REKLAMA

Addition.txt

Jak usunąć nawracającego wirusa Trojan.FakeMS - logi załączone

Załączam logi w załączniku. Gdy skanuję malwarebytes to po skanowaniu gdy chciałem uruchomić ponownie komputer, zawiesił się na ekranie "uruchamiam ponownie" Nacisnąłem przycisk reset i powróciłem do systemu. Skorzystałem też ze Spybot S&D, wykrył jakieś tam pliki ale ciągle wyskakiwały jakieś błędy, nie zapamiętałem co dokładnie pisało. Co jakiś czas ten wirus powraca, domyślam się, że to za sprawą niektórych programów, jednak wcześniej nie miałem tego problemu, dopiero niedawno zaczął występować.


Pobierz plik - link do postu

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 30-05-2020 01
Uruchomiony przez PEEKSON (30-05-2020 14:49:44)
Uruchomiony z E:\Ściągnięte
Windows 10 Home Wersja 1909 18363.836 (X64) (2020-05-08 06:17:47)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================

659219E9C2DF4215AF23 (S-1-5-21-3961240204-994527117-2853241661-1003 - Limited - Enabled)
Administrator (S-1-5-21-3961240204-994527117-2853241661-500 - Administrator - Disabled)
Gość (S-1-5-21-3961240204-994527117-2853241661-501 - Limited - Disabled)
Konto domyślne (S-1-5-21-3961240204-994527117-2853241661-503 - Limited - Disabled)
PEEKSON (S-1-5-21-3961240204-994527117-2853241661-1001 - Administrator - Enabled) = & gt; C:\Users\PEEKSON
WDAGUtilityAccount (S-1-5-21-3961240204-994527117-2853241661-504 - Limited - Disabled)

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Bitdefender Antivirus Free Antimalware (Enabled - Up to date) {EA21BCE8-A461-99C3-3A0D-4C964E75494E}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

Adobe Photoshop CC 2019 (HKLM-x32\...\PHSP_20_0) (Version: 20.0.0 - Adobe Systems Incorporated)
AIMP (HKLM-x32\...\AIMP) (Version: v4.60.2180, 25.03.2020 - AIMP DevTeam)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.14 - Michael Tippach)
Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team)
Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 81.1.9.76 - Brave Software Inc)
CCleaner (HKLM\...\CCleaner) (Version: 5.67 - Piriform)
Creative Audio Control Panel (HKLM-x32\...\AudioCS) (Version: 2.56 - Creative Technology Limited)
Creative Software AutoUpdate (HKLM-x32\...\Creative Software AutoUpdate) (Version: 1.40 - Creative Technology Limited)
Creative Sound Blaster Properties x64 Edition (HKLM-x32\...\Creative Sound Blaster Properties x64 Edition) (Version: - )
FL Studio 20 (HKLM-x32\...\FL Studio 20) (Version: - Image-Line)
FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line)
Focusrite USB 4.63.24.564 (HKLM\...\Focusrite USB_is1) (Version: 4.63.24.564 - Focusrite Audio Engineering, Ltd.)
GOG GALAXY (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com)
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.99.0 - Google Inc.) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1153 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.5126 - Intel Corporation)
IrfanView 4.54 (64-bit) (HKLM\...\IrfanView64) (Version: 4.54 - Irfan Skiljan)
K-Lite Codec Pack 15.4.4 Standard (HKLM-x32\...\KLiteCodecPack_is1) (Version: 15.4.4 - KLCP)
League of Legends (HKU\S-1-5-21-3961240204-994527117-2853241661-1001\...\Riot Game league_of_legends.live) (Version: - Riot Games, Inc)
Logitech Capture (HKLM\...\Capture) (Version: 2.00.226 - Logitech)
Malwarebytes (wersja 3.8.3.2965) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.24.28127 (HKLM-x32\...\{282975d8-55fe-4991-bbbb-06a72581ce58}) (Version: 14.24.28127.4 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.24.28127 (HKLM-x32\...\{e31cb1a4-76b5-46a5-a084-3fa419e82201}) (Version: 14.24.28127.4 - Microsoft Corporation)
NIUBI Partition Editor Free Edition V7.2.7 (HKLM-x32\...\NIUBISoft-NPE) (Version: V7.2.7 - NIUBI Technology Co., Ltd.)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.8 - OBS Project)
Obsługa programów Apple (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{c6cff78a-cccb-49d5-be68-ae0ec5f0d48a}) (Version: 10.1.1.8 - Intel(R) Corporation) Hidden
Oracle version 1.0.2 (HKLM\...\Oracle_is1) (Version: 1.0.2 - )
Preset Manager 2.0 (HKLM-x32\...\{FCFE3F81-C977-4D31-877B-2778BB2A02DE}) (Version: 2.0.114 - Sony)
QuickTime 7 (HKLM-x32\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.)
Revo Uninstaller 2.1.0 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.1.0 - VS Revo Group, Ltd.)
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.8.68.0 - Safer-Networking Ltd.)
Spybot Anti-Beacon (HKLM-x32\...\{419A7FCF-93E1-474D-BFE9-987CF3F90C88}_is1) (Version: 3.5 - Safer-Networking Ltd.)
UE4 Prerequisites (x64) (HKLM\...\{36EAD5CF-44EF-4FCF-8BE1-D96C4835D7A4}) (Version: 1.0.11.0 - Epic Games, Inc.) Hidden
UE4 Prerequisites (x64) (HKLM-x32\...\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden
VEGAS Pro 17.0 (HKLM\...\{7332A240-DA39-11E9-BE03-00155D6302F2}) (Version: 17.0.321 - VEGAS)
WinRAR 5.71 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)

Packages:
=========
Microsoft Advertising SDK for XAML - & gt; C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-05-09] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML - & gt; C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-05-09] (Microsoft Corporation) [MS Ad]
MSN Pogoda - & gt; C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-05-12] (Microsoft Corporation) [MS Ad]

==================== Niestandardowe rejestracje CLSID (filtrowane): ==============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

ShellIconOverlayIdentifiers: [ OneDrive1] - & gt; {BBACC218-34EA-4666-9D7A-C78F2274A524} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive2] - & gt; {5AB7172C-9C11-405C-8DD5-AF20F3606282} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive3] - & gt; {A78ED123-AB77-406B-9962-2A5D9D2F7F30} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive4] - & gt; {F241C880-6982-4CE5-8CF7-7085BA96DA5A} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive5] - & gt; {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive6] - & gt; {9AA2F32D-362A-42D9-9328-24A483E2CCC3} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive7] - & gt; {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive1] - & gt; {BBACC218-34EA-4666-9D7A-C78F2274A524} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive2] - & gt; {5AB7172C-9C11-405C-8DD5-AF20F3606282} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive3] - & gt; {A78ED123-AB77-406B-9962-2A5D9D2F7F30} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive4] - & gt; {F241C880-6982-4CE5-8CF7-7085BA96DA5A} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive5] - & gt; {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive6] - & gt; {9AA2F32D-362A-42D9-9328-24A483E2CCC3} = & gt; - & gt; Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive7] - & gt; {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} = & gt; - & gt; Brak pliku
ContextMenuHandlers1: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; F:\winRAR\rarext.dll [2019-05-07] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; F:\winRAR\rarext32.dll [2019-05-07] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] - & gt; {57CE581A-0CB6-4266-9CA0-19364C90A0B3} = & gt; F:\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation - & gt; Malwarebytes)
ContextMenuHandlers5: [igfxcui] - & gt; {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} = & gt; - & gt; Brak pliku
ContextMenuHandlers5: [igfxDTCM] - & gt; {9B5F5829-A529-4B12-814A-E81BCB8D93FC} = & gt; C:\Windows\system32\igfxDTCM.dll [2020-03-03] (Microsoft Windows Hardware Compatibility Publisher - & gt; Intel Corporation)
ContextMenuHandlers6: [MBAMShlExt] - & gt; {57CE581A-0CB6-4266-9CA0-19364C90A0B3} = & gt; F:\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation - & gt; Malwarebytes)
ContextMenuHandlers6: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; F:\winRAR\rarext.dll [2019-05-07] (win.rar GmbH - & gt; Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; F:\winRAR\rarext32.dll [2019-05-07] (win.rar GmbH - & gt; Alexander Roshal)

==================== Codecs (filtrowane) ====================

==================== Skróty & WMI ========================

==================== Załadowane moduły (filtrowane) =============


==================== Alternate Data Streams (filtrowane) ========

==================== Tryb awaryjny (filtrowane) ==================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService = & gt; " " = " Service "

==================== Powiązania plików (filtrowane) =================

==================== Internet Explorer - Witryny zaufane i z ograniczeniami ==========

==================== Hosts - zawartość: =========================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2019-03-19 06:49 - 2020-05-30 09:24 - 000000852 _____ C:\Windows\system32\drivers\etc\hosts

==================== Inne obszary ===========================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-3961240204-994527117-2853241661-1001\Control Panel\Desktop\\Wallpaper - & gt; E:\casey-horner-QvswdH802P4-unsplash.jpg
DNS Servers: 62.179.1.62 - 62.179.1.63
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer = & gt; (SmartScreenEnabled: )
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

MSCONFIG\Services: AGMService = & gt; 2
MSCONFIG\Services: AGSService = & gt; 2
MSCONFIG\Services: Creative Audio Engine Licensing Service = & gt; 3
MSCONFIG\Services: GalaxyClientService = & gt; 3
MSCONFIG\Services: GalaxyCommunication = & gt; 3
MSCONFIG\Services: LogiFacecamService = & gt; 2
HKLM\...\StartupApproved\Run: = & gt; " AdobeGCInvoker-1.0 "
HKLM\...\StartupApproved\Run: = & gt; " AdobeAAMUpdater-1.0 "
HKLM\...\StartupApproved\Run: = & gt; " Logitech Download Assistant "
HKLM\...\StartupApproved\Run32: = & gt; " APSDaemon "
HKLM\...\StartupApproved\Run32: = & gt; " QuickTime Task "

==================== Reguły Zapory systemu Windows (filtrowane) ================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [{3CDE0853-70DB-460C-8BC7-C4F13ED2AB20}] = & gt; (Allow) C:\Windows\system32\winrmsrv.exe (Microsoft Corporation) [Brak podpisu cyfrowego]
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] = & gt; Enabled:Spybot-S & D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] = & gt; Enabled:Spybot-S & D 2 Background update service
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] = & gt; Enabled:Spybot - Search & Destroy tray access
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] = & gt; Enabled:Spybot-S & D 2 Scanner Service

==================== Punkty Przywracania systemu =========================

15-05-2020 21:00:54 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664
23-05-2020 13:50:51 Zaplanowany punkt kontrolny

==================== Wadliwe urządzenia w Menedżerze urządzeń ============


==================== Błędy w Dzienniku zdarzeń: ========================

Dziennik Aplikacja:
==================
Error: (05/29/2020 11:10:55 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program FL64.exe w wersji 1.1.48.0 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania.

Identyfikator procesu: 1b58

Godzina rozpoczęcia: 01d635f7f14d7f2a

Godzina zakończenia: 14

Ścieżka aplikacji: G:\FL Studio 20\FL64.exe

Identyfikator raportu: af2b0652-6f80-4738-b9c4-893c20570629

Pełna nazwa pakietu powodującego błąd:

Identyfikator aplikacji powiązanej z pakietem powodującym błąd:

Typ zawieszenia: Cross-thread

Error: (05/26/2020 02:44:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: darkest.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x5c65be67
Nazwa modułu powodującego błąd: darkest.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x5c65be67
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x012a1a89
Identyfikator procesu powodującego błąd: 0x255c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d63354913461a5
Ścieżka aplikacji powodującej błąd: D:\Steam\steamapps\common\DarkestDungeon\_windows\darkest.exe
Ścieżka modułu powodującego błąd: D:\Steam\steamapps\common\DarkestDungeon\_windows\darkest.exe
Identyfikator raportu: d3200ca1-be6e-46a9-bf94-dad709ec77b5
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (05/20/2020 02:05:57 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program vegas170.exe w wersji 17.0.0.321 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania.

Identyfikator procesu: 1d8

Godzina rozpoczęcia: 01d62e988f817832

Godzina zakończenia: 22

Ścieżka aplikacji: G:\Vegas Pro 17\vegas170.exe

Identyfikator raportu: 34d53c00-ee6d-45cf-a516-fb184c1449b8

Pełna nazwa pakietu powodującego błąd:

Identyfikator aplikacji powiązanej z pakietem powodującym błąd:

Typ zawieszenia: Unknown

Error: (05/20/2020 08:51:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: FL64.exe, wersja: 1.1.48.0, sygnatura czasowa: 0x5b0543af
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.18362.815, sygnatura czasowa: 0xb89efff3
Kod wyjątku: 0x0eedfade
Przesunięcie błędu: 0x000000000003a799
Identyfikator procesu powodującego błąd: 0x1e8c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d62e6c331da289
Ścieżka aplikacji powodującej błąd: G:\FL Studio 20\FL64.exe
Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll
Identyfikator raportu: 7df3b116-db70-49d7-ab93-c42cce77064b
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (05/18/2020 02:06:38 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program FL64.exe w wersji 1.1.48.0 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania.

Identyfikator procesu: 23e8

Godzina rozpoczęcia: 01d62d0c79736d34

Godzina zakończenia: 14

Ścieżka aplikacji: G:\FL Studio 20\FL64.exe

Identyfikator raportu: 9e7c5667-afa1-4d7e-b23a-05bb109fe170

Pełna nazwa pakietu powodującego błąd:

Identyfikator aplikacji powiązanej z pakietem powodującym błąd:

Typ zawieszenia: Unknown

Error: (05/18/2020 02:04:23 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program FL64.exe w wersji 1.1.48.0 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania.

Identyfikator procesu: 20d8

Godzina rozpoczęcia: 01d62d09eab92953

Godzina zakończenia: 28

Ścieżka aplikacji: G:\FL Studio 20\FL64.exe

Identyfikator raportu: 002aa30a-5f87-4f4e-b54a-6b6f8bd02599

Pełna nazwa pakietu powodującego błąd:

Identyfikator aplikacji powiązanej z pakietem powodującym błąd:

Typ zawieszenia: Unknown

Error: (05/17/2020 09:56:19 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program vegas170.exe w wersji 17.0.0.321 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania.

Identyfikator procesu: 29c8

Godzina rozpoczęcia: 01d62c84113b9407

Godzina zakończenia: 132

Ścieżka aplikacji: G:\Vegas Pro 17\vegas170.exe

Identyfikator raportu: 03479a20-0e48-48ad-bb07-042dbd08c313

Pełna nazwa pakietu powodującego błąd:

Identyfikator aplikacji powiązanej z pakietem powodującym błąd:

Typ zawieszenia: Unknown

Error: (05/17/2020 12:33:19 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program vegas170.exe w wersji 17.0.0.321 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania.

Identyfikator procesu: 1d80

Godzina rozpoczęcia: 01d62c35a8fa741c

Godzina zakończenia: 27

Ścieżka aplikacji: G:\Vegas Pro 17\vegas170.exe

Identyfikator raportu: f6158034-5366-4198-8eef-4a577e4d9565

Pełna nazwa pakietu powodującego błąd:

Identyfikator aplikacji powiązanej z pakietem powodującym błąd:

Typ zawieszenia: Unknown


Dziennik System:
=============
Error: (05/30/2020 02:41:16 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT)
Description: Serwer {E60687F7-01A1-40AA-86AC-DB1CBF673334} nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (05/30/2020 02:39:16 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Usługa wuauserv zakończyła działanie; wystąpił następujący błąd:
Nie można odnaleźć określonego pliku.

Error: (05/30/2020 02:35:41 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT)
Description: Serwer {E60687F7-01A1-40AA-86AC-DB1CBF673334} nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (05/30/2020 02:33:41 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Usługa wuauserv zakończyła działanie; wystąpił następujący błąd:
Nie można odnaleźć określonego pliku.

Error: (05/30/2020 02:33:41 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT)
Description: Serwer {E60687F7-01A1-40AA-86AC-DB1CBF673334} nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (05/30/2020 02:31:41 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Usługa wuauserv zakończyła działanie; wystąpił następujący błąd:
Nie można odnaleźć określonego pliku.

Error: (05/30/2020 02:31:41 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT)
Description: Serwer {E60687F7-01A1-40AA-86AC-DB1CBF673334} nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (05/30/2020 02:29:41 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Usługa wuauserv zakończyła działanie; wystąpił następujący błąd:
Nie można odnaleźć określonego pliku.


Windows Defender:
===================================
Date: 2020-05-08 10:32:11.085
Description:
Agent ochrony w czasie rzeczywistym produktu Program antywirusowy Windows Defender wykrył błąd i jego uruchomienie nie powiodło się.
Funkcja: Przy dostępie
Kod błędu: 0x8007043c
Opis błędu: Tej usługi nie można uruchomić w trybie awaryjnym
Przyczyna: Analiza zabezpieczeń dla oprogramowania chroniącego przed złośliwym kodem przestała działać z nieznanej przyczyny. W niektórych przypadkach problem można rozwiązać, uruchamiając ponownie usługę.

CodeIntegrity:
===================================

Date: 2020-05-30 14:22:47.444
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2020-05-30 14:22:42.808
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2020-05-29 09:50:34.956
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender Antivirus Free\bdamsi\264688767508589075\antimalware_provider64.dll that did not meet the Windows signing level requirements.

Date: 2020-05-29 09:50:34.951
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender Antivirus Free\bdamsi\264688767508589075\antimalware_provider64.dll that did not meet the Windows signing level requirements.

Date: 2020-05-29 09:50:34.933
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender Antivirus Free\bdamsi\264688767508589075\antimalware_provider64.dll that did not meet the Windows signing level requirements.

Date: 2020-05-29 09:35:08.889
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender Antivirus Free\bdamsi\264688767508589075\antimalware_provider64.dll that did not meet the Windows signing level requirements.

Date: 2020-05-29 09:35:08.885
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender Antivirus Free\bdamsi\264688767508589075\antimalware_provider64.dll that did not meet the Windows signing level requirements.

Date: 2020-05-29 09:35:08.879
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender Antivirus Free\bdamsi\264688767508589075\antimalware_provider64.dll that did not meet the Windows signing level requirements.

==================== Statystyki pamięci ===========================

BIOS: American Megatrends Inc. P2.50 03/08/2018
Płyta główna: ASRock B85 Pro4
Procesor: Intel(R) Core(TM) i5-4590 CPU @ 3.30GHz
Procent pamięci w użyciu: 16%
Całkowita pamięć fizyczna: 16037.1 MB
Dostępna pamięć fizyczna: 13312.41 MB
Całkowita pamięć wirtualna: 18469.1 MB
Dostępna pamięć wirtualna: 15910.81 MB

==================== Dyski ================================

Drive c: () (Fixed) (Total:119.16 GB) (Free:62.95 GB) NTFS
Drive d: (Gry) (Fixed) (Total:449.99 GB) (Free:345.57 GB) NTFS
Drive e: (Roznosci) (Fixed) (Total:381.41 GB) (Free:139.19 GB) NTFS
Drive f: (Inne) (Fixed) (Total:100.01 GB) (Free:62.57 GB) NTFS
Drive g: (Dysk SSD) (Fixed) (Total:118.68 GB) (Free:101.21 GB) NTFS

\\?\Volume{c49babea-e526-4ec4-95b8-988ba00a561d}\ (Odzyskiwanie) (Fixed) (Total:0.52 GB) (Free:0.08 GB) NTFS
\\?\Volume{5667e5af-3c5e-4a5a-abbd-3ba5e4d67564}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Tablica partycji ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 238.5 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 5DD2E796)
Partition 1: (Active) - (Size=100 MB) - (Type=17)
Partition 2: (Not Active) - (Size=100 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=831.4 GB) - (Type=0F Extended)

==================== Koniec Addition.txt =======================