Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-01-2015 Ran by user at 2015-01-10 00:27:06 Running from C:\Users\user\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) µTorrent (HKU\S-1-5-21-2306732264-2671449272-640629496-1000\...\uTorrent) (Version: 3.4.2.36802 - BitTorrent Inc.) Adobe Flash Player 15 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 15.0.0.246 - Adobe Systems Incorporated) Adobe Flash Player 16 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 16.0.0.235 - Adobe Systems Incorporated) Aegisub 3.2.1 (HKLM-x32\...\{24BC8B57-716C-444F-B46B-A3349B9164C5}_is1) (Version: 3.2.1 - Aegisub Team) ATI Catalyst Install Manager (HKLM\...\{EA90572A-D706-112F-F821-D49F337B9A7B}) (Version: 3.0.800.0 - ATI Technologies, Inc.) Audacity 2.0.6 (HKLM-x32\...\Audacity_is1) (Version: 2.0.6 - Audacity Team) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.0.2208 - AVAST Software) ccc-core-static (x32 Version: 2010.1110.1539.28046 - Nazwa firmy) Hidden Click Caption 1.10.0.5 (HKLM-x32\...\ClickCaption_1.10.0.5) (Version: 1.10.0.5 - ClickCaption) <==== ATTENTION GOM Player (HKLM-x32\...\GOM Player) (Version: 2.2.64.5211 - Gretech Corporation) Hotspot Shield 3.42 (HKLM-x32\...\HotspotShield) (Version: 3.42 - AnchorFree Inc.) Last.fm Scrobbler 2.1.36 (HKLM-x32\...\LastFM_is1) (Version: - Last.fm) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Mozilla Firefox 34.0.5 (x86 pl) (HKLM-x32\...\Mozilla Firefox 34.0.5 (x86 pl)) (Version: 34.0.5 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 33.1 - Mozilla) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) omiga-plus uninstall (HKLM-x32\...\omiga-plus uninstall) (Version: - omiga-plus) <==== ATTENTION Opera Stable 26.0.1656.60 (HKLM-x32\...\Opera 26.0.1656.60) (Version: 26.0.1656.60 - Opera Software ASA) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.3.16540.9015 - Microsoft Corporation) Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Total Commander (Remove or Repair) (HKLM-x32\...\Totalcmd) (Version: 8.51a - Ghisler Software GmbH) Vegas Pro 13.0 (64-bit) (HKLM\...\{D0360940-CCC6-11E3-B9C6-F04DA23A5C58}) (Version: 13.0.310 - Sony) Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc) WinRAR 5.11 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.11.0 - win.rar GmbH) WMV9/VC-1 Video Playback (Version: 1.00.0000 - ATI Technologies Inc.) Hidden ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 14-11-2014 12:54:26 Zainstalowane WUA-0614 150Mbps Wireless USB Adapter 14-11-2014 13:00:03 Windows Update 14-11-2014 13:03:27 Windows Update 14-11-2014 13:11:44 Windows Update 14-11-2014 13:46:45 Windows Update 14-11-2014 14:00:10 avast! antivirus system restore point 15-11-2014 11:46:50 Usunięte WUA-0614 150Mbps Wireless USB Adapter 15-11-2014 12:06:30 Windows Update 16-11-2014 14:30:13 Windows Update 16-11-2014 14:56:40 Windows Update 16-11-2014 19:04:33 Windows Update 16-11-2014 19:39:01 Windows Update 16-11-2014 20:09:59 Windows Update 16-11-2014 21:39:02 Windows Update 18-11-2014 19:39:29 Windows Update 19-11-2014 02:14:20 Windows Update 20-11-2014 02:09:49 Windows Update 20-11-2014 23:07:21 Windows Update 25-11-2014 14:07:28 Windows Update 28-11-2014 21:52:17 Windows Update 29-11-2014 00:16:29 Zainstalowany program DirectX 01-12-2014 22:09:39 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 02-12-2014 20:03:20 Windows Update 09-12-2014 21:13:33 Zaplanowany punkt kontrolny 09-12-2014 23:29:34 Windows Update 10-12-2014 01:00:34 Windows Update 17-12-2014 20:49:21 Zaplanowany punkt kontrolny 18-12-2014 23:30:59 Instalacja pakietu sterownika urządzenia: Anchorfree HSS VPN Adapter Karty sieciowe 18-12-2014 23:32:47 Instalacja pakietu sterownika urządzenia: Anchorfree Inc Usługa sieciowa 27-12-2014 19:11:13 Zaplanowany punkt kontrolny 05-01-2015 23:47:46 Removed Vegas Pro 13.0 (64-bit) 08-01-2015 21:21:17 Instalator modułów systemu Windows 09-01-2015 19:51:54 Operacja przywracania 09-01-2015 20:04:47 avast! antivirus system restore point 09-01-2015 22:29:18 avast! antivirus system restore point ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {A603E002-438D-4D5C-8ABC-B97081938D25} - System32\Tasks\{189DCC04-9A31-40C4-A868-DA1AE6B47940} => pcalua.exe -a C:\Users\user\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=cor Task: {A6886A7C-A118-413E-8945-FF40AE77EA39} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-11-14] (AVAST Software) Task: {D165C4CD-8EA7-432B-B74D-407D2B64775F} - System32\Tasks\Opera scheduled Autoupdate 1418498865 => C:\Program Files (x86)\Opera\launcher.exe [2014-12-17] (Opera Software) Task: {DA6AB41E-716C-4557-8A5D-2974B94657EB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-12-28] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2014-05-16 23:34 - 2014-05-16 23:34 - 00430344 _____ () C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe 2014-11-14 14:05 - 2014-11-14 14:05 - 00388208 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxDDU.dll 2014-11-14 14:05 - 2014-11-14 14:05 - 05851328 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxRT.dll 2015-01-09 19:08 - 2015-01-09 19:08 - 02909696 _____ () C:\Program Files\AVAST Software\Avast\defs\15010900\algo.dll 2014-11-14 14:05 - 2014-11-14 14:05 - 04495336 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\x86\VBoxRT-x86.dll 2015-01-09 22:36 - 2015-01-09 22:36 - 02909696 _____ () C:\Program Files\AVAST Software\Avast\defs\15010901\algo.dll 2014-05-17 01:11 - 2014-05-17 01:11 - 00908584 _____ () C:\Program Files (x86)\Hotspot Shield\bin\af_proxy.dll 2014-05-17 01:37 - 2014-05-17 01:37 - 00506664 _____ () C:\Program Files (x86)\Hotspot Shield\bin\HssRep.dll 2014-11-14 14:05 - 2014-11-14 14:05 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2014-12-10 22:33 - 2014-12-10 22:34 - 03758192 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2014-12-28 08:58 - 2014-12-28 08:58 - 16843952 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_235.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-2306732264-2671449272-640629496-500 - Administrator - Disabled) Gość (S-1-5-21-2306732264-2671449272-640629496-501 - Limited - Disabled) user (S-1-5-21-2306732264-2671449272-640629496-1000 - Administrator - Enabled) => C:\Users\user ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/09/2015 08:06:02 PM) (Source: VSS) (EventID: 12305) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: wolumin/dysk jest niepodłączony lub nie został odnaleziony. Kontekst błędu: CreateFileW(\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy30,0x00000000,0x00000003,...). Operacja: Przetwarzanie metody EndPrepareSnapshots Kontekst: Nazwa woluminu: \\?\Volume{c7b5ce99-6bf2-11e4-89c0-806e6f6e6963}\ Kontekst wykonywania: System Provider Error: (01/09/2015 08:04:51 PM) (Source: System Restore) (EventID: 8210) (User: ) Description: Wystąpił nieokreślony błąd podczas przywracania systemu: (Windows Update). Informacje dodatkowe: 0xc0000022. Error: (01/08/2015 10:05:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 34.0.5.5443, sygnatura czasowa: 0x5475dd5d Nazwa modułu powodującego błąd: mozalloc.dll, wersja: 34.0.5.5443, sygnatura czasowa: 0x5475d664 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00001425 Identyfikator procesu powodującego błąd: 0x734 Godzina uruchomienia aplikacji powodującej błąd: 0xplugin-container.exe0 Ścieżka aplikacji powodującej błąd: plugin-container.exe1 Ścieżka modułu powodującego błąd: plugin-container.exe2 Identyfikator raportu: plugin-container.exe3 Error: (01/08/2015 09:26:33 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -1305. Error: (01/06/2015 09:24:49 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: Nie można utworzyć punktu przywracania (Proces = C:\Windows\system32\msiexec.exe /V; Opis = Installed Microsoft Fix it 50202; Błąd = 0x81000101). Error: (01/06/2015 09:24:48 PM) (Source: VSS) (EventID: 12289) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd DeviceIoControl(\\?\Volume{c7b5ce99-6bf2-11e4-89c0-806e6f6e6963} - 00000000000000EC,0x0053c008,00000000001F4000,0,00000000001F5010,4096,[0]). hr = 0x80070079, Przekroczono limit czasu semafora. . Operacja: Przetwarzanie metody EndPrepareSnapshots Kontekst: Kontekst wykonywania: System Provider Error: (01/06/2015 09:13:46 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: Nie można utworzyć punktu przywracania (Proces = C:\Windows\system32\msiexec.exe /V; Opis = Installed Microsoft Fix it 50202; Błąd = 0x81000101). Error: (01/04/2015 07:09:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IELowutil.exe, wersja: 11.0.9600.17496, sygnatura czasowa: 0x546ff75b Nazwa modułu powodującego błąd: RPCRT4.dll, wersja: 6.1.7601.18532, sygnatura czasowa: 0x53c339ee Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000dc203 Identyfikator procesu powodującego błąd: 0x1548 Godzina uruchomienia aplikacji powodującej błąd: 0xIELowutil.exe0 Ścieżka aplikacji powodującej błąd: IELowutil.exe1 Ścieżka modułu powodującego błąd: IELowutil.exe2 Identyfikator raportu: IELowutil.exe3 Error: (01/04/2015 00:49:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: hsswd.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x51087583 Nazwa modułu powodującego błąd: hsswd.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x51087583 Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x0002e394 Identyfikator procesu powodującego błąd: 0x3f4 Godzina uruchomienia aplikacji powodującej błąd: 0xhsswd.exe0 Ścieżka aplikacji powodującej błąd: hsswd.exe1 Ścieżka modułu powodującego błąd: hsswd.exe2 Identyfikator raportu: hsswd.exe3 Error: (01/01/2015 02:03:31 PM) (Source: MsiInstaller) (EventID: 10005) (User: user-Komputer) Description: Product: Search App by Ask -- Error 25001. The following applications must be closed before continuing the uninstall: Mozilla Firefox System errors: ============= Error: (01/09/2015 10:28:11 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: 0x0000006b (0x0000000000000000, 0x0000000000000000, 0x0000000000000000, 0x0000000000000000)C:\Windows\MEMORY.DMP010915-35615-01 Error: (01/09/2015 10:28:07 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: ZARZĄDZANIE NT) Description: Uruchomienie modułu rozszerzalności sieci WLAN nie powiodło się. Ścieżka modułu: C:\Windows\system32\Rtlihvs.dll Kod błędu: 126 Error: (01/09/2015 08:03:57 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: ZARZĄDZANIE NT) Description: Uruchomienie modułu rozszerzalności sieci WLAN nie powiodło się. Ścieżka modułu: C:\Windows\system32\Rtlihvs.dll Kod błędu: 126 Error: (01/09/2015 07:07:27 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: ZARZĄDZANIE NT) Description: Uruchomienie modułu rozszerzalności sieci WLAN nie powiodło się. Ścieżka modułu: C:\Windows\system32\Rtlihvs.dll Kod błędu: 126 Error: (01/08/2015 09:31:50 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa Windows Update zawiesiła się podczas uruchamiania. Error: (01/08/2015 09:26:00 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi AvastVBox COM Service z powodu następującego błędu: %%1053 Error: (01/08/2015 09:26:02 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: 1053AvastVBoxSvc{F319F1B8-7587-4146-AF9C-0D6D77819BF1} Error: (01/08/2015 09:25:59 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą AvastVBox COM Service. Error: (01/08/2015 09:25:01 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: ZARZĄDZANIE NT) Description: Uruchomienie modułu rozszerzalności sieci WLAN nie powiodło się. Ścieżka modułu: C:\Windows\system32\Rtlihvs.dll Kod błędu: 126 Error: (01/08/2015 08:49:13 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Windows Defender zakończyła działanie; wystąpił następujący błąd: %%-2147023113 Microsoft Office Sessions: ========================= Error: (01/09/2015 08:06:02 PM) (Source: VSS) (EventID: 12305) (User: ) Description: CreateFileW(\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy30,0x00000000,0x00000003,...) Operacja: Przetwarzanie metody EndPrepareSnapshots Kontekst: Nazwa woluminu: \\?\Volume{c7b5ce99-6bf2-11e4-89c0-806e6f6e6963}\ Kontekst wykonywania: System Provider Error: (01/09/2015 08:04:51 PM) (Source: System Restore) (EventID: 8210) (User: ) Description: Windows Update0xc0000022 Error: (01/08/2015 10:05:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe34.0.5.54435475dd5dmozalloc.dll34.0.5.54435475d664800000030000142573401d02b839eda8a92C:\Program Files (x86)\Mozilla Firefox\plugin-container.exeC:\Program Files (x86)\Mozilla Firefox\mozalloc.dll220bb7ca-977a-11e4-83bc-dc0ea1368259 Error: (01/08/2015 09:26:33 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: -1305 Error: (01/06/2015 09:24:49 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: C:\Windows\system32\msiexec.exe /VInstalled Microsoft Fix it 502020x81000101 Error: (01/06/2015 09:24:48 PM) (Source: VSS) (EventID: 12289) (User: ) Description: DeviceIoControl(\\?\Volume{c7b5ce99-6bf2-11e4-89c0-806e6f6e6963} - 00000000000000EC,0x0053c008,00000000001F4000,0,00000000001F5010,4096,[0])0x80070079, Przekroczono limit czasu semafora. Operacja: Przetwarzanie metody EndPrepareSnapshots Kontekst: Kontekst wykonywania: System Provider Error: (01/06/2015 09:13:46 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: C:\Windows\system32\msiexec.exe /VInstalled Microsoft Fix it 502020x81000101 Error: (01/04/2015 07:09:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: IELowutil.exe11.0.9600.17496546ff75bRPCRT4.dll6.1.7601.1853253c339eec000000500000000000dc203154801d02849847d72f3C:\Program Files\Internet Explorer\IELowutil.exeC:\Windows\system32\RPCRT4.dllce8d50cb-943c-11e4-9590-dc0ea1368259 Error: (01/04/2015 00:49:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: hsswd.exe0.0.0.051087583hsswd.exe0.0.0.051087583400000150002e3943f401d028133c39091fC:\Program Files (x86)\Hotspot Shield\bin\hsswd.exeC:\Program Files (x86)\Hotspot Shield\bin\hsswd.exeb85b4e35-9407-11e4-9590-dc0ea1368259 Error: (01/01/2015 02:03:31 PM) (Source: MsiInstaller) (EventID: 10005) (User: user-Komputer) Description: Product: Search App by Ask -- Error 25001. The following applications must be closed before continuing the uninstall: Mozilla Firefox (NULL)(NULL)(NULL)(NULL)(NULL) ==================== Memory info =========================== Processor: AMD E-300 APU with Radeon(tm) HD Graphics Percentage of memory in use: 49% Total physical RAM: 3691.64 MB Available physical RAM: 1855.37 MB Total Pagefile: 7381.45 MB Available Pagefile: 5326.74 MB Total Virtual: 8192 MB Available Virtual: 8191.86 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:298.38 GB) (Free:178.77 GB) NTFS Drive d: () (Fixed) (Total:297.69 GB) (Free:208.89 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596.2 GB) (Disk ID: 286D8AD9) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=298.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=297.7 GB) - (Type=07 NTFS) ==================== End Of Log ============================