Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 20.01.2019
Uruchomiony przez admin1 (22-01-2019 05:42:18)
Uruchomiony z C:\Users\Admin1\Downloads
Windows Server 2012 Standard (X64) (2017-09-06 12:10:38)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================

Administrator (S-1-5-21-573540557-727525257-1409186611-500 - Administrator - Enabled) => C:\Users\Administrator
Gość (S-1-5-21-573540557-727525257-1409186611-501 - Limited - Disabled)
Mariusz (S-1-5-21-573540557-727525257-1409186611-1006 - Limited - Enabled) => C:\Users\Mariusz

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)


==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 19.010.20069 - Adobe Systems Incorporated)
Biuro Rachunkowe IPS 1.0 kompilacja:1.0.2.1 (HKLM-x32\...\BiuroIPS_is1) (Version: 1.8 - IPS Przedsiębiorstwo Informatyczne)
Capital (HKLM-x32\...\{A1AE4FCC-15D0-465E-BCED-7D50E2A50C61}) (Version:  - )
CutePDF Writer 3.2 (HKLM\...\CutePDF Writer Installation) (Version:  3.2 - Acro Software Inc.)
Deinstalator sterownika PCL drukarki (HKLM\...\PCL Printer Driver) (Version: 5, 4, 1, 0 - Canon Inc.)
Druki IPS dla Biura Rachunkowego IPS (HKLM-x32\...\DrukiIPS32_is1) (Version:  - IPS Przedsiębiorstwo Informatyczne)
GPL Ghostscript (HKLM-x32\...\GPL Ghostscript 9.19) (Version: 9.19 - Artifex Software Inc.)
InsERT GT 1.47 HF1 (HKLM-x32\...\{DF5FD382-FB20-4289-A844-3274C0DB416F}) (Version: 1.47.0.1 - InsERT)
InsERT nexo (HKLM-x32\...\{336CD017-A962-40BC-A604-CA0A6EF5D2FD}) (Version:  - InsERT)
Intense Platform (HKLM-x32\...\{868E850D-C47A-4B96-9508-B04F7A719B95}) (Version: 18.2.317 - Intense Group) Hidden
Intense Platform (HKLM-x32\...\Intense Platform 18.2.317) (Version: 18.2.317 - Intense Group)
Java 8 Update 144 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180144F0}) (Version: 8.0.1440.1 - Oracle Corporation)
Malwarebytes (wersja 3.6.1.2711) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
Microsoft Office Standard 2016 (HKLM-x32\...\Office16.STANDARD) (Version: 16.0.4266.1001 - Microsoft Corporation)
Microsoft Report Viewer 2015 Runtime (HKLM-x32\...\{3ECE8FC7-7020-4756-A71C-C345D4725B77}) (Version: 12.0.2402.15 - Microsoft Corporation)
Microsoft SQL Server 2005 Backward compatibility (HKLM\...\{8909B8A7-CEAB-4772-BF29-1892C4E6603B}) (Version: 8.05.2309 - Microsoft Corporation)
Microsoft SQL Server 2008 R2 Command Line Utilities (HKLM\...\{D9F711D3-3C90-4D79-9292-47C90C722E2A}) (Version: 10.50.1600.1 - Microsoft Corporation)
Microsoft SQL Server 2008 R2 Native Client (HKLM\...\{2180B33F-3225-423E-BBC1-7798CFD3CD1F}) (Version: 10.50.1600.1 - Microsoft Corporation)
Microsoft System CLR Types for SQL Server 2014 (HKLM\...\{68BA34E8-9B9D-4A74-83F0-7D366B532D75}) (Version: 12.0.2402.11 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft WSE 3.0 (HKLM-x32\...\{EDEA8AB7-7683-4ED2-AA19-E6C078064C0D}) (Version: 3.0.5305.0 - Microsoft Corporation)
Mozilla Firefox 64.0.2 (x64 pl) (HKLM\...\Mozilla Firefox 64.0.2 (x64 pl)) (Version: 64.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 56.0 - Mozilla)
MSXML 4.0 SP2 Parser and SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
Narzędzia sprawdzające pakietu Microsoft Office 2016 — polski (HKLM-x32\...\{90160000-001F-0415-0000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
PITy2014 IPS 1.6 kompilacja:1.6.2.12 (HKLM-x32\...\PITy2014IPS_is1) (Version:  - IPS Przedsiębiorstwo Informatyczne)
PITy2015 IPS 1.7 kompilacja:1.7.2.3 (HKLM-x32\...\PITy2015IPS_is1) (Version:  - IPS Przedsiębiorstwo Informatyczne)
PITy2016 IPS 1.8 kompilacja:1.8.3.20 (HKLM-x32\...\PITy2016IPS_is1) (Version: 1.8 - IPS Przedsiębiorstwo Informatyczne)
PITy2017 IPS 1.2017 kompilacja:1.2017.1.4 (HKLM-x32\...\PITy2017IPS_is1) (Version: 1.9 - IPS Przedsiębiorstwo Informatyczne)
PITy2018 IPS 1.2018 kompilacja:1.2018.3.1 (HKLM-x32\...\PITy2018IPS_is1) (Version: 1.2018 - IPS Przedsiębiorstwo Informatyczne)
Płatnik 10.01.001 (HKLM-x32\...\{05381030-963D-4779-BECA-0D7D49268EDB}) (Version: 10.01.001 - Asseco Poland S.A.)
PZ Signer (wersja 1.1) (HKLM-x32\...\{3534EE46-29C9-47C7-811E-2AE93B2D6745}_is1) (Version: 1.1 - Pentacomp Systemy Informatyczne S.A.)
RDP Defender (wersja 2.2.2.1) (HKLM-x32\...\{F7EA36A7-8753-4484-ADDB-DFA94352B179}_is1) (Version: 2.2.2.1 - JWTS)
SAP Crystal Reports runtime engine for .NET Framework 4 (32-bit) (HKLM-x32\...\{083988D7-BDA9-4244-983B-409A634BBC09}) (Version: 13.0.1.220 - SAP)
SAP Crystal Reports runtime engine for .NET Framework 4 (64-bit) (HKLM\...\{3CD25975-A787-4E44-9990-DBE887266DF9}) (Version: 13.0.1.220 - SAP)
ShadowExplorer 0.9 (HKLM-x32\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com)
SimplySign Desktop (HKLM\...\{18D1F9BC-CBDC-4E66-A391-2EA79274E051}) (Version: 1.0.0.28 - Certum)
Sprawozdanie Finansowe (HKLM-x32\...\Sprawozdanie Finansowe_is1) (Version:  - Ośrodek Doradztwa i Doskonalenia Kadr)
Synchronizator vendero (HKLM-x32\...\{2F8B62EF-19BD-4809-A239-197FC961DA0A}) (Version: 9.1.1025.1 - InsERT) Hidden
Szafir Host 1.0.7 (HKLM\...\{18D62851-38C5-4D90-8CC9-1D57559C1659}) (Version: 1.0.7 - Krajowa Izba Rozliczeniowa S.A.)
TSplus (wersja 10.40.8.5) (HKLM\...\{BC8189F2-2DD2-4B0E-A884-30A706012796}_is1) (Version: 10.40.8.5 - )
UniversalPrinter 3.1.0 (HKLM\...\{C55BAE54-11BE-4C65-B8BE-31CB60607764}_is1) (Version: 3.1.0 - )
WRF (Płatnik) 1.03.002 (HKLM-x32\...\{460BE803-88CF-4FD2-9082-2450A5959959}) (Version: 1.03.002 - Asseco Poland S.A.)
WRFKL 1.02.001 H (HKLM-x32\...\{A98C53C1-D7D5-43FE-82F4-EACD66292004}) (Version: 1.02.001 H - Asseco Poland S.A.)
WRFSL 1.02.001 J (HKLM-x32\...\{98A95680-71E0-4C6B-B3D0-384193FCA4F6}) (Version: 1.02.001 J - Asseco Poland S.A.)
Wtyczka e-Deklaracje (HKLM-x32\...\{C0BFB760-A0A8-4823-B483-AB7394C2D6B4}) (Version: 5.0.1 - Ministerstwo Finansów)

==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

ContextMenuHandlers1: [SmartSign] -> {A9F3EE64-2047-49CF-8522-FE41C75C158B} => C:\Program Files\Certum\SimplySign Desktop\proCertum SmartSign\RSContext64.dll [2017-06-30] (Unizeto Technologies SA)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers6: [SmartSign] -> {A9F3EE64-2047-49CF-8522-FE41C75C158B} => C:\Program Files\Certum\SimplySign Desktop\proCertum SmartSign\RSContext64.dll [2017-06-30] (Unizeto Technologies SA)

==================== Zaplanowane zadania (filtrowane) =============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

Task: {1B8F3F78-5324-483E-A2AF-06CCBFAB353E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-13] (Adobe Systems Incorporated)
Task: {2DD4DAE1-5FA1-4A6D-BD04-9CAA551C7450} - System32\Tasks\Microsoft\Windows\PLA\Server Manager Performance Monitor => %systemroot%\system32\rundll32.exe %systemroot%\system32\pla.dll,PlaHost "Server Manager Performance Monitor" "$(Arg0)"
Task: {4A2D7E4A-9C77-4CF0-9C9A-CF1435BBA2EB} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Server\ServerCeipAssistant => C:\Windows\system32\ceipdata.exe [2012-07-26] (Microsoft Corporation)
Task: {59E8FC39-8262-4D00-849D-3A7C447D385C} - System32\Tasks\Microsoft\Windows\Server Manager\ServerManager => C:\Windows\system32\ServerManagerLauncher.exe [2012-07-26] (Microsoft Corporation)
Task: {8B56BECD-7294-470A-B8E9-5A0C7A454E5E} - System32\Tasks\Microsoft\Windows\Server Manager\CleanupOldPerfLogs => %systemroot%\system32\cscript.exe /B /nologo %systemroot%\system32\calluxxprovider.vbs $(Arg0) $(Arg1) $(Arg2)
Task: {97D33C98-059C-44A2-A9BE-B137ECC595E6} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation)
Task: {9FE76E4D-8623-4C67-8860-CE767483AB66} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe
Task: {BBCC5007-8BA7-46A1-913E-87D540250BDF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation)

(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)


==================== Skróty & WMI ========================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)


==================== Załadowane moduły (filtrowane) ==============

2018-07-17 11:43 - 2018-07-17 11:43 - 000033792 _____ () C:\Program Files (x86)\Intense Group\Intense Platform\Intense.SupportSrv.exe
2017-09-07 06:11 - 2017-08-04 11:00 - 000273096 _____ () C:\Program Files (x86)\TSplus\UserDesktop\files\svcmain.exe
2017-09-07 06:11 - 2017-08-04 11:00 - 000228040 _____ () C:\Program Files (x86)\TSplus\UserDesktop\files\svcweb.exe
2017-09-07 06:11 - 2017-07-07 09:19 - 000097992 _____ () C:\Program Files (x86)\TSplus\UserDesktop\files\svcac.exe
2018-04-05 12:15 - 2017-05-26 05:47 - 000090096 _____ () C:\Windows\System32\cpwmon64_v32.dll
2017-09-07 06:11 - 2017-06-07 15:52 - 000982016 _____ () C:\Windows\System32\mfilemon.dll
2017-09-07 06:11 - 2017-07-07 09:19 - 000097992 _____ () C:\Program Files (x86)\TSplus\UserDesktop\files\webime.exe
2019-01-21 21:05 - 2018-11-15 11:01 - 002712432 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll

==================== Alternate Data Streams (filtrowane) =========

(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)


==================== Tryb awaryjny (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Powiązania plików (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)


==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)


==================== Hosts - zawartość: ===============================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2012-07-26 06:26 - 2012-07-26 06:26 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts


==================== Inne obszary ============================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\ProgramData\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Microsoft SQL Server\80\Tools\Binn\
HKU\S-1-5-21-3074403550-1011772-2874013016-1106-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225022691\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1107-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225023176\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1108-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225023710\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1111-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225024081\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1112-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225024517\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1113-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225025551\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1114-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225026230\Control Panel\Desktop\\Wallpaper -> C:\Users\BarbaraKowalska\Desktop\Herka.JPG
HKU\S-1-5-21-3074403550-1011772-2874013016-1115-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225027530\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1116-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225030115\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1117-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225031134\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1118-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225031763\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1119-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225032459\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1124\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1124-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225033025\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1132-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225034319\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1133-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225035110\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-1136-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225035482\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3074403550-1011772-2874013016-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225035757\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-573540557-727525257-1409186611-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225036629\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-573540557-727525257-1409186611-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01212019225037098\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 172.17.72.113
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

Załączenie wejścia w fixlist spowoduje jego usunięcie.


==================== Reguły Zapory systemu Windows (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC] => (Allow) %systemroot%\system32\scshost.exe (Microsoft Corporation)
FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC-EndPointMapper] => (Allow) %systemroot%\system32\scshost.exe (Microsoft Corporation)
FirewallRules: [ComPlusRemoteAdministration-DCOM-In] => (Allow) %systemroot%\system32\dllhost.exe (Microsoft Corporation)
FirewallRules: [{7103CACB-AEED-4352-AB21-4F94966D9C4E}] => (Allow) C:\Program Files (x86)\TSplus\UserDesktop\files\svcenterprise.exe (JWTS)
FirewallRules: [{4395DD50-C38F-4C5C-A67E-EB34DDAE993F}] => (Allow) C:\Program Files (x86)\TSplus\UserDesktop\files\svcenterprise.exe (JWTS)
FirewallRules: [{881C936E-0063-480A-A7E7-78B83597912E}] => (Allow) LPort=19955
FirewallRules: [{452FFF82-F218-4507-A330-803EF60AA5DA}] => (Allow) LPort=19955
FirewallRules: [{4A6D8B87-0714-4A17-B266-3E3FE9515094}] => (Allow) C:\Program Files (x86)\Java\jre1.8.0_144\bin\HTML5service.exe (Oracle Corporation)
FirewallRules: [{1C217524-B88C-4BFE-8CAB-463245395882}] => (Allow) C:\Program Files (x86)\Java\jre1.8.0_144\bin\HTML5service.exe (Oracle Corporation)
FirewallRules: [{670BF61C-08AF-4EA5-B578-D36157539B34}] => (Allow) C:\Program Files (x86)\Java\jre1.8.0_144\bin\SSHtunnel.exe (Oracle Corporation)
FirewallRules: [{33819C2A-E4A8-4760-9FA2-37919E526478}] => (Allow) C:\Program Files (x86)\Java\jre1.8.0_144\bin\SSHtunnel.exe (Oracle Corporation)
FirewallRules: [{C7F10FE9-A45C-463E-89FB-38428ACB293C}] => (Allow) LPort=443
FirewallRules: [{B892F653-24A9-4F55-AC21-620E2464DA20}] => (Allow) LPort=3389
FirewallRules: [{B4FA7778-2239-48AF-8131-89471CB5EBBE}] => (Allow) LPort=3389
FirewallRules: [{C6307FD7-C614-480D-A62E-D8379945BE0F}] => (Allow) LPort=80
FirewallRules: [{8E24CCE2-D027-4BD3-843D-B523C5426373}] => (Allow) LPort=443
FirewallRules: [{99B667F6-002D-4897-BB42-8CAF91647EE1}] => (Allow) LPort=80
FirewallRules: [{1553D27A-9F00-42DC-96A0-949F86F6AD03}] => (Allow) LPort=80
FirewallRules: [{17311562-E757-43DA-8CAF-A813A1E4ED6E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
FirewallRules: [{49DB8332-EE4C-494B-B70C-19FD45E63C31}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

==================== Punkty Przywracania systemu =========================

UWAGA: Przywracanie systemu jest wyłączone
Sprawdź usługę "winmgmt" lub napraw WMI.


==================== Wadliwe urządzenia w Menedżerze urządzeń =============


==================== Błędy w Dzienniku zdarzeń: =========================

Dziennik Aplikacja:
==================
Error: (01/21/2019 08:49:59 PM) (Source: Aktualizacja Programu Płatnik) (EventID: 0) (User: )
Description: Nie można uruchomić usługi. Nieprawidłowe dojście

Error: (01/21/2019 12:59:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: Gratyfikant.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x5c129a8b
Nazwa modułu powodującego błąd: clrjit.dll, wersja: 4.0.30319.17929, sygnatura czasowa: 0x4ffa55e8
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00064104
Identyfikator procesu powodującego błąd: 0x5a8c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d4b180c4c74425
Ścieżka aplikacji powodującej błąd: C:\Users\BarbaraKowalska\AppData\Local\InsERT\Deployments\Nexo\KOWALSKI_WOJCIEC605bbe703ace4cd4\Binaries\Gratyfikant.exe
Ścieżka modułu powodującego błąd: C:\Windows\Microsoft.NET\Framework\v4.0.30319\clrjit.dll
Identyfikator raportu: 02c05102-1d74-11e9-93fc-00155d010a06
Pełna nazwa pakietu powodującego błąd: 
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (01/21/2019 12:59:31 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Aplikacja: Gratyfikant.exe
Wersja architektury: v4.0.30319
Opis: proces został przerwany z powodu nieobsłużonego wyjątku.
Informacje o wyjątku: System.AccessViolationException
Stos:
   w InsERT.Moria.BusinessResources.Configuration.BusinessResourcesModuleStartup.ConfigureCore(Microsoft.Practices.Unity.IUnityContainer)
   w InsERT.Mox.Runtime.Unity.UnityModuleBase+<>c__DisplayClass2_0.<Configure>b__0()
   w InsERT.Mox.Helpers.AdvancedStopwatch.Measure(System.Action, System.Func`1<System.String>, Boolean)
   w InsERT.Mox.Runtime.Unity.UnityModuleBase.Configure(InsERT.Mox.Runtime.IInjectionContainer)
   w InsERT.Moria.Configuration.UI.UnityConfigurator.Configure(InsERT.Mox.UIFramework.Unity.UnityConfigurationLevel, InsERT.Mox.UIFramework.Unity.ConfigureUnityCallBack)
   w InsERT.Moria.Startup.UI.NexoAppBase.Go()
   w InsERT.Moria.Gratyfikant.GratyfikantApp.Main(System.String[])

Error: (01/21/2019 11:26:03 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: Rachmistrz.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x5c129a3f
Nazwa modułu powodującego błąd: clrjit.dll, wersja: 4.0.30319.17929, sygnatura czasowa: 0x4ffa55e8
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x0005620e
Identyfikator procesu powodującego błąd: 0x3aa0
Godzina uruchomienia aplikacji powodującej błąd: 0x01d4b173b5b58564
Ścieżka aplikacji powodującej błąd: C:\Users\BarbaraKowalska\AppData\Local\InsERT\Deployments\Nexo\RULAK_MACIEJ35c448f3291c4a518c78\Binaries\Rachmistrz.exe
Ścieżka modułu powodującego błąd: C:\Windows\Microsoft.NET\Framework\v4.0.30319\clrjit.dll
Identyfikator raportu: f3b32616-1d66-11e9-93fc-00155d010a06
Pełna nazwa pakietu powodującego błąd: 
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (01/21/2019 11:26:03 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Aplikacja: Rachmistrz.exe
Wersja architektury: v4.0.30319
Opis: proces został przerwany z powodu nieobsłużonego wyjątku.
Informacje o wyjątku: System.AccessViolationException
Stos:
   w Microsoft.Practices.Unity.ArrayResolutionStrategy.PreBuildUp(Microsoft.Practices.ObjectBuilder2.IBuilderContext)
   w Microsoft.Practices.ObjectBuilder2.StrategyChain.ExecuteBuildUp(Microsoft.Practices.ObjectBuilder2.IBuilderContext)
   w Microsoft.Practices.Unity.UnityContainer.DoBuildUp(System.Type, System.Object, System.String, System.Collections.Generic.IEnumerable`1<Microsoft.Practices.Unity.ResolverOverride>)
   w Microsoft.Practices.Unity.UnityContainer.Resolve(System.Type, System.String, Microsoft.Practices.Unity.ResolverOverride[])
   w Microsoft.Practices.Unity.UnityContainerExtensions.Resolve[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](Microsoft.Practices.Unity.IUnityContainer, Microsoft.Practices.Unity.ResolverOverride[])
   w Hi8=.Jy8=.KC8=(Microsoft.Practices.Unity.IUnityContainer)
   w Hi8=.Jy8=.ConfigureCore(Microsoft.Practices.Unity.IUnityContainer)
   w InsERT.Mox.Runtime.Unity.UnityModuleBase+<>c__DisplayClass2_0.<Configure>b__0()
   w InsERT.Mox.Helpers.AdvancedStopwatch.Measure(System.Action, System.Func`1<System.String>, Boolean)
   w InsERT.Mox.Runtime.Unity.UnityModuleBase.Configure(InsERT.Mox.Runtime.IInjectionContainer)
   w InsERT.Moria.Configuration.UI.UnityConfigurator.Configure(InsERT.Mox.UIFramework.Unity.UnityConfigurationLevel, InsERT.Mox.UIFramework.Unity.ConfigureUnityCallBack)
   w InsERT.Moria.Startup.UI.NexoAppBase.Go()
   w InsERT.Moria.Rachmistrz.RachmistrzApp.Main(System.String[])

Error: (01/21/2019 11:23:04 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: Rachmistrz.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x5c129a3f
Nazwa modułu powodującego błąd: clrjit.dll, wersja: 4.0.30319.17929, sygnatura czasowa: 0x4ffa55e8
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00062672
Identyfikator procesu powodującego błąd: 0x1d48
Godzina uruchomienia aplikacji powodującej błąd: 0x01d4b1734b0bab54
Ścieżka aplikacji powodującej błąd: C:\Users\BarbaraKowalska\AppData\Local\InsERT\Deployments\Nexo\RULAK_MACIEJ35c448f3291c4a518c78\Binaries\Rachmistrz.exe
Ścieżka modułu powodującego błąd: C:\Windows\Microsoft.NET\Framework\v4.0.30319\clrjit.dll
Identyfikator raportu: 890665ce-1d66-11e9-93fc-00155d010a06
Pełna nazwa pakietu powodującego błąd: 
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (01/21/2019 11:23:04 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Aplikacja: Rachmistrz.exe
Wersja architektury: v4.0.30319
Opis: proces został przerwany z powodu nieobsłużonego wyjątku.
Informacje o wyjątku: System.AccessViolationException
Stos:
   w InsERT.Moria.Components.UI.Configuration.UILoadersModule.ConfigureCore(Microsoft.Practices.Unity.IUnityContainer)
   w InsERT.Mox.Runtime.Unity.UnityModuleBase+<>c__DisplayClass2_0.<Configure>b__0()
   w InsERT.Mox.Helpers.AdvancedStopwatch.Measure(System.Action, System.Func`1<System.String>, Boolean)
   w InsERT.Mox.Runtime.Unity.UnityModuleBase.Configure(InsERT.Mox.Runtime.IInjectionContainer)
   w InsERT.Moria.Configuration.UI.UnityConfigurator.Configure(InsERT.Mox.UIFramework.Unity.UnityConfigurationLevel, InsERT.Mox.UIFramework.Unity.ConfigureUnityCallBack)
   w InsERT.Moria.Startup.UI.NexoAppBase.Go()
   w InsERT.Moria.Rachmistrz.RachmistrzApp.Main(System.String[])

Error: (01/20/2019 04:11:17 PM) (Source: Winlogon) (EventID: 4005) (User: )
Description: Proces usługi logowania systemu Windows został nieoczekiwanie zakończony.


Dziennik System:
=============
Error: (01/22/2019 05:40:31 AM) (Source: NETLOGON) (EventID: 5719) (User: )
Description: Ten komputer nie może skonfigurować zabezpieczonej sesji z kontrolerem
domeny w domenie JOT z następującego powodu: 
Nie ma obecnie serwerów logowania dostępnych do obsługi żądania logowania.


To może powodować problemy z uwierzytelnianiem. Upewnij się, że ten
komputer jest podłączony do sieci. Jeżeli problem się nie rozwiąże,
skontaktuj się z administratorem domeny.



INFORMACJE DODATKOWE

Jeżeli ten komputer jest kontrolerem domeny dla określonej domeny, konfiguruje
zabezpieczoną sesję z emulatorem podstawowego kontrolera domeny w określonej 
domenie. W przeciwnym przypadku komputer może skonfigurować zabezpieczoną sesję z dowolnym kontrolerem domeny 
w określonej domenie.

Error: (01/21/2019 10:50:49 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: ZARZĄDZANIE NT)
Description: 0x8000002a116\??\C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\S-1-5-21-3074403550-1011772-2874013016-1124-01212019225049340-ntuser.dat

Error: (01/21/2019 10:50:33 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: ZARZĄDZANIE NT)
Description: 0x8000002a116\??\C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\S-1-5-21-3074403550-1011772-2874013016-1124-01212019225033025-ntuser.dat

Error: (01/21/2019 09:14:43 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: ZARZĄDZANIE NT)
Description: 0x8000002a116\??\C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\S-1-5-21-3074403550-1011772-2874013016-1124-01212019211442238-ntuser.dat

Error: (01/21/2019 09:12:36 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: ZARZĄDZANIE NT)
Description: 0x8000002a116\??\C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\S-1-5-21-3074403550-1011772-2874013016-1124-01212019211236118-ntuser.dat

Error: (01/21/2019 09:12:15 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: ZARZĄDZANIE NT)
Description: 0x8000002a116\??\C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\S-1-5-21-3074403550-1011772-2874013016-1124-01212019211214278-ntuser.dat

Error: (01/21/2019 08:59:46 PM) (Source: NETLOGON) (EventID: 5719) (User: )
Description: Ten komputer nie może skonfigurować zabezpieczonej sesji z kontrolerem
domeny w domenie JOT z następującego powodu: 
Nie ma obecnie serwerów logowania dostępnych do obsługi żądania logowania.


To może powodować problemy z uwierzytelnianiem. Upewnij się, że ten
komputer jest podłączony do sieci. Jeżeli problem się nie rozwiąże,
skontaktuj się z administratorem domeny.



INFORMACJE DODATKOWE

Jeżeli ten komputer jest kontrolerem domeny dla określonej domeny, konfiguruje
zabezpieczoną sesję z emulatorem podstawowego kontrolera domeny w określonej 
domenie. W przeciwnym przypadku komputer może skonfigurować zabezpieczoną sesję z dowolnym kontrolerem domeny 
w określonej domenie.

Error: (01/21/2019 08:52:30 PM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1129) (User: JOT)
Description: Przetwarzanie zasad grupy nie powiodło się z powodu braku łączności sieciowej z kontrolerem domeny. To może być stan przejściowy. Po połączeniu komputera z kontrolerem domeny i pomyślnym przetworzeniu zasad grupy powinien zostać wygenerowany komunikat o powodzeniu. Jeśli komunikat o powodzeniu nie zostanie wyświetlony w ciągu kilku godzin, skontaktuj się z administratorem.

