ADVERTISEMENT

Addition.txt

Wyskakująca strona newsgmae po uruchomieniu komputera.

Witam. Wiem, że temat przewija się ostatnio często, ale pomimo zastosowania się do wszystkich rad problem nadal powraca. Po uruchomieniu komputera automatycznie uruchamia się Google Chrome i strona newsgmae. Proszę o poradę jak mogę się tego pozbyć. Dołączam pliki FRST.


Download file - link to post

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 27.02.2019
Uruchomiony przez Dominika (27-02-2019 20:41:31)
Uruchomiony z C:\Users\Dominika\Desktop\Nowy folder
Windows 10 Home Wersja 1803 17134.590 (X64) (2018-11-05 07:38:54)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================

Administrator (S-1-5-21-3245922015-1949072430-2609378096-500 - Administrator - Disabled)
Dominika (S-1-5-21-3245922015-1949072430-2609378096-1004 - Administrator - Enabled) = & gt; C:\Users\Dominika
Gość (S-1-5-21-3245922015-1949072430-2609378096-501 - Limited - Disabled)
Konto domyślne (S-1-5-21-3245922015-1949072430-2609378096-503 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3245922015-1949072430-2609378096-504 - Limited - Disabled)

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: McAfee VirusScan (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: McAfee VirusScan (Enabled - Up to date) {30AC4D1E-F45E-3AA6-6448-D23DAB3B5501}
FW: McAfee Firewall (Enabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

µTorrent (HKU\S-1-5-21-3245922015-1949072430-2609378096-1004\...\uTorrent) (Version: 3.5.5.44994 - BitTorrent Inc.)
Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 19.010.20098 - Adobe Systems Incorporated)
Aktualizacje NVIDIA 34.0.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 34.0.0.0 - NVIDIA Corporation) Hidden
ASUS GPU Check (HKLM-x32\...\{5076021E-49F0-4089-BDE4-4C64454B419F}) (Version: 1.0.1 - ASUS)
BitRaider Streaming Client (HKLM-x32\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 417.35 - NVIDIA Corporation) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 72.0.3626.119 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden
HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - )
Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{2D79E334-B178-45B9-A2A6-7A60A084C268}) (Version: 16.8.0.1000 - Intel Corporation)
McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.1.0.23 - McAfee, Inc.)
McAfee® Internet Security (HKLM-x32\...\MSC) (Version: 16.0 R18 - McAfee, Inc.)
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4693.1005 - Microsoft Corporation)
Microsoft Office Language Pack 2010 - Polish/Polski (HKLM-x32\...\Office14.OMUI.pl-pl) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.4734.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3245922015-1949072430-2609378096-1004\...\OneDriveSetup.exe) (Version: 19.002.0107.0008 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation)
Mozilla Firefox 62.0.3 (x86 pl) (HKLM-x32\...\Mozilla Firefox 62.0.3 (x86 pl)) (Version: 62.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 62.0.3 - Mozilla)
NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.12 - NVIDIA Corporation) Hidden
NVIDIA GeForce Experience 3.16.0.140 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.16.0.140 - NVIDIA Corporation)
NVIDIA Oprogramowanie systemu PhysX 9.18.0907 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.18.0907 - NVIDIA Corporation)
NVIDIA Sterownik 3D Vision 417.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 417.35 - NVIDIA Corporation)
NVIDIA Sterownik dźwięku HD 1.3.38.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.4 - NVIDIA Corporation)
NVIDIA Sterownik graficzny 417.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 417.35 - NVIDIA Corporation)
Origin (HKLM-x32\...\Origin) (Version: 10.5.34.21025 - Electronic Arts, Inc.)
Panel sterowania NVIDIA 417.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 417.35 - NVIDIA Corporation) Hidden
RefreshRateService (HKLM-x32\...\{7E5E84CB-B190-4658-A4DC-166779C329D1}) (Version: 1.0.16 - ASUSTeK COMPUTER INC.)
Spotify (HKU\S-1-5-21-3245922015-1949072430-2609378096-1004\...\Spotify) (Version: 1.0.99.250.g936eab8d - Spotify AB)
Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.)
The Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.48.94.1020 - Electronic Arts Inc.)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C99F4AFA-B32C-4063-865C-D7B5CC0A78FB}) (Version: 2.54.0.0 - Microsoft Corporation)
WinRAR 5.61 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH)

==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

CustomCLSID: HKU\S-1-5-21-3245922015-1949072430-2609378096-1004_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} - & gt; [OneDrive] = & gt; {a52bba46-e9e1-435f-b3d9-28daa648c0f6}
ShellIconOverlayIdentifiers: [ OptaneIconOverlay] - & gt; {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} = & gt; C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Brak podpisu cyfrowego]
ShellIconOverlayIdentifiers: [00asw] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; - & gt; Brak pliku
ContextMenuHandlers1: [McCtxMenuFrmWrk] - & gt; {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} = & gt; c:\program files\mcafee\msc\mcctxmenufrmwrk.dll [2019-02-15] (McAfee, Inc. - & gt; McAfee, Inc.)
ContextMenuHandlers1: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext.dll [2018-10-27] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext32.dll [2018-10-27] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers3: [OptaneContextMenu] - & gt; {AD7EBB13-617D-3270-8FA8-46583499C4FB} = & gt; C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Brak podpisu cyfrowego]
ContextMenuHandlers5: [igfxcui] - & gt; {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} = & gt; - & gt; Brak pliku
ContextMenuHandlers5: [igfxDTCM] - & gt; {9B5F5829-A529-4B12-814A-E81BCB8D93FC} = & gt; C:\Windows\System32\DriverStore\FileRepository\cui_comp.inf_amd64_85c860f05274baa0\igfxDTCM.dll [2018-08-09] (Microsoft Windows Hardware Compatibility Publisher - & gt; Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] - & gt; {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} = & gt; C:\Windows\system32\nvshext.dll [2018-12-11] (NVIDIA Corporation - & gt; NVIDIA Corporation)
ContextMenuHandlers6: [McCtxMenuFrmWrk] - & gt; {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} = & gt; c:\program files\mcafee\msc\mcctxmenufrmwrk.dll [2019-02-15] (McAfee, Inc. - & gt; McAfee, Inc.)
ContextMenuHandlers6: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext.dll [2018-10-27] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext32.dll [2018-10-27] (win.rar GmbH - & gt; Alexander Roshal)

==================== Zaplanowane zadania (filtrowane) =============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

Task: {0C768FEA-3121-4A50-B418-E6B9E795EF7A} - System32\Tasks\Update Checker = & gt; C:\Windows\System32\DriverStore\FileRepository\asussci.inf_amd64_3b4ecfb9c2e13327\ASUSLiveUpdateAgent\UpdateChecker.exe (Microsoft Windows Hardware Compatibility Publisher - & gt; )
Task: {1EF2497E-C102-41FB-B824-38A4D503AC0D} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {32877A23-DCB2-4864-B90D-CEAB3C17E89D} - System32\Tasks\Dominika = & gt; cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Dominika /t REG_SZ /d " explorer.exe hxxp://dipladoks.org " & lt; ==== UWAGA
Task: {3AB5BCDF-7ECC-42F8-A51B-5E8C7CB10609} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {3BF18648-124F-4299-AFBA-8ECC997517F8} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {3D484DE5-97BD-4BF1-96EC-96CFF95786AF} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {45CADAAC-1557-4056-BF2E-3E442F9C6D5F} - System32\Tasks\McAfee\DAD.Execute.Updates = & gt; C:\Program Files\Common Files\McAfee\DynamicAppDownloader\1.1.207\DADUpdater.exe (McAfee, Inc. - & gt; McAfee, Inc.)
Task: {4E78C2DB-6DEC-4327-89D9-BBB0DAA5846E} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc - & gt; Google Inc.)
Task: {652F51DF-95A7-4657-AD72-65B46FDC19B1} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent
Task: {68C0FF3A-AA5F-4992-A6F4-1D7E745C6DC9} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {72535E05-82BA-4C66-877E-E41256941E06} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {7371F00D-A165-4A26-A56E-5A32F0AE517A} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc - & gt; Google Inc.)
Task: {8D31EC7D-F1C5-4402-85BF-EE9977AB2593} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {9936B80C-8436-4B8D-89DB-FBBB0EAB5D35} - System32\Tasks\Adobe Acrobat Update Task = & gt; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated - & gt; Adobe Systems Incorporated)
Task: {9BE603C1-6CA2-45CF-8DE8-415CCE5848FA} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {AA9A5B25-780F-484D-B9BB-B0982F17FAC6} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {C6D3BAA4-41CF-4A21-B445-51EF4E2A34C2} - System32\Tasks\McAfeeLogon = & gt; C:\Program Files\Common Files\McAfee\Platform\McUICnt.exe (McAfee, Inc. - & gt; McAfee, Inc.)
Task: {D01C9550-6956-4E0C-817E-74F8CF1D8BA5} - System32\Tasks\RtkAudUService64_BG = & gt; C:\Windows\system32\RtkAudUService64.exe (Realtek Semiconductor Corp. - & gt; Realtek Semiconductor)
Task: {DEA67B5E-63A6-4D38-903A-855AC048F92A} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {E5110F0C-F93F-4659-BFFF-D285CB413049} - System32\Tasks\AsusSystemAnalysis_754F3273-0563-4F20-B12F-826510B07474 = & gt; C:\Windows\System32\DriverStore\FileRepository\asussci.inf_amd64_3b4ecfb9c2e13327\ASUSSystemAnalysis\AsusSystemAnalysis.exe (Microsoft Windows Hardware Compatibility Publisher - & gt; ASUSTeK COMPUTER INC.)
Task: {EECAF41D-EC8D-4782-9105-034A25F2CC49} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
Task: {F379AA17-E501-42AE-9BD4-0237AB871C73} - System32\Tasks\McAfee\McAfee Idle Detection Task
Task: {F653EBAB-FE4C-405A-9892-8BB50757D5C1} - System32\Tasks\Avast Software\Overseer = & gt; C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe (AVAST Software s.r.o. - & gt; AVAST Software)

(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)


==================== Skróty & WMI ========================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)


==================== Załadowane moduły (filtrowane) ==============

2009-06-25 09:27 - 2009-06-25 09:27 - 000541184 _____ (Marvell Semiconductor, Inc.) [Brak podpisu cyfrowego] C:\Windows\System32\mvtcpmon.dll
2009-06-25 09:25 - 2009-06-25 09:25 - 000144896 _____ (OpenSLP) [Brak podpisu cyfrowego] C:\Windows\System32\slp64.dll
2018-12-03 22:19 - 2018-12-03 22:19 - 000126976 _____ (Intel Corporation) [Brak podpisu cyfrowego] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll
2019-01-10 17:38 - 2019-01-10 17:38 - 000015872 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\ASUSTeK COMPUTER INC\RefreshRateService\GetMonitorInfo.exe
2019-02-01 12:13 - 2019-02-01 12:13 - 001177600 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Network.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 005487104 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Core.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 005089792 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Widgets.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 005841920 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Gui.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 000184832 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Xml.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 001548288 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\LIBEAY32.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 001611264 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\platforms\qwindows.dll
2019-02-01 12:13 - 2019-02-01 12:13 - 000395776 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\ssleay32.dll

==================== Alternate Data Streams (filtrowane) =========

(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)


==================== Tryb awaryjny (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc = & gt; " " = " "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ModuleCoreService = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe = & gt; " " = " "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc = & gt; " " = " "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ModuleCoreService = & gt; " " = " Service "

==================== Powiązania plików (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)


==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)


==================== Hosts - zawartość: ===============================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2018-04-12 00:38 - 2019-01-06 12:20 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts


==================== Inne obszary ============================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-3245922015-1949072430-2609378096-1004\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\Dominika\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles (2)\DesktopBackground\1_surangaweeratunga_srilanka_t_stilts2.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer = & gt; (SmartScreenEnabled: )
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

Załączenie wejścia w fixlist spowoduje jego usunięcie.


==================== Reguły Zapory systemu Windows (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [{ED297CD4-DA6F-4882-B1FE-03D34CD6EB3F}] = & gt; (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation - & gt; Mozilla Corporation)
FirewallRules: [{0E70F6D2-9D7C-49DD-8B81-8AC8A1425454}] = & gt; (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation - & gt; Mozilla Corporation)
FirewallRules: [{CEEA0FE4-54D1-4E23-A454-D481515441C7}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [{4E8115D4-C7D1-4770-8AA1-FEE224924847}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [TCP Query User{6AEAC494-5DC6-45EC-83CD-FFE341C72B09}C:\users\dominika\appdata\roaming\spotify\spotify.exe] = & gt; (Allow) C:\users\dominika\appdata\roaming\spotify\spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [UDP Query User{2EAA2E54-C0D0-4326-B078-B488209F8850}C:\users\dominika\appdata\roaming\spotify\spotify.exe] = & gt; (Allow) C:\users\dominika\appdata\roaming\spotify\spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{8840DF1C-D4FA-44C7-A8AF-3C6DF511E2E5}] = & gt; (Block) C:\users\dominika\appdata\roaming\spotify\spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{A2E29F14-8968-4E91-AAC0-1B21A73194B4}] = & gt; (Block) C:\users\dominika\appdata\roaming\spotify\spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{B359202F-737E-40D7-B590-748B55EE3E7B}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [{7399AB33-6DED-4DD5-8CFF-C444A73097D7}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [{5208548A-3ABC-4BEA-B20E-D98C5FD70FF5}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [{CA0AE8F3-8587-4370-A72C-C7856D7FC87E}] = & gt; (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe Brak pliku
FirewallRules: [{9DA9EB52-4B77-4F91-8D82-023C7E943EDF}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{B17A45D1-0376-4206-A372-C52C56648060}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{B878F4E6-DB01-45F7-B93E-09BA7E00DC3E}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{4F0D6F15-2AB7-4EE9-A4E6-D6BD960D5735}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{B2470CDA-508E-4709-B80D-5B751DFA243B}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{AE226DDD-2524-476D-8D0E-D9A929F284B3}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{77959F66-5624-4416-B4E5-D033A75CAF70}] = & gt; (Allow) C:\Users\Dominika\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc - & gt; BitTorrent Inc.)
FirewallRules: [{ED33AA5A-87CE-4D5A-A05B-0A82E79318E0}] = & gt; (Allow) C:\Users\Dominika\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc - & gt; BitTorrent Inc.)
FirewallRules: [{816C57A5-FFE4-4861-904A-1DFB1E2EBD69}] = & gt; (Allow) C:\Users\Dominika\AppData\Local\Temp\7zS16A8\EasyInst64.exe Brak pliku
FirewallRules: [{48ABE18E-1D58-4AE2-B224-3A18E02B12DB}] = & gt; (Allow) C:\Users\Dominika\AppData\Local\Temp\7zS16A8\EasyInst64.exe Brak pliku
FirewallRules: [{B3EF722F-9449-462A-ADCA-619CD99897EA}] = & gt; (Allow) LPort=9100
FirewallRules: [{1D28AC82-143B-4146-A205-E6F3D9829E69}] = & gt; (Allow) LPort=427
FirewallRules: [{CFFA323B-F4C4-4C73-9A73-638E6962E0D1}] = & gt; (Allow) LPort=161
FirewallRules: [{A3353799-CD73-46C8-8DF7-193E311995EC}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe (Error3: CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 - & gt; Electronic Arts Inc.) [Brak podpisu cyfrowego]
FirewallRules: [{EE2B13A4-509E-47E4-8028-96064C9DA4E1}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe (Error3: CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 - & gt; Electronic Arts Inc.) [Brak podpisu cyfrowego]
FirewallRules: [{291A2381-A88D-4DA3-9286-772A1D6904A0}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe (Error3: CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 - & gt; Electronic Arts Inc.) [Brak podpisu cyfrowego]
FirewallRules: [{1FDF7FD5-B8E3-4BBA-8C16-19DDCA4A24D8}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe (Error3: CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 - & gt; Electronic Arts Inc.) [Brak podpisu cyfrowego]
FirewallRules: [{1E41D3B6-E56B-46BA-8959-AEBAC68A9417}] = & gt; (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC - & gt; Google Inc.)
FirewallRules: [{4F7A0A3B-BCC0-44FA-95CC-A6784564C09E}] = & gt; (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe (McAfee, Inc. - & gt; McAfee, Inc.)
FirewallRules: [{8C3ACCF8-1393-492A-AEBB-C2B0A7ACF82B}] = & gt; (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe (McAfee, Inc. - & gt; McAfee, Inc.)
FirewallRules: [{5FA42545-7946-45CE-BD71-75A28E41E7D8}] = & gt; (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe (McAfee, Inc. - & gt; McAfee, Inc.)

==================== Punkty Przywracania systemu =========================

27-02-2019 15:15:00 Zaplanowany punkt kontrolny

==================== Wadliwe urządzenia w Menedżerze urządzeń =============

Name: NVVHCI Enumerator
Description: NVVHCI Enumerator
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: NVIDIA
Service: nvvhci
Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19)
Resolution: A registry problem was detected.
This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options:
On the " General Properties " tab of the device, click " Troubleshoot " to start the troubleshooting wizard.
Click " Uninstall " , and then click " Scan for hardware changes " to load a usable driver.


==================== Błędy w Dzienniku zdarzeń: =========================

Dziennik Aplikacja:
==================
Error: (02/27/2019 08:27:31 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: RefreshRateService.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x5c3712b7
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.17134.556, sygnatura czasowa: 0xadca2670
Kod wyjątku: 0xe0434352
Przesunięcie błędu: 0x001118a2
Identyfikator procesu powodującego błąd: 0xfd0
Godzina uruchomienia aplikacji powodującej błąd: 0x01d4ced27869fdd6
Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\ASUSTeK COMPUTER INC\RefreshRateService\RefreshRateService.exe
Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll
Identyfikator raportu: 952fb4cf-fd78-4a11-b6fe-1d08391c1f8b
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (02/27/2019 08:27:31 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Aplikacja: RefreshRateService.exe
Wersja architektury: v4.0.30319
Opis: proces został przerwany z powodu nieobsłużonego wyjątku.
Informacje o wyjątku: System.Security.Principal.IdentityNotMappedException
w System.Security.Principal.NTAccount.Translate(System.Security.Principal.IdentityReferenceCollection, System.Type, Boolean)
w System.Security.Principal.NTAccount.Translate(System.Type)
w System.Security.AccessControl.CommonObjectSecurity.ModifyAccess(System.Security.AccessControl.AccessControlModification, System.Security.AccessControl.AccessRule, Boolean ByRef)
w System.Security.AccessControl.CommonObjectSecurity.AddAccessRule(System.Security.AccessControl.AccessRule)
w System.IO.Pipes.PipeSecurity.AddAccessRule(System.IO.Pipes.PipeAccessRule)
w Extensions.ProcessExtensions.ServerThread(System.Object)
w System.Threading.ThreadHelper.ThreadStart_Context(System.Object)
w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
w System.Threading.ThreadHelper.ThreadStart(System.Object)

Error: (02/27/2019 08:26:50 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury QueryFullProcessImageNameW. hr = 0x80070006, Nieprawidłowe dojście.
.


Operacja:
Wykonywanie operacji asynchronicznej

Kontekst:
Stan bieżący: DoSnapshotSet

Error: (02/27/2019 08:26:33 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu.
.
To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym.


Operacja:
Zbieranie danych modułu zapisującego

Kontekst:
Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220}
Nazwa modułu zapisującego: System Writer
Identyfikator wystąpienia modułu zapisującego: {8cc8f991-b8e4-4066-9de7-f5ec535b0dae}

Error: (02/27/2019 08:21:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: RefreshRateService.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x5c3712b7
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.17134.556, sygnatura czasowa: 0xadca2670
Kod wyjątku: 0xe0434352
Przesunięcie błędu: 0x001118a2
Identyfikator procesu powodującego błąd: 0xe04
Godzina uruchomienia aplikacji powodującej błąd: 0x01d4ced1a3a14dfd
Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\ASUSTeK COMPUTER INC\RefreshRateService\RefreshRateService.exe
Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll
Identyfikator raportu: 2b3c4c9b-a32e-412e-8298-d8a76cff7269
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (02/27/2019 08:21:37 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Aplikacja: RefreshRateService.exe
Wersja architektury: v4.0.30319
Opis: proces został przerwany z powodu nieobsłużonego wyjątku.
Informacje o wyjątku: System.Security.Principal.IdentityNotMappedException
w System.Security.Principal.NTAccount.Translate(System.Security.Principal.IdentityReferenceCollection, System.Type, Boolean)
w System.Security.Principal.NTAccount.Translate(System.Type)
w System.Security.AccessControl.CommonObjectSecurity.ModifyAccess(System.Security.AccessControl.AccessControlModification, System.Security.AccessControl.AccessRule, Boolean ByRef)
w System.Security.AccessControl.CommonObjectSecurity.AddAccessRule(System.Security.AccessControl.AccessRule)
w System.IO.Pipes.PipeSecurity.AddAccessRule(System.IO.Pipes.PipeAccessRule)
w Extensions.ProcessExtensions.ServerThread(System.Object)
w System.Threading.ThreadHelper.ThreadStart_Context(System.Object)
w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
w System.Threading.ThreadHelper.ThreadStart(System.Object)

Error: (02/27/2019 08:20:08 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury QueryFullProcessImageNameW. hr = 0x80070006, Nieprawidłowe dojście.
.


Operacja:
Wykonywanie operacji asynchronicznej

Kontekst:
Stan bieżący: DoSnapshotSet

Error: (02/27/2019 08:19:38 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu.
.
To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym.


Operacja:
Zbieranie danych modułu zapisującego

Kontekst:
Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220}
Nazwa modułu zapisującego: System Writer
Identyfikator wystąpienia modułu zapisującego: {8c13bb71-fdad-4b60-b774-871b1b4396b6}


Dziennik System:
=============
Error: (02/27/2019 08:37:27 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/27/2019 08:35:35 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VF6MLK4)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi DESKTOP-VF6MLK4\Dominika o identyfikatorze zabezpieczeń SID (S-1-5-21-3245922015-1949072430-2609378096-1004) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/27/2019 08:29:43 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VF6MLK4)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi DESKTOP-VF6MLK4\Dominika o identyfikatorze zabezpieczeń SID (S-1-5-21-3245922015-1949072430-2609378096-1004) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/27/2019 08:29:37 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID
Windows.SecurityCenter.WscBrokerManager
i identyfikatorem aplikacji APPID
Niedostępny
użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/27/2019 08:28:13 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VF6MLK4)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi DESKTOP-VF6MLK4\Dominika o identyfikatorze zabezpieczeń SID (S-1-5-21-3245922015-1949072430-2609378096-1004) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/27/2019 08:27:54 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VF6MLK4)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID
Windows.SecurityCenter.WscCloudBackupProvider
i identyfikatorem aplikacji APPID
Niedostępny
użytkownikowi DESKTOP-VF6MLK4\Dominika o identyfikatorze zabezpieczeń SID (S-1-5-21-3245922015-1949072430-2609378096-1004) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/27/2019 08:27:49 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VF6MLK4)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi DESKTOP-VF6MLK4\Dominika o identyfikatorze zabezpieczeń SID (S-1-5-21-3245922015-1949072430-2609378096-1004) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/27/2019 08:27:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Service for Panel OverDrive , if this service stop, can't use OverDrive feature niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.


Windows Defender:
===================================
Date: 2019-02-27 13:02:01.091
Description:
Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby załadowania podpisów i podejmie próbę powrotu do znanego zestawu dobrych podpisów.
Podpisy objęte próbą: Bieżące
Kod błędu: 0x80070003
Opis błędu: System nie może odnaleźć określonej ścieżki.
Wersja podpisu: 0.0.0.0;0.0.0.0
Wersja aparatu: 0.0.0.0

CodeIntegrity:
===================================

Date: 2019-02-25 17:48:09.758
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-02-25 17:48:09.590
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\drivers\iaStorAfs.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-02-25 17:48:09.583
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\drivers\iaStorAC.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Statystyki pamięci ===========================

Procesor: Intel(R) Core(TM) i5-8300H CPU @ 2.30GHz
Procent pamięci w użyciu: 49%
Całkowita pamięć fizyczna: 8040.29 MB
Dostępna pamięć fizyczna: 4055.02 MB
Całkowita pamięć wirtualna: 10856.29 MB
Dostępna pamięć wirtualna: 5553.07 MB

==================== Dyski ================================

Drive c: (Windows) (Fixed) (Total:223.01 GB) (Free:65.29 GB) NTFS
Drive d: (DATA) (Fixed) (Total:931.51 GB) (Free:930.14 GB) NTFS

\\?\Volume{633405a5-7d07-4bdd-8516-79478f029ce5}\ (SYSTEM) (Fixed) (Total:0.44 GB) (Free:0.41 GB) FAT32

==================== MBR & Tablica partycji ==================

========================================================
Disk: 0 (Size: 223.6 GB) (Disk ID: 7506740E)

Partition: GPT.

========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 75067438)

Partition: GPT.

==================== Koniec Addition.txt ============================