Additional scan result of Farbar Recovery Scan Tool (x64) Version: 26-02-2020
Ran by obchod (04-03-2020 09:41:19)
Running from C:\Users\obchod\Downloads
Windows 10 Pro Version 1909 18363.592 (X64) (2020-01-08 07:27:27)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Admin (S-1-5-21-985051361-266538652-2295627248-1001 - Administrator - Enabled) => C:\Users\Admin
Administrator (S-1-5-21-985051361-266538652-2295627248-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-985051361-266538652-2295627248-503 - Limited - Disabled)
Guest (S-1-5-21-985051361-266538652-2295627248-501 - Limited - Disabled)
obchod (S-1-5-21-985051361-266538652-2295627248-1002 - Administrator - Enabled) => C:\Users\obchod
WDAGUtilityAccount (S-1-5-21-985051361-266538652-2295627248-504 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Internet Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
FW: Kaspersky Internet Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Adobe Acrobat Reader DC - Czech (HKLM-x32\...\{AC76BA86-7AD7-1029-7B44-AC0F074E4100}) (Version: 20.006.20034 - Adobe Systems Incorporated)
Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version:  - Seiko Epson Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.5107 - Intel Corporation)
Kaspersky Internet Security (HKLM-x32\...\{D891550B-ACFE-4797-B368-BCFC434BBEB1}) (Version: 20.0.14.1085 - Kaspersky) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{D891550B-ACFE-4797-B368-BCFC434BBEB1}) (Version: 20.0.14.1085 - Kaspersky)
Kaspersky Secure Connection (HKLM-x32\...\{145AE349-477A-45E5-A57C-5F5BF2BB5775}) (Version: 20.0.14.1085 - Kaspersky) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{145AE349-477A-45E5-A57C-5F5BF2BB5775}) (Version: 20.0.14.1085 - Kaspersky)
Microsoft Office 2010 pro podnikatele (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.6029.1000 - Microsoft Corporation)
Microsoft Office 2010 Service Pack 1 (SP1) (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{047B0968-E622-4FAA-9B4B-121FA109EDDE}) (Version:  - Microsoft)
Microsoft Office Access database engine 2007 (English) (HKLM-x32\...\{90120000-00D1-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-985051361-266538652-2295627248-1002\...\OneDriveSetup.exe) (Version: 19.232.1124.0008 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27024 (HKLM-x32\...\{2ff11a2a-f7ac-4a6c-8cd4-c7bb974f3642}) (Version: 14.16.27024.1 - Microsoft Corporation)
Mozilla Firefox 73.0.1 (x64 cs) (HKLM\...\Mozilla Firefox 73.0.1 (x64 cs)) (Version: 73.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 72.0.2 - Mozilla)
Odinstalace tiskárny EPSON L6170 Series (HKLM\...\EPSON L6170 Series) (Version:  - Seiko Epson Corporation)
STORMWARE POHODA E1 Klient CZ Premium (HKLM-x32\...\{7EB1770D-D1D0-4360-A425-DB9BD0603F83}) (Version: 12400.100 - STORMWARE)

Packages:
=========
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-02-12] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-02-12] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.6.1224.0_x64__8wekyb3d8bbwe [2020-03-02] (Microsoft Studios) [MS Ad]
MSN Počasí -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.34.13393.0_x64__8wekyb3d8bbwe [2020-02-12] (Microsoft Corporation) [MS Ad]

==================== Custom CLSID (Whitelisted): ==============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

ContextMenuHandlers1: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2020-03-04] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers2: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2020-03-04] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers4: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2020-03-04] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> No File
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2020-02-26] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2020-03-04] (Kaspersky Lab -> AO Kaspersky Lab)

==================== Codecs (Whitelisted) ====================

==================== Shortcuts & WMI ========================

(The entries could be listed to be restored or removed.)

Shortcut: C:\Users\obchod\Desktop\Nokia.lnk -> C:\Nokia.bat (No File)

==================== Loaded Modules (Whitelisted) =============


==================== Alternate Data Streams (Whitelisted) ========

==================== Safe Mode (Whitelisted) ==================

==================== Association (Whitelisted) =================

==================== Internet Explorer trusted/restricted ==========

==================== Hosts content: =========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Other Areas ===========================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-985051361-266538652-2295627248-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

(If an entry is included in the fixlist, it will be removed.)

HKU\S-1-5-21-985051361-266538652-2295627248-1002\...\StartupApproved\Run: => "OneDrive"

==================== FirewallRules (Whitelisted) ================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [{CF2EFF50-0A5E-45D7-814E-A76808711CEE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{EFDC8908-01D5-4AC2-9A03-FF1371C139E5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{EC30A2F3-757D-4068-B3F9-5467775F1347}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{2E7E9802-231A-4C36-A05D-C2903A49147F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{A0CFC4C0-3725-45F8-92C0-58CF9B451DE8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{46345116-CA83-4DBE-9012-7D5DDB49A7E3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{658D4075-1E0A-40DF-BD98-77D91080A750}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{40BFE6E8-8E04-432E-A07B-319C2A6E6B41}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{3E7B8D21-625A-4192-8C46-13538C8F7817}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{C53A2E7E-D478-4A9A-9843-7B9697F546CC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{CBE93BA3-AF0B-4D75-947F-517FE88C25A5}C:\users\obchod\desktop\anydesk.exe] => (Allow) C:\users\obchod\desktop\anydesk.exe (philandro Software GmbH -> philandro Software GmbH)
FirewallRules: [UDP Query User{9D54B17B-929A-4347-B9FC-EFA34226E23D}C:\users\obchod\desktop\anydesk.exe] => (Allow) C:\users\obchod\desktop\anydesk.exe (philandro Software GmbH -> philandro Software GmbH)

==================== Restore Points =========================

10-02-2020 10:27:57 Windows Update
20-02-2020 16:23:39 Naplánovaný kontrolní bod
26-02-2020 17:06:58 Windows Update

==================== Faulty Device Manager Devices ============


==================== Event log errors: ========================

Application errors:
==================
Error: (03/04/2020 08:56:09 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: esetonlinescanner_csy.exe, verze: 3.2.6.0, časové razítko: 0x5de10969
Název chybujícího modulu: esetonlinescanner_csy.exe, verze: 3.2.6.0, časové razítko: 0x5de10969
Kód výjimky: 0xc0000005
Posun chyby: 0x0005286b
ID chybujícího procesu: 0x20e8
Čas spuštění chybující aplikace: 0x01d5f1fa5a60baab
Cesta k chybující aplikaci: C:\Users\obchod\Downloads\esetonlinescanner_csy.exe
Cesta k chybujícímu modulu: C:\Users\obchod\Downloads\esetonlinescanner_csy.exe
ID zprávy: b31009ef-3920-4a8a-b26f-10cba481f505
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (03/04/2020 08:56:02 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: adwcleaner_8.0.3.exe, verze: 8.0.3.0, časové razítko: 0x5e5e7eec
Název chybujícího modulu: ntdll.dll, verze: 10.0.18362.387, časové razítko: 0xa4208572
Kód výjimky: 0xc0000374
Posun chyby: 0x000df94d
ID chybujícího procesu: 0x10c8
Čas spuštění chybující aplikace: 0x01d5f1fa3c1e746c
Cesta k chybující aplikaci: C:\Users\obchod\Downloads\adwcleaner_8.0.3.exe
Cesta k chybujícímu modulu: C:\Windows\SYSTEM32\ntdll.dll
ID zprávy: c5a80490-4053-4799-97f4-52d76bfd4e11
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (03/04/2020 08:52:40 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: bad_module_info, verze: 0.0.0.0, časové razítko: 0x00000000
Název chybujícího modulu: unknown, verze: 0.0.0.0, časové razítko: 0x00000000
Kód výjimky: 0xc0000409
Posun chyby: 0x00836263
ID chybujícího procesu: 0x1630
Čas spuštění chybující aplikace: 0x01d5f1f9dee780e9
Cesta k chybující aplikaci: bad_module_info
Cesta k chybujícímu modulu: unknown
ID zprávy: 87454dd7-4e99-43d6-afd0-faa5523ca2be
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (03/04/2020 08:51:53 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: esetonlinescanner_csy.exe, verze: 3.2.6.0, časové razítko: 0x5de10969
Název chybujícího modulu: ntdll.dll, verze: 10.0.18362.387, časové razítko: 0xa4208572
Kód výjimky: 0xc0000005
Posun chyby: 0x0008682e
ID chybujícího procesu: 0x13e0
Čas spuštění chybující aplikace: 0x01d5f1f9c18ed239
Cesta k chybující aplikaci: C:\Users\obchod\Downloads\esetonlinescanner_csy.exe
Cesta k chybujícímu modulu: C:\Windows\SYSTEM32\ntdll.dll
ID zprávy: 7c500791-302d-4dbd-b34e-06a93ae72ed4
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (03/04/2020 07:04:07 AM) (Source: ESENT) (EventID: 454) (User: )
Description: svchost (2120,R,98) SRUJet: Při pokusu o obnovení nebo zotavení databáze došlo k neočekávané chybě -543.

Error: (03/04/2020 07:04:07 AM) (Source: ESENT) (EventID: 453) (User: )
Description: svchost (2120,R,98) SRUJet: Databáze C:\Windows\system32\SRU\SRUDB.dat pro úspěšné obnovení požaduje soubory protokolů 1003 až 1004 (C:\Windows\system32\SRU\SRU003EB.log až C:\Windows\system32\SRU\SRU.log). Proces obnovení našel jenom soubory protokolu až po soubor 1003 (C:\Windows\system32\SRU\SRU003EB.log).

Error: (03/03/2020 05:58:12 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Chyba služby Stínová kopie svazků: Při volání rutiny CoCreateInstance došlo k neočekávané chybě. hr= 0x8007045b, Probíhá vypnutí systému.
.

Error: (03/03/2020 05:58:12 PM) (Source: VSS) (EventID: 13) (User: )
Description: Informace služby Stínová kopie svazku: Server COM s identifikátorem CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} a názvem CEventSystem nelze spustit. [0x8007045b, Probíhá vypnutí systému.
]


System errors:
=============
Error: (03/04/2020 09:16:23 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Volání ScRegSetValueExW skončilo neúspěšné pro Start s touto chybou: 
Přístup byl odepřen.

Error: (03/04/2020 09:15:48 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Volání ScRegSetValueExW skončilo neúspěšné pro Start s touto chybou: 
Přístup byl odepřen.

Error: (03/04/2020 08:54:04 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Služba Adaptér výkonu rozhraní WMI byla nečekaně ukončena. Stalo se to 1 krát. Následující opravná akce bude spuštěna za 120000 milisekund: Restartovat službu.

Error: (03/04/2020 08:54:04 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Epson Scanner Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (03/04/2020 08:54:04 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Služba Lokátor vzdáleného volání procedur (RPC) byla nečekaně ukončena. Stalo se to 1 krát. Následující opravná akce bude spuštěna za 120000 milisekund: Restartovat službu.

Error: (03/04/2020 08:54:04 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Adobe Acrobat Update Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (03/04/2020 08:54:04 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Intel(R) HD Graphics Control Panel Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (02/24/2020 07:02:15 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Předchozí vypnutí systému (15:30:30, ‎21.‎02.‎2020) bylo neočekávané.


Windows Defender:
===================================
Date: 2020-02-26 17:25:15.329
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender bylo zastaveno před dokončením.
ID prohledávání: {ED2C2E64-F2B3-4B03-B294-C25275056048}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2020-02-26 14:49:43.353
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender bylo zastaveno před dokončením.
ID prohledávání: {3CC727F9-71BA-491E-B280-0F8140D9B11A}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2020-02-26 12:49:12.698
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender bylo zastaveno před dokončením.
ID prohledávání: {3B7BF310-4020-4AC7-B136-5ABF558A9481}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2020-02-26 12:36:53.369
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender bylo zastaveno před dokončením.
ID prohledávání: {228A8DD6-A602-416E-BDA5-E8203D4129D9}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2020-02-26 12:21:38.743
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender bylo zastaveno před dokončením.
ID prohledávání: {947B341D-FEA1-4954-8AFF-FB4710D629CF}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2020-02-25 07:12:33.894
Description: 
Antivirová ochrana v programu Windows Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací: 
Předchozí verze bezpečnostních informací: 1.311.17.0
Zdroj aktualizace: Server Microsoft Update
Typ bezpečnostních informací: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\SYSTEM
Aktuální verze modulu: 
Předchozí verze modulu: 1.1.16800.2
Kód chyby: 0x80240016
Popis chyby: Při zjišťování aktualizací došlo k neočekávaným potížím. Informace o instalaci nebo řešení potíží s aktualizacemi naleznete v nápovědě a podpoře. 

==================== Memory info =========================== 

BIOS: LENOVO FCKT72AUS 08/04/2015
Motherboard: LENOVO 
Processor: Intel(R) Core(TM) i3-4170 CPU @ 3.70GHz
Percentage of memory in use: 46%
Total physical RAM: 8104.9 MB
Available physical RAM: 4375.71 MB
Total Virtual: 9384.9 MB
Available Virtual: 5713.51 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:465.13 GB) (Free:417.81 GB) NTFS

\\?\Volume{8e6203e0-2f87-48bb-a88a-7a06e4d1ddaf}\ (Obnovení) (Fixed) (Total:0.52 GB) (Free:0.09 GB) NTFS
\\?\Volume{563a9483-7ff3-462e-af44-84a33bcf6a43}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partition Table ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 465.8 GB) (Disk ID: 00000000)

Partition: GPT.

==================== End of Addition.txt =======================