ADVERTISEMENT

Addition_29-10-2019 14.49.33.txt

Wirus - po zainstalowaniu all free ocr mam kłopoty z pc. Sprawdzenie logów FRST

Problem powiązany z https://www.elektroda.pl/rtvforum/topic3570217.html Zainstalowałem AllFree OCR i zaczęły sie problemy. Wyrzuciłem program z dysku w trybie awaryjnym i przeskanowałem komputer defenderem i ccleaner i wygląda, że ok ale w dostarczcie został plik allfreeocr update.exe Załączam logi frst i proszę o pomoc.


Download file - link to post

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 27-10-2019
Uruchomiony przez Krzysiek (29-10-2019 14:49:01)
Uruchomiony z C:\Users\Krzysiek\Downloads
Windows 10 Pro Wersja 1903 18362.449 (X64) (2019-10-27 20:26:54)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================

Administrator (S-1-5-21-539122565-2212888312-4199630877-500 - Administrator - Disabled)
Gość (S-1-5-21-539122565-2212888312-4199630877-501 - Limited - Disabled)
Konto domyślne (S-1-5-21-539122565-2212888312-4199630877-503 - Limited - Disabled)
Krzysiek (S-1-5-21-539122565-2212888312-4199630877-1001 - Administrator - Enabled) = & gt; C:\Users\Krzysiek
WDAGUtilityAccount (S-1-5-21-539122565-2212888312-4199630877-504 - Limited - Disabled)

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

µTorrent (HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\uTorrent) (Version: 3.5.5.45341 - BitTorrent Inc.)
7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov)
ABBYY FineReader 15 (HKLM\...\{F15000FE-0001-6400-0000-074957833700}) (Version: 15.0.1496 - ABBYY Production LLC)
Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 19.021.20049 - Adobe Systems Incorporated)
Any Video Converter 6.3.3 (HKLM-x32\...\Any Video Converter) (Version: 6.3.3 - Anvsoft)
Apple Application Support (32-bit) (HKLM-x32\...\{C1BCFECF-6EC2-4750-9072-5E2489423F8F}) (Version: 7.5 - Apple Inc.)
Apple Application Support (64-bit) (HKLM\...\{B202C7F5-7DE3-4FBF-B259-E70E625F56FC}) (Version: 7.5 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.)
Asystent aktualizacji do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22899 - Microsoft Corporation)
Backup Thunderbird (HKLM-x32\...\{FA212C5D-FE18-4A8B-9A45-B2E62A20D4CA}_is1) (Version: - backupthunderbird.com)
Badanie mające na celu poprawę produktów HP Deskjet 1510 series (HKLM\...\{201842BD-6AB0-422A-9A01-DD1DA9BC03B9}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
BlueStacks App Player (HKLM\...\BlueStacks) (Version: 4.140.12.1002 - BlueStack Systems, Inc.)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.)
Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.1.0 - Canon Inc.)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: 4.0.0 - Canon Inc.)
Canon iP7200 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP7200_series) (Version: - Canon Inc.)
Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 1.1.2 - Canon Inc.)
Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 1.0.1 - Canon Inc.)
Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.)
Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.0.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.62 - Piriform)
Epic Games Launcher (HKLM-x32\...\{B1D4F6EB-C2A8-48BA-A251-89F230F13ED3}) (Version: 1.1.229.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
GIMP 2.10.10 (HKLM\...\GIMP-2_is1) (Version: 2.10.10 - The GIMP Team)
HP Deskjet 1510 series — podstawowe oprogramowanie urządzenia (HKLM\...\{021AA127-6B6D-46EF-9697-5089FA686FB6}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
HP Deskjet 1510 series Pomoc (HKLM-x32\...\{065AAC3B-F0A7-4D13-A40B-3133D319E4EB}) (Version: 30.0.0 - Hewlett Packard)
HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
iCloud (HKLM\...\{DA6D808E-3629-4933-8FB3-583F9BCB0DEF}) (Version: 7.12.0.14 - Apple Inc.)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 25.20.100.6576 - Intel Corporation)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc)
LibreOffice 6.2.4.2 (HKLM-x32\...\{1CD148B6-DE2F-4B23-9857-ADC4B91B51D3}) (Version: 6.2.4.2 - The Document Foundation)
Microsoft OneDrive (HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\OneDriveSetup.exe) (Version: 19.152.0927.0012 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mozilla Firefox 70.0 (x64 pl) (HKLM\...\Mozilla Firefox 70.0 (x64 pl)) (Version: 70.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0.3 - Mozilla)
Mozilla Thunderbird 60.9.0 (x86 pl) (HKLM-x32\...\Mozilla Thunderbird 60.9.0 (x86 pl)) (Version: 60.9.0 - Mozilla)
PhotoScape (HKLM-x32\...\PhotoScape) (Version: - )
Rejestracja użytkownika drukarki Canon iP7200 series (HKLM-x32\...\Rejestracja użytkownika drukarki Canon iP7200 series) (Version: - Canon Inc.‎)
RelevantKnowledge (HKLM-x32\...\{d08d9f98-1c78-4704-87e6-368b0023d831}) (Version: 1.3.338.311 - TMRG, Inc.) & lt; ==== UWAGA
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN)

Packages:
=========
AdBlock - & gt; C:\Program Files\WindowsApps\BetaFish.AdBlock_2.9.0.0_neutral__c1wakc4j0nefm [2019-03-25] (BetaFish)
Candy Crush Friends - & gt; C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.23.7.0_x86__kgqvnymyfvs32 [2019-10-22] (king.com)
Candy Crush Saga - & gt; C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.1621.1.0_x86__kgqvnymyfvs32 [2019-10-23] (king.com)
Canon Inkjet Print Utility - & gt; C:\Program Files\WindowsApps\34791E63.CanonInkjetPrintUtility_2.8.0.1_neutral__6e5tt8cgb93ep [2019-10-26] (Canon Inc.)
Cooking Fever - & gt; C:\Program Files\WindowsApps\NORDCURRENT.COOKINGFEVER_6.0.0.3_x86__m9bz608c1b9ra [2019-10-09] (Nordcurrent)
Dolby Access - & gt; C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.0.3587.0_x64__rz1tebttyb220 [2019-10-29] (Dolby Laboratories)
Fitbit Coach - & gt; C:\Program Files\WindowsApps\Fitbit.FitbitCoach_4.4.133.0_x64__6mqt6hf9g46tw [2019-03-25] (Fitbit)
HP Smart - & gt; C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_105.1.618.0_x64__v10z8vjag6ke6 [2019-10-15] (HP Inc.)
Microsoft Advertising SDK for XAML - & gt; C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-03-25] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML - & gt; C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-03-25] (Microsoft Corporation) [MS Ad]
Microsoft News - Wiadomości - & gt; C:\Program Files\WindowsApps\Microsoft.BingNews_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-11] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection - & gt; C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.10022.0_x64__8wekyb3d8bbwe [2019-10-07] (Microsoft Studios) [MS Ad]
MSN Pogoda - & gt; C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-11] (Microsoft Corporation) [MS Ad]
Phototastic Collage - & gt; C:\Program Files\WindowsApps\ThumbmunkeysLtd.PhototasticCollage_2.2.16.0_x64__nfy108tqq3p12 [2019-09-25] (Thumbmunkeys Ltd) [MS Ad]
Poczta i Kalendarz - & gt; C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe [2019-09-25] (Microsoft Corporation) [MS Ad]

==================== Niestandardowe rejestracje CLSID (filtrowane): ==============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

CustomCLSID: HKU\S-1-5-21-539122565-2212888312-4199630877-1001_Classes\CLSID\{0F94A636-5B09-2BC9-BDB9-8E0C8E31BD71}\InprocServer32 - & gt; C:\Program Files (x86)\Common Files\System\ole32.dll = & gt; Brak pliku
CustomCLSID: HKU\S-1-5-21-539122565-2212888312-4199630877-1001_Classes\CLSID\{3DFF5D7A-AB2A-634D-CD83-08FE8474523E}\InprocServer32 - & gt; Brak ścieżki do pliku
ShellIconOverlayIdentifiers: [00asw] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; - & gt; Brak pliku
ContextMenuHandlers1: [7-Zip] - & gt; {23170F69-40C1-278A-1000-000100020000} = & gt; C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego]
ContextMenuHandlers1: [FineReader15ContextMenu] - & gt; {53339754-4DD1-438B-8D24-0D0730F1A591} = & gt; C:\Program Files (x86)\ABBYY FineReader 15\x64\FRIntegration.x64.dll [2019-08-22] (ABBYY Production LLC - & gt; ABBYY Production LLC.)
ContextMenuHandlers1: [PhotoStreamsExt] - & gt; {89D984B3-813B-406A-8298-118AFA3A22AE} = & gt; C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll [2019-05-08] (Apple Inc. - & gt; Apple Inc.)
ContextMenuHandlers4: [7-Zip] - & gt; {23170F69-40C1-278A-1000-000100020000} = & gt; C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego]
ContextMenuHandlers5: [igfxcui] - & gt; {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} = & gt; - & gt; Brak pliku
ContextMenuHandlers5: [igfxDTCM] - & gt; {9B5F5829-A529-4B12-814A-E81BCB8D93FC} = & gt; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_3c52303c2514de7e\igfxDTCM.dll [2019-03-18] (Microsoft Windows Hardware Compatibility Publisher - & gt; Intel Corporation)
ContextMenuHandlers6: [7-Zip] - & gt; {23170F69-40C1-278A-1000-000100020000} = & gt; C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego]
ContextMenuHandlers6: [FineReader15ContextMenu] - & gt; {53339754-4DD1-438B-8D24-0D0730F1A591} = & gt; C:\Program Files (x86)\ABBYY FineReader 15\x64\FRIntegration.x64.dll [2019-08-22] (ABBYY Production LLC - & gt; ABBYY Production LLC.)

==================== Codecs (filtrowane) ====================

==================== Skróty & WMI ========================

==================== Załadowane moduły (filtrowane) =============

2019-10-29 08:48 - 2019-10-29 08:48 - 000369152 _____ ( ) [Brak podpisu cyfrowego] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.CxHef9fb4ae#\97e0b5cb81df51ac9589ea3b069e9d04\Interop.CxHDAudioAPILib.ni.dll
2019-10-29 08:48 - 2019-10-29 08:48 - 000018944 _____ ( ) [Brak podpisu cyfrowego] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.CxUtilSvcLib\0efcb8e5631b46dfd3e458dd42110422\Interop.CxUtilSvcLib.ni.dll
2019-07-01 09:51 - 2012-03-28 17:00 - 000359936 _____ (CANON INC.) [Brak podpisu cyfrowego] C:\WINDOWS\System32\CNMN6PPM.DLL
2019-10-27 20:31 - 2017-07-05 20:36 - 001168384 _____ (Conexant Systems, Inc.) [Brak podpisu cyfrowego] C:\Program Files\Conexant\SAII\CxHDAudioAPI.dll

==================== Alternate Data Streams (filtrowane) ========

(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)

AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [480]
AlternateDataStreams: C:\Users\Public — kopia\Shared Files:VersionCache [480]

==================== Tryb awaryjny (filtrowane) ==================

==================== Powiązania plików (filtrowane) =================

==================== Internet Explorer - Witryny zaufane i z ograniczeniami ==========

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)

IE trusted site: HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\localhost - & gt; localhost
IE trusted site: HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\webcompanion.com - & gt; hxxp://webcompanion.com

==================== Hosts - zawartość: =========================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2018-09-15 07:31 - 2018-09-15 07:31 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Inne obszary ===========================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-539122565-2212888312-4199630877-1001\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\Krzysiek\AppData\Roaming\Mozilla\Firefox\Tapeta pulpitu.bmp
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer = & gt; (SmartScreenEnabled: )
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

HKLM\...\StartupApproved\Run32: = & gt; " HP Software Update "
HKLM\...\StartupApproved\Run32: = & gt; " CanonQuickMenu "
HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\StartupApproved\StartupFolder: = & gt; " All Free OCR Update.lnk "
HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\StartupApproved\Run: = & gt; " Steam "
HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\StartupApproved\Run: = & gt; " iCloudServices "
HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\StartupApproved\Run: = & gt; " RunCanonMsetUp "
HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\StartupApproved\Run: = & gt; " ALLPlayer WiFi Remote "
HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\StartupApproved\Run: = & gt; " ALLUpdate "
HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\StartupApproved\Run: = & gt; " Napisy24Update "
HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\StartupApproved\Run: = & gt; " EpicGamesLauncher "
HKU\S-1-5-21-539122565-2212888312-4199630877-1001\...\StartupApproved\Run: = & gt; " OneDrive "

==================== Reguły Zapory systemu Windows (filtrowane) ================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [{7E204EC3-7210-4181-B720-D4E4E72248C8}] = & gt; (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve - & gt; Valve Corporation)
FirewallRules: [{61AB1E9A-0DA7-4F2A-86B4-CA8051D9D69A}] = & gt; (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve - & gt; Valve Corporation)
FirewallRules: [UDP Query User{EA3D3640-1811-4B66-8B06-59A0D54F5B53}C:\riot games\league of legends\game\league of legends.exe] = & gt; (Allow) C:\riot games\league of legends\game\league of legends.exe (Riot Games, Inc. - & gt; )
FirewallRules: [TCP Query User{F767D70B-82A0-4C44-8535-2F5C8C8A67AF}C:\riot games\league of legends\game\league of legends.exe] = & gt; (Allow) C:\riot games\league of legends\game\league of legends.exe (Riot Games, Inc. - & gt; )
FirewallRules: [{A0753233-5F93-483B-A105-D88AC1AF8EEF}] = & gt; (Allow) C:\Users\Krzysiek\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc - & gt; BitTorrent Inc.)
FirewallRules: [{788AC162-9657-4F7B-AB93-2AFE1428E1C4}] = & gt; (Allow) C:\Users\Krzysiek\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc - & gt; BitTorrent Inc.)
FirewallRules: [{D3E37C5A-B139-450A-9321-411381BA3169}] = & gt; (Allow) C:\Program Files\HP\HP Deskjet 1510 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard - & gt; Hewlett-Packard Co.)
FirewallRules: [{BF39D47D-C05E-4850-9DF3-16CC0CC6D6BB}] = & gt; (Allow) C:\Program Files\HP\HP Deskjet 1510 series\Bin\USBSetup.exe (Hewlett Packard - & gt; Hewlett-Packard Co.)
FirewallRules: [{6D9D6CDF-9C5C-4B5C-BE68-5DFE22FAE05E}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Battlerite Royale\BattleriteRoyale.exe (Stunlock Studios AB - & gt; )
FirewallRules: [{ED619DDD-3C7F-44CE-A7D6-9659547B4385}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Battlerite Royale\BattleriteRoyale.exe (Stunlock Studios AB - & gt; )
FirewallRules: [{EE04ECAB-C584-4529-A5CA-E27A769C5DC8}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Battlerite\Battlerite.exe (Stunlock Studios AB - & gt; )
FirewallRules: [{AF628936-E931-45F8-BE0F-4EF73A19F41E}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Battlerite\Battlerite.exe (Stunlock Studios AB - & gt; )
FirewallRules: [{13BBB7FD-D866-4E39-9DD6-06B89345D8CE}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe (Valve - & gt; )
FirewallRules: [{E51E8FCB-7AB4-471A-8E95-79F4F79272CD}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe (Valve - & gt; )
FirewallRules: [{1D3781ED-FF3E-4B30-AF81-90D8EC0A22F4}] = & gt; (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve - & gt; Valve Corporation)
FirewallRules: [{0E843AA9-94B0-4044-B880-4ECFDC6A9A0A}] = & gt; (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve - & gt; Valve Corporation)
FirewallRules: [{3F76A424-D6F0-43AE-BE09-848F81E6F344}] = & gt; (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation - & gt; Mozilla Corporation)
FirewallRules: [{2B8C6F93-3E7C-40F4-AB31-D2070FABA149}] = & gt; (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation - & gt; Mozilla Corporation)
FirewallRules: [{FECF2A6A-5BFA-416C-AFDE-BD6E777BC408}] = & gt; (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. - & gt; Apple Inc.)
FirewallRules: [{483298B9-F602-4CAA-9687-FF62217FF4F0}] = & gt; (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. - & gt; Apple Inc.)
FirewallRules: [{4C67CC96-D53B-415F-983B-EC1AC7461AF5}] = & gt; (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. - & gt; Apple Inc.)
FirewallRules: [{754A922D-CC3E-49F8-81FB-71C9EE506BFD}] = & gt; (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. - & gt; Apple Inc.)
FirewallRules: [{04F3D9B1-A2A1-4676-8F4B-D2F440F2ADF3}] = & gt; (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. - & gt; Apple Inc.)
FirewallRules: [{274BD2B6-A085-48BB-9EE8-86B562F83490}] = & gt; (Allow) C:\Program Files\BlueStacks\HD-Player.exe (BlueStack Systems, Inc.) [Brak podpisu cyfrowego]
FirewallRules: [TCP Query User{4815DD63-693C-41E8-AF34-4E8F911336FA}C:\program files (x86)\relevantknowledge\rlvknlg.exe] = & gt; (Allow) C:\program files (x86)\relevantknowledge\rlvknlg.exe (TMRG, Inc. - & gt; TMRG, Inc.)
FirewallRules: [UDP Query User{7DF2855F-CC54-40A7-93B7-D4C5B8825D41}C:\program files (x86)\relevantknowledge\rlvknlg.exe] = & gt; (Allow) C:\program files (x86)\relevantknowledge\rlvknlg.exe (TMRG, Inc. - & gt; TMRG, Inc.)
FirewallRules: [{5091A73E-8B60-4BF1-8F77-82489DBC5B19}] = & gt; (Allow) C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (TMRG, Inc. - & gt; TMRG, Inc.)
FirewallRules: [{7A79931B-5583-4146-A64E-D8004894638A}] = & gt; (Allow) C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (TMRG, Inc. - & gt; TMRG, Inc.)

==================== Punkty Przywracania systemu =========================

27-10-2019 20:30:35 Windows Update

==================== Wadliwe urządzenia w Menedżerze urządzeń ============


==================== Błędy w Dzienniku zdarzeń: ========================

Dziennik Aplikacja:
==================
Error: (10/29/2019 02:41:28 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x8007045b, Trwa proces zamykania systemu.
.

Error: (10/29/2019 02:41:28 PM) (Source: VSS) (EventID: 13) (User: )
Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} i nazwą CEventSystem. [0x8007045b, Trwa proces zamykania systemu.
]

Error: (10/29/2019 07:52:40 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Local Hostname Laptop-Krzysiek.local already in use; will try Laptop-Krzysiek-2.local instead

Error: (10/29/2019 07:52:40 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: ProbeCount 2; will deregister 4 Laptop-Krzysiek.local. Addr 192.168.0.28

Error: (10/29/2019 07:52:40 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Received from 192.168.0.28:5353 16 Laptop-Krzysiek.local. AAAA 2A02:0C7F:580C:2100:C50D:2F2D:7CC5:8172

Error: (10/28/2019 08:53:08 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Local Hostname Laptop-Krzysiek.local already in use; will try Laptop-Krzysiek-2.local instead

Error: (10/28/2019 08:53:08 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: ProbeCount 2; will deregister 4 Laptop-Krzysiek.local. Addr 192.168.0.28

Error: (10/28/2019 08:53:08 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Received from 192.168.0.28:5353 16 Laptop-Krzysiek.local. AAAA FD4E:5289:37A8:0000:019A:8D1A:1C5A:DA35


Dziennik System:
=============
Error: (10/29/2019 02:43:36 PM) (Source: TPM) (EventID: 15) (User: ZARZĄDZANIE NT)
Description: Sterownik modułu TPM (Trusted Platform Module) napotkał nieodwracalny błąd modułu TPM, który uniemożliwia używanie usług TPM, takich jak szyfrowanie danych. Aby uzyskać dalszą pomoc, skontaktuj się z producentem komputera.

Error: (10/29/2019 02:43:19 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT)
Description: Serwer {354FF91B-5E49-4BDC-A8E6-1CB6C6877182} nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (10/29/2019 02:43:18 PM) (Source: DCOM) (EventID: 10005) (User: LAPTOP-KRZYSIEK)
Description: Model DCOM odebrał błąd 1084 podczas próby uruchomienia usługi camsvc z argumentami Niedostępny w celu uruchomienia serwera:
Windows.Internal.CapabilityAccess.CapabilityAccess

Error: (10/29/2019 02:43:05 PM) (Source: DCOM) (EventID: 10005) (User: LAPTOP-KRZYSIEK)
Description: Model DCOM odebrał błąd 1084 podczas próby uruchomienia usługi dps z argumentami Niedostępny w celu uruchomienia serwera:
{DDCFD26B-FEED-44CD-B71D-79487D2E5E5A}

Error: (10/29/2019 02:43:05 PM) (Source: DCOM) (EventID: 10005) (User: LAPTOP-KRZYSIEK)
Description: Model DCOM odebrał błąd 1084 podczas próby uruchomienia usługi dps z argumentami Niedostępny w celu uruchomienia serwera:
{DDCFD26B-FEED-44CD-B71D-79487D2E5E5A}

Error: (10/29/2019 02:43:05 PM) (Source: DCOM) (EventID: 10005) (User: LAPTOP-KRZYSIEK)
Description: Model DCOM odebrał błąd 1084 podczas próby uruchomienia usługi dps z argumentami Niedostępny w celu uruchomienia serwera:
{DDCFD26B-FEED-44CD-B71D-79487D2E5E5A}

Error: (10/29/2019 02:42:19 PM) (Source: DCOM) (EventID: 10005) (User: LAPTOP-KRZYSIEK)
Description: Model DCOM odebrał błąd 1084 podczas próby uruchomienia usługi ShellHWDetection z argumentami Niedostępny w celu uruchomienia serwera:
{DD522ACC-F821-461A-A407-50B198B896DC}

Error: (10/29/2019 02:42:19 PM) (Source: DCOM) (EventID: 10005) (User: LAPTOP-KRZYSIEK)
Description: Model DCOM odebrał błąd 1084 podczas próby uruchomienia usługi dps z argumentami Niedostępny w celu uruchomienia serwera:
{DDCFD26B-FEED-44CD-B71D-79487D2E5E5A}


Windows Defender:
===================================
Date: 2019-10-29 14:42:10.300
Description:
Agent ochrony w czasie rzeczywistym produktu Program antywirusowy Windows Defender wykrył błąd i jego uruchomienie nie powiodło się.
Funkcja: Przy dostępie
Kod błędu: 0x8007043c
Opis błędu: Tej usługi nie można uruchomić w trybie awaryjnym
Przyczyna: Analiza zabezpieczeń dla oprogramowania chroniącego przed złośliwym kodem przestała działać z nieznanej przyczyny. W niektórych przypadkach problem można rozwiązać, uruchamiając ponownie usługę.

Date: 2019-10-29 12:28:06.085
Description:
Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń.
Nowa wersja analizy zabezpieczeń:
Poprzednia wersja analizy zabezpieczeń: 1.305.903.0
Źródło aktualizacji: Serwer usługi Microsoft Update
Typ analizy zabezpieczeń: Oprogramowanie antywirusowe
Typ aktualizacji: Pełne
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Bieżąca wersja aparatu:
Poprzednia wersja aparatu: 1.1.16500.1
Kod błędu: 0x80240438
Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną.

Date: 2019-10-29 12:15:44.315
Description:
Agent ochrony w czasie rzeczywistym produktu Program antywirusowy Windows Defender wykrył błąd i jego uruchomienie nie powiodło się.
Funkcja: Przy dostępie
Kod błędu: 0x8007043c
Opis błędu: Tej usługi nie można uruchomić w trybie awaryjnym
Przyczyna: Analiza zabezpieczeń dla oprogramowania chroniącego przed złośliwym kodem przestała działać z nieznanej przyczyny. W niektórych przypadkach problem można rozwiązać, uruchamiając ponownie usługę.

CodeIntegrity:
===================================

Date: 2019-10-29 14:38:25.407
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-29 14:38:25.403
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-29 14:38:25.400
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-29 14:38:25.396
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-29 14:38:20.374
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-29 14:38:20.370
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-29 14:38:20.365
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-29 14:38:20.360
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.

==================== Statystyki pamięci ===========================

BIOS: LENOVO 6SCN35WW 06/21/2018
Płyta główna: LENOVO LNVNB161216
Procesor: Intel(R) Core(TM) i5-8250U CPU @ 1.60GHz
Procent pamięci w użyciu: 57%
Całkowita pamięć fizyczna: 7440.75 MB
Dostępna pamięć fizyczna: 3131.41 MB
Całkowita pamięć wirtualna: 10384.75 MB
Dostępna pamięć wirtualna: 5851.46 MB

==================== Dyski ================================

Drive c: () (Fixed) (Total:237.41 GB) (Free:71.84 GB) NTFS
Drive d: () (Fixed) (Total:465.76 GB) (Free:359.72 GB) NTFS

\\?\Volume{82234631-0000-0000-0000-100000000000}\ (Zastrzeżone przez system) (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS
\\?\Volume{82234631-0000-0000-0000-e07c3b000000}\ () (Fixed) (Total:0.52 GB) (Free:0.08 GB) NTFS

==================== MBR & Tablica partycji ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 84B2EE52)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 82234631)
Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=237.4 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=534 MB) - (Type=27)

==================== Koniec Addition.txt =======================