Additional scan result of Farbar Recovery Scan Tool (x64) Version: 18-02-2014 Ran by Beata at 2014-02-19 22:56:17 Running from C:\Users\Beata\Desktop\sprzątanie Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: ESET NOD32 Antivirus 7.0 (Enabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} AS: ESET NOD32 Antivirus 7.0 (Enabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} ==================== Installed Programs ====================== µTorrent (x32 Version: 3.3.0.29126 - BitTorrent Inc.) 7-Zip 9.20 (x64 edition) (Version: 9.20.00.0 - Igor Pavlov) Adobe Flash Player 12 Plugin (x32 Version: 12.0.0.44 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) (x32 Version: 11.0.06 - Adobe Systems Incorporated) Advanced SystemCare 6 (x32 Version: 6.1 - IObit) Aloha TriPeaks (x32 Version: 2.2.0.98 - WildTangent) Hidden AMD Accelerated Video Transcoding (Version: 12.5.100.20808 - Advanced Micro Devices, Inc.) Hidden AMD APP SDK Runtime (Version: 10.0.938.2 - Advanced Micro Devices Inc.) Hidden AMD Catalyst Install Manager (Version: 8.0.881.0 - Advanced Micro Devices, Inc.) Atheros Bluetooth Filter Driver Package (Version: 2.0.0.3 - Atheros Communications) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (x32 Version: 2.1.0.6 - Atheros Communications Inc.) Atheros Driver Installation Program (x32 Version: 10.0 - Atheros) avast! Free Antivirus (x32 Version: 9.0.2013 - Avast Software) Bejeweled 3 (x32 Version: 2.2.0.98 - WildTangent) Hidden Brother MFL-Pro Suite DCP-J140W (x32 Version: 1.1.5.0 - Brother Industries, Ltd.) Catalyst Control Center - Branding (x32 Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center (x32 Version: 2012.0808.1024.16666 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Graphics Previews Common (x32 Version: 2012.0808.1024.16666 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (x32 Version: 2012.0808.1024.16666 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Localization All (x32 Version: 2012.0808.1024.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Standard (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Traditional (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Czech (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Danish (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Dutch (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help English (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Finnish (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help French (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help German (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Greek (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Hungarian (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Italian (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Japanese (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Korean (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Norwegian (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Polish (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Portuguese (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Russian (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Spanish (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Swedish (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Thai (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden CCC Help Turkish (x32 Version: 2012.0808.1023.16666 - Advanced Micro Devices, Inc.) Hidden ccc-utility64 (Version: 2012.0808.1024.16666 - Advanced Micro Devices, Inc.) Hidden ChomikBox (x32 Version: 2.0.5.0 - Chomikuj.pl) Chuzzle Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden Common Desktop Agent (Version: 1.62.0 - OEM) Hidden Dropbox (HKCU Version: 2.0.26 - Dropbox, Inc.) Empress of the Deep - The Darkest Secret (x32 Version: 2.2.0.98 - WildTangent) Hidden ESET NOD32 Antivirus (Version: 7.0.302.26 - ESET, spol s r. o.) Google Chrome (x32 Version: 32.0.1700.107 - Google Inc.) Google Update Helper (x32 Version: 1.3.22.5 - Google Inc.) Hidden GPL Ghostscript (Version: 9.10 - Artifex Software Inc.) Intel(R) Management Engine Components (x32 Version: 8.1.0.1252 - Intel Corporation) Intel(R) Rapid Storage Technology (x32 Version: 11.5.2.1001 - Intel Corporation) Intel® Trusted Connect Service Client (Version: 1.24.388.1 - Intel Corporation) Hidden Island Tribe (x32 Version: 2.2.0.98 - WildTangent) Hidden Jewel Quest Solitaire 2 (x32 Version: 2.2.0.98 - WildTangent) Hidden Lizardtech DjVu Control (x32 Version: - ) Magic Academy (x32 Version: 2.2.0.98 - WildTangent) Hidden Malwarebytes Anti-Malware wersja 1.75.0.1300 (x32 Version: 1.75.0.1300 - Malwarebytes Corporation) Maxima 5.31.1-1 (x32 Version: 5.31.1-1 - The Maxima Development Team) Microsoft Office (x32 Version: 14.0.6120.5004 - Microsoft Corporation) Microsoft Silverlight (Version: 5.1.20513.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation) Microsoft_VC100_CRT_SP1_x64 (Version: 10.0.40219.1 - Nokia) Hidden Microsoft_VC100_CRT_SP1_x86 (x32 Version: 10.0.40219.1 - Nokia) Hidden MiKTeX 2.9 (HKCU Version: 2.9 - MiKTeX.org) MSVC80_x64_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC80_x86_v2 (x32 Version: 1.0.3.0 - Nokia) Hidden MSVC90_x64 (Version: 1.0.1.2 - Nokia) Hidden MSVC90_x86 (x32 Version: 1.0.1.2 - Nokia) Hidden Nero 12 Essentials Toshiba (x32 Version: 12.0.00400 - Nero AG) Nero BackItUp (x32 Version: 12.0.1000 - Nero AG) Hidden Nero BackItUp Help (CHM) (x32 Version: 12.0.3000 - Nero AG) Hidden Nero Blu-ray Player (x32 Version: 12.0.12600 - Nero AG) Hidden Nero Blu-ray Player Help (CHM) (x32 Version: 12.0.3000 - Nero AG) Hidden Nero BurnRights (x32 Version: 12.0.3000 - Nero AG) Hidden Nero BurnRights Help (CHM) (x32 Version: 12.0.3000 - Nero AG) Hidden Nero ControlCenter (x32 Version: 11.0.14800.0.48 - Nero AG) Hidden Nero ControlCenter Help (CHM) (x32 Version: 12.0.3000 - Nero AG) Hidden Nero Core Components (x32 Version: 11.0.17600.2.3 - Nero AG) Hidden Nero Express (x32 Version: 12.0.14001 - Nero AG) Hidden Nero Express Help (CHM) (x32 Version: 12.0.3000 - Nero AG) Hidden Nero Kwik Media (x32 Version: 1.18.16800 - Nero AG) Hidden Nero Kwik Media Help (CHM) (x32 Version: 12.0.4000 - Nero AG) Hidden Nero Kwik Themes Basic (x32 Version: 12.0.11500 - Nero AG) Hidden Nero Launcher (x32 Version: 12.2.1000 - Nero AG) Hidden Nero RescueAgent (x32 Version: 12.0.7002 - Nero AG) Hidden Nero RescueAgent Help (CHM) (x32 Version: 12.0.3000 - Nero AG) Hidden Nero SharedVideoCodecs (x32 Version: 1.0.12100.2.0 - Nero AG) Hidden Nero Update (x32 Version: 11.0.11800.31.0 - Nero AG) Hidden Nokia Connectivity Cable Driver (x32 Version: 7.1.101.0 - Nokia) Nokia Suite (x32 Version: 3.7.22.0 - Nokia) Nokia Suite (x32 Version: 3.7.22.0 - Nokia) Hidden OpenOffice.org 3.4.1 (x32 Version: 3.41.9593 - Apache Software Foundation) Opera 12.16 (x32 Version: 12.16.1860 - Opera Software ASA) Pakiet sterowników systemu Windows - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (Version: 05/31/2012 7.1.2.0 - Nokia) PC Connectivity Solution (x32 Version: 12.0.76.0 - Nokia) PDFCreator (x32 Version: 1.7.0 - pdfforge) Peggle Nights (x32 Version: 2.2.0.98 - WildTangent) Hidden PhotoScape (x32 Version: - ) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden Polar Bowler (x32 Version: 2.2.0.97 - WildTangent) Hidden Premium Sound HD (Version: 1.12.5000 - SRS Labs, Inc.) Prerequisite installer (x32 Version: 12.0.0002 - Nero AG) Hidden Realtek High Definition Audio Driver (x32 Version: 6.0.1.6794 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (x32 Version: 6.1.8400.39030 - Realtek Semiconductor Corp.) Samsung Easy Deployment Manager (x32 Version: 1.00.31 - Samsung Electronics Co., Ltd.) Samsung Easy Printer Manager (x32 Version: 1.02.74.00(2012-11-06) - Samsung Electronics Co., Ltd.) Samsung Easy Wireless Setup (x32 Version: 3.60.40.03 - Samsung Electronics Co., Ltd.) Samsung ML-2160 Series (x32 Version: 1.10 (2012-11-22) - Samsung Electronics Co., Ltd.) Samsung Printer Live Update (x32 Version: 1.01.00.04 - Samsung Electronics Co., Ltd.) SecureW2 EAP Suite 1.1.3 for Windows (x32 Version: - ) Shared C Run-time for x64 (Version: 10.0.0 - McAfee) Synaptics Pointing Device Driver (Version: 16.2.10.5 - Synaptics Incorporated) TeXnicCenter Version 2.02 Stable (Version: 2.02 Stable - The TeXnicCenter Team) TOSHIBA Desktop Assist (Version: 1.00.0007.00002 - Toshiba Corporation) TOSHIBA eco Utility (Version: 2.0.0.6415 - Toshiba Corporation) TOSHIBA Function Key (Version: 1.00.6425.01 - Toshiba Corporation) TOSHIBA Manuals (x32 Version: 10.10 - TOSHIBA) TOSHIBA Password Utility (x32 Version: v1.0.0.8 - TOSHIBA Corporation) TOSHIBA PC Health Monitor (Version: 1.8.17.640104 - Toshiba Corporation) Toshiba Places Icon Utility (Version: 2.1.1 - TOSHIBA) TOSHIBA Recovery Media Creator (x32 Version: 2.2.0.54043005 - Toshiba Corporation) TOSHIBA Resolution+ Plug-in for Windows Media Player (x32 Version: 1.2.2.00 - TOSHIBA Corporation) TOSHIBA Service Station (Version: 2.4.4 - TOSHIBA) TOSHIBA System Driver (x32 Version: 1.00.0012 - Toshiba Corporation) TOSHIBA System Settings (x32 Version: 1.00.0002.32002 - Toshiba Corporation) Toshiba TEMPRO (x32 Version: 4.5.0 - Toshiba Europe GmbH) TOSHIBA VIDEO PLAYER (Version: 5.1.0.12-A - Toshiba Corporation) Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden Virtual Villagers 4 - The Tree of Life (x32 Version: 2.2.0.98 - WildTangent) Hidden Welcome App (Start-up experience) (x32 Version: 12.0.13000 - Nero AG) Hidden WildTangent Games (x32 Version: 1.0.3.0 - WildTangent) WildTangent Games App (Toshiba Games) (x32 Version: 4.0.10.16 - WildTangent) Hidden Winamp (x32 Version: 5.623 - Nullsoft, Inc) Winamp Detector Plug-in (HKCU Version: 1.0.0.1 - Nullsoft, Inc) WinRAR 4.20 (64-bitowy) (Version: 4.20.0 - win.rar GmbH) ==================== Restore Points ========================= 01-02-2014 19:20:09 Zaplanowany punkt kontrolny 05-02-2014 15:08:49 Instalator modułów systemu Windows 12-02-2014 17:52:10 Windows Update 16-02-2014 11:27:04 Windows Update 19-02-2014 14:44:19 avast! antivirus system restore point 19-02-2014 14:44:38 Installed SpyHunter ==================== Hosts content: ========================== 2012-07-26 06:26 - 2013-05-30 13:45 - 00001219 ____N C:\WINDOWS\system32\Drivers\etc\hosts 46.23.70.78 pagead2.googlesyndication.com ==================== Scheduled Tasks (whitelisted) ============= Task: {05293577-D647-4185-B859-C94839A0B2E3} - System32\Tasks\Microsoft\Windows\SettingSync\NetworkStateChangeTask Task: {0B545118-B563-42FC-8D07-B78F602FCF34} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => Rundll32.exe WSClient.dll,RefreshBannedAppsList Task: {1831CB46-B505-4EE1-9C30-72D0DB32C365} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-02-19] (AVAST Software) Task: {2085BF56-520D-4951-B7C0-DF34AF90CC6A} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentTask => Rundll32.exe sysmain.dll,PfSvWsSwapAssessmentTask Task: {2359801E-E9EA-4914-B851-C5DB418505C3} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-11-19] (Google Inc.) Task: {23BF01BF-F1FC-40E6-8EE0-717E38A29062} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe [2012-07-27] (TOSHIBA Corporation) Task: {2405289B-5B0D-4C16-8692-6150C2DFB633} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-11-19] (Google Inc.) Task: {2C9C0C6C-2A74-46F2-858A-4389D253EAD0} - System32\Tasks\Microsoft\Windows\Sysmain\HybridDriveCachePrepopulate Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\Windows\System32\AutoWorkplace.exe [2013-08-22] (Microsoft Corporation) Task: {3B2D37E3-7B6C-4DD7-AD4E-C41AEBB170DF} - \DSite No Task File Task: {3B6D8A73-F20B-4C93-B8FB-56A154F172D2} - System32\Tasks\Microsoft\Windows\Time Zone\SynchronizeTimeZone => C:\Windows\system32\tzsync.exe [2013-08-22] (Microsoft Corporation) Task: {49754026-21E1-41FC-94FD-727AFE414FE7} - System32\Tasks\Microsoft\Windows\Sysmain\HybridDriveCacheRebalance Task: {6088FF13-14E1-40D8-9F68-C7A656A7B2A3} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2014-02-16] (Microsoft Corporation) Task: {6AA91E8C-DDBD-4979-8464-4062F7681A19} - System32\Tasks\Microsoft\Windows\Plug and Play\Plug and Play Cleanup Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task Task: {7040039F-E408-4930-8295-99F67FC3BB53} - \BitGuard No Task File Task: {73B1B253-CE67-4501-AE1A-377DD1D68B65} - System32\Tasks\Microsoft\Windows\Application Experience\StartupAppTask => Rundll32.exe Startupscan.dll,SusRunTask Task: {77F1D869-6E65-4079-A2A0-E2023408EF97} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => Rundll32.exe Windows.Storage.ApplicationData.dll,CleanupTemporaryState Task: {80F17722-A3FC-4999-9F66-7A622CC602F9} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe [2013-07-18] (Toshiba Europe GmbH) Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task Task: {8CC813C9-712A-41EF-9512-B233444FC669} - System32\Tasks\Microsoft\Windows\AppxDeploymentClient\Pre-staged app cleanup => Rundll32.exe %windir%\system32\AppxDeploymentClient.dll,AppxPreStageCleanupRunTask Task: {9FF4C139-5234-410C-B7FA-23EE2FD2AB53} - System32\Tasks\Microsoft\Windows\Work Folders\Work Folders Maintenance Work Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - System32\Tasks\Microsoft\Windows\SettingSync\BackupTask Task: {D88FEC9E-A82A-46F9-87E2-B6B97B301C1A} - System32\Tasks\Microsoft\Windows\WS\License Validation => Rundll32.exe WSClient.dll,WSpTLR licensing Task: {DA46820F-FF8A-4B5E-A6B2-B12185DCFFFB} - System32\Tasks\Microsoft\Windows\Work Folders\Work Folders Logon Synchronization Task: {E0D616B6-3A6D-4F3B-8BD0-CA3A7588DFEE} - \EPUpdater No Task File Task: {E4E92C6E-0A28-4A34-84A8-3B730ED55287} - System32\Tasks\Synaptics TouchPad Enhancements => \Program Files\Synaptics\SynTP\SynTPEnh.exe [2012-08-16] (Synaptics Incorporated) Task: {E6D378FA-E068-4BCB-80DE-56D43A249507} - System32\Tasks\Microsoft\Windows\RecoveryEnvironment\VerifyWinRE Task: {EBFD5BE7-5B8B-40CB-BE3E-D6ECEDEDA10A} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-04] (Adobe Systems Incorporated) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Synaptics TouchPad Enhancements.job => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe ==================== Loaded Modules (whitelisted) ============= 2013-11-01 19:21 - 2011-04-25 12:24 - 00034304 _____ () C:\WINDOWS\System32\ssj1mlm.dll 2014-02-19 12:58 - 2014-02-19 12:59 - 00063168 _____ () C:\Program Files (x86)\Mobogenie\MgAssist.exe 2013-03-07 20:31 - 2005-04-22 05:36 - 00143360 ____N () C:\WINDOWS\system32\BrSNMP64.dll 2013-03-27 20:13 - 2013-01-15 18:59 - 00161088 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 6\ASCExtMenu_64.dll 2012-07-19 02:38 - 2012-07-19 02:38 - 00020904 _____ () C:\Program Files\TOSHIBA\Hotkey\SmoothView.dll 2012-07-19 02:38 - 2012-07-19 02:38 - 00049064 _____ () C:\Program Files\TOSHIBA\Hotkey\Hotkey\FnZ.dll 2012-08-14 03:13 - 2012-08-14 03:13 - 00018344 _____ () C:\Program Files\TOSHIBA\Teco\TecoMUI.dll 2012-02-20 22:23 - 2012-02-20 22:23 - 00456704 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe 2012-02-20 22:23 - 2012-02-20 22:23 - 00051200 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrvPS.dll 2012-07-31 08:11 - 2012-07-31 08:11 - 00024576 _____ () C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\pl\TosDILangPack.resources.dll 2013-08-22 08:19 - 2013-08-22 07:54 - 00174592 _____ () C:\WINDOWS\system32\WinMetadata\Windows.UI.winmd 2013-08-22 08:19 - 2013-08-22 07:54 - 00050176 _____ () C:\WINDOWS\system32\WinMetadata\Windows.Data.winmd 2014-02-14 14:55 - 2014-02-14 14:55 - 00363520 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Windows.Foundation\8d0f16d53c303f545bdc3bdeeb2a7fb3\Windows.Foundation.ni.dll 2014-02-19 13:05 - 2014-02-19 09:01 - 02181120 _____ () C:\Program Files\AVAST Software\Avast\defs\14021900\algo.dll 2013-03-27 20:13 - 2013-01-15 18:48 - 00348992 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 6\madExcept_.bpl 2013-03-27 20:13 - 2013-01-15 18:48 - 00183616 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 6\madBasic_.bpl 2013-03-27 20:13 - 2013-01-15 18:48 - 00051008 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 6\madDisAsm_.bpl 2013-03-07 20:31 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2013-11-28 20:33 - 2013-11-28 20:33 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2012-10-08 03:21 - 2012-06-25 18:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2013-03-27 20:13 - 2013-01-15 18:47 - 00893248 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 6\webres.dll 2013-03-27 20:13 - 2013-01-15 18:47 - 01230144 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 6\Scan.dll 2013-03-27 20:13 - 2013-01-15 18:47 - 00517440 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 6\sqlite3.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00835584 _____ () C:\Program Files (x86)\Opera\gstreamer\gstreamer.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00093696 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstaudioconvert.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00094208 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstaudioresample.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00057344 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstautodetect.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00096256 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstcoreplugins.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00062976 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstdecodebin2.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00067072 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstdirectsound.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00158208 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstffmpegcolorspace.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00312832 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstoggdec.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00038912 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstwaveform.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00073728 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstwavparse.dll 2013-03-07 18:20 - 2013-08-20 20:52 - 00101888 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstwebmdec.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Users\Beata\SkyDrive:ms-properties ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/19/2014 10:00:47 PM) (Source: Application Hang) (User: ) Description: Program wwahost.exe w wersji 6.3.9600.16431 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 7bc Godzina rozpoczęcia: 01cf2db4eabd84ea Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\WINDOWS\system32\wwahost.exe Identyfikator raportu: dee0f813-99a8-11e3-bebd-00266c1dc07b Pełna nazwa pakietu powodującego błąd: Microsoft.BingHealthAndFitness_3.0.1.176_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: AppexHealthAndFitness Error: (02/19/2014 08:05:46 PM) (Source: Application Error) (User: ) Description: Nazwa aplikacji powodującej błąd: DaemonProcess.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x52e4d3ba Nazwa modułu powodującego błąd: DaemonProcess.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x52e4d3ba Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00013a30 Identyfikator procesu powodującego błąd: 0x1664 Godzina uruchomienia aplikacji powodującej błąd: 0xDaemonProcess.exe0 Ścieżka aplikacji powodującej błąd: DaemonProcess.exe1 Ścieżka modułu powodującego błąd: DaemonProcess.exe2 Identyfikator raportu: DaemonProcess.exe3 Pełna nazwa pakietu powodującego błąd: DaemonProcess.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: DaemonProcess.exe5 Error: (02/19/2014 08:05:42 PM) (Source: Application Error) (User: ) Description: Nazwa aplikacji powodującej błąd: DaemonProcess.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x52e4d3ba Nazwa modułu powodującego błąd: DaemonProcess.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x52e4d3ba Kod wyjątku: 0xc00001a5 Przesunięcie błędu: 0x00088dda Identyfikator procesu powodującego błąd: 0x1664 Godzina uruchomienia aplikacji powodującej błąd: 0xDaemonProcess.exe0 Ścieżka aplikacji powodującej błąd: DaemonProcess.exe1 Ścieżka modułu powodującego błąd: DaemonProcess.exe2 Identyfikator raportu: DaemonProcess.exe3 Pełna nazwa pakietu powodującego błąd: DaemonProcess.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: DaemonProcess.exe5 Error: (02/19/2014 07:49:07 PM) (Source: Application Hang) (User: ) Description: Program wwahost.exe w wersji 6.3.9600.16431 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1be0 Godzina rozpoczęcia: 01cf2da2865934ee Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\WINDOWS\syswow64\wwahost.exe Identyfikator raportu: 7e0d29ac-9996-11e3-bebd-00266c1dc07b Pełna nazwa pakietu powodującego błąd: Microsoft.SkypeApp_2.0.0.5011_x86__kzf8qxf38zg5c Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (02/19/2014 07:19:05 PM) (Source: Application Hang) (User: ) Description: Program wwahost.exe w wersji 6.3.9600.16431 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1688 Godzina rozpoczęcia: 01cf2d9e56c8036f Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\WINDOWS\system32\wwahost.exe Identyfikator raportu: 4c1e3cb2-9992-11e3-bebd-00266c1dc07b Pełna nazwa pakietu powodującego błąd: Microsoft.BingHealthAndFitness_3.0.1.176_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: AppexHealthAndFitness Error: (02/19/2014 06:08:34 PM) (Source: Application Hang) (User: ) Description: Program wwahost.exe w wersji 6.3.9600.16431 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: e38 Godzina rozpoczęcia: 01cf2d93db3d0eb5 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\WINDOWS\system32\wwahost.exe Identyfikator raportu: cf483ed0-9987-11e3-bebd-00266c1dc07b Pełna nazwa pakietu powodującego błąd: Microsoft.BingHealthAndFitness_3.0.1.176_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: AppexHealthAndFitness Error: (02/19/2014 04:45:12 PM) (Source: Application Hang) (User: ) Description: Program wwahost.exe w wersji 6.3.9600.16431 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: ea0 Godzina rozpoczęcia: 01cf2d88c61ebb40 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\WINDOWS\syswow64\wwahost.exe Identyfikator raportu: ba9e0e79-997c-11e3-bebb-00266c1dc07b Pełna nazwa pakietu powodującego błąd: Microsoft.SkypeApp_2.0.0.5011_x86__kzf8qxf38zg5c Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (02/19/2014 04:44:40 PM) (Source: Application Hang) (User: ) Description: Program wwahost.exe w wersji 6.3.9600.16431 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: b38 Godzina rozpoczęcia: 01cf2d88c61ebb40 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\WINDOWS\system32\wwahost.exe Identyfikator raportu: ba94e52b-997c-11e3-bebb-00266c1dc07b Pełna nazwa pakietu powodującego błąd: Microsoft.BingHealthAndFitness_3.0.1.176_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: AppexHealthAndFitness Error: (02/19/2014 04:02:01 PM) (Source: Application Hang) (User: ) Description: Program opera.exe w wersji 12.16.1860.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 484 Godzina rozpoczęcia: 01cf2d6e4bd9f10f Godzina zakończenia: 140 Ścieżka aplikacji: C:\Program Files (x86)\Opera\opera.exe Identyfikator raportu: bcbe5032-9976-11e3-bebb-00266c1dc07b Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (02/13/2014 05:10:55 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: BEATA) Description: Aktywacja aplikacji microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 nie powiodła się. Błąd: -2147023174. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. System errors: ============= Error: (02/19/2014 06:40:29 PM) (Source: Service Control Manager) (User: ) Description: Usługa ESET Service jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (02/19/2014 05:58:15 PM) (Source: Service Control Manager) (User: ) Description: Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: %%5. Error: (02/19/2014 05:42:51 PM) (Source: DCOM) (User: BEATA) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (02/19/2014 05:42:51 PM) (Source: DCOM) (User: BEATA) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (02/19/2014 05:42:51 PM) (Source: DCOM) (User: BEATA) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (02/19/2014 01:27:18 PM) (Source: Service Control Manager) (User: ) Description: Nie można uruchomić usługi Protect Monitor z powodu następującego błędu: %%1053 Error: (02/19/2014 01:27:18 PM) (Source: Service Control Manager) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Protect Monitor. Error: (02/19/2014 01:26:06 PM) (Source: DCOM) (User: BEATA) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (02/19/2014 01:26:06 PM) (Source: DCOM) (User: BEATA) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (02/19/2014 01:26:05 PM) (Source: DCOM) (User: BEATA) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Microsoft Office Sessions: ========================= Error: (02/19/2014 10:00:47 PM) (Source: Application Hang)(User: ) Description: wwahost.exe6.3.9600.164317bc01cf2db4eabd84ea4294967295C:\WINDOWS\system32\wwahost.exedee0f813-99a8-11e3-bebd-00266c1dc07bMicrosoft.BingHealthAndFitness_3.0.1.176_x64__8wekyb3d8bbweAppexHealthAndFitness Error: (02/19/2014 08:05:46 PM) (Source: Application Error)(User: ) Description: DaemonProcess.exe0.0.0.052e4d3baDaemonProcess.exe0.0.0.052e4d3bac000000500013a30166401cf2da379dc39f1C:\Program Files (x86)\Mobogenie\DaemonProcess.exeC:\Program Files (x86)\Mobogenie\DaemonProcess.exed5ba56ea-9998-11e3-bebd-00266c1dc07b Error: (02/19/2014 08:05:42 PM) (Source: Application Error)(User: ) Description: DaemonProcess.exe0.0.0.052e4d3baDaemonProcess.exe0.0.0.052e4d3bac00001a500088dda166401cf2da379dc39f1C:\Program Files (x86)\Mobogenie\DaemonProcess.exeC:\Program Files (x86)\Mobogenie\DaemonProcess.exed38ecbcd-9998-11e3-bebd-00266c1dc07b Error: (02/19/2014 07:49:07 PM) (Source: Application Hang)(User: ) Description: wwahost.exe6.3.9600.164311be001cf2da2865934ee4294967295C:\WINDOWS\syswow64\wwahost.exe7e0d29ac-9996-11e3-bebd-00266c1dc07bMicrosoft.SkypeApp_2.0.0.5011_x86__kzf8qxf38zg5cApp Error: (02/19/2014 07:19:05 PM) (Source: Application Hang)(User: ) Description: wwahost.exe6.3.9600.16431168801cf2d9e56c8036f4294967295C:\WINDOWS\system32\wwahost.exe4c1e3cb2-9992-11e3-bebd-00266c1dc07bMicrosoft.BingHealthAndFitness_3.0.1.176_x64__8wekyb3d8bbweAppexHealthAndFitness Error: (02/19/2014 06:08:34 PM) (Source: Application Hang)(User: ) Description: wwahost.exe6.3.9600.16431e3801cf2d93db3d0eb54294967295C:\WINDOWS\system32\wwahost.execf483ed0-9987-11e3-bebd-00266c1dc07bMicrosoft.BingHealthAndFitness_3.0.1.176_x64__8wekyb3d8bbweAppexHealthAndFitness Error: (02/19/2014 04:45:12 PM) (Source: Application Hang)(User: ) Description: wwahost.exe6.3.9600.16431ea001cf2d88c61ebb404294967295C:\WINDOWS\syswow64\wwahost.exeba9e0e79-997c-11e3-bebb-00266c1dc07bMicrosoft.SkypeApp_2.0.0.5011_x86__kzf8qxf38zg5cApp Error: (02/19/2014 04:44:40 PM) (Source: Application Hang)(User: ) Description: wwahost.exe6.3.9600.16431b3801cf2d88c61ebb404294967295C:\WINDOWS\system32\wwahost.exeba94e52b-997c-11e3-bebb-00266c1dc07bMicrosoft.BingHealthAndFitness_3.0.1.176_x64__8wekyb3d8bbweAppexHealthAndFitness Error: (02/19/2014 04:02:01 PM) (Source: Application Hang)(User: ) Description: opera.exe12.16.1860.048401cf2d6e4bd9f10f140C:\Program Files (x86)\Opera\opera.exebcbe5032-9976-11e3-bebb-00266c1dc07b Error: (02/13/2014 05:10:55 PM) (Source: Microsoft-Windows-Immersive-Shell)(User: BEATA) Description: microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1-2147023174 ==================== Memory info =========================== Percentage of memory in use: 70% Total physical RAM: 4048.22 MB Available physical RAM: 1202.49 MB Total Pagefile: 4880.22 MB Available Pagefile: 1679.77 MB Total Virtual: 131072 MB Available Virtual: 131071.8 MB ==================== Drives ================================ Drive c: (TI30983900A) (Fixed) (Total:687.94 GB) (Free:608.41 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 699 GB) (Disk ID: 00000000) Partition: GPT Partition Type ==================== End Of Log ============================