Additional scan result of Farbar Recovery Scan Tool (x86) Version: 04-01-2015 Ran by Agnieszka at 2015-01-04 22:34:06 Running from C:\Users\Agnieszka\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) ActivClient x86 (HKLM\...\{1BE8806A-84F8-4655-A381-0D5524430944}) (Version: 6.2 - ActivIdentity) Adobe Acrobat 8 Professional - Czech, Greek, Hungarian, Polish, Slovak (HKLM\...\Adobe Acrobat 8 Professional - Czech, Greek, Hungarian, Polish, Slovak) (Version: 8.0.0 - Adobe Systems) Adobe Flash Player 15 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 15.0.0.246 - Adobe Systems Incorporated) Adobe Flash Player 16 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 16.0.0.235 - Adobe Systems Incorporated) ALLConverter PRO 1.3 (HKLM\...\{9370105C-71BB-4FF9-A85B-36D79B95457A}_is1) (Version: - ALLCinema, Inc.) ALLMediaServer (HKLM\...\{FE77909E-B782-4554-A92A-4D887CEF0ACC}_is1) (Version: 0.95 - ALLCinema Ltd.) ALLPlayer V5.X (HKLM\...\ALLPlayer_is1) (Version: - ALLCinema Ltd.) Archiwizator WinRAR (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) ATI Catalyst Install Manager (HKLM\...\{C3FC277D-B89D-572A-AF44-F3870B2838B4}) (Version: 3.0.769.0 - ATI Technologies, Inc.) avast! Free Antivirus (HKLM\...\Avast) (Version: 9.0.2021 - AVAST Software) blueconnect (HKLM\...\blueconnect) (Version: 11.002.03.16.49 - Huawei Technologies Co.,Ltd) Broadcom 2070 Bluetooth 2.1 + EDR (HKLM\...\{9E9D49A4-1DF4-4138-B7DB-5D87A893088E}) (Version: 6.2.1.1100 - Broadcom Corporation) Broadcom 802.11 Wireless LAN Adapter (HKLM\...\Broadcom 802.11 Wireless LAN Adapter) (Version: - Broadcom Corporation) Broadcom Wireless Utility (HKLM\...\{4CDA59B9-7AD3-4283-9F5C-BC469FF975B6}) (Version: 6.30.223.232 - Broadcom Corporation) Broadcom Wireless Utility (HKLM\...\Broadcom Wireless Utility) (Version: - Broadcom Corporation) Brother MFL-Pro Suite DCP-J315W (HKLM\...\{FB83EAC4-E3F6-4666-B45B-44522F2344B6}) (Version: 2.0.0.0 - Brother Industries, Ltd.) ccc-core-static (Version: 2010.0408.1106.18043 - Nazwa firmy) Hidden Centrum obsługi urządzeń z systemem Windows Mobile (HKLM\...\{904CCF62-818D-4675-BC76-D37EB399F917}) (Version: 6.1.6965.0 - Microsoft Corporation) ChomikBox (HKLM\...\{26050F54-3928-4D9C-849A-C48A9E831E6F}) (Version: 2.0.5.0 - Chomikuj.pl) Cisco EAP-FAST Module (Version: 2.2.14 - Cisco Systems, Inc.) Hidden Cisco LEAP Module (Version: 1.0.19 - Cisco Systems, Inc.) Hidden Cisco PEAP Module (Version: 1.1.6 - Cisco Systems, Inc.) Hidden Click Caption 1.10.0.5 (HKLM\...\ClickCaption_1.10.0.5) (Version: 1.10.0.5 - ClickCaption) <==== ATTENTION CutePDF Writer 3.0 (HKLM\...\CutePDF Writer Installation) (Version: 3.0 - Acro Software Inc.) DAEMON Tools Pro (HKLM\...\DAEMON Tools Pro) (Version: 5.0.0316.0317 - DT Soft Ltd) Dassault Systemes Software B21 (HKLM\...\Dassault Systemes B21_0) (Version: - ) Dassault Systemes Software Prerequisites x86 (HKLM\...\{6DE6837F-F3A3-40FF-9F5C-A0B95948E32D}) (Version: 8.1.3 - Dassault Systemes) Dassault Systemes Software VC9 Prerequisites x86 (HKLM\...\{50BFDB3B-9CA8-477E-82FE-D3CD5F58F8C4}) (Version: 9.1.2 - Dassault Systemes) Device Access Manager for HP ProtectTools (HKLM\...\{55B52830-024A-443E-AF61-61E1E71AFA1B}) (Version: 5.0.1.6 - Hewlett-Packard) DirectX 9 Runtime (Version: 1.00.0000 - Sonic Solutions) Hidden Drive Encryption for HP ProtectTools (HKLM\...\Drive Encryption) (Version: 5.0.6.0 - Hewlett-Packard) Drive Encryption for HP ProtectTools (Version: 5.0.6.0 - Hewlett-Packard) Hidden DU Meter (HKLM\...\DUMeter3_is1) (Version: 6.20 - Hagel Technologies Ltd.) Embedded Security for HP ProtectTools (HKLM\...\{570660E4-8919-466B-97B1-2009B236D22D}) (Version: 5.7.100 - Hewlett-Packard) File Sanitizer For HP ProtectTools (HKLM\...\{6D6ADF03-B257-4EA5-BBC1-1D145AF8D514}) (Version: 5.0.1.3 - Hewlett-Packard) Hewlett-Packard ACLM.NET v1.2.2.3 (Version: 1.00.0000 - Hewlett-Packard Company) Hidden HP 3D DriveGuard (HKLM\...\{C5203A0C-91C4-40C4-9FEC-CCBDC1B76977}) (Version: 4.1.10.1 - Hewlett-Packard Company) HP ESU for Microsoft Windows 7 (HKLM\...\{77746D9D-C698-40CC-9DE6-D44C6AC7D986}) (Version: 1.1.2.1 - Hewlett-Packard Company) HP HotKey Support (HKLM\...\{B905132B-A1F8-4458-840C-E9837EAFD9E2}) (Version: 3.5.15.1 - Hewlett-Packard Company) HP Power Assistant (HKLM\...\{6E9725F3-3F10-4924-8233-177E3A3EA8A7}) (Version: 2.0.5.1 - Hewlett-Packard Company) HP Power Data (HKLM\...\{AFCB591A-D4FF-4670-824C-970932809DED}) (Version: 1.0.27.174 - Hewlett-Packard) HP ProtectTools Security Manager (HKLM\...\HPProtectTools) (Version: 5.07.711 - Hewlett-Packard) HP QuickWeb (HKLM\...\{7861911B-4270-498A-8F7A-FCF0570F48E3}) (Version: 1.0.1.74 - DeviceVM, Inc.) HP Software Framework (HKLM\...\{5F100364-DF8F-42CB-B21A-3231185BFF0A}) (Version: 3.5.20.1 - Hewlett-Packard Company) HP Webcam (HKLM\...\{1D61E881-43CD-447B-9E6B-D2C6138B2862}) (Version: 1.0.19.5 - Roxio) HP Webcam Driver (HKLM\...\{399C37FB-08AF-493B-BFED-20FBD85EDF7F}) (Version: 5.8.50012.1 - Sonix) HP Wireless Assistant (HKLM\...\{F7754478-8659-469A-8307-58FB7D4EC771}) (Version: 4.0.6.0 - Hewlett-Packard) IDT Audio (HKLM\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6300.0 - IDT) Java Card Security for HP ProtectTools (HKLM\...\{F4477CC0-7293-414A-93BC-20EE897A80F0}) (Version: 5.0.4.1 - Hewlett-Packard) LEGO® Harry Potter™: Lata 1-4 (HKLM\...\{EDADEAB8-3E3E-4171-A299-FD7F3D574C8F}) (Version: 1.0.0.0 - WB Games) LEGO® Przygoda - Gra Wideo DEMO (HKLM\...\{99CEC4A5-20F3-4B0B-8E0A-A65796E86050}) (Version: 1.00.0000 - Warner Bros. Interactive Entertainment) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 34.0.5 (x86 pl) (HKLM\...\Mozilla Firefox 34.0.5 (x86 pl)) (Version: 34.0.5 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 34.0.5 - Mozilla) Mozilla Thunderbird 31.3.0 (x86 pl) (HKLM\...\Mozilla Thunderbird 31.3.0 (x86 pl)) (Version: 31.3.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NapiProjekt 2.0.0 (build 2151) (HKLM\...\NapiProjekt_is1) (Version: - ) OCCT 4.4.1 (HKLM\...\OCCT) (Version: 4.4.1 - Ocbase.com) Podatnik.info PIT pro 2013 wersja 2.0.17.21411 (HKLM\...\{B239B43B-3E99-40B0-80BF-1B1BCA868D4E}_is1) (Version: 2.0.17.21411 - Podatnik.info Sp. z o.o.) Privacy Manager for HP ProtectTools (HKLM\...\{D69F9215-B06A-4ADF-A464-E2607B2FA296}) (Version: 5.03.761 - Hewlett-Packard) RICOH Media Driver (HKLM\...\{F5CC2EF8-20A4-4366-A681-3FE849E65809}) (Version: 2.14.00.05 - RICOH) Roxio Creator Business (HKLM\...\{537BF16E-7412-448C-95D8-846E85A1D817}) (Version: 10.3.56.20 - Roxio) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.1.13105_6 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.1.13105_6 - Samsung Electronics Co., Ltd.) Hidden Samsung Kies3 (HKLM\...\InstallShield_{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.1.13103.22 - Samsung Electronics Co., Ltd.) Samsung Kies3 (Version: 3.1.13103.22 - Samsung Electronics Co., Ltd.) Hidden Samsung Networking Wizard (HKLM\...\{0C485220-4029-48E7-9F27-965DA4A78D5E}) (Version: 1.1.11123.1 - Samsung Electronics Co., Ltd. ) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.3.2000.0 - SAMSUNG Electronics Co., Ltd.) SDK (Version: 2.26.012 - Portrait Displays, Inc.) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Skype™ 6.20 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.20.104 - Skype Technologies S.A.) SolMark II (HKLM\...\{F154EAFF-FA88-45AE-96B3-4BE5FBA99CCD}) (Version: 1.0.0 - Solaris Laser S.A.) Sonic CinePlayer Decoder Pack (Version: 4.3.0 - Sonic Solutions) Hidden SpeedFan (remove only) (HKLM\...\SpeedFan) (Version: - ) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.24.0 - Synaptics Incorporated) Theft Recovery (HKLM\...\InstallShield_{33C9F24B-1D92-4632-A915-81E3BB1D5D6B}) (Version: 5.1.0.21 - Hewlett-Packard) Theft Recovery (Version: 5.1.0.21 - Hewlett-Packard) Hidden Total Commander (Remove or Repair) (HKLM\...\Totalcmd) (Version: 7.50a - Ghisler Software GmbH) True Image 2013 (HKLM\...\{2D2EC529-4261-4488-9318-34857143B3D9}Visible) (Version: 16.0.5551 - Acronis) True Image 2013 (Version: 16.0.5551 - Acronis) Hidden Validity Fingerprint Driver (HKLM\...\{78365FC6-09CA-4AC3-BC01-70FB46596047}) (Version: 4.0.15.0 - Validity Sensors, Inc.) VBA (3821b) (Version: 6.01.00.1234 - Microsoft Corporation) Hidden Windows 7 Default Setting (HKLM\...\{B389EC9A-9440-4FA1-A295-04C24ABDF8F1}) (Version: 1.0.1.7 - Hewlett-Packard Company) Windows Driver Package - Broadcom Bluetooth (07/30/2009 6.2.0.9405) (HKLM\...\A6A8668C0A13640CA28FE2A7D9654BE4AE478B13) (Version: 07/30/2009 6.2.0.9405 - Broadcom) Windows Driver Package - Broadcom Bluetooth (12/16/2009 6.2.0.9414) (HKLM\...\0973B297E079B467E3776E59F763D63FD557795B) (Version: 12/16/2009 6.2.0.9414 - Broadcom) Windows Driver Package - Broadcom HIDClass (07/28/2009 6.2.0.9800) (HKLM\...\BF20603967CFDCB2BBF91950E8A56DFBC5C833FE) (Version: 07/28/2009 6.2.0.9800 - Broadcom) XTrkCAD Model Railroad Design Software (HKLM\...\XTrkCAD) (Version: - ) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 16-12-2014 19:30:36 Windows Update 19-12-2014 11:31:43 Windows Update 23-12-2014 10:01:31 Windows Update 27-12-2014 10:37:18 Windows Update 02-01-2015 12:23:19 Windows Update 04-01-2015 20:58:36 ComboFix created restore point ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:04 - 2015-01-04 22:09 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {06B4B262-77C8-42E1-BE48-0578CF67A3B8} - System32\Tasks\HPCeeScheduleForAgnieszka => C:\Program Files\Hewlett-Packard\HP Ceement\HPCEE.exe [2009-10-07] (Hewlett-Packard) Task: {128A2BDE-5749-4679-B092-89DBE6953473} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis Install => C:\Program Files\Hewlett-Packard\HP Support Framework\HPSF.exe [2013-11-04] (Hewlett-Packard Company) Task: {534ABD65-C77D-4394-A15F-398680BB1353} - System32\Tasks\avastBCLRestartS-1-5-21-1399684949-1430651134-2058239177-1004 => Firefox.exe Task: {59B5C41F-BDD2-4E69-AC75-B254E23499BC} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-07-21] (AVAST Software) Task: {80595038-E6F4-4A62-9A60-743441B7235C} - System32\Tasks\Core Temp Autostart jape => C:\CoreTemp 0.99.6\Core Temp.exe [2010-08-01] () Task: {81A20564-DCD9-4860-8CA3-197BD1DD1AD8} - System32\Tasks\Core Temp Autostart Agnieszka => C:\Users\AGNIES~1\AppData\Local\Temp\Rar$EX00.451\Core Temp.exe <==== ATTENTION Task: {9977C6F6-D9FC-4177-AF25-AF2FFC951CE2} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-12-28] (Adobe Systems Incorporated) Task: {9BFDE257-B15A-4904-811E-90D2691510DF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2014-05-12] (Hewlett-Packard Company) Task: {B4E97829-E524-4A9E-A43E-99814293BED2} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HPSAObjUtilTask => C:\Program Files\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\UtilTask.exe [2014-12-16] (Microsoft) Task: {D9CDF694-4F9F-45AB-9679-B646315C60EE} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {DE8F2326-F01A-417F-B0A5-125E0A96AD1A} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files\Hewlett-Packard\HP Support Framework\HPSF.exe [2013-11-04] (Hewlett-Packard Company) Task: {E312094A-FD62-43D1-A4F3-619AD686D777} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files\Hewlett-Packard\HP Support Framework\HPSF.exe [2013-11-04] (Hewlett-Packard Company) Task: {EBA8ACD7-68B7-4761-9EB9-7A749E26AAD2} - System32\Tasks\HPCeeScheduleForjape => C:\Program Files\Hewlett-Packard\HP Ceement\HPCEE.exe [2009-10-07] (Hewlett-Packard) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\HPCeeScheduleForAgnieszka.job => C:\Program Files\Hewlett-Packard\HP Ceement\HPCEE.exe Task: C:\Windows\Tasks\HPCeeScheduleForjape.job => C:\Program Files\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Loaded Modules (whitelisted) ============= 2014-07-21 06:09 - 2014-07-21 06:09 - 00301152 _____ () C:\Program Files\AVAST Software\Avast\aswProperty.dll 2015-01-04 19:51 - 2015-01-04 19:51 - 02909696 _____ () C:\Program Files\AVAST Software\Avast\defs\15010401\algo.dll 2014-09-24 16:09 - 2013-10-23 13:23 - 00089136 _____ () C:\Windows\System32\cpwmon2k.dll 2010-04-20 08:10 - 2010-04-20 08:10 - 00079360 _____ () C:\Program Files\Hewlett-Packard\Pre-Boot Security for HP ProtectTools\BIOSDomainPlugin.dll 2013-10-30 08:56 - 2013-03-01 11:38 - 00166808 _____ () C:\Program Files\DU Meter\ssleay32.dll 2013-10-30 08:56 - 2013-03-01 11:38 - 00846744 _____ () C:\Program Files\DU Meter\LIBEAY32.dll 2013-10-27 17:48 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files\Brother\BrUtilities\BrLogAPI.dll 2012-09-24 22:19 - 2012-09-24 22:19 - 00436104 _____ () C:\Program Files\Common Files\Acronis\Home\ulxmlrpcpp.dll 2009-12-07 11:36 - 2009-12-07 11:36 - 00329272 _____ () C:\Windows\system32\flcdlmsg.dll 2014-07-21 06:09 - 2014-07-21 06:09 - 19329904 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2012-09-24 22:22 - 2012-09-24 22:22 - 13869592 _____ () C:\Program Files\Acronis\TrueImageHome\ti_managers.dll 2012-09-24 22:09 - 2012-09-24 22:09 - 01591176 _____ () C:\Program Files\Common Files\Acronis\Home\icudt38.dll 2012-07-24 14:48 - 2012-07-24 14:48 - 00012160 _____ () C:\Program Files\Common Files\Acronis\TibMounter\icudt38.dll 2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2009-12-29 13:31 - 2009-12-29 13:31 - 00132384 _____ () C:\Program Files\WIDCOMM\Bluetooth Software\btkeyind.dll 2009-08-26 12:24 - 2009-08-26 12:24 - 00098304 ____R () C:\Program Files\ATI Technologies\ATI.ACE\Branding\Branding.dll 2013-10-27 15:15 - 2013-10-27 15:15 - 00270336 _____ () C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2013-10-29 12:32 - 2011-08-01 11:02 - 00886272 _____ () C:\Program Files\Hewlett-Packard\HP Power Assistant\System.Data.SQLite.dll 2010-04-05 11:12 - 2010-04-05 11:12 - 00267832 _____ () C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPCommon.XmlSerializers.dll 2010-04-05 11:11 - 2010-04-05 11:11 - 00030264 _____ () C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_LogicLayer.dll 2010-04-05 11:12 - 2010-04-05 11:12 - 00052280 _____ () C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HardwareAccess.dll 2013-10-27 20:40 - 2013-10-27 20:39 - 00008192 _____ () C:\Windows\system32\srvany.exe 2013-10-27 20:40 - 2013-10-27 20:39 - 00151552 _____ () C:\Windows\KMService.exe 2012-09-24 22:50 - 2012-09-24 22:50 - 00020360 _____ () C:\Program Files\Acronis\TrueImageHome\ti_managers_proxy_stub.dll 2013-10-30 08:56 - 2013-03-01 11:38 - 00846744 _____ () C:\Program Files\DU Meter\libeay32.dll 2014-11-12 10:05 - 2014-11-26 17:40 - 03758192 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) MSCONFIG\Services: AESTFilters => 2 MSCONFIG\Services: AgereModemAudio => 2 MSCONFIG\startupreg: DataCardMonitor => C:\Program Files\blueconnect\DataCardMonitor.exe MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe MSCONFIG\startupreg: Windows Mobile Device Center => %windir%\WindowsMobile\wmdc.exe ========================= Accounts: ========================== Administrator (S-1-5-21-1399684949-1430651134-2058239177-500 - Administrator - Disabled) Agnieszka (S-1-5-21-1399684949-1430651134-2058239177-1004 - Administrator - Enabled) => C:\Users\Agnieszka Gość (S-1-5-21-1399684949-1430651134-2058239177-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1399684949-1430651134-2058239177-1002 - Limited - Enabled) jape (S-1-5-21-1399684949-1430651134-2058239177-1000 - Administrator - Enabled) => C:\Users\jape KACPER (S-1-5-21-1399684949-1430651134-2058239177-1005 - Limited - Enabled) => C:\Users\KACPER ==================== Faulty Device Manager Devices ============= Name: SCSI/RAID Host Controller Description: SCSI/RAID Host Controller Class Guid: {4D36E97B-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standard mass storage controllers) Service: a407xbf1 Problem: : Windows cannot load the device driver for this hardware. The driver may be corrupted or missing. (Code 39) Resolution: Reasons for this error include a driver that is not present; a binary file that is corrupt; a file I/O problem, or a driver that references an entry point in another binary file that could not be loaded. Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver. ==================== Event log errors: ========================= Application errors: ================== Error: (01/04/2015 10:02:52 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: Nie można automatycznie pobrać aktualizacji głównego certyfikatu innych firm z: , wystąpił błąd: 12007 (0x2ee7). Error: (01/04/2015 08:51:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Core Temp.exe, wersja: 0.99.7.7, sygnatura czasowa: 0x4c54a27f Nazwa modułu powodującego błąd: USP10.dll, wersja: 1.626.7601.18454, sygnatura czasowa: 0x5359c2c9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00035c2c Identyfikator procesu powodującego błąd: 0x1200 Godzina uruchomienia aplikacji powodującej błąd: 0xCore Temp.exe0 Ścieżka aplikacji powodującej błąd: Core Temp.exe1 Ścieżka modułu powodującego błąd: Core Temp.exe2 Identyfikator raportu: Core Temp.exe3 Error: (01/04/2015 08:45:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 34.0.5.5443, sygnatura czasowa: 0x5475dd5d Nazwa modułu powodującego błąd: mozalloc.dll, wersja: 34.0.5.5443, sygnatura czasowa: 0x5475d664 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00001425 Identyfikator procesu powodującego błąd: 0xdd0 Godzina uruchomienia aplikacji powodującej błąd: 0xplugin-container.exe0 Ścieżka aplikacji powodującej błąd: plugin-container.exe1 Ścieżka modułu powodującego błąd: plugin-container.exe2 Identyfikator raportu: plugin-container.exe3 Error: (01/04/2015 03:50:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Core Temp.exe, wersja: 0.99.7.7, sygnatura czasowa: 0x4c54a27f Nazwa modułu powodującego błąd: USP10.dll, wersja: 1.626.7601.18454, sygnatura czasowa: 0x5359c2c9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000554fc Identyfikator procesu powodującego błąd: 0x11ec Godzina uruchomienia aplikacji powodującej błąd: 0xCore Temp.exe0 Ścieżka aplikacji powodującej błąd: Core Temp.exe1 Ścieżka modułu powodującego błąd: Core Temp.exe2 Identyfikator raportu: Core Temp.exe3 Error: (01/02/2015 06:28:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Core Temp.exe, wersja: 0.99.7.7, sygnatura czasowa: 0x4c54a27f Nazwa modułu powodującego błąd: USP10.dll, wersja: 1.626.7601.18454, sygnatura czasowa: 0x5359c2c9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00057920 Identyfikator procesu powodującego błąd: 0xae8 Godzina uruchomienia aplikacji powodującej błąd: 0xCore Temp.exe0 Ścieżka aplikacji powodującej błąd: Core Temp.exe1 Ścieżka modułu powodującego błąd: Core Temp.exe2 Identyfikator raportu: Core Temp.exe3 Error: (01/01/2015 06:13:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Core Temp.exe, wersja: 0.99.7.7, sygnatura czasowa: 0x4c54a27f Nazwa modułu powodującego błąd: USP10.dll, wersja: 1.626.7601.18454, sygnatura czasowa: 0x5359c2c9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00057920 Identyfikator procesu powodującego błąd: 0x11e4 Godzina uruchomienia aplikacji powodującej błąd: 0xCore Temp.exe0 Ścieżka aplikacji powodującej błąd: Core Temp.exe1 Ścieżka modułu powodującego błąd: Core Temp.exe2 Identyfikator raportu: Core Temp.exe3 Error: (01/01/2015 04:59:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Core Temp.exe, wersja: 0.99.7.7, sygnatura czasowa: 0x4c54a27f Nazwa modułu powodującego błąd: USP10.dll, wersja: 1.626.7601.18454, sygnatura czasowa: 0x5359c2c9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00052372 Identyfikator procesu powodującego błąd: 0x10a4 Godzina uruchomienia aplikacji powodującej błąd: 0xCore Temp.exe0 Ścieżka aplikacji powodującej błąd: Core Temp.exe1 Ścieżka modułu powodującego błąd: Core Temp.exe2 Identyfikator raportu: Core Temp.exe3 Error: (01/01/2015 04:52:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 34.0.5.5443, sygnatura czasowa: 0x5475dd5d Nazwa modułu powodującego błąd: mozalloc.dll, wersja: 34.0.5.5443, sygnatura czasowa: 0x5475d664 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00001425 Identyfikator procesu powodującego błąd: 0x1ff0 Godzina uruchomienia aplikacji powodującej błąd: 0xplugin-container.exe0 Ścieżka aplikacji powodującej błąd: plugin-container.exe1 Ścieżka modułu powodującego błąd: plugin-container.exe2 Identyfikator raportu: plugin-container.exe3 Error: (01/01/2015 00:08:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Core Temp.exe, wersja: 0.99.7.7, sygnatura czasowa: 0x4c54a27f Nazwa modułu powodującego błąd: USP10.dll, wersja: 1.626.7601.18454, sygnatura czasowa: 0x5359c2c9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0004fe6a Identyfikator procesu powodującego błąd: 0x11ec Godzina uruchomienia aplikacji powodującej błąd: 0xCore Temp.exe0 Ścieżka aplikacji powodującej błąd: Core Temp.exe1 Ścieżka modułu powodującego błąd: Core Temp.exe2 Identyfikator raportu: Core Temp.exe3 Error: (01/01/2015 00:04:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: accrdsub.exe, wersja: 6.2.1.52, sygnatura czasowa: 0x4a266446 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.18247, sygnatura czasowa: 0x521ea91c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00035385 Identyfikator procesu powodującego błąd: 0x14fc Godzina uruchomienia aplikacji powodującej błąd: 0xaccrdsub.exe0 Ścieżka aplikacji powodującej błąd: accrdsub.exe1 Ścieżka modułu powodującego błąd: accrdsub.exe2 Identyfikator raportu: accrdsub.exe3 System errors: ============= Error: (01/04/2015 10:30:07 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Protokół rozpoznawania nazw równorzędnych zakończyła działanie; wystąpił następujący błąd: %%-2140993535 Error: (01/04/2015 10:30:07 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Grupowanie sieci równorzędnej zależy od usługi Protokół rozpoznawania nazw równorzędnych, której nie można uruchomić z powodu następującego błędu: %%-2140993535 Error: (01/04/2015 10:30:07 PM) (Source: PNRPSvc) (EventID: 102) (User: ) Description: 0x80630801 Error: (01/04/2015 10:30:01 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Protokół rozpoznawania nazw równorzędnych zakończyła działanie; wystąpił następujący błąd: %%-2140993535 Error: (01/04/2015 10:30:01 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Grupowanie sieci równorzędnej zależy od usługi Protokół rozpoznawania nazw równorzędnych, której nie można uruchomić z powodu następującego błędu: %%-2140993535 Error: (01/04/2015 10:30:00 PM) (Source: PNRPSvc) (EventID: 102) (User: ) Description: 0x80630801 Error: (01/04/2015 10:26:10 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Grupowanie sieci równorzędnej zależy od usługi Protokół rozpoznawania nazw równorzędnych, której nie można uruchomić z powodu następującego błędu: %%-2140993535 Error: (01/04/2015 10:26:10 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Protokół rozpoznawania nazw równorzędnych zakończyła działanie; wystąpił następujący błąd: %%-2140993535 Error: (01/04/2015 10:26:10 PM) (Source: PNRPSvc) (EventID: 102) (User: ) Description: 0x80630801 Error: (01/04/2015 10:26:04 PM) (Source: Microsoft-Windows-BitLocker-Driver) (EventID: 24620) (User: ZARZĄDZANIE NT) Description: Sprawdzanie zaszyfrowanego woluminu: nie można odczytać informacji o woluminie . Microsoft Office Sessions: ========================= Error: (01/04/2015 10:02:52 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3E2BF7F2031B96F38CE6C4D8A85D3E2D58476A0F.crt12007 (0x2ee7) Error: (01/04/2015 08:51:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Core Temp.exe0.99.7.74c54a27fUSP10.dll1.626.7601.184545359c2c9c000000500035c2c120001d0285624c997c5C:\Users\AGNIES~1\AppData\Local\Temp\Rar$EX00.451\Core Temp.exeC:\Windows\system32\USP10.dll24425d66-944b-11e4-bb06-e02a82cbe83d Error: (01/04/2015 08:45:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe34.0.5.54435475dd5dmozalloc.dll34.0.5.54435475d6648000000300001425dd001d02856e756a14dC:\Program Files\Mozilla Firefox\plugin-container.exeC:\Program Files\Mozilla Firefox\mozalloc.dll3a682eae-944a-11e4-bb06-e02a82cbe83d Error: (01/04/2015 03:50:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Core Temp.exe0.99.7.74c54a27fUSP10.dll1.626.7601.184545359c2c9c0000005000554fc11ec01d02730e8f5b11bC:\Users\AGNIES~1\AppData\Local\Temp\Rar$EX00.451\Core Temp.exeC:\Windows\system32\USP10.dll00d91c54-9421-11e4-84d7-e02a82cbe83d Error: (01/02/2015 06:28:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Core Temp.exe0.99.7.74c54a27fUSP10.dll1.626.7601.184545359c2c9c000000500057920ae801d0267dbdd05d41C:\Users\AGNIES~1\AppData\Local\Temp\Rar$EX00.451\Core Temp.exeC:\Windows\system32\USP10.dllcd7568b5-92a4-11e4-bf45-e02a82cbe83d Error: (01/01/2015 06:13:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Core Temp.exe0.99.7.74c54a27fUSP10.dll1.626.7601.184545359c2c9c00000050005792011e401d025e1f4c18e70C:\Users\AGNIES~1\AppData\Local\Temp\Rar$EX00.451\Core Temp.exeC:\Windows\system32\USP10.dll81b73a68-91d9-11e4-bc90-e02a82cbe83d Error: (01/01/2015 04:59:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Core Temp.exe0.99.7.74c54a27fUSP10.dll1.626.7601.184545359c2c9c00000050005237210a401d025da8b1296a6C:\Users\AGNIES~1\AppData\Local\Temp\Rar$EX00.451\Core Temp.exeC:\Windows\system32\USP10.dll1cf4359f-91cf-11e4-8d4d-e02a82cbe83d Error: (01/01/2015 04:52:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe34.0.5.54435475dd5dmozalloc.dll34.0.5.54435475d66480000003000014251ff001d025dab450bbf8C:\Program Files\Mozilla Firefox\plugin-container.exeC:\Program Files\Mozilla Firefox\mozalloc.dll21677b25-91ce-11e4-8d4d-e02a82cbe83d Error: (01/01/2015 00:08:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Core Temp.exe0.99.7.74c54a27fUSP10.dll1.626.7601.184545359c2c9c00000050004fe6a11ec01d025ae342e4101C:\Users\AGNIES~1\AppData\Local\Temp\Rar$EX00.451\Core Temp.exeC:\Windows\system32\USP10.dll76974cda-91a6-11e4-a2bf-e02a82cbe83d Error: (01/01/2015 00:04:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: accrdsub.exe6.2.1.524a266446ntdll.dll6.1.7601.18247521ea91cc00000050003538514fc01d025ae3f935458C:\Program Files\ActivIdentity\ActivClient\accrdsub.exeC:\Windows\SYSTEM32\ntdll.dllf547359c-91a5-11e4-a2bf-e02a82cbe83d ==================== Memory info =========================== Processor: AMD Turion(tm) II P520 Dual-Core Processor Percentage of memory in use: 66% Total physical RAM: 2803.43 MB Available physical RAM: 925.29 MB Total Pagefile: 5605.15 MB Available Pagefile: 3516.71 MB Total Virtual: 2047.88 MB Available Virtual: 1871.71 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:109.05 GB) (Free:23.67 GB) NTFS Drive d: (Nowy) (Fixed) (Total:110.3 GB) (Free:23.77 GB) NTFS Drive f: (HP_TOOLS) (Fixed) (Total:1.99 GB) (Free:1.54 GB) FAT32 Drive h: (CANON_DC) (Removable) (Total:1.92 GB) (Free:1.75 GB) FAT ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: E33765C8) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=109.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=110.3 GB) - (Type=OF Extended) Partition 4: (Not Active) - (Size=2 GB) - (Type=0C) ======================================================== Disk: 1 (Size: 1.9 GB) (Disk ID: 5AC2A724) Partition 1: (Not Active) - (Size=1.9 GB) - (Type=06) ==================== End Of Log ============================