Elektroda.pl
Elektroda.pl
X
Sklep HeluKabel
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Flash win 10 stopniowe spowoln - stopniowe spowolnienie komputera - flash na www

amico47 11 Maj 2018 14:48 312 17
  • #1 11 Maj 2018 14:48
    amico47
    Poziom 10  

    Witam!

    Mam Asus X541U z Windows 10 więc sprzęt ze średniej półki. Korzystam z przeglądarki EDGE (ale na innych jest jeszcze gorzej) na której mam otwarte zwykłe 4-6 kart w tym 2-3 działające na platformie flash (np. showmax, efortuna). Przez pierwsze kilkanaście godzin jako tako to wygląda, ale następnego dnia non stop pokazuje użycie dysku 100% wszystko ładuje się kilka minut nawet przełączyć na widok innej karty nie mogę bez czekania, a z każdym kolejnym dniem jest coraz gorzej. Zastanawiam się czemu tak się dzieje i czy można to jakoś zlikwidować żebym nie musiał codziennie resetować system... Z góry dzięki za pomoc.

    0 17
  • Sklep HeluKabel
  • #2 18 Maj 2018 07:47
    dexi
    Poziom 29  

    Może być kilka problemów, a najczęściej jest to:
    1. Któryś z programów używa dysku by się zaktualizować, lub indeksować pliki.
    2. Sam Windows może próbować ściągnąć aktualizacje lub indeksować pliki.
    3. Dysk może mieć Bad Sectory i gdy Windows próbuje odczytać jakiś plik, który zapisał się na bad sectorze, to system może wyglądać na zawieszony, mało responsywny, a dysk zawsze pokazuje 100%
    4. Jest za mało pamięci RAM, więc Windows próbuje przenieść część plików z RAMu do pliku wymiany.

    0
  • Sklep HeluKabel
  • #3 18 Maj 2018 22:35
    RADU23
    Moderator - Komputery Serwis

    Zamieść SMART dysku z CDI =>
    http://crystalmark.info/software/CrystalDiskInfo/index-e.html

    Wykonaj skanowanie MBAM oraz ADWcleaner i usuń wszystko co wykryją
    https://www.malwarebytes.com/dl-confirm/
    http://www.bleepingcomputer.com/download/adwcleaner/
    Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
    Uruchom FRST i kliknij "Scan". Wstaw raport FRST i Addition jako załączniki.

    0
  • #4 19 Maj 2018 16:46
    amico47
    Poziom 10  

    To na "świeżym" systemie:

    CrystalDiskMark 5.5.0 x64 (C) 2007-2017 hiyohiyo
    Crystal Dew World : http://crystalmark.info/
    -----------------------------------------------------------------------
    * MB/s = 1,000,000 bytes/s [SATA/600 = 600,000,000 bytes/s]
    * KB = 1000 bytes, KiB = 1024 bytes

    Sequential Read (Q= 32,T= 1) : 64.750 MB/s
    Sequential Write (Q= 32,T= 1) : 29.071 MB/s
    Random Read 4KiB (Q= 32,T= 1) : 0.611 MB/s [ 149.2 IOPS]
    Random Write 4KiB (Q= 32,T= 1) : 1.123 MB/s [ 274.2 IOPS]
    Sequential Read (T= 1) : 19.918 MB/s
    Sequential Write (T= 1) : 1.887 MB/s
    Random Read 4KiB (Q= 1,T= 1) : 0.259 MB/s [ 63.2 IOPS]
    Random Write 4KiB (Q= 1,T= 1) : 0.007 MB/s [ 1.7 IOPS]

    Test : 1024 MiB [C: 48.8% (358.5/734.2 GiB)] (x5) [Interval=5 sec]
    Date : 2018/05/19 16:40:31
    OS : Windows 10 [10.0 Build 16299] (x64)

    0
  • #6 19 Maj 2018 20:16
    amico47
    Poziom 10  

    Spoiler:
    ----------------------------------------------------------------------------
    CrystalDiskInfo 7.6.0 (C) 2008-2018 hiyohiyo
    Crystal Dew World : https://crystalmark.info/
    ----------------------------------------------------------------------------

    OS : Windows 10 [10.0 Build 16299] (x64)
    Date : 2018/05/19 18:54:17

    -- Controller Map ----------------------------------------------------------
    + Intel(R) 6th Generation Core Processor Family Platform I/O SATA AHCI Controller [ATA]
    - ST1000LM035-1RK172
    - Slimtype DVD A DA8AESH
    - Kontroler miejsc do magazynowania firmy Microsoft [SCSI]

    -- Disk List ---------------------------------------------------------------
    (1) ST1000LM035-1RK172 : 1000,2 GB [0/0/0, pd1] - st

    ----------------------------------------------------------------------------
    (1) ST1000LM035-1RK172
    ----------------------------------------------------------------------------
    Model : ST1000LM035-1RK172
    Firmware : SDM1
    Serial Number : WDE576CL
    Disk Size : 1000,2 GB (8,4/137,4/1000,2/1000,2)
    Buffer Size : Nieznany
    Queue Depth : 32
    # of Sectors : 1953525168
    Rotation Rate : 5400 RPM
    Interface : Serial ATA
    Major Version : ACS-3
    Minor Version : ACS-3 Revision 3b
    Transfer Mode : SATA/600 | SATA/600
    Power On Hours : 3746 godzin
    Power On Count : 191 razy
    Temperature : 40 C (104 F)
    Health Status : dobry
    Features : S.M.A.R.T., APM, 48bit LBA, NCQ
    APM Level : 8080h [ON]
    AAM Level : ----
    Drive Letter : C: E:

    -- S.M.A.R.T. --------------------------------------------------------------
    ID Cur Wor Thr RawValues(6) Attribute Name
    01 _74 _64 __6 000001732D60 Liczba błędów odczytu
    03 _99 _99 __0 000000000000 Czas do "rozkręcenia" talerzy dysku
    04 100 100 _20 0000000000C1 Ilość cykli start/stop
    05 100 100 _36 000000000000 Ilość realokowanych sektorów
    07 _83 _60 _45 00010CDD5852 Liczba błędów pozycjonowania
    09 _96 _96 __0 0F9900000EA2 Czas pracy dysku
    0A 100 100 _97 000000000000 Liczba prób uruchomienia osi napędowej dysku
    0C 100 100 _20 0000000000BF Ilość włączeń dysku
    B8 100 100 _99 000000000000 Błędy "End-to-End"
    BB 100 100 __0 000000000000 Zgłoszone nienaprawialne błędy
    BC 100 _99 __0 000000000002 Limit czasu dla komendy
    BD 100 100 __0 000000000000 High Fly Writes
    BE _60 _55 _40 00002D200028 Temperatura "przepływu powietrza"
    BF 100 100 __0 00000000000E Częstotliwość występowania błędów spowodowanych wstrząsem




    C0 100 100 __0 00000000000A Ilość wyłączeń spowodowanych odcięciem zasilania
    C1 _83 _83 __0 00000000861A Ilość cykli obciążenia/odciążenia
    C2 _40 _45 __0 001000000028 Temperatura dysku
    C5 100 100 __0 000000000000 Liczba sektorów niestabilnych (oczekujących na remapowanie)
    C6 100 100 __0 000000000000 Ilość nie naprawionych sektorów
    C7 200 200 __0 000000000000 Liczba błędów CRC podczas pracy w trybie Ultra DMA
    F0 100 253 __0 6AE800000E48 Ilość godzin pracy (pozycjonowania) głowicy
    F1 100 253 __0 0001AB70C9DB Suma zapisów hosta
    F2 100 253 __0 0002C557FE50 Suma odczytów hosta
    FE 100 100 __0 000000000000 Ochrona przed upadkiem

    -- IDENTIFY_DEVICE ---------------------------------------------------------
    0 1 2 3 4 5 6 7 8 9
    000: 0C5A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
    010: 2020 2020 2020 2020 2020 2020 5744 4535 3736 434C
    020: 0000 0000 0000 5344 4D31 2020 2020 5354 3130 3030
    030: 4C4D 3033 352D 3152 4B31 3732 2020 2020 2020 2020
    040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00
    050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110
    060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0100
    070: 0000 0000 0000 0000 0000 001F 8F0E 0006 006C 004C
    080: 07F0 001F 746B 7D69 6163 7469 BC49 6163 407F 0056
    090: 0056 8080 FFFE 0000 D0D0 0000 0000 0000 0000 0000
    100: 6DB0 7470 0000 0000 0000 0000 6003 0000 5000 C500
    110: A871 3B6F 0000 0000 0000 0000 0000 0000 0000 401E
    120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 6DB0
    130: 7470 6DB0 7470 2020 0002 0140 0100 5000 3C06 3C0A
    140: 0000 003C 0000 0008 0000 0000 BDFF 0280 0000 0000
    150: 0008 0000 0000 0027 1028 8000 4000 0100 A500 8000
    160: 0000 0000 0000 0000 0000 0000 0000 0000 0003 0000
    170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
    180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
    190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
    200: 0000 0000 0000 0000 0000 0000 3035 0000 0000 4000
    210: 0000 0000 0000 0000 0000 0000 0000 1518 0000 0000
    220: 0000 0000 107F 0000 0000 0000 0000 0000 0000 0000
    230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
    240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
    250: 0000 0000 0000 0000 0000 F8A5

    -- SMART_READ_DATA ---------------------------------------------------------
    +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
    000: 0A 00 01 0F 00 4A 40 60 2D 73 01 00 00 00 03 03
    010: 00 63 63 00 00 00 00 00 00 00 04 32 00 64 64 C1
    020: 00 00 00 00 00 00 05 33 00 64 64 00 00 00 00 00
    030: 00 00 07 0F 00 53 3C 52 58 DD 0C 01 00 00 09 32
    040: 00 60 60 A2 0E 00 00 99 0F 12 0A 13 00 64 64 00
    050: 00 00 00 00 00 00 0C 32 00 64 64 BF 00 00 00 00
    060: 00 00 B8 32 00 64 64 00 00 00 00 00 00 00 BB 32
    070: 00 64 64 00 00 00 00 00 00 00 BC 32 00 64 63 02
    080: 00 00 00 00 00 00 BD 3A 00 64 64 00 00 00 00 00
    090: 00 00 BE 22 00 3C 37 28 00 20 2D 00 00 00 BF 32
    0A0: 00 64 64 0E 00 00 00 00 00 00 C0 32 00 64 64 0A
    0B0: 00 00 00 00 00 01 C1 32 00 53 53 1A 86 00 00 00
    0C0: 00 00 C2 22 00 28 2D 28 00 00 00 10 00 00 C5 12
    0D0: 00 64 64 00 00 00 00 00 00 00 C6 10 00 64 64 00
    0E0: 00 00 00 00 00 00 C7 3E 00 C8 C8 00 00 00 00 00
    0F0: 00 00 F0 00 00 64 FD 48 0E 00 00 E8 6A 09 F1 00
    100: 00 64 FD DB C9 70 AB 01 00 00 F2 00 00 64 FD 50
    110: FE 57 C5 02 00 00 FE 32 00 64 64 00 00 00 00 00
    120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 71
    170: 03 00 01 00 01 AA 02 00 00 00 00 00 00 00 00 00
    180: 00 00 00 00 00 00 00 00 01 01 01 01 01 01 01 01
    190: 01 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00
    1A0: 00 00 00 00 0E 00 00 00 AC C5 19 2A 44 0C 00 00
    1B0: 00 00 00 00 01 00 24 01 DB C9 70 AB 01 00 00 00
    1C0: 50 FE 57 C5 02 00 00 00 00 00 00 00 00 00 00 00
    1D0: 00 00 00 00 00 00 00 00 5C 08 00 00 01 00 00 00
    1E0: 00 00 00 00 5D 3F 00 00 00 00 00 00 00 00 00 02
    1F0: 00 00 00 00 00 00 00 00 00 00 03 18 00 00 00 62

    -- SMART_READ_THRESHOLD ----------------------------------------------------
    +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
    000: 01 00 01 06 00 00 00 00 00 00 00 00 00 00 03 00
    010: 00 00 00 00 00 00 00 00 00 00 04 14 00 00 00 00
    020: 00 00 00 00 00 00 05 24 00 00 00 00 00 00 00 00
    030: 00 00 07 2D 00 00 00 00 00 00 00 00 00 00 09 00
    040: 00 00 00 00 00 00 00 00 00 00 0A 61 00 00 00 00
    050: 00 00 00 00 00 00 0C 14 00 00 00 00 00 00 00 00
    060: 00 00 B8 63 00 00 00 00 00 00 00 00 00 00 BB 00
    070: 00 00 00 00 00 00 00 00 00 00 BC 00 00 00 00 00
    080: 00 00 00 00 00 00 BD 00 00 00 00 00 00 00 00 00
    090: 00 00 BE 28 00 00 00 00 00 00 00 00 00 00 BF 00
    0A0: 00 00 00 00 00 00 00 00 00 00 C0 00 00 00 00 00
    0B0: 00 00 00 00 00 00 C1 00 00 00 00 00 00 00 00 00
    0C0: 00 00 C2 00 00 00 00 00 00 00 00 00 00 00 C5 00
    0D0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00
    0E0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00
    0F0: 00 00 F0 00 00 00 00 00 00 00 00 00 00 00 F1 00
    100: 00 00 00 00 00 00 00 00 00 00 F2 00 00 00 00 00
    110: 00 00 00 00 00 00 FE 00 00 00 00 00 00 00 00 00
    120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 92


    Dodano po 1 [godziny] 20 [minuty]:

    Dodam jeszcze ze ten program tez mi zwolnil kompa na maxa musialem zresetować system drugi raz w ciągu dnia bo nie dało się korzystać 1 strona www 3 minuty zamykanie systemu 5 minut

    0
  • #7 19 Maj 2018 20:19
    icooz
    Poziom 12  

    Teraz proszę zrobić to:

    RADU23 napisał:
    Wykonaj skanowanie MBAM oraz ADWcleaner i usuń wszystko co wykryją
    https://www.malwarebytes.com/dl-confirm/
    http://www.bleepingcomputer.com/download/adwcleaner/
    Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
    Uruchom FRST i kliknij "Scan". Wstaw raport FRST i Addition jako załączniki.

    0
  • #8 19 Maj 2018 21:13
    amico47
    Poziom 10  

    MBAM zrobione ten poniższy program blokuje defender nie mogę uruchomic

    Dodano po 46 [sekundy]:

    farbar recovery 64

    0
  • #10 20 Maj 2018 10:49
    amico47
    Poziom 10  

    ceaner tez w win 10 często blokuje programy i gry gdy system uzna ze nieoryginalne znany problem nie do obejścia, wiec farbar raczej odpada

    0
  • #12 20 Maj 2018 11:34
    amico47
    Poziom 10  

    Spoiler:
    Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 16.05.2018 01
    Uruchomiony przez amico47 (20-05-2018 11:29:55)
    Uruchomiony z C:\Users\amico47\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\TempState\Downloads
    Windows 10 Home Wersja 1709 16299.192 (X64) (2017-12-26 13:58:53)
    Tryb startu: Normal
    ==========================================================


    ==================== Konta użytkowników: =============================

    Administrator (S-1-5-21-3603080167-3180611822-654702043-500 - Administrator - Disabled)
    amico47 (S-1-5-21-3603080167-3180611822-654702043-1001 - Administrator - Enabled) => C:\Users\amico47
    Gość (S-1-5-21-3603080167-3180611822-654702043-501 - Limited - Disabled)
    Konto domyślne (S-1-5-21-3603080167-3180611822-654702043-503 - Limited - Disabled)
    WDAGUtilityAccount (S-1-5-21-3603080167-3180611822-654702043-504 - Limited - Disabled)

    ==================== Centrum zabezpieczeń ========================

    (Załączenie wejścia w fixlist spowoduje jego usunięcie.)

    AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
    AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
    AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
    AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

    ==================== Zainstalowane programy ======================

    (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

    Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated)
    ASUS Input Configuration (HKLM-x32\...\{7DDF7571-64BD-4232-9729-20FF10CE6C62}) (Version: 1.0.3 - ASUS)
    ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.4.3 - ASUS)
    ASUS PTP Driver (HKLM-x32\...\{7618E419-9124-4E6C-9AF4-487A6DDEC1C5}) (Version: 11.0.14 - ASUS)
    ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 3.19.0004 - ASUS)
    ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 4.1.7 - ASUS)
    AudioWizard (HKLM-x32\...\{57E770A2-2BAF-4CAA-BAA3-BD896E2254D3}) (Version: 1.0.1.21 - ICEpower a/s)
    Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 18.4.2338 - AVAST Software)
    AVS Media Player 4.5.3 (HKLM-x32\...\AVS Media Player_is1) (Version: 4.5.3.122 - Online Media Technologies Ltd.)
    ChomikBox (HKLM-x32\...\{45B8131C-E239-4BE0-A92B-0E7FE1BBF83E}) (Version: 2.0.8.2 - Chomikuj.pl)
    Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
    Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
    Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
    CrystalDiskMark 5.5.0 (HKLM\...\CrystalDiskMark5_is1) (Version: 5.5.0 - Crystal Dew World)
    Device Setup (HKLM-x32\...\{8D6B05E0-F457-408C-9D13-549334D8FAE1}) (Version: 2.2.5 - ASUSTek COMPUTER INC.)
    GG (HKU\S-1-5-21-3603080167-3180611822-654702043-1001\...\GG) (Version: 12 - GG Network S.A.)
    GG (HKU\S-1-5-21-3603080167-3180611822-654702043-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05202018102355542\...\GG) (Version: 12 - GG Network S.A.)
    Intel(R) Chipset Device Software (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden
    Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.2.11000.2996 - Intel Corporation)
    Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1030 - Intel Corporation)
    Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4550 - Intel Corporation)
    Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1633.3 - Intel Corporation)
    Internet Manager (HKLM-x32\...\DT_Group KEY40 Internet Manager_is1) (Version: 02.00.12 - Alcatel)
    Malwarebytes (wersja 3.5.1.2522) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
    Microsoft Office 365 - pl-pl (HKLM\...\O365HomePremRetail - pl-pl) (Version: 16.0.9001.2144 - Microsoft Corporation)
    Microsoft OneDrive (HKU\S-1-5-21-3603080167-3180611822-654702043-1001\...\OneDriveSetup.exe) (Version: 18.065.0329.0002 - Microsoft Corporation)
    Microsoft OneDrive (HKU\S-1-5-21-3603080167-3180611822-654702043-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05202018102355542\...\OneDriveSetup.exe) (Version: 18.065.0329.0002 - Microsoft Corporation)
    Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
    Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
    Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
    Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
    Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation)
    Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation)
    Mozilla Firefox 57.0 (x64 pl) (HKLM\...\Mozilla Firefox 57.0 (x64 pl)) (Version: 57.0 - Mozilla)
    Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 56.0.2 - Mozilla)
    Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.9001.2144 - Microsoft Corporation) Hidden
    Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.9001.2144 - Microsoft Corporation) Hidden
    Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0415-1000-0000000FF1CE}) (Version: 16.0.9001.2144 - Microsoft Corporation) Hidden
    Rainmeter (HKLM-x32\...\Rainmeter) (Version: 4.0 beta r2613 - Win10 Widgets)
    REALTEK Bluetooth Filter Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AD}) (Version: 1.4.887.082616 - REALTEK Semiconductor Corp.)
    Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.27056 - Realtek Semiconductor Corp.)
    Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.10.714.2016 - Realtek)
    Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7968 - Realtek Semiconductor Corp.)
    Realtek PCI-E Wireless LAN Driver (HKLM-x32\...\InstallShield_{70714FB7-4084-4202-A599-2D5935DECB67}) (Version: Drv_3.00.0017 - REALTEK Semiconductor Corp.)
    TotalRecovery Pro (HKLM-x32\...\TotalRecovery) (Version: 10.0.11.2 - FarStone Inc.)
    Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{17515373-7495-4995-9089-B7D6DF455C38}) (Version: 2.6.0.0 - Microsoft Corporation)
    VMware Workstation (HKLM\...\{E374BA09-9CD0-4F58-90EE-F8C1488BC81E}) (Version: 14.0.0 - VMware, Inc.)
    Windows Desktop Gadgets (HKLM\...\Windows Desktop Gadgets_is1) (Version: 2.0 - hxxp://gadgetsrevived.com)
    Windows Driver Package - ASUS (AsusHFilter) HIDClass (12/19/2016 1.0.0.2) (HKLM\...\EEDD19DDF3F0CA7CFA2F4C500D442DD1FEB434F6) (Version: 12/19/2016 1.0.0.2 - ASUS)
    Windows Driver Package - ASUS (AsusPTPDrv) HIDClass (09/23/2016 11.0.0.14) (HKLM\...\F95583A62AB902A3FC263F668380483F9E0113CD) (Version: 09/23/2016 11.0.0.14 - ASUS)
    WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 3.2.2 - ASUSTeK COMPUTER INC.)
    WinRAR 5.50 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH)
    WPS Office for ASUS (HKLM-x32\...\Kingsoft Office) (Version: 10.1.0.5644 - Kingsoft Corp.)

    ==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================

    (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-19] (AVAST Software)
    ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-19] (AVAST Software)
    ContextMenuHandlers2-x32: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => C:\Program Files (x86)\VMware\VMware Workstation\vmdkShellExt.dll [2017-09-18] (VMware, Inc.)
    ContextMenuHandlers2-x32: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => C:\Program Files (x86)\VMware\VMware Workstation\x64\vmdkShellExt64.dll [2017-09-18] (VMware, Inc.)
    ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-19] (AVAST Software)
    ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
    ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_463164d40c3d26ce\igfxDTCM.dll [2016-11-30] (Intel Corporation)
    ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-19] (AVAST Software)
    ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)

    ==================== Zaplanowane zadania (filtrowane) =============

    (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

    Task: {0296C880-8039-4CD6-8D13-BFBFF6C21DD0} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-02-13] (Microsoft Corporation)
    Task: {18679B18-D192-4B51-B5A7-EBA9047ABCFA} - System32\Tasks\RtHDVBg_ListenToDevice => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2016-10-28] (Realtek Semiconductor)
    Task: {19849B53-BCBD-445E-9F63-587846EC063A} - System32\Tasks\WpsKtpcntrQingTask_Administrator => C:\Program Files (x86)\Kingsoft\WPS Office\10.1.0.5644\office6\ktpcntr.exe [2016-11-14] (Zhuhai Kingsoft Office Software Co.,Ltd)
    Task: {2AE6A85C-C7F5-4FB7-B192-D011D557AE2B} - System32\Tasks\ASUS Live Update1 => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] ()
    Task: {439200E2-9AA9-41D9-8156-CE774FFB8D7B} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-01-31] (Microsoft Corporation)
    Task: {57B42497-BEFF-433E-B651-65831FB0DB94} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-02-13] (Microsoft Corporation)
    Task: {68487997-2D1B-42B0-B08B-511DE8E5D657} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
    Task: {6865FD7E-A54F-41F9-81B7-99A5A30F1E13} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2016-10-28] (Realtek Semiconductor)
    Task: {728E2128-D80C-4EF1-AAA9-D842BEED6AFD} - System32\Tasks\Update Checker => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] ()
    Task: {81CAEF1A-7E5A-416E-9D86-C98FD6EB866C} - System32\Tasks\ASUS Live Update2 => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] ()
    Task: {8B1B381B-7926-465C-954A-E47E3502A98F} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-05-19] (AVAST Software)
    Task: {9795150A-6D6F-478C-B9F9-C71F167EE483} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-07-26] (Intel(R) Corporation)
    Task: {A66AE2D6-F402-462B-9F67-D0FE2DF653DD} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2016-02-23] (ASUSTek Computer Inc.)
    Task: {A7617D16-EA31-4A6E-8B8E-29D68B0E1D21} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-01-31] (Microsoft Corporation)
    Task: {B30F0B50-FBC2-438A-A0AD-A04E38985F60} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-04-18] (AVAST Software)
    Task: {B5F9C8E6-8F83-495A-8267-941E3BEDD0C0} - System32\Tasks\S-1-5-21-3603080167-3180611822-654702043-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2017-09-29] (Microsoft Corporation)
    Task: {B6E20FAE-8B3D-4725-9AE5-1526B9051716} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_Plugin.exe [2018-05-08] (Adobe Systems Incorporated)
    Task: {D81FF288-7101-479D-A50C-96F80DAFDC0C} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe [2016-07-07] (ASUSTek COMPUTER INC.)
    Task: {E75B1641-C1D3-4B20-AF71-84E953C6AE55} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-05-08] (Adobe Systems Incorporated)
    Task: {F1BF6F52-19A1-4349-A55B-CB0E78E8B23A} - System32\Tasks\WpsExternal_20161114022915 => C:\Program Files (x86)\Kingsoft\WPS Office\ksolaunch.exe [2016-11-14] (Zhuhai Kingsoft Office Software Co.,Ltd)
    Task: {F62D278A-BACF-456C-923F-BB980C23F560} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2016-10-12] (ASUS)

    (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)

    Task: C:\WINDOWS\Tasks\WpsExternal_20161114022915.job => C:\Program Files (x86)\Kingsoft\WPS Office\ksolaunch.exe
    Task: C:\WINDOWS\Tasks\WpsKtpcntrQingTask_Administrator.job => C:\Program Files (x86)\Kingsoft\WPS Office\10.1.0.5644\office6\ktpcntr.exe&Atilde;qing 10.1.0.5644 xxx server_url=hxxp:/kdl1.cache.wps.com/ksodl/wpscfg/client/____client____html____service____bubble.html ic_server_url=hxxp:/info.kingsoftstore.com/wpsv6internet/infos.ads

    ==================== Skróty & WMI ========================

    (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)


    ==================== Załadowane moduły (filtrowane) ==============

    2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
    2014-08-13 08:30 - 2014-08-13 08:30 - 000073032 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBAgent.exe
    2018-03-17 16:53 - 2016-06-17 18:08 - 000078120 _____ () C:\Program Files\T-Mobile\InternetManager_A\IK40\BackgroundService\ServiceManager.exe
    2014-03-25 11:14 - 2014-03-25 11:14 - 000071024 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DCNTranProc.exe
    2018-05-19 16:59 - 2018-04-30 12:54 - 002493648 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
    2018-05-19 16:59 - 2018-04-25 13:16 - 002297040 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
    2017-09-18 07:33 - 2017-09-18 07:33 - 014344168 _____ () C:\Program Files (x86)\VMware\VMware Workstation\vmware-hostd.exe
    2017-12-25 20:10 - 2017-12-25 20:10 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
    2017-12-25 20:10 - 2017-12-25 20:10 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
    2016-07-07 05:20 - 2016-07-07 05:20 - 000339968 _____ () C:\Program Files\Rainmeter\Plugins\RunCommand.DLL
    2016-07-07 05:20 - 2016-07-07 05:20 - 000139776 _____ () C:\Program Files\Rainmeter\Plugins\Win7AudioPlugin.DLL
    2016-07-07 05:19 - 2016-07-07 05:19 - 000098304 _____ () C:\Program Files\Rainmeter\Plugins\PerfMon.DLL
    2018-03-17 16:53 - 2016-07-01 14:46 - 000172840 _____ () C:\Program Files\T-Mobile\InternetManager_A\IK40\BackgroundService\ModemListener.exe
    2014-03-25 11:14 - 2014-03-25 11:14 - 000088576 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\zlibwapi.dll
    2015-08-18 09:18 - 2015-08-18 09:18 - 000332800 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBCmdDsp.dll
    2015-08-18 06:28 - 2015-08-18 06:28 - 000323584 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FlBckpRt.dll
    2014-11-25 05:22 - 2014-11-25 05:22 - 000089088 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EfbCheckImg.dll
    2014-09-22 04:40 - 2014-09-22 04:40 - 000194560 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EFBSearchTool.dll
    2015-07-27 07:50 - 2015-07-27 07:50 - 000224256 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskMgr.dll
    2014-09-22 04:40 - 2014-09-22 04:40 - 000022528 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBEventMgr.dll
    2015-08-18 06:30 - 2015-08-18 06:30 - 000085504 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FlBckpBk.dll
    2015-08-18 09:17 - 2015-08-18 09:17 - 000104448 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\BootConfig.dll
    2014-05-21 05:04 - 2014-05-21 05:04 - 000018432 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FSToken.dll
    2015-08-18 07:23 - 2015-08-18 07:23 - 000114176 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EasyFuncs.dll
    2015-08-18 06:26 - 2015-08-18 06:26 - 000223232 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskClone.dll
    2014-11-05 02:44 - 2014-11-05 02:44 - 000017408 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\VDiskConvert.dll
    2014-09-22 04:41 - 2014-09-22 04:41 - 000239104 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\diskpart.dll
    2014-03-14 09:04 - 2014-03-14 09:04 - 000012288 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FSFat32.dll
    2014-03-14 09:04 - 2014-03-14 09:04 - 000201216 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\NtfsLib.dll
    2014-03-14 09:04 - 2014-03-14 09:04 - 000013312 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\VssNew.dll
    2014-03-25 11:14 - 2014-03-25 11:14 - 000194048 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\NetTool.dll
    2014-09-04 04:41 - 2014-09-04 04:41 - 000037888 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\RapidClone.dll
    2014-08-20 03:23 - 2014-08-20 03:23 - 000075264 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskInterface.dll
    2014-03-25 11:14 - 2014-03-25 11:14 - 000157552 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FtpPipeModule.dll
    2014-03-25 11:14 - 2014-03-25 11:14 - 000091584 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\TransferManager.dll
    2014-03-25 11:14 - 2014-03-25 11:14 - 000062832 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\CommonFun.dll
    2014-03-25 11:14 - 2014-03-25 11:14 - 000054712 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FTPFunModule.dll
    2014-03-25 11:14 - 2014-03-25 11:14 - 000617952 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\XpIcfOpt.dll
    2017-09-18 07:24 - 2017-09-18 07:24 - 000084456 _____ () C:\Program Files (x86)\VMware\VMware Workstation\zlib1.dll
    2017-09-18 07:33 - 2017-09-18 07:33 - 000126952 _____ () C:\Program Files (x86)\VMware\VMware Workstation\expat.dll
    2016-09-14 21:25 - 2016-09-14 21:25 - 001243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
    2018-03-05 20:26 - 2018-03-05 20:26 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
    2018-05-19 16:41 - 2018-05-19 16:41 - 000482520 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll
    2016-10-12 23:17 - 2016-10-12 23:17 - 000033280 _____ () C:\Program Files (x86)\ASUS\Splendid\DetectDisplayDC.dll
    2016-10-12 23:17 - 2016-10-12 23:17 - 000125440 _____ () C:\Program Files (x86)\ASUS\Splendid\CCTAdjust.dll
    2016-10-12 23:17 - 2016-10-12 23:17 - 000029184 _____ () C:\Program Files (x86)\ASUS\Splendid\VideoEnhance.dll
    2016-08-01 11:35 - 2016-08-01 11:35 - 000017920 _____ () C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe

    ==================== Alternate Data Streams (filtrowane) =========

    (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)


    ==================== Tryb awaryjny (filtrowane) ===================

    (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)

    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"

    ==================== Powiązania plików (filtrowane) ===============

    (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)


    ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============

    (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)


    ==================== Hosts - zawartość: ===============================

    (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

    2016-07-16 13:47 - 2016-07-16 13:45 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


    ==================== Inne obszary ============================

    (Obecnie brak automatycznej naprawy dla tej sekcji.)

    HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05202018102354837\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
    HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05202018102355319\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
    HKU\S-1-5-21-3603080167-3180611822-654702043-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\theme1\img1.jpg
    HKU\S-1-5-21-3603080167-3180611822-654702043-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05202018102355542\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\theme1\img1.jpg
    DNS Servers: 192.168.1.254
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
    Zapora systemu Windows [funkcja włączona]

    ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

    HKLM\...\StartupApproved\Run32: => "vmware-tray.exe"
    HKU\S-1-5-21-3603080167-3180611822-654702043-1001\...\StartupApproved\Run: => "ChomikBox"
    HKU\S-1-5-21-3603080167-3180611822-654702043-1001\...\StartupApproved\Run: => "OneDrive"
    HKU\S-1-5-21-3603080167-3180611822-654702043-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05202018102355542\...\StartupApproved\Run: => "ChomikBox"
    HKU\S-1-5-21-3603080167-3180611822-654702043-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05202018102355542\...\StartupApproved\Run: => "OneDrive"

    ==================== Reguły Zapory systemu Windows (filtrowane) ===============

    (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

    FirewallRules: [{B07E2521-517E-4520-8624-6EB24CEEAC4A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
    FirewallRules: [{11CBA9CF-19F0-4399-8FF2-1459597E8FC9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
    FirewallRules: [{DD7E1410-16B4-4D4A-B162-E13A5CA64D09}] => (Allow) C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBAgent.exe
    FirewallRules: [{C1B1B33F-AC17-4FD2-B699-FDCB5F973DEE}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe
    FirewallRules: [{EEE9BD94-B8A7-47D2-A03E-9DF46F26BCCB}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe
    FirewallRules: [{5FA8E012-A50D-425A-AB5F-37608B287C3C}] => (Allow) C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe
    FirewallRules: [{261328AF-8B7B-4A89-9178-26906965A455}] => (Allow) C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe
    FirewallRules: [{CC36FAEF-27CD-4DD1-8277-91E4E537457E}] => (Allow) C:\Program Files (x86)\VMware\VMware Workstation\vmware-hostd.exe
    FirewallRules: [{4B673027-02BA-40CE-82BA-00F3B9B885FC}] => (Allow) C:\Program Files (x86)\VMware\VMware Workstation\vmware-hostd.exe
    FirewallRules: [{E8340B13-983F-476A-9530-85F083FC71C2}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe

    ==================== Punkty Przywracania systemu =========================

    27-04-2018 02:38:50 Zaplanowany punkt kontrolny
    06-05-2018 22:26:43 Zaplanowany punkt kontrolny
    11-05-2018 20:08:27 O&O ShutUp10

    ==================== Wadliwe urządzenia w Menedżerze urządzeń =============

    Name: VMware Virtual Ethernet Adapter for VMnet1
    Description: VMware Virtual Ethernet Adapter for VMnet1
    Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
    Manufacturer: VMware, Inc.
    Service: VMnetAdapter
    Problem: : This device is disabled. (Code 22)
    Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

    Name: VMware Virtual Ethernet Adapter for VMnet8
    Description: VMware Virtual Ethernet Adapter for VMnet8
    Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
    Manufacturer: VMware, Inc.
    Service: VMnetAdapter
    Problem: : This device is disabled. (Code 22)
    Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

    Name: Microsoft Wi-Fi Direct Virtual Adapter #2
    Description: Karta Microsoft Wi-Fi Direct Virtual Adapter
    Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
    Manufacturer: Microsoft
    Service: vwifimp
    Problem: : This device is disabled. (Code 22)
    Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


    ==================== Błędy w Dzienniku zdarzeń: =========================

    Dziennik Aplikacja:
    ==================
    Error: (05/19/2018 07:21:31 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: AMICO47)
    Description: Działanie pakietu Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe+App zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo.

    Error: (05/19/2018 05:20:58 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nazwa aplikacji powodującej błąd: MicrosoftEdgeCP.exe, wersja: 11.0.16299.15, sygnatura czasowa: 0x59cda7cd
    Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.16299.192, sygnatura czasowa: 0x6dead514
    Kod wyjątku: 0xc0000409
    Przesunięcie błędu: 0x00000000000a73a8
    Identyfikator procesu powodującego błąd: 0x968
    Godzina uruchomienia aplikacji powodującej błąd: 0x01d3ef803a764dcf
    Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
    Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll
    Identyfikator raportu: 6e60ff36-1242-4f53-9548-4993d218b823
    Pełna nazwa pakietu powodującego błąd: Microsoft.MicrosoftEdge_41.16299.15.0_neutral__8wekyb3d8bbwe
    Identyfikator aplikacji względem pakietu powodującego błąd: ContentProcess

    Error: (05/19/2018 04:22:27 PM) (Source: Application Hang) (EventID: 1002) (User: )
    Description: Program USBChargerPlus.exe w wersji 4.1.7.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania.

    Identyfikator procesu: 1bf0

    Godzina rozpoczęcia: 01d3ef79042b31d2

    Godzina zakończenia: 91

    Ścieżka aplikacji: C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe

    Identyfikator raportu: 189ac443-ffa7-4de3-b73a-00cd8019d647

    Pełna nazwa pakietu powodującego błąd:

    Identyfikator aplikacji względem pakietu powodującego błąd:

    Error: (05/19/2018 04:19:12 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nazwa aplikacji powodującej błąd: bad_module_info, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
    Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
    Kod wyjątku: 0xcfffffff
    Przesunięcie błędu: 0x00007ffa8729fef4
    Identyfikator procesu powodującego błąd: 0x330
    Godzina uruchomienia aplikacji powodującej błąd: 0x01d3ef79a585c700
    Ścieżka aplikacji powodującej błąd: bad_module_info
    Ścieżka modułu powodującego błąd: unknown
    Identyfikator raportu: b591c856-b2ec-483d-b0d4-de77679d28bb
    Pełna nazwa pakietu powodującego błąd: Microsoft.MicrosoftEdge_41.16299.15.0_neutral__8wekyb3d8bbwe
    Identyfikator aplikacji względem pakietu powodującego błąd: ContentProcess

    Error: (05/19/2018 04:16:56 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nazwa aplikacji powodującej błąd: UpdateChecker.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x576b4ce8
    Nazwa modułu powodującego błąd: alvupdt.dll_unloaded, wersja: 1.0.0.10, sygnatura czasowa: 0x579eb55e
    Kod wyjątku: 0xc0000005
    Przesunięcie błędu: 0x00001290
    Identyfikator procesu powodującego błąd: 0x2490
    Godzina uruchomienia aplikacji powodującej błąd: 0x01d3ef79b52f97be
    Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe
    Ścieżka modułu powodującego błąd: alvupdt.dll
    Identyfikator raportu: 5fa8675d-dbd4-42c5-9b87-562953e80698
    Pełna nazwa pakietu powodującego błąd:
    Identyfikator aplikacji względem pakietu powodującego błąd:

    Error: (05/16/2018 07:26:47 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nazwa aplikacji powodującej błąd: MicrosoftEdgeCP.exe, wersja: 11.0.16299.15, sygnatura czasowa: 0x59cda7cd
    Nazwa modułu powodującego błąd: chakra.dll, wersja: 11.0.16299.192, sygnatura czasowa: 0xa3aa109f
    Kod wyjątku: 0xcfffffff
    Przesunięcie błędu: 0x0000000000162533
    Identyfikator procesu powodującego błąd: 0x3cc
    Godzina uruchomienia aplikacji powodującej błąd: 0x01d3ed39d9aeeb11
    Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
    Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\chakra.dll
    Identyfikator raportu: 48202952-e46a-4ac3-8a54-704370fd3944
    Pełna nazwa pakietu powodującego błąd: Microsoft.MicrosoftEdge_41.16299.15.0_neutral__8wekyb3d8bbwe
    Identyfikator aplikacji względem pakietu powodującego błąd: ContentProcess

    Error: (05/16/2018 07:26:40 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nazwa aplikacji powodującej błąd: MicrosoftEdgeCP.exe, wersja: 11.0.16299.15, sygnatura czasowa: 0x59cda7cd
    Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.16299.192, sygnatura czasowa: 0x6dead514
    Kod wyjątku: 0xcfffffff
    Przesunięcie błędu: 0x00000000000a0914
    Identyfikator procesu powodującego błąd: 0x26c0
    Godzina uruchomienia aplikacji powodującej błąd: 0x01d3ed1df410dde5
    Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
    Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll
    Identyfikator raportu: 614aa017-ce69-4f2f-b29d-3b18eff3340f
    Pełna nazwa pakietu powodującego błąd: Microsoft.MicrosoftEdge_41.16299.15.0_neutral__8wekyb3d8bbwe
    Identyfikator aplikacji względem pakietu powodującego błąd: ContentProcess

    Error: (05/16/2018 09:35:06 AM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nazwa aplikacji powodującej błąd: MicrosoftEdgeCP.exe, wersja: 11.0.16299.15, sygnatura czasowa: 0x59cda7cd
    Nazwa modułu powodującego błąd: chakra.dll, wersja: 11.0.16299.192, sygnatura czasowa: 0xa3aa109f
    Kod wyjątku: 0xcfffffff
    Przesunięcie błędu: 0x00000000002188f1
    Identyfikator procesu powodującego błąd: 0x26f0
    Godzina uruchomienia aplikacji powodującej błąd: 0x01d3eac7d8c03404
    Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
    Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\chakra.dll
    Identyfikator raportu: 66a8f16e-877f-47a0-af9b-52b5569debf7
    Pełna nazwa pakietu powodującego błąd: Microsoft.MicrosoftEdge_41.16299.15.0_neutral__8wekyb3d8bbwe
    Identyfikator aplikacji względem pakietu powodującego błąd: ContentProcess


    Dziennik System:
    =============
    Error: (05/20/2018 10:40:40 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
    Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
    {D63B10C5-BB46-4990-A94F-E40B9D520160}
    i identyfikatorem aplikacji APPID
    {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
    użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

    Error: (05/20/2018 10:32:29 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
    Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
    {D63B10C5-BB46-4990-A94F-E40B9D520160}
    i identyfikatorem aplikacji APPID
    {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
    użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

    Error: (05/20/2018 10:25:44 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
    Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
    {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
    i identyfikatorem aplikacji APPID
    {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
    użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

    Error: (05/20/2018 10:25:44 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
    Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
    {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
    i identyfikatorem aplikacji APPID
    {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
    użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

    Error: (05/20/2018 10:22:25 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
    Description: Nie można uruchomić usługi Kingsoft_WPS_UpdateService z powodu następującego błędu:
    Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

    Error: (05/20/2018 10:22:25 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
    Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Kingsoft_WPS_UpdateService.

    Error: (05/20/2018 10:22:17 AM) (Source: EventLog) (EventID: 6008) (User: )
    Description: Poprzednie zamknięcie systemu przy 09:45:57 na ‎20.‎05.‎2018 było nieoczekiwane.

    Error: (05/19/2018 11:16:12 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
    Description: Nie można uruchomić usługi Usługa licencjonowania klienta (ClipSVC) z powodu następującego błędu:
    Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.


    Windows Defender:
    ===================================
    Date: 2018-02-28 22:11:56.966
    Description:
    Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
    Identyfikator skanowania: {53D5DAD1-EEB8-4B19-AB06-FC147DDF07A5}
    Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
    Parametry skanowania: Szybkie skanowanie
    Użytkownik: ZARZĄDZANIE NT\SYSTEM

    Date: 2018-02-20 19:48:35.075
    Description:
    Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
    Identyfikator skanowania: {ED614D77-E003-43CC-AE42-E375437BE3E4}
    Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
    Parametry skanowania: Szybkie skanowanie
    Użytkownik: ZARZĄDZANIE NT\SYSTEM

    Date: 2018-02-20 19:17:25.022
    Description:
    Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
    Identyfikator skanowania: {5A992D0F-855B-4FA4-8CD8-92265C98840A}
    Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
    Parametry skanowania: Szybkie skanowanie
    Użytkownik: ZARZĄDZANIE NT\SYSTEM

    Date: 2018-02-20 17:30:42.233
    Description:
    Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
    Identyfikator skanowania: {AC01A3F9-371C-45D7-B03B-AAD420EC16FB}
    Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
    Parametry skanowania: Szybkie skanowanie
    Użytkownik: ZARZĄDZANIE NT\SYSTEM

    Date: 2017-12-29 17:50:33.739
    Description:
    Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
    Identyfikator skanowania: {050C5800-8AA7-42D6-8F1B-7E6AB7493013}
    Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
    Parametry skanowania: Szybkie skanowanie
    Użytkownik: ZARZĄDZANIE NT\SYSTEM

    Date: 2018-02-27 18:50:05.550
    Description:
    Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
    Nowa wersja podpisu:
    Poprzednia wersja podpisu: 1.251.42.0
    Źródło aktualizacji: Serwer usługi Microsoft Update
    Typ podpisu: Oprogramowanie antywirusowe
    Typ aktualizacji: Pełne
    Użytkownik: ZARZĄDZANIE NT\SYSTEM
    Bieżąca wersja aparatu:
    Poprzednia wersja aparatu: 1.1.14104.0
    Kod błędu: 0x80070643
    Opis błędu: Błąd krytyczny podczas instalacji.

    Date: 2018-02-27 18:50:03.161
    Description:
    Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
    Nowa wersja podpisu: 1.261.1676.0
    Poprzednia wersja podpisu: 1.251.42.0
    Źródło aktualizacji: Użytkownik
    Typ podpisu: Oprogramowanie antyszpiegowskie
    Typ aktualizacji: Różnica
    Użytkownik: ZARZĄDZANIE NT\SYSTEM
    Bieżąca wersja aparatu: 1.1.14104.0
    Poprzednia wersja aparatu: 1.1.14104.0
    Kod błędu: 0x80070666
    Opis błędu: Inna wersja tego produktu jest już zainstalowana na tym komputerze. Nie można kontynuować instalowania tej wersji. Aby skonfigurować lub usunąć istniejącą wersję tego produktu, użyj aplikacji Dodaj/Usuń Programy z Panelu sterowania.

    Date: 2018-02-27 18:50:03.161
    Description:
    Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
    Nowa wersja podpisu: 1.261.1676.0
    Poprzednia wersja podpisu: 1.251.42.0
    Źródło aktualizacji: Użytkownik
    Typ podpisu: Oprogramowanie antywirusowe
    Typ aktualizacji: Różnica
    Użytkownik: ZARZĄDZANIE NT\SYSTEM
    Bieżąca wersja aparatu: 1.1.14104.0
    Poprzednia wersja aparatu: 1.1.14104.0
    Kod błędu: 0x80070666
    Opis błędu: Inna wersja tego produktu jest już zainstalowana na tym komputerze. Nie można kontynuować instalowania tej wersji. Aby skonfigurować lub usunąć istniejącą wersję tego produktu, użyj aplikacji Dodaj/Usuń Programy z Panelu sterowania.

    Date: 2018-02-19 19:15:22.425
    Description:
    Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
    Nowa wersja podpisu:
    Poprzednia wersja podpisu: 1.251.42.0
    Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
    Typ podpisu: Oprogramowanie antywirusowe
    Typ aktualizacji: Pełne
    Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
    Bieżąca wersja aparatu:
    Poprzednia wersja aparatu: 1.1.14104.0
    Kod błędu: 0x80072ee7
    Opis błędu: Nie można określić nazwy serwera lub adresu.

    Date: 2018-02-19 19:15:22.425
    Description:
    Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
    Nowa wersja podpisu:
    Poprzednia wersja podpisu: 116.1.0.0
    Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
    Typ podpisu: System inspekcji sieci
    Typ aktualizacji: Pełne
    Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
    Bieżąca wersja aparatu:
    Poprzednia wersja aparatu: 2.1.13804.0
    Kod błędu: 0x80072ee7
    Opis błędu: Nie można określić nazwy serwera lub adresu.

    ==================== Statystyki pamięci ===========================

    Procesor: Intel(R) Core(TM) i3-6006U CPU @ 2.00GHz
    Procent pamięci w użyciu: 90%
    Całkowita pamięć fizyczna: 3977.68 MB
    Dostępna pamięć fizyczna: 361.51 MB
    Całkowita pamięć wirtualna: 10377.68 MB
    Dostępna pamięć wirtualna: 4223.1 MB

    ==================== Dyski ================================

    Drive c: (Dysk C) (Fixed) (Total:734.2 GB) (Free:374.99 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)]
    Drive e: (Zapasowy) (Fixed) (Total:195.71 GB) (Free:195.55 GB) NTFS

    \\?\Volume{f04a4f64-c1d6-4c7a-be5b-a1ffa623af7e}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32
    \\?\Volume{61c6ab63-ef43-4149-95d7-9e5e99e9863d}\ () (Fixed) (Total:0.84 GB) (Free:0.45 GB) NTFS
    \\?\Volume{d828b26e-63d1-49fa-8a5c-9be3fc10b633}\ (RECOVERY) (Fixed) (Total:0.49 GB) (Free:0.47 GB) NTFS

    ==================== MBR & Tablica partycji ==================

    ========================================================
    Disk: 0 (Size: 931.5 GB) (Disk ID: 555EB25B)

    Partition: GPT.

    ==================== Koniec Addition.txt ============================


    Moderowany przez dt1:

    Proszę raczej załączać takie długie pliki, albo przynajmniej zamykać je w tagu SPOILER, tak jak tutaj to uczyniłem.

    0
  • #13 20 Maj 2018 11:39
    icooz
    Poziom 12  

    RADU23 napisał:
    Uruchom FRST i kliknij "Scan". => Zrobione
    Wstaw raport FRST i Addition jako załączniki. => Czy o to chodziło ;/

    0
  • #14 20 Maj 2018 13:11
    amico47
    Poziom 10  

    To wlasnie zrobiłem tylko zamiast załącznika wkleiłem jedyny raport jaki się pojawił

    0
  • #15 20 Maj 2018 14:03
    dt1
    Moderator - Komputery Serwis

    To znaczy, że Kolega nie zauważył, że były dwa pliki z raportem, bo wklejony został jedynie raport dodatkowy, a generowania raportu góównego w tym programie nawet nie da się wyłączyć jeśli dobrze pamiętam.

    Niech Kolega się wysili odrobinę, zrobi jeszcze raz skanowanie i tym razem załączy oba pliki (jako załącznik, proszę nie wklejać w treści postu, bo utrudnia to czytanie postów).

    0
  • Pomocny post
    #17 20 Maj 2018 22:52
    RADU23
    Moderator - Komputery Serwis

    Otwórz notatnik i wklej zawartość:

    Cytat:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
    HKU\S-1-5-21-3603080167-3180611822-654702043-1001\...\MountPoints2: {63f7c83c-29f1-11e8-aa19-3ca06722d331} - "F:\autorun.exe"
    HKU\S-1-5-21-3603080167-3180611822-654702043-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus17win10.msn.com/?pc=ASTE
    HKU\S-1-5-21-3603080167-3180611822-654702043-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus17win10.msn.com/?pc=ASTE
    S4 mccspsvc; "C:\Program Files\Common Files\McAfee\CSP\2.6.319.0\\McCSPServiceHost.exe" [X]


    Zapisz jako fixlist.txt obok FRST.exe i w FRST kliknij "FIX" "Napraw".

    Po wykonaniu fixlist, uruchom MBAM i puść skanowanie. Jeśli coś znajdzie- usuń.

    0
  • #18 21 Maj 2018 18:18
    amico47
    Poziom 10  

    Zrobione. Mam nadzieje, że mi to nie zmaze stron nie namiesza w systemie. Jak będzie ok dam "rozwiąż temat" i dziekuje...

    0