Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-02-2023 01
Ran by forex (15-02-2023 22:29:31)
Running from C:\Users\forex\Downloads
Microsoft Windows 11 Home Version 22H2 22621.1105 (X64) (2022-10-23 00:58:39)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================


(If an entry is included in the fixlist, it will be removed.)

Administrator (S-1-5-21-652149682-2768342470-3402098183-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-652149682-2768342470-3402098183-503 - Limited - Disabled)
forex (S-1-5-21-652149682-2768342470-3402098183-1001 - Administrator - Enabled) => C:\Users\forex
Guest (S-1-5-21-652149682-2768342470-3402098183-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-652149682-2768342470-3402098183-504 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Admiral Markets MT4 (HKLM-x32\...\Admiral Markets MT4) (Version: 4.00 - MetaQuotes Ltd.)
Admiral Markets MT4 (HKLM-x32\...\Admiral Markets MT4_1) (Version: 4.00 - MetaQuotes Ltd.)
Admiral Markets MT4 (HKLM-x32\...\Admiral Markets MT4_2) (Version: 4.00 - MetaQuotes Ltd.)
Admiral Markets MT4 (HKLM-x32\...\Admiral Markets MT4_3) (Version: 4.00 - MetaQuotes Ltd.)
Admiral Markets MT4 (HKLM-x32\...\Admiral Markets MT4_4) (Version: 4.00 - MetaQuotes Ltd.)
Admiral Markets MT4 (HKLM-x32\...\Admiral Markets MT4_5) (Version: 4.00 - MetaQuotes Ltd.)
Admiral Markets MT4 (HKLM-x32\...\Admiral Markets MT4_6) (Version: 4.00 - MetaQuotes Ltd.)
Admiral Markets MT4 (HKLM-x32\...\Admiral Markets MT4_7) (Version: 4.00 - MetaQuotes Ltd.)
Admiral Markets MT4 (HKLM-x32\...\Admiral Markets MT4_8) (Version: 4.00 - MetaQuotes Ltd.)
Camtasia Studio 8 (HKLM-x32\...\{5303CFB5-D635-44F0-A94B-9611E81F07C4}) (Version: 8.3.0.1471 - TechSmith Corporation)
Epic Pen (HKLM-x32\...\Epic Pen_is1) (Version: v3.11.38.0 - Tank Studios ltd)
Forex Strategy Builder Pro v3.2.4 (HKLM\...\Forex Software Ltd. Forex Strategy Builder Pro_is1) (Version: 3.2.4.0 - Forex Software Ltd.)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 110.0.1587.46 - Microsoft Corporation)
Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 109.0.1518.78 - Microsoft Corporation)
Microsoft Office Professional 2019 - cs-cz (HKLM\...\Professional2019Retail - cs-cz) (Version: 16.0.16026.20146 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-652149682-2768342470-3402098183-1001\...\OneDriveSetup.exe) (Version: 23.023.0129.0002 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{EF9EBC42-6969-45CE-A8D2-B9249B00C838}) (Version: 5.69.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 29.0.2 - OBS Project)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.15726.20202 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.15726.20202 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.16026.20146 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0405-0000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden
Opera Stable 95.0.4635.37 (HKU\S-1-5-21-652149682-2768342470-3402098183-1001\...\Opera 95.0.4635.37) (Version: 95.0.4635.37 - Opera Software)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8363 - Realtek Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
RoboForex - MetaTrader 4 (HKLM-x32\...\RoboForex - MetaTrader 4) (Version: 4.00 - MetaQuotes Ltd.)
Telegram Desktop (HKU\S-1-5-21-652149682-2768342470-3402098183-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 4.5.3 - Telegram FZ-LLC)
Tickstory version 1.9.7.3 (HKLM-x32\...\{DD677DA4-6AA6-435F-A78A-B28452584048}_is1) (Version: 1.9.7.3 - Tickstory)
WinRAR 6.11 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.11.0 - win.rar GmbH)

Packages:
=========
Acer Collection S -> C:\Program Files\WindowsApps\acerincorporated.acercollections_1.0.3004.0_x64__48frkmn4z8aw4 [2022-10-22] (Acer Incorporated)
Acer Product Registration -> C:\Program Files\WindowsApps\acerincorporated.acerregistration_2.0.3040.0_x64__48frkmn4z8aw4 [2022-10-22] (Acer Incorporated)
Booking.com Partner App -> C:\Program Files\WindowsApps\4AE8B7C2.Booking.comPartnerApp_1.1.2.1000_x64__6wqyppa9wfhnr [2022-10-22] (Booking.com B.V.)
Clipchamp -> C:\Program Files\WindowsApps\Clipchamp.Clipchamp_2.5.15.0_neutral__yxz26nhyzhsrt [2023-01-18] (Microsoft Corp.)
Evernote -> C:\Program Files\WindowsApps\Evernote.Evernote_10.53.2.0_x64__q4d96b2w5wcc2 [2023-02-15] (Evernote) [Startup Task]
Hearts Deluxe -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.HeartsDeluxe_6.13.101.0_x64__kx24dqmazqk8j [2022-10-22] (Random Salad Games LLC)
LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2022-10-22] (LinkedIn)
Microsoft Family -> C:\Program Files\WindowsApps\MicrosoftCorporationII.MicrosoftFamily_0.2.39.0_x64__8wekyb3d8bbwe [2023-01-04] (Microsoft Corp.)
ms-resource://MicrosoftCorporationII.QuickAssist/resources/APP_WINDOW_NAME -> C:\Program Files\WindowsApps\MicrosoftCorporationII.QuickAssist_2.0.16.0_x64__8wekyb3d8bbwe [2023-02-02] (Microsoft Corp.)
ms-resource:AppStoreName -> C:\Program Files\WindowsApps\Microsoft.RawImageExtension_2.1.40041.0_x64__8wekyb3d8bbwe [2023-01-26] (Microsoft Corporation)
ms-resource:AppxManifest_DisplayName -> C:\Windows\SystemApps\Microsoft.Windows.PrintQueueActionCenter_cw5n1h2txyewy [2022-10-23] (Microsoft Corporation)
ms-resource:ProductPkgDisplayName -> C:\WINDOWS\SystemApps\MicrosoftWindows.Client.Core_cw5n1h2txyewy [2023-01-11] (ms-resource:ProductPublisherDisplayName)
ms-resource:System_Item_Title_IntelGraphicsControlPanel -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.4478.0_x64__8j3eq9eme6ctt [2023-01-12] (INTEL CORP) [Startup Task]
Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.98.1805.0_x64__mcm4njqhnhss8 [2022-10-22] (Netflix, Inc.)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.1.137.0_x64__dt26b99r8h8gj [2022-10-22] (Realtek Semiconductor Corp)
Simple Mahjong -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleMahjong_6.3.81.0_x64__kx24dqmazqk8j [2022-10-22] (Random Salad Games LLC)
Simple Solitaire -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleSolitaire_7.4.14.0_x64__kx24dqmazqk8j [2022-10-22] (Random Salad Games LLC)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.15.12020.0_x64__8wekyb3d8bbwe [2022-12-08] (Microsoft Studios) [MS Ad]
Spades -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.Spades_6.1.121.0_x64__kx24dqmazqk8j [2022-10-25] (Random Salad Games LLC)
WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2304.6.0_x64__cv1g1gvanyjgm [2023-02-10] (WhatsApp Inc.) [Startup Task]
WinRAR -> C:\Program Files\WinRAR [2022-11-04] (0)

==================== Custom CLSID (Whitelisted): ==============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

CustomCLSID: HKU\S-1-5-21-652149682-2768342470-3402098183-1001_Classes\CLSID\{0112bcab-ec40-8cbd-e8e0-18acfa7731940}\InprocServer32 -> 0x6C41493845567338387553786F394142486741734146567A5A584A4F5957316C5055347651534E4462323177595735355055347651534E46545746706244314F4C30456A5648687553575139546939425150694B4563797A4D355763592F7044516932 (the data entry has 114 more characters). => No File
CustomCLSID: HKU\S-1-5-21-652149682-2768342470-3402098183-1001_Classes\CLSID\{D3E34B21-9D75-101A-8C3D-00AA001A1652}\localserver32 -> C:\Program Files\WindowsApps\Microsoft.Paint_11.2210.4.0_x64__8wekyb3d8bbwe\PaintApp\mspaint.exe () [File not signed]
CustomCLSID: HKU\S-1-5-21-652149682-2768342470-3402098183-1001_Classes\CLSID\{ef79fc18-df28-de4f-628c-b2e02c0815a76}\InprocServer32 -> 0x73CB0C760128D9014C855228542AD901020000000700000000000000 => No File
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2022-06-15] (Piriform Software Ltd -> Piriform Software Ltd)
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2022-06-15] (Piriform Software Ltd -> Piriform Software Ltd)

==================== Codecs (Whitelisted) ====================

==================== Shortcuts & WMI ========================

==================== Loaded Modules (Whitelisted) =============

2023-02-09 23:58 - 2023-02-09 23:58 - 103364608 _____ () [File not signed] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2304.6.0_x64__cv1g1gvanyjgm\WhatsApp.dll
2023-02-09 23:58 - 2023-02-09 23:58 - 008704512 _____ () [File not signed] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2304.6.0_x64__cv1g1gvanyjgm\WhatsAppNative.dll

==================== Alternate Data Streams (Whitelisted) ========

==================== Safe Mode (Whitelisted) ==================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HidSpiCx.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TextInputManagementService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{5099944A-F6B9-4057-A056-8C550228544C} => ""="Memory"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{5099944A-F6B9-4057-A056-8C550228544C} => "SafeBootDrivers"="1"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HidSpiCx.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TextInputManagementService => ""="Service"

==================== Association (Whitelisted) =================

==================== Internet Explorer (Whitelisted) ==========

HKU\S-1-5-21-652149682-2768342470-3402098183-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer17win10.msn.com/?pc=ACTE
HKU\S-1-5-21-652149682-2768342470-3402098183-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2023-01-31] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2023-01-31] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2023-01-31] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2023-01-31] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2023-01-31] (Microsoft Corporation -> Microsoft Corporation)

==================== Hosts content: =========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2018-04-12 00:38 - 2018-04-12 00:36 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Other Areas ===========================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-652149682-2768342470-3402098183-1001\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 10.0.0.138
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

==================== FirewallRules (Whitelisted) ================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [UDP Query User{07208EDC-0025-4B7D-86DF-F3D60A90C2CA}C:\users\forex\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\forex\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [TCP Query User{0A841DF3-1BA7-483E-8F66-128EF2AF4259}C:\users\forex\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\forex\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [{841016B2-E346-451B-AE00-CCF6A5497EEA}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{74982430-DAC5-4C4B-AB6B-7B9EEBA533D3}] => (Allow) LPort=8317
FirewallRules: [TCP Query User{4A928BD5-F031-4498-A26A-5E4B58F4BACA}C:\users\forex\downloads\sqx_136_win_final_20221223\strategyquantx_nocheck.exe] => (Allow) C:\users\forex\downloads\sqx_136_win_final_20221223\strategyquantx_nocheck.exe => No File
FirewallRules: [UDP Query User{10A8133B-E49C-42AD-8787-91B22F2BE0B6}C:\users\forex\downloads\sqx_136_win_final_20221223\strategyquantx_nocheck.exe] => (Allow) C:\users\forex\downloads\sqx_136_win_final_20221223\strategyquantx_nocheck.exe => No File
FirewallRules: [TCP Query User{956D0417-7701-4410-AF4E-A6EF40D931E2}C:\sqx_136_win_final_20221223\strategyquantx_nocheck.exe] => (Allow) C:\sqx_136_win_final_20221223\strategyquantx_nocheck.exe (StrategyQuant s.r.o. -> StrategyQuant s.r.o.)
FirewallRules: [UDP Query User{B4323327-B1BE-4FBE-B207-FD1E15F89E3D}C:\sqx_136_win_final_20221223\strategyquantx_nocheck.exe] => (Allow) C:\sqx_136_win_final_20221223\strategyquantx_nocheck.exe (StrategyQuant s.r.o. -> StrategyQuant s.r.o.)
FirewallRules: [{1883C467-7A53-453F-B80A-FB879C85BC3B}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_23002.403.1788.1930_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{9A0093DD-10CB-431C-9C77-0DBD9B545FCC}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_23002.403.1788.1930_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{375520ED-DDA2-4F55-BEA5-3C67A9D6AD91}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\109.0.1518.78\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{4B5A9034-82B1-44B7-AD28-DF6B2B2E1622}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.93.3406.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{6EA55401-64DF-45E4-A198-20AB47FC4F1A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.93.3406.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{941B0DA4-DA3C-4A65-85AF-3C24CB26318B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.93.3406.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{CC0A6383-9F86-479C-AC16-4D8836EFD0A2}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.93.3406.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)

==================== Restore Points =========================

ATTENTION: System Restore is disabled (Total:57.13 GB) (Free:11.68 GB) (20%)

==================== Faulty Device Manager Devices ============


==================== Event log errors: ========================

Application errors:
==================
Error: (02/07/2023 04:38:48 PM) (Source: Application Error) (EventID: 1000) (User: ACER)
Description: Název chybující aplikace: terminal.exe, verze: 4.0.0.1361, časové razítko: 0x00dda400
Název chybujícího modulu: libSSA.dll, verze: 0.0.0.0, časové razítko: 0x4d34fe0e
Kód výjimky: 0xc0000005
Posun chyby: 0x0000609a
ID chybujícího procesu: 0x0x7dc
Čas spuštění chybující aplikace: 0x0x1d9398a7893050a
Cesta k chybující aplikaci: C:\Program Files (x86)\RoboForex - MetaTrader 4\terminal.exe
Cesta k chybujícímu modulu: C:\Users\forex\AppData\Roaming\MetaQuotes\Terminal\2E8DC23981084565FA3E19C061F586B2\MQL4\Libraries\libSSA.dll
ID zprávy: 7368ca1a-25da-4175-947c-e9ced7db4be1
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (02/07/2023 04:38:35 PM) (Source: Application Error) (EventID: 1000) (User: ACER)
Description: Název chybující aplikace: terminal.exe, verze: 4.0.0.1361, časové razítko: 0x00dda400
Název chybujícího modulu: unknown, verze: 0.0.0.0, časové razítko: 0x00000000
Kód výjimky: 0xc00001a5
Posun chyby: 0x00000000
ID chybujícího procesu: 0x0x7dc
Čas spuštění chybující aplikace: 0x0x1d9398a7893050a
Cesta k chybující aplikaci: C:\Program Files (x86)\RoboForex - MetaTrader 4\terminal.exe
Cesta k chybujícímu modulu: unknown
ID zprávy: 1aa000c4-ad48-457f-90b3-970b8c70efe7
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (02/07/2023 04:38:31 PM) (Source: Application Error) (EventID: 1000) (User: ACER)
Description: Název chybující aplikace: terminal.exe, verze: 4.0.0.1361, časové razítko: 0x00dda400
Název chybujícího modulu: libSSA.dll, verze: 0.0.0.0, časové razítko: 0x4d34fe0e
Kód výjimky: 0xc0000409
Posun chyby: 0x0000609a
ID chybujícího procesu: 0x0x7dc
Čas spuštění chybující aplikace: 0x0x1d9398a7893050a
Cesta k chybující aplikaci: C:\Program Files (x86)\RoboForex - MetaTrader 4\terminal.exe
Cesta k chybujícímu modulu: C:\Users\forex\AppData\Roaming\MetaQuotes\Terminal\2E8DC23981084565FA3E19C061F586B2\MQL4\Libraries\libSSA.dll
ID zprávy: 268aaf82-fcec-456d-9f76-82bacb71dc2f
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (02/06/2023 09:34:51 AM) (Source: Application Error) (EventID: 1000) (User: ACER)
Description: Název chybující aplikace: terminal.exe, verze: 4.0.0.1361, časové razítko: 0x00dda400
Název chybujícího modulu: libSSA.dll, verze: 0.0.0.0, časové razítko: 0x4d34fe0e
Kód výjimky: 0xc0000005
Posun chyby: 0x0000609a
ID chybujícího procesu: 0x0x390
Čas spuštění chybující aplikace: 0x0x1d93a05c09308e0
Cesta k chybující aplikaci: C:\Program Files (x86)\Admiral Markets MT4\terminal.exe
Cesta k chybujícímu modulu: C:\Users\forex\AppData\Roaming\MetaQuotes\Terminal\51337600F56B69473E15EAFB8A7586B4\MQL4\Libraries\libSSA.dll
ID zprávy: fea5febb-38e0-4259-843a-f8228c0d9684
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (02/06/2023 09:34:39 AM) (Source: Application Error) (EventID: 1000) (User: ACER)
Description: Název chybující aplikace: terminal.exe, verze: 4.0.0.1361, časové razítko: 0x00dda400
Název chybujícího modulu: unknown, verze: 0.0.0.0, časové razítko: 0x00000000
Kód výjimky: 0xc00001a5
Posun chyby: 0x00000000
ID chybujícího procesu: 0x0x390
Čas spuštění chybující aplikace: 0x0x1d93a05c09308e0
Cesta k chybující aplikaci: C:\Program Files (x86)\Admiral Markets MT4\terminal.exe
Cesta k chybujícímu modulu: unknown
ID zprávy: 0170b48f-b4c1-4a88-bdfd-8a46f86ca366
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (02/06/2023 09:34:36 AM) (Source: Application Error) (EventID: 1000) (User: ACER)
Description: Název chybující aplikace: terminal.exe, verze: 4.0.0.1361, časové razítko: 0x00dda400
Název chybujícího modulu: libSSA.dll, verze: 0.0.0.0, časové razítko: 0x4d34fe0e
Kód výjimky: 0xc0000409
Posun chyby: 0x0000609a
ID chybujícího procesu: 0x0x390
Čas spuštění chybující aplikace: 0x0x1d93a05c09308e0
Cesta k chybující aplikaci: C:\Program Files (x86)\Admiral Markets MT4\terminal.exe
Cesta k chybujícímu modulu: C:\Users\forex\AppData\Roaming\MetaQuotes\Terminal\51337600F56B69473E15EAFB8A7586B4\MQL4\Libraries\libSSA.dll
ID zprávy: 28e6803d-2b47-434a-b4ca-538ca5951979
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (02/06/2023 09:33:40 AM) (Source: Application Error) (EventID: 1000) (User: ACER)
Description: Název chybující aplikace: terminal.exe, verze: 4.0.0.1361, časové razítko: 0x00dda400
Název chybujícího modulu: libSSA.dll, verze: 0.0.0.0, časové razítko: 0x4d34fe0e
Kód výjimky: 0xc0000005
Posun chyby: 0x0000609a
ID chybujícího procesu: 0x0x3e68
Čas spuštění chybující aplikace: 0x0x1d93a059e981101
Cesta k chybující aplikaci: C:\Program Files (x86)\Admiral Markets MT4\terminal.exe
Cesta k chybujícímu modulu: C:\Users\forex\AppData\Roaming\MetaQuotes\Terminal\51337600F56B69473E15EAFB8A7586B4\MQL4\Libraries\libSSA.dll
ID zprávy: 6f779b9d-06a7-4759-b1c3-8023c4863c99
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (02/06/2023 09:33:33 AM) (Source: Application Error) (EventID: 1000) (User: ACER)
Description: Název chybující aplikace: terminal.exe, verze: 4.0.0.1361, časové razítko: 0x00dda400
Název chybujícího modulu: unknown, verze: 0.0.0.0, časové razítko: 0x00000000
Kód výjimky: 0xc00001a5
Posun chyby: 0x00000000
ID chybujícího procesu: 0x0x3e68
Čas spuštění chybující aplikace: 0x0x1d93a059e981101
Cesta k chybující aplikaci: C:\Program Files (x86)\Admiral Markets MT4\terminal.exe
Cesta k chybujícímu modulu: unknown
ID zprávy: fbeadd05-615d-4140-8ae1-f1867809172c
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:


System errors:
=============
Error: (02/15/2023 07:44:26 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Intel(R) Graphics Command Center Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (02/15/2023 07:44:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Služba Služba Microsoft Office Klikni a spusť byla nečekaně ukončena. Stalo se to 1 krát. Následující opravná akce bude spuštěna za 0 milisekund: Restartovat službu.

Error: (02/15/2023 07:44:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Služba Realtek Audio Universal Service byla nečekaně ukončena. Stalo se to 1 krát. Následující opravná akce bude spuštěna za 0 milisekund: Restartovat službu.

Error: (02/15/2023 07:44:26 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Intel(R) Content Protection HECI Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (02/15/2023 07:44:26 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Intel(R) HD Graphics Control Panel Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (02/15/2023 07:44:26 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba AtherosSvc byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (02/15/2023 07:44:26 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Intel(R) Dynamic Application Loader Host Interface Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (02/15/2023 07:44:26 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Intel(R) Content Protection HDCP Service byla neočekávaně ukončena. Tento stav nastal již 1krát.


Windows Defender:
================
Date: 2023-02-15 02:02:28
Description: 
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {D6C04156-A0CD-4835-B7EB-6CF8F8E53B73}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2023-02-14 02:02:27
Description: 
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {3AB0BE90-B985-4315-B02D-EFFF3A705203}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2023-02-13 02:02:23
Description: 
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {4D863CE2-68CE-4BAF-9BF7-300F9839B09C}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2023-02-12 02:02:28
Description: 
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {EA5B9C7C-2028-4FF6-878C-638AAEC71E58}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2023-02-10 02:02:27
Description: 
Prohledávání Antivirová ochrana v programu Microsoft Defender bylo zastaveno před dokončením.
ID prohledávání: {EA76A467-CF12-490C-9E4B-C0EEB8F911C1}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM
﻿
CodeIntegrity:
===============
Date: 2023-02-15 02:23:59
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2023-01-11 02:13:57
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2211.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2022-12-07 03:29:56
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.6-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2022-11-10 01:45:44
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2022-11-01 01:25:10
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.4-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2022-10-30 04:24:56
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2209.7-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Memory info =========================== 

BIOS: Insyde Corp. V1.21 09/26/2019
Motherboard: GLK Bulbasaur_GL_S
Processor: Intel(R) Celeron(R) N4000 CPU @ 1.10GHz
Percentage of memory in use: 88%
Total physical RAM: 3918.67 MB
Available physical RAM: 432.34 MB
Total Virtual: 11230.03 MB
Available Virtual: 2454.55 MB

==================== Drives ================================

Drive c: (Acer) (Fixed) (Total:57.13 GB) (Free:11.68 GB) (Model: SanDisk DA4064) NTFS
Drive d: (FLASH - 8GB) (Removable) (Total:7.21 GB) (Free:0.96 GB) FAT32

\\?\Volume{8e32642d-a50e-46b5-9935-846a80e59a26}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.49 GB) NTFS
\\?\Volume{4e11c1a9-e2b8-4407-997c-735bd650dc03}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32

==================== MBR & Partition Table ====================

==========================================================
Disk: 0 (Size: 58.2 GB) (Disk ID: 4071EE3E)

Partition: GPT.

==========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 7.2 GB) (Disk ID: BF85B6E2)
Partition 1: (Not Active) - (Size=7.2 GB) - (Type=FAT32)

==================== End of Addition.txt =======================