Witam. Wiem, że temat przewija się ostatnio często, ale pomimo zastosowania się do wszystkich rad problem nadal powraca. Po uruchomieniu komputera automatycznie uruchamia się Google Chrome i strona newsgmae. Proszę o poradę jak mogę się tego pozbyć. Dołączam pliki FRST.
Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 27.02.2019
Uruchomiony przez Dominika (27-02-2019 20:41:31)
Uruchomiony z C:\Users\Dominika\Desktop\Nowy folder
Windows 10 Home Wersja 1803 17134.590 (X64) (2018-11-05 07:38:54)
Tryb startu: Normal
==========================================================
==================== Konta użytkowników: =============================
Administrator (S-1-5-21-3245922015-1949072430-2609378096-500 - Administrator - Disabled)
Dominika (S-1-5-21-3245922015-1949072430-2609378096-1004 - Administrator - Enabled) = & gt; C:\Users\Dominika
Gość (S-1-5-21-3245922015-1949072430-2609378096-501 - Limited - Disabled)
Konto domyślne (S-1-5-21-3245922015-1949072430-2609378096-503 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3245922015-1949072430-2609378096-504 - Limited - Disabled)
==================== Centrum zabezpieczeń ========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: McAfee VirusScan (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: McAfee VirusScan (Enabled - Up to date) {30AC4D1E-F45E-3AA6-6448-D23DAB3B5501}
FW: McAfee Firewall (Enabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7}
==================== Zainstalowane programy ======================
(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
µTorrent (HKU\S-1-5-21-3245922015-1949072430-2609378096-1004\...\uTorrent) (Version: 3.5.5.44994 - BitTorrent Inc.)
Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 19.010.20098 - Adobe Systems Incorporated)
Aktualizacje NVIDIA 34.0.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 34.0.0.0 - NVIDIA Corporation) Hidden
ASUS GPU Check (HKLM-x32\...\{5076021E-49F0-4089-BDE4-4C64454B419F}) (Version: 1.0.1 - ASUS)
BitRaider Streaming Client (HKLM-x32\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 417.35 - NVIDIA Corporation) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 72.0.3626.119 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden
HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - )
Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{2D79E334-B178-45B9-A2A6-7A60A084C268}) (Version: 16.8.0.1000 - Intel Corporation)
McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.1.0.23 - McAfee, Inc.)
McAfee® Internet Security (HKLM-x32\...\MSC) (Version: 16.0 R18 - McAfee, Inc.)
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4693.1005 - Microsoft Corporation)
Microsoft Office Language Pack 2010 - Polish/Polski (HKLM-x32\...\Office14.OMUI.pl-pl) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.4734.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3245922015-1949072430-2609378096-1004\...\OneDriveSetup.exe) (Version: 19.002.0107.0008 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation)
Mozilla Firefox 62.0.3 (x86 pl) (HKLM-x32\...\Mozilla Firefox 62.0.3 (x86 pl)) (Version: 62.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 62.0.3 - Mozilla)
NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.12 - NVIDIA Corporation) Hidden
NVIDIA GeForce Experience 3.16.0.140 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.16.0.140 - NVIDIA Corporation)
NVIDIA Oprogramowanie systemu PhysX 9.18.0907 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.18.0907 - NVIDIA Corporation)
NVIDIA Sterownik 3D Vision 417.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 417.35 - NVIDIA Corporation)
NVIDIA Sterownik dźwięku HD 1.3.38.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.4 - NVIDIA Corporation)
NVIDIA Sterownik graficzny 417.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 417.35 - NVIDIA Corporation)
Origin (HKLM-x32\...\Origin) (Version: 10.5.34.21025 - Electronic Arts, Inc.)
Panel sterowania NVIDIA 417.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 417.35 - NVIDIA Corporation) Hidden
RefreshRateService (HKLM-x32\...\{7E5E84CB-B190-4658-A4DC-166779C329D1}) (Version: 1.0.16 - ASUSTeK COMPUTER INC.)
Spotify (HKU\S-1-5-21-3245922015-1949072430-2609378096-1004\...\Spotify) (Version: 1.0.99.250.g936eab8d - Spotify AB)
Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.)
The Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.48.94.1020 - Electronic Arts Inc.)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C99F4AFA-B32C-4063-865C-D7B5CC0A78FB}) (Version: 2.54.0.0 - Microsoft Corporation)
WinRAR 5.61 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH)
==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
CustomCLSID: HKU\S-1-5-21-3245922015-1949072430-2609378096-1004_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} - & gt; [OneDrive] = & gt; {a52bba46-e9e1-435f-b3d9-28daa648c0f6}
ShellIconOverlayIdentifiers: [ OptaneIconOverlay] - & gt; {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} = & gt; C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Brak podpisu cyfrowego]
ShellIconOverlayIdentifiers: [00asw] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; - & gt; Brak pliku
ContextMenuHandlers1: [McCtxMenuFrmWrk] - & gt; {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} = & gt; c:\program files\mcafee\msc\mcctxmenufrmwrk.dll [2019-02-15] (McAfee, Inc. - & gt; McAfee, Inc.)
ContextMenuHandlers1: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext.dll [2018-10-27] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext32.dll [2018-10-27] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers3: [OptaneContextMenu] - & gt; {AD7EBB13-617D-3270-8FA8-46583499C4FB} = & gt; C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Brak podpisu cyfrowego]
ContextMenuHandlers5: [igfxcui] - & gt; {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} = & gt; - & gt; Brak pliku
ContextMenuHandlers5: [igfxDTCM] - & gt; {9B5F5829-A529-4B12-814A-E81BCB8D93FC} = & gt; C:\Windows\System32\DriverStore\FileRepository\cui_comp.inf_amd64_85c860f05274baa0\igfxDTCM.dll [2018-08-09] (Microsoft Windows Hardware Compatibility Publisher - & gt; Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] - & gt; {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} = & gt; C:\Windows\system32\nvshext.dll [2018-12-11] (NVIDIA Corporation - & gt; NVIDIA Corporation)
ContextMenuHandlers6: [McCtxMenuFrmWrk] - & gt; {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} = & gt; c:\program files\mcafee\msc\mcctxmenufrmwrk.dll [2019-02-15] (McAfee, Inc. - & gt; McAfee, Inc.)
ContextMenuHandlers6: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext.dll [2018-10-27] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext32.dll [2018-10-27] (win.rar GmbH - & gt; Alexander Roshal)
==================== Zaplanowane zadania (filtrowane) =============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
Task: {0C768FEA-3121-4A50-B418-E6B9E795EF7A} - System32\Tasks\Update Checker = & gt; C:\Windows\System32\DriverStore\FileRepository\asussci.inf_amd64_3b4ecfb9c2e13327\ASUSLiveUpdateAgent\UpdateChecker.exe (Microsoft Windows Hardware Compatibility Publisher - & gt; )
Task: {1EF2497E-C102-41FB-B824-38A4D503AC0D} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {32877A23-DCB2-4864-B90D-CEAB3C17E89D} - System32\Tasks\Dominika = & gt; cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Dominika /t REG_SZ /d " explorer.exe hxxp://dipladoks.org " & lt; ==== UWAGA
Task: {3AB5BCDF-7ECC-42F8-A51B-5E8C7CB10609} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {3BF18648-124F-4299-AFBA-8ECC997517F8} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {3D484DE5-97BD-4BF1-96EC-96CFF95786AF} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {45CADAAC-1557-4056-BF2E-3E442F9C6D5F} - System32\Tasks\McAfee\DAD.Execute.Updates = & gt; C:\Program Files\Common Files\McAfee\DynamicAppDownloader\1.1.207\DADUpdater.exe (McAfee, Inc. - & gt; McAfee, Inc.)
Task: {4E78C2DB-6DEC-4327-89D9-BBB0DAA5846E} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc - & gt; Google Inc.)
Task: {652F51DF-95A7-4657-AD72-65B46FDC19B1} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent
Task: {68C0FF3A-AA5F-4992-A6F4-1D7E745C6DC9} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {72535E05-82BA-4C66-877E-E41256941E06} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {7371F00D-A165-4A26-A56E-5A32F0AE517A} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc - & gt; Google Inc.)
Task: {8D31EC7D-F1C5-4402-85BF-EE9977AB2593} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {9936B80C-8436-4B8D-89DB-FBBB0EAB5D35} - System32\Tasks\Adobe Acrobat Update Task = & gt; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated - & gt; Adobe Systems Incorporated)
Task: {9BE603C1-6CA2-45CF-8DE8-415CCE5848FA} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {AA9A5B25-780F-484D-B9BB-B0982F17FAC6} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {C6D3BAA4-41CF-4A21-B445-51EF4E2A34C2} - System32\Tasks\McAfeeLogon = & gt; C:\Program Files\Common Files\McAfee\Platform\McUICnt.exe (McAfee, Inc. - & gt; McAfee, Inc.)
Task: {D01C9550-6956-4E0C-817E-74F8CF1D8BA5} - System32\Tasks\RtkAudUService64_BG = & gt; C:\Windows\system32\RtkAudUService64.exe (Realtek Semiconductor Corp. - & gt; Realtek Semiconductor)
Task: {DEA67B5E-63A6-4D38-903A-855AC048F92A} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {E5110F0C-F93F-4659-BFFF-D285CB413049} - System32\Tasks\AsusSystemAnalysis_754F3273-0563-4F20-B12F-826510B07474 = & gt; C:\Windows\System32\DriverStore\FileRepository\asussci.inf_amd64_3b4ecfb9c2e13327\ASUSSystemAnalysis\AsusSystemAnalysis.exe (Microsoft Windows Hardware Compatibility Publisher - & gt; ASUSTeK COMPUTER INC.)
Task: {EECAF41D-EC8D-4782-9105-034A25F2CC49} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {F379AA17-E501-42AE-9BD4-0237AB871C73} - System32\Tasks\McAfee\McAfee Idle Detection Task
Task: {F653EBAB-FE4C-405A-9892-8BB50757D5C1} - System32\Tasks\Avast Software\Overseer = & gt; C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe (AVAST Software s.r.o. - & gt; AVAST Software)
(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
==================== Skróty & WMI ========================
(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
==================== Załadowane moduły (filtrowane) ==============
2009-06-25 09:27 - 2009-06-25 09:27 - 000541184 _____ (Marvell Semiconductor, Inc.) [Brak podpisu cyfrowego] C:\Windows\System32\mvtcpmon.dll
2009-06-25 09:25 - 2009-06-25 09:25 - 000144896 _____ (OpenSLP) [Brak podpisu cyfrowego] C:\Windows\System32\slp64.dll
2018-12-03 22:19 - 2018-12-03 22:19 - 000126976 _____ (Intel Corporation) [Brak podpisu cyfrowego] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll
2019-01-10 17:38 - 2019-01-10 17:38 - 000015872 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\ASUSTeK COMPUTER INC\RefreshRateService\GetMonitorInfo.exe
2019-02-01 12:13 - 2019-02-01 12:13 - 001177600 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Network.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 005487104 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Core.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 005089792 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Widgets.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 005841920 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Gui.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 000184832 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Xml.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 001548288 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\LIBEAY32.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 001611264 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\platforms\qwindows.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 000395776 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\ssleay32.dll
==================== Alternate Data Streams (filtrowane) =========
(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
==================== Tryb awaryjny (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc = & gt; " " = " "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ModuleCoreService = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe = & gt; " " = " "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc = & gt; " " = " "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ModuleCoreService = & gt; " " = " Service "
==================== Powiązania plików (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
==================== Hosts - zawartość: ===============================
(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
2018-04-12 00:38 - 2019-01-06 12:20 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts
==================== Inne obszary ============================
(Obecnie brak automatycznej naprawy dla tej sekcji.)
HKU\S-1-5-21-3245922015-1949072430-2609378096-1004\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\Dominika\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles (2)\DesktopBackground\1_surangaweeratunga_srilanka_t_stilts2.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer = & gt; (SmartScreenEnabled: )
Zapora systemu Windows [funkcja włączona]
==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
Załączenie wejścia w fixlist spowoduje jego usunięcie.
==================== Reguły Zapory systemu Windows (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
FirewallRules: [{ED297CD4-DA6F-4882-B1FE-03D34CD6EB3F}] = & gt; (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation - & gt; Mozilla Corporation)
FirewallRules: [{0E70F6D2-9D7C-49DD-8B81-8AC8A1425454}] = & gt; (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation - & gt; Mozilla Corporation)
FirewallRules: [{CEEA0FE4-54D1-4E23-A454-D481515441C7}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [{4E8115D4-C7D1-4770-8AA1-FEE224924847}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [TCP Query User{6AEAC494-5DC6-45EC-83CD-FFE341C72B09}C:\users\dominika\appdata\roaming\spotify\spotify.exe] = & gt; (Allow) C:\users\dominika\appdata\roaming\spotify\spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [UDP Query User{2EAA2E54-C0D0-4326-B078-B488209F8850}C:\users\dominika\appdata\roaming\spotify\spotify.exe] = & gt; (Allow) C:\users\dominika\appdata\roaming\spotify\spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{8840DF1C-D4FA-44C7-A8AF-3C6DF511E2E5}] = & gt; (Block) C:\users\dominika\appdata\roaming\spotify\spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{A2E29F14-8968-4E91-AAC0-1B21A73194B4}] = & gt; (Block) C:\users\dominika\appdata\roaming\spotify\spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{B359202F-737E-40D7-B590-748B55EE3E7B}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [{7399AB33-6DED-4DD5-8CFF-C444A73097D7}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [{5208548A-3ABC-4BEA-B20E-D98C5FD70FF5}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [{CA0AE8F3-8587-4370-A72C-C7856D7FC87E}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [{9DA9EB52-4B77-4F91-8D82-023C7E943EDF}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{B17A45D1-0376-4206-A372-C52C56648060}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{B878F4E6-DB01-45F7-B93E-09BA7E00DC3E}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{4F0D6F15-2AB7-4EE9-A4E6-D6BD960D5735}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{B2470CDA-508E-4709-B80D-5B751DFA243B}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{AE226DDD-2524-476D-8D0E-D9A929F284B3}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{77959F66-5624-4416-B4E5-D033A75CAF70}] = & gt; (Allow) C:\Users\Dominika\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc - & gt; BitTorrent Inc.)
FirewallRules: [{ED33AA5A-87CE-4D5A-A05B-0A82E79318E0}] = & gt; (Allow) C:\Users\Dominika\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc - & gt; BitTorrent Inc.)
FirewallRules: [{816C57A5-FFE4-4861-904A-1DFB1E2EBD69}] = & gt; (Allow) C:\Users\Dominika\AppData\Local\Temp\7zS16A8\EasyInst64.exe Brak pliku
FirewallRules: [{48ABE18E-1D58-4AE2-B224-3A18E02B12DB}] = & gt; (Allow) C:\Users\Dominika\AppData\Local\Temp\7zS16A8\EasyInst64.exe Brak pliku
FirewallRules: [{B3EF722F-9449-462A-ADCA-619CD99897EA}] = & gt; (Allow) LPort=9100
FirewallRules: [{1D28AC82-143B-4146-A205-E6F3D9829E69}] = & gt; (Allow) LPort=427
FirewallRules: [{CFFA323B-F4C4-4C73-9A73-638E6962E0D1}] = & gt; (Allow) LPort=161
FirewallRules: [{A3353799-CD73-46C8-8DF7-193E311995EC}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe (Error3: CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 - & gt; Electronic Arts Inc.) [Brak podpisu cyfrowego]
FirewallRules: [{EE2B13A4-509E-47E4-8028-96064C9DA4E1}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe (Error3: CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 - & gt; Electronic Arts Inc.) [Brak podpisu cyfrowego]
FirewallRules: [{291A2381-A88D-4DA3-9286-772A1D6904A0}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe (Error3: CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 - & gt; Electronic Arts Inc.) [Brak podpisu cyfrowego]
FirewallRules: [{1FDF7FD5-B8E3-4BBA-8C16-19DDCA4A24D8}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe (Error3: CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 - & gt; Electronic Arts Inc.) [Brak podpisu cyfrowego]
FirewallRules: [{1E41D3B6-E56B-46BA-8959-AEBAC68A9417}] = & gt; (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC - & gt; Google Inc.)
FirewallRules: [{4F7A0A3B-BCC0-44FA-95CC-A6784564C09E}] = & gt; (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe (McAfee, Inc. - & gt; McAfee, Inc.)
FirewallRules: [{8C3ACCF8-1393-492A-AEBB-C2B0A7ACF82B}] = & gt; (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe (McAfee, Inc. - & gt; McAfee, Inc.)
FirewallRules: [{5FA42545-7946-45CE-BD71-75A28E41E7D8}] = & gt; (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe (McAfee, Inc. - & gt; McAfee, Inc.)
==================== Punkty Przywracania systemu =========================
27-02-2019 15:15:00 Zaplanowany punkt kontrolny
==================== Wadliwe urządzenia w Menedżerze urządzeń =============
Name: NVVHCI Enumerator
Description: NVVHCI Enumerator
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: NVIDIA
Service: nvvhci
Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19)
Resolution: A registry problem was detected.
This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options:
On the " General Properties " tab of the device, click " Troubleshoot " to start the troubleshooting wizard.
Click " Uninstall " , and then click " Scan for hardware changes " to load a usable driver.
==================== Błędy w Dzienniku zdarzeń: =========================
Dziennik Aplikacja:
==================
Error: (02/27/2019 08:27:31 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: RefreshRateService.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x5c3712b7
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.17134.556, sygnatura czasowa: 0xadca2670
Kod wyjątku: 0xe0434352
Przesunięcie błędu: 0x001118a2
Identyfikator procesu powodującego błąd: 0xfd0
Godzina uruchomienia aplikacji powodującej błąd: 0x01d4ced27869fdd6
Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\ASUSTeK COMPUTER INC\RefreshRateService\RefreshRateService.exe
Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll
Identyfikator raportu: 952fb4cf-fd78-4a11-b6fe-1d08391c1f8b
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Error: (02/27/2019 08:27:31 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Aplikacja: RefreshRateService.exe
Wersja architektury: v4.0.30319
Opis: proces został przerwany z powodu nieobsłużonego wyjątku.
Informacje o wyjątku: System.Security.Principal.IdentityNotMappedException
w System.Security.Principal.NTAccount.Translate(System.Security.Principal.IdentityReferenceCollection, System.Type, Boolean)
w System.Security.Principal.NTAccount.Translate(System.Type)
w System.Security.AccessControl.CommonObjectSecurity.ModifyAccess(System.Security.AccessControl.AccessControlModification, System.Security.AccessControl.AccessRule, Boolean ByRef)
w System.Security.AccessControl.CommonObjectSecurity.AddAccessRule(System.Security.AccessControl.AccessRule)
w System.IO.Pipes.PipeSecurity.AddAccessRule(System.IO.Pipes.PipeAccessRule)
w Extensions.ProcessExtensions.ServerThread(System.Object)
w System.Threading.ThreadHelper.ThreadStart_Context(System.Object)
w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
w System.Threading.ThreadHelper.ThreadStart(System.Object)
Error: (02/27/2019 08:26:50 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury QueryFullProcessImageNameW. hr = 0x80070006, Nieprawidłowe dojście.
.
Operacja:
Wykonywanie operacji asynchronicznej
Kontekst:
Stan bieżący: DoSnapshotSet
Error: (02/27/2019 08:26:33 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu.
.
To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym.
Operacja:
Zbieranie danych modułu zapisującego
Kontekst:
Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220}
Nazwa modułu zapisującego: System Writer
Identyfikator wystąpienia modułu zapisującego: {8cc8f991-b8e4-4066-9de7-f5ec535b0dae}
Error: (02/27/2019 08:21:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: RefreshRateService.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x5c3712b7
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.17134.556, sygnatura czasowa: 0xadca2670
Kod wyjątku: 0xe0434352
Przesunięcie błędu: 0x001118a2
Identyfikator procesu powodującego błąd: 0xe04
Godzina uruchomienia aplikacji powodującej błąd: 0x01d4ced1a3a14dfd
Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\ASUSTeK COMPUTER INC\RefreshRateService\RefreshRateService.exe
Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll
Identyfikator raportu: 2b3c4c9b-a32e-412e-8298-d8a76cff7269
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Error: (02/27/2019 08:21:37 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Aplikacja: RefreshRateService.exe
Wersja architektury: v4.0.30319
Opis: proces został przerwany z powodu nieobsłużonego wyjątku.
Informacje o wyjątku: System.Security.Principal.IdentityNotMappedException
w System.Security.Principal.NTAccount.Translate(System.Security.Principal.IdentityReferenceCollection, System.Type, Boolean)
w System.Security.Principal.NTAccount.Translate(System.Type)
w System.Security.AccessControl.CommonObjectSecurity.ModifyAccess(System.Security.AccessControl.AccessControlModification, System.Security.AccessControl.AccessRule, Boolean ByRef)
w System.Security.AccessControl.CommonObjectSecurity.AddAccessRule(System.Security.AccessControl.AccessRule)
w System.IO.Pipes.PipeSecurity.AddAccessRule(System.IO.Pipes.PipeAccessRule)
w Extensions.ProcessExtensions.ServerThread(System.Object)
w System.Threading.ThreadHelper.ThreadStart_Context(System.Object)
w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
w System.Threading.ThreadHelper.ThreadStart(System.Object)
Error: (02/27/2019 08:20:08 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury QueryFullProcessImageNameW. hr = 0x80070006, Nieprawidłowe dojście.
.
Operacja:
Wykonywanie operacji asynchronicznej
Kontekst:
Stan bieżący: DoSnapshotSet
Error: (02/27/2019 08:19:38 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu.
.
To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym.
Operacja:
Zbieranie danych modułu zapisującego
Kontekst:
Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220}
Nazwa modułu zapisującego: System Writer
Identyfikator wystąpienia modułu zapisującego: {8c13bb71-fdad-4b60-b774-871b1b4396b6}
Dziennik System:
=============
Error: (02/27/2019 08:37:27 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (02/27/2019 08:35:35 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VF6MLK4)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi DESKTOP-VF6MLK4\Dominika o identyfikatorze zabezpieczeń SID (S-1-5-21-3245922015-1949072430-2609378096-1004) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (02/27/2019 08:29:43 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VF6MLK4)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi DESKTOP-VF6MLK4\Dominika o identyfikatorze zabezpieczeń SID (S-1-5-21-3245922015-1949072430-2609378096-1004) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (02/27/2019 08:29:37 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID
Windows.SecurityCenter.WscBrokerManager
i identyfikatorem aplikacji APPID
Niedostępny
użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (02/27/2019 08:28:13 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VF6MLK4)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi DESKTOP-VF6MLK4\Dominika o identyfikatorze zabezpieczeń SID (S-1-5-21-3245922015-1949072430-2609378096-1004) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (02/27/2019 08:27:54 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VF6MLK4)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID
Windows.SecurityCenter.WscCloudBackupProvider
i identyfikatorem aplikacji APPID
Niedostępny
użytkownikowi DESKTOP-VF6MLK4\Dominika o identyfikatorze zabezpieczeń SID (S-1-5-21-3245922015-1949072430-2609378096-1004) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (02/27/2019 08:27:49 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VF6MLK4)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi DESKTOP-VF6MLK4\Dominika o identyfikatorze zabezpieczeń SID (S-1-5-21-3245922015-1949072430-2609378096-1004) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (02/27/2019 08:27:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Service for Panel OverDrive , if this service stop, can't use OverDrive feature niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
Windows Defender:
===================================
Date: 2019-02-27 13:02:01.091
Description:
Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby załadowania podpisów i podejmie próbę powrotu do znanego zestawu dobrych podpisów.
Podpisy objęte próbą: Bieżące
Kod błędu: 0x80070003
Opis błędu: System nie może odnaleźć określonej ścieżki.
Wersja podpisu: 0.0.0.0;0.0.0.0
Wersja aparatu: 0.0.0.0
CodeIntegrity:
===================================
Date: 2019-02-25 17:48:09.758
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2019-02-25 17:48:09.590
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\drivers\iaStorAfs.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2019-02-25 17:48:09.583
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\drivers\iaStorAC.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
==================== Statystyki pamięci ===========================
Procesor: Intel(R) Core(TM) i5-8300H CPU @ 2.30GHz
Procent pamięci w użyciu: 49%
Całkowita pamięć fizyczna: 8040.29 MB
Dostępna pamięć fizyczna: 4055.02 MB
Całkowita pamięć wirtualna: 10856.29 MB
Dostępna pamięć wirtualna: 5553.07 MB
==================== Dyski ================================
Drive c: (Windows) (Fixed) (Total:223.01 GB) (Free:65.29 GB) NTFS
Drive d: (DATA) (Fixed) (Total:931.51 GB) (Free:930.14 GB) NTFS
\\?\Volume{633405a5-7d07-4bdd-8516-79478f029ce5}\ (SYSTEM) (Fixed) (Total:0.44 GB) (Free:0.41 GB) FAT32
==================== MBR & Tablica partycji ==================
========================================================
Disk: 0 (Size: 223.6 GB) (Disk ID: 7506740E)
Partition: GPT.
========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 75067438)
Partition: GPT.
==================== Koniec Addition.txt ============================