24A483E2CCC3} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive7] - & gt; {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive1] - & gt; {BBACC218-34EA-4666-9D7A-C78F2274A524} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive2] - & gt; {5AB7172C-9C11-405C-8DD5-AF20F3606282} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive3] - & gt; {A78ED123-AB77-406B-9962-2A5D9D2F7F30} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive4] - & gt; {F241C880-6982-4CE5-8CF7-7085BA96DA5A} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive5] - & gt; {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive6] - & gt; {9AA2F32D-362A-42D9-9328-24A483E2CCC3} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive7] - & gt; {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ContextMenuHandlers1: [ FileSyncEx] - & gt; {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ContextMenuHandlers4: [ FileSyncEx] - & gt; {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ContextMenuHandlers5: [ FileSyncEx] - & gt; {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} = & gt; C:\Program Files\Microsoft OneDrive\22.089.0426.0003\FileSyncShell64.dll [2022-05-09] (Microsoft Corporation - & gt; Microsoft Corporation)
ContextMenuHandlers5: [ACE] - & gt; {5E2121EE-0300-11D4-8D3B-444553540000} = & gt; C:\WINDOWS\System32\atiacm64.dll [2021-09-06] (Advanced Micro Devices Inc. - & gt; Advanced Micro Devices, Inc.)

==================== Codecs (filtrowane) ====================

==================== Skróty & WMI ========================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)

ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Trials.lnk - & gt; C:\Program Files (x86)\Online Services\Adobe\WizLink.exe () - & gt; hxxp://js.redirect.hp.com/jumpstation?type=103 & RedeemCode=LUVjgDh%2bnzmJdai6jtCJukAvRxdf3PVzlxDfkfKCW533hvB38tGS%2b1i0wUl58P4CgqlDPbyh69Eeu5cSoVWhpFz8dG7Au3ghhjt%2f62q2yjgHanFt9lUlrOr4w4HuUEuffkhXDEKYuzYJrDAhpzMU11tKLUdNx81N9gxZLfW6i0w%3d
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LastPass.lnk - & gt; C:\Program Files (x86)\Online Services\LastPass\WizLink.exe () - & gt; hxxp://js.redirect.hp.com/jumpstation?bd=lastpass & c=* & locale=* & pf=* & s=* & tp=edge
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Utomik - Play over 1000 games.lnk - & gt; C:\Program Files (x86)\Online Services\Utomik\WizLink.exe () - & gt; hxxps://www.utomik.com/hp_desktop

==================== Załadowane moduły (filtrowane) =============

2022-02-06 17:44 - 2022-02-06 17:44 - 000009216 _____ () [Brak podpisu cyfrowego] C:\Program Files\WindowsApps\AD2F1837.myHP_1.10.53228.0_x64__v10z8vjag6ke6\ImagePipelineNative.dll
2022-02-20 19:44 - 2022-02-20 19:44 - 000138240 _____ () [Brak podpisu cyfrowego] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.IWs06dcaa36#\c392b4537682639fbd33e15200bcfbac\Interop.IWshRuntimeLibrary.ni.dll
2022-02-13 22:49 - 2022-02-13 22:50 - 000107008 _____ (Facebook, Inc.) [Brak podpisu cyfrowego] C:\Program Files\WindowsApps\AD2F1837.myHP_1.10.53228.0_x64__v10z8vjag6ke6\yoga.dll
2022-04-18 18:06 - 2022-04-18 18:06 - 000134656 _____ (hardcodet.net) [Brak podpisu cyfrowego] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Hardcodet.W6cab32f3#\85ca7741d1796898f829f1850ff99eae\Hardcodet.Wpf.TaskbarNotification.ni.dll
2022-02-06 17:44 - 2022-02-06 17:44 - 000014336 _____ (HP Inc.) [Brak podpisu cyfrowego] C:\Program Files\WindowsApps\AD2F1837.HPSystemEventUtility_1.2.15.0_x64__v10z8vjag6ke6\SystemEventUtility\NativeRpcClient.DLL
2022-02-06 17:44 - 2022-02-06 17:44 - 000014848 _____ (HP Inc.) [Brak podpisu cyfrowego] C:\Program Files\WindowsApps\AD2F1837.myHP_1.10.53228.0_x64__v10z8vjag6ke6\NativeRpcClient.dll
2022-04-18 18:06 - 2022-04-18 18:06 - 001701888 _____ (Mark Heath & Contributors) [Brak podpisu cyfrowego] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\NAudio\86c32b9a89babf03a9e73d37fa655c58\NAudio.ni.dll
2022-04-18 18:06 - 2022-04-18 18:06 - 003060736 _____ (Newtonsoft) [Brak podpisu cyfrowego] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Newtonsoft.Json\427fb6246c4a3550fbf8c9c9ae7a1443\Newtonsoft.Json.ni.dll
2022-04-24 14:33 - 2022-04-24 14:33 - 000793088 _____ (The Apache Software Foundation) [Brak podpisu cyfrowego] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\log4net\8d8206855b6e8a3e91e66ee41ead7c5e\log4net.ni.dll

==================== Alternate Data Streams (filtrowane) ========

==================== Tryb awaryjny (filtrowane) ==================

==================== Powiązania plików (filtrowane) =================

==================== Internet Explorer (filtrowane) ==========

SearchScopes: HKLM - & gt; {BE00C9AB-6857-48BC-BD4F-BA109DEC4423} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8 & tag=hp-uk1-vsb-21 & link%5FcPortugueseode=qs & index=aps & field-keywords={searchTerms}
SearchScopes: HKLM-x32 - & gt; {BE00C9AB-6857-48BC-BD4F-BA109DEC4423} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8 & tag=hp-uk1-vsb-21 & link%5FcPortugueseode=qs & index=aps & field-keywords={searchTerms}
SearchScopes: HKU\S-1-5-21-409315849-465992100-82019831-1001 - & gt; {BE00C9AB-6857-48BC-BD4F-BA109DEC4423} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8 & tag=hp-uk1-vsb-21 & link%5FcPortugueseode=qs & index=aps & field-keywords={searchTerms}
BHO: HP Network Check Helper - & gt; {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - & gt; C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2022-03-28] (HP Inc. - & gt; HP Inc.)
BHO-x32: Skype for Business Browser Helper - & gt; {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - & gt; C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2022-03-02] (Microsoft Corporation - & gt; Microsoft Corporation)
BHO-x32: HP Network Check Helper - & gt; {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - & gt; C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2022-03-28] (HP Inc. - & gt; HP Inc.)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-05-04] (Microsoft Corporation - & gt; Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-05-04] (Microsoft Corporation - & gt; Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-05-04] (Microsoft Corporation - & gt; Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-05-04] (Microsoft Corporation - & gt; Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-05-04] (Microsoft Corporation - & gt; Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-05-04] (Microsoft Corporation - & gt; Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-05-04] (Microsoft Corporation - & gt; Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-05-04] (Microsoft Corporation - & gt; Microsoft Corporation)

==================== Hosts - zawartość: =========================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Inne obszary ===========================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-409315849-465992100-82019831-1001\Control Panel\Desktop\\Wallpaper - & gt; C:\windows\web\wallpaper\HP Backgrounds\backgroundDefault.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer = & gt; (SmartScreenEnabled: Warn)
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

==================== Reguły Zapory systemu Windows (filtrowane) ================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [{F6F467A7-1561-4426-890C-A1A72D93333C}] = & gt; (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe = & gt; Brak pliku
FirewallRules: [{E30F847F-FB51-40AC-A3AC-A32E6B307C61}] = & gt; (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation - & gt; Microsoft Corporation)
FirewallRules: [{983AF7E1-3343-438A-89BF-0742E02A264A}] = & gt; (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.408.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl - & gt; Skype Technologies S.A.)
FirewallRules: [{A28A69FF-FA5A-46D0-BD04-A12135D38E44}] = & gt; (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.408.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl - & gt; Skype Technologies S.A.)
FirewallRules: [{96103105-0303-42EA-A75C-9BBF185EC59B}] = & gt; (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.408.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl - & gt; Skype Technologies S.A.)
FirewallRules: [{7917010D-8ADE-4BCD-9043-DC346A5A9B46}] = & gt; (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.408.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl - & gt; Skype Technologies S.A.)
FirewallRules: [{4A879128-CD96-4728-9F9B-31AECFDC0641}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.184.716.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{80385BF6-AC51-49A1-9AB7-3EF7B54EB879}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.184.716.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{BA494D5F-1F96-4D8E-8992-1208EC5763CA}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.184.716.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{7296E255-AEA2-468F-9288-6280F5D1CCA2}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.184.716.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{3F8E6E3C-B2C6-46AE-8797-48C33AF1F44A}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.184.716.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{652EC241-00F4-41BA-9248-8CC188E77740}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.184.716.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{39724741-47A7-45B2-AFF4-BF0B00F1E63C}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.184.716.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{ED9516B4-8C42-4B9A-8FBE-9E42B039895D}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.184.716.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{7AA9B96F-D1C6-4928-B3C4-95BF0E3F9965}] = & gt; (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\101.0.1210.39\msedgewebview2.exe (Microsoft Corporation - & gt; Microsoft Corporation)
FirewallRules: [{E77DF47E-CDED-4362-808D-D083406CEAAA}] = & gt; (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_22115.300.1313.2464_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation - & gt; Microsoft Corporation)
FirewallRules: [{BC410B18-8A67-4354-8A98-385289765F53}] = & gt; (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_22115.300.1313.2464_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation - & gt; Microsoft Corporation)
FirewallRules: [{700870E5-BD6A-44F9-9D17-CAC475F20F64}] = & gt; (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC - & gt; Google LLC)

==================== Punkty Przywracania systemu =========================

24-04-2022 14:27:22 Instalator modułów systemu Windows
29-04-2022 09:11:42 Instalator modułów systemu Windows
06-05-2022 20:32:00 Zaplanowany punkt kontrolny
09-05-2022 22:33:32 Instalator modułów systemu Windows

==================== Wadliwe urządzenia w Menedżerze urządzeń ============


==================== Błędy w Dzienniku zdarzeń: ========================

Dziennik Aplikacja:
==================
Error: (05/10/2022 12:35:50 AM) (Source: CertEnroll) (EventID: 86) (User: ZARZĄDZANIE NT)
Description: Inicjowanie rejestracji certyfikatu SCEP dla elementu WORKGROUP\LAPTOP-2H0VUKEC$ za pośrednictwem elementu https://AMD-KeyId-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net/templates/Aik/scep nie powiodło się:

GetCACaps
GetCACaps: Not Found
{ " Message " : " The authority \ " amd-keyid-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net\ " does not exist. " }
HTTP/1.1 404 Not Found
Date: Mon, 09 May 2022 22:35:56 GMT
Content-Length: 121
Content-Type: application/json; charset=utf-8
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000;includeSubDomains
x-ms-request-id: 4c218d16-597d-4e8b-84c0-3c87288b57c3

Metoda: GET(266ms)
Etap: GetCACaps
Nieznaleziony (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND)

Error: (05/10/2022 12:35:49 AM) (Source: CertEnroll) (EventID: 86) (User: ZARZĄDZANIE NT)
Description: Inicjowanie rejestracji certyfikatu SCEP dla elementu System lokalny za pośrednictwem elementu https://AMD-KeyId-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net/templates/Aik/scep nie powiodło się:

GetCACaps
GetCACaps: Not Found
{ " Message " : " The authority \ " amd-keyid-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net\ " does not exist. " }
HTTP/1.1 404 Not Found
Date: Mon, 09 May 2022 22:35:56 GMT
Content-Length: 121
Content-Type: application/json; charset=utf-8
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000;includeSubDomains
x-ms-request-id: 2db494a1-b988-4c99-9ad8-c5cafdf726bd

Metoda: GET(422ms)
Etap: GetCACaps
Nieznaleziony (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND)

Error: (05/10/2022 12:31:56 AM) (Source: CertEnroll) (EventID: 86) (User: ZARZĄDZANIE NT)
Description: Inicjowanie rejestracji certyfikatu SCEP dla elementu WORKGROUP\LAPTOP-2H0VUKEC$ za pośrednictwem elementu https://AMD-KeyId-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net/templates/Aik/scep nie powiodło się:

GetCACaps

Metoda: GET(0ms)
Etap: GetCACaps
Nie można określić nazwy serwera lub adresu. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED)

Error: (05/10/2022 12:31:56 AM) (Source: CertEnroll) (EventID: 86) (User: ZARZĄDZANIE NT)
Description: Inicjowanie rejestracji certyfikatu SCEP dla elementu System lokalny za pośrednictwem elementu https://AMD-KeyId-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net/templates/Aik/scep nie powiodło się:

GetCACaps

Metoda: GET(16ms)
Etap: GetCACaps
Nie można określić nazwy serwera lub adresu. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED)

Error: (05/10/2022 12:06:19 AM) (Source: CertEnroll) (EventID: 86) (User: ZARZĄDZANIE NT)
Description: Inicjowanie rejestracji certyfikatu SCEP dla elementu WORKGROUP\LAPTOP-2H0VUKEC$ za pośrednictwem elementu https://AMD-KeyId-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net/templates/Aik/scep nie powiodło się:

GetCACaps

Metoda: GET(46ms)
Etap: GetCACaps
Nie można określić nazwy serwera lub adresu. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED)

Error: (05/10/2022 12:06:18 AM) (Source: CertEnroll) (EventID: 86) (User: ZARZĄDZANIE NT)
Description: Inicjowanie rejestracji certyfikatu SCEP dla elementu System lokalny za pośrednictwem elementu https://AMD-KeyId-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net/templates/Aik/scep nie powiodło się:

GetCACaps

Metoda: GET(93ms)
Etap: GetCACaps
Nie można określić nazwy serwera lub adresu. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED)

Error: (05/09/2022 11:58:15 PM) (Source: CertEnroll) (EventID: 86) (User: ZARZĄDZANIE NT)
Description: Inicjowanie rejestracji certyfikatu SCEP dla elementu WORKGROUP\LAPTOP-2H0VUKEC$ za pośrednictwem elementu https://AMD-KeyId-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net/templates/Aik/scep nie powiodło się:

GetCACaps

Metoda: GET(0ms)
Etap: GetCACaps
Nie można określić nazwy serwera lub adresu. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED)

Error: (05/09/2022 11:58:15 PM) (Source: CertEnroll) (EventID: 86) (User: ZARZĄDZANIE NT)
Description: Inicjowanie rejestracji certyfikatu SCEP dla elementu System lokalny za pośrednictwem elementu https://AMD-KeyId-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net/templates/Aik/scep nie powiodło się:

GetCACaps

Metoda: GET(16ms)
Etap: GetCACaps
Nie można określić nazwy serwera lub adresu. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED)


Dziennik System:
=============
Error: (05/10/2022 12:05:56 AM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT)
Description: Serwer {D4872B74-3AFC-47CD-B8A2-9E4F998539BC} nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (05/09/2022 11:47:01 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT)
Description: Serwer {D4872B74-3AFC-47CD-B8A2-9E4F998539BC} nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (05/09/2022 11:26:09 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT)
Description: Serwer {D4872B74-3AFC-47CD-B8A2-9E4F998539BC} nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (05/09/2022 11:22:54 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT)
Description: Serwer {D4872B74-3AFC-47CD-B8A2-9E4F998539BC} nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (05/09/2022 11:16:51 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT)
Description: Serwer {D4872B74-3AFC-47CD-B8A2-9E4F998539BC} nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (05/09/2022 10:50:13 PM) (Source: Server) (EventID: 2505) (User: )
Description: Serwer nie mógł utworzyć powiązania do transportu \Device\NetBT_Tcpip_{60EC6949-EF74-481C-A292-88B311C33BF1}, ponieważ inny komputer w sieci ma tę samą nazwę. Nie można uruchomić serwera.

Error: (05/09/2022 10:39:24 PM) (Source: Server) (EventID: 2505) (User: )
Description: Serwer nie mógł utworzyć powiązania do transportu \Device\NetBT_Tcpip_{60EC6949-EF74-481C-A292-88B311C33BF1}, ponieważ inny komputer w sieci ma tę samą nazwę. Nie można uruchomić serwera.

Error: (05/09/2022 10:33:42 PM) (Source: Server) (EventID: 2505) (User: )
Description: Serwer nie mógł utworzyć powiązania do transportu \Device\NetBT_Tcpip_{60EC6949-EF74-481C-A292-88B311C33BF1}, ponieważ inny komputer w sieci ma tę samą nazwę. Nie można uruchomić serwera.


Windows Defender:
================
Date: 2022-05-06 22:48:03
Description:
Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {B80A8981-59F6-44CD-9522-415239824272}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM

Date: 2022-04-28 18:30:16
Description:
Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {7B7126D0-00B3-47DF-9654-90360FE68019}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM

Date: 2022-04-24 21:21:27
Description:
Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {CD337D25-5621-452A-A358-85DEE5DC18D7}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM

Date: 2022-04-24 14:33:23
Description:
Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {44166BBA-D868-4645-80BF-09F0C608A1AF}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM

CodeIntegrity:
===============
Date: 2022-05-09 23:06:49
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\McAfee.com\Agent\WSCLLCGlobalSign.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\McAfee\Platform\Core\vtploader.dll that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2022-05-09 23:06:49
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Common Files\McAfee\ModuleCore\ProtectedModuleHost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\McAfee\Platform\Core\vtploader.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Statystyki pamięci ===========================

BIOS: AMI F.54 11/26/2021
Płyta główna: HP 8707
Procesor: AMD Ryzen 5 4500U with Radeon Graphics
Procent pamięci w użyciu: 28%
Całkowita pamięć fizyczna: 15733.32 MB
Dostępna pamięć fizyczna: 11207.17 MB
Całkowita pamięć wirtualna: 18165.32 MB
Dostępna pamięć wirtualna: 12895.81 MB

==================== Dyski ================================

Drive c: (Windows) (Fixed) (Total:476.14 GB) (Free:315.99 GB) (Protected) NTFS

\\?\Volume{bf357bf8-067c-4c6b-b6f3-969806e6e128}\ () (Fixed) (Total:0.52 GB) (Free:0.04 GB) NTFS
\\?\Volume{88ee8798-34cd-4255-bf4f-5458ae6175b8}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.17 GB) FAT32

==================== MBR & Tablica partycji ====================

==========================================================
Disk: 0 (Size: 476.9 GB) (Disk ID: B62D9E38)

Partition: GPT.

==================== Koniec Addition.txt =======================