Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-03-2015 01 Ran by M at 2015-03-07 22:29:07 Running from C:\Users\M\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Norton Internet Security (Disabled - Out of date) {53C7D717-52E2-B95E-FA61-6F32ECC805DB} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} AS: Norton Internet Security (Disabled - Out of date) {E8A636F3-74D8-B6D0-C0D1-5440974F4F66} FW: Norton Internet Security (Disabled) {6BFC5632-188D-B806-D13E-C607121B42A0} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) µTorrent (HKU\S-1-5-21-2288049013-2600891643-1799988753-1001\...\uTorrent) (Version: 3.4.2.37754 - BitTorrent Inc.) 3nity CD DVD Burner version 3.4.0.28 (HKLM-x32\...\{49310D8B-AF88-4212-B745-4A05BA4B3988}_is1) (Version: 3.4.0.28 - 3nity Softwares) Adobe Flash Player 16 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 16.0.0.305 - Adobe Systems Incorporated) Adobe Photoshop CC 2014 (HKLM-x32\...\{D7A4F897-B20A-42D0-862D-CB5F6DB7391D}) (Version: 15.0 - Adobe Systems Incorporated) Adobe Photoshop Lightroom 5.2 64-bit (HKLM\...\{54E6C675-3AD4-42E4-957F-31666ABF1603}) (Version: 5.2.1 - Adobe) Adobe Reader XI (11.0.08) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) Adobe Update Management Tool (HKLM-x32\...\{534A7A1A-7102-4AF6-23EA-7CD279C7B625}_is1) (Version: 7.0 - PainteR) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.0.2208 - AVAST Software) Bejeweled 3 (x32 Version: 2.2.0.97 - WildTangent) Hidden Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.64.52.52 - Conexant) DTS Studio Sound (HKLM-x32\...\{F8EB8FFC-C535-49A1-A84D-CC75CB2D6ADA}) (Version: 1.00.0064 - DTS, Inc.) Elementals - The Magic Key (x32 Version: 2.2.0.97 - WildTangent) Hidden ETDWare PS/2_SMBus-X64 11.8.7.4_WHQL (HKLM\...\Elantech) (Version: 11.8.7.4 - ELAN Microelectronic Corp.) Genesys Logic USB2.0 Card Reader (HKLM-x32\...\{959B7F35-2819-40C5-A0CD-3C53B5FCC935}) (Version: 4.3.0.3 - Genesys Logic) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 40.0.2214.115 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.26.9 - Google Inc.) Hidden HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - ) hppLaserJetService (x32 Version: 001.001.0.0 - Hewlett-Packard) Hidden hppP1100P1560P1600SeriesLaserJetService (x32 Version: 001.001.0.0 - Hewlett-Packard) Hidden hppusgP1100P1560P1600Series (x32 Version: 1.0.0.1 - Hewlett-Packard) Hidden HPSSupply (HKLM-x32\...\{7902E313-FF0F-4493-ACB1-A8147B78DCD0}) (Version: 2.1.1.0000 - Hewlett Packard Development Company L.P.) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.0.1310 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.18.10.3165 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.0.4.1001 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 3.0.0.63463 - Intel Corporation) Java(TM) 6 Update 22 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83216022FF}) (Version: 6.0.220 - Oracle) JDownloader (HKLM-x32\...\JDownloader) (Version: - AppWork UG (haftungsbeschränkt)) King Oddball (x32 Version: 3.0.2.48 - WildTangent) Hidden Machinery HDR Effects (HKLM-x32\...\{81D732CF-6844-4CB8-A092-521981690919}) (Version: 2.9.41 - Maszyneria) MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden MediaCaster by Ask (HKLM-x32\...\{4254522D-5637-006A-76A7-A75C790C0F02}) (Version: 12.15.2.537 - APN, LLC) <==== ATTENTION Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation) Mozilla Firefox 36.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 36.0.1 (x86 pl)) (Version: 36.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) Nik Collection (HKLM-x32\...\Nik Collection) (Version: 1.2.8 - Google) nKreator 3.1 (HKLM-x32\...\Najlepszefoto.pl_nKreator 3.1) (Version: - ) Norton Anti-Theft (HKLM-x32\...\NAT) (Version: 1.10.0.9 - Symantec Corporation) Norton Internet Security (HKLM-x32\...\NIS) (Version: 20.6.0.27 - Symantec Corporation) OpenOffice 4.1.0 (HKLM-x32\...\{7EB1185B-6319-42D7-B103-707570BFB0D8}) (Version: 4.10.9764 - Apache Software Foundation) Opera Stable 27.0.1689.76 (HKLM-x32\...\Opera 27.0.1689.76) (Version: 27.0.1689.76 - Opera Software ASA) Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden PlayReady PC Runtime amd64 (HKLM\...\{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}) (Version: 1.3.0 - Microsoft Corporation) Pokki (HKU\S-1-5-21-2288049013-2600891643-1799988753-1001\...\Pokki) (Version: 0.262.11.408 - Pokki) Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.13 - Qualcomm Atheros Communications Inc.) Realtek WLAN Driver (HKLM-x32\...\{9D3D8C60-A55F-4fed-B2B9-173001290E16}) (Version: 2.00.0021 - REALTEK Semiconductor Corp.) Strong Signal (HKLM-x32\...\Strong Signal) (Version: 2.0.5524.2792 - Strong Signal) <==== ATTENTION! Tablet Wacom (HKLM\...\Wacom Tablet Driver) (Version: 6.3.10w2 - Wacom Technology Corp.) The Sims 4 version 1.0.0 (HKLM-x32\...\The Sims 4_is1) (Version: 1.0.0 - Electronic Arts Inc) The Sims™ 3 (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}) (Version: 1.0.615 - Electronic Arts) TOSHIBA Application Installer (HKLM-x32\...\{970472D0-F5F9-4158-A6E3-1AE49EFEF2D3}) (Version: 9.0.1.5 - TOSHIBA) TOSHIBA Audio Enhancement (HKLM\...\{1515F5E3-29EA-4CD1-A981-032D88880F09}) (Version: 2.0.15.4 - Toshiba Corporation) Toshiba Book Place (HKLM-x32\...\{11244D6B-9842-440F-8579-6A4D771A0D9B}) (Version: 3.3.9661 - K-NFB Reading Technology, Inc.) TOSHIBA eco Utility (HKLM\...\{5944B9D4-3C2A-48DE-931E-26B31714A2F7}) (Version: 2.0.4.6405 - Toshiba Corporation) TOSHIBA Function Key (HKLM\...\{16562A90-71BC-41A0-B890-D91B0C267120}) (Version: 1.00.6630.6403 - Toshiba Corporation) TOSHIBA HDD Accelerator (HKLM\...\{DB4D9937-0B14-4EF1-BF9A-BB7E3B9DCB04}) (Version: 2.0.0001 - Toshiba Corporation) TOSHIBA Password Utility (HKLM-x32\...\InstallShield_{26BB68BB-CF93-4A12-BC6D-A3B6F53AC8D9}) (Version: 4.0.5.0 - Toshiba Corporation) TOSHIBA Quality Application (HKLM-x32\...\{E69992ED-A7F6-406C-9280-1C156417BC49}) (Version: 1.0.8 - TOSHIBA) TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 3.0.01.55004008 - Toshiba Corporation) TOSHIBA Resolution+ Plug-in for Windows Media Player (HKLM-x32\...\{6CB76C9D-80C2-4CB3-A4CD-D96B239E3F94}) (Version: 1.2.7.0 - Toshiba Corporation) TOSHIBA Service Station (HKLM\...\{6499E894-43F8-458B-AE35-724F4732BCDE}) (Version: 2.5.6 - Toshiba Corporation) Toshiba Start (HKU\S-1-5-21-2288049013-2600891643-1799988753-1001\...\Pokki_b52b7a05ea010d22183cece45cbb6e86cf917a76) (Version: 1.0.0.0 - Pokki) TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 1.00.0020 - Toshiba Corporation) TOSHIBA System Settings (HKLM-x32\...\{05A55927-DB9B-4E26-BA44-828EBFF829F0}) (Version: 1.00.0007.32003 - Toshiba Corporation) TOSHIBA User's Guide (HKLM-x32\...\{3384E1D9-3F18-4A98-8655-180FEF0DFC02}) (Version: 1.00.02 - TOSHIBA) TOSHIBA VIDEO PLAYER (HKLM\...\{FF07604E-C860-40E9-A230-E37FA41F103A}) (Version: 5.3.7.63 - Toshiba Corporation) TOSHIBARegistration (HKLM-x32\...\{5AF550B4-BB67-4E7E-82F1-2C4300279050}) (Version: 1.1.6 - TOSHIBA) Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden WebTablet FB Plugin 32 bit (HKLM-x32\...\Wacom WebTabletPlugin for Internet Explorer and Netscape) (Version: 2.1.0.7 - Wacom Technology Corp.) WebTablet FB Plugin 64 bit (HKLM\...\Wacom WebTabletPlugin for Internet Explorer and Netscape) (Version: 2.1.0.7 - Wacom Technology Corp.) WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.4.0 - WildTangent) WildTangent Games App (Toshiba Games) (x32 Version: 4.0.10.15 - WildTangent) Hidden WinRAR 5.01 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Wonderland Solitaire (x32 Version: 2.2.0.110 - WildTangent) Hidden ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 03-03-2015 22:03:17 Zaplanowany punkt kontrolny 07-03-2015 21:59:05 Removed Nero 2015. ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2012-07-26 06:26 - 2012-07-26 06:26 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {0378A0FA-9F4F-4F64-81C9-5B8ECE12B71F} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\20.6.0.27\SymErr.exe [2013-06-04] (Symantec Corporation) Task: {236A915A-EBA4-418D-BB2C-037487D64866} - System32\Tasks\Norton Anti-Theft\Norton Error Analyzer => C:\Program Files (x86)\Norton Anti-Theft\Engine\1.10.0.9\SymErr.exe [2013-08-01] (Symantec Corporation) Task: {4E090FEF-244A-4380-BE41-4B684DCD6BB4} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\20.6.0.27\WSCStub.exe [2014-12-06] (Symantec Corporation) Task: {6D4FCDB2-9B16-4593-8619-93B994E83D53} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-08-28] (Google Inc.) Task: {82917A51-E280-47B2-989A-7FBC561629E3} - System32\Tasks\AdobeAAMUpdater-1.0-mama-M => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2014-02-27] (Adobe Systems Incorporated) Task: {86CEEE5D-C5E0-4EA5-85A7-3E16D6D8D308} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\windows\system32\MRT.exe [2015-02-11] (Microsoft Corporation) Task: {8D2548FF-E6A3-4E6F-A6FC-14F6FF15E383} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe [2013-03-19] (TOSHIBA Corporation) Task: {9BEC56F3-78EA-4ADC-BECF-4B010D57B489} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-08-28] (Google Inc.) Task: {A07A8CD5-81A5-46A9-BBB1-7106CAD4B1A6} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\20.6.0.27\SymErr.exe [2013-06-04] (Symantec Corporation) Task: {CE472738-DB46-4801-A34B-54DEB1D8ACCD} - System32\Tasks\Norton Anti-Theft\Norton Error Processor => C:\Program Files (x86)\Norton Anti-Theft\Engine\1.10.0.9\SymErr.exe [2013-08-01] (Symantec Corporation) Task: {DD618983-1570-4FAF-822A-C7D3AD396DFD} - System32\Tasks\Opera scheduled Autoupdate 1425319735 => C:\Program Files (x86)\Opera\launcher.exe [2015-02-23] (Opera Software) Task: {E2C91B44-A8A2-4A1B-8468-1858DCF999AF} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-02-27] (AVAST Software) Task: {EBAF2000-AC1F-4C05-87F1-4E7BB0C5C113} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-04] (Adobe Systems Incorporated) Task: {F4D72B9C-9E9E-4250-95EC-F061A240C914} - System32\Tasks\UMonitor Task => C:\windows\system32\UMonit64.exe Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============== 2014-06-04 16:12 - 2012-08-31 23:03 - 00288768 _____ () C:\windows\System32\HP1100LM.DLL 2014-06-04 16:13 - 2012-08-31 23:02 - 00074240 _____ () C:\windows\system32\spool\PRTPROCS\x64\HP1100PP.DLL 2013-04-15 17:43 - 2013-04-15 17:43 - 00016720 _____ () C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe 2015-02-15 10:45 - 2015-03-07 12:34 - 00581368 _____ () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\plugincontainer.exe 2015-02-15 10:45 - 2015-03-07 12:34 - 00388856 _____ () C:\Program Files (x86)\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce\updater.exe 2015-01-04 21:41 - 2014-11-04 19:49 - 01356568 _____ () C:\Program Files\Tablet\Wacom\libxml2.dll 2012-07-19 02:38 - 2012-07-19 02:38 - 00020904 _____ () C:\Program Files\TOSHIBA\Hotkey\SmoothView.dll 2011-08-12 22:57 - 2011-08-12 22:57 - 00437632 _____ () C:\Program Files\TOSHIBA\Hotkey\Hotkey\TcrdKBB.exe 2015-03-07 04:34 - 2015-03-07 04:34 - 00468728 _____ () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\plugins\3\plugin.exe 2015-03-07 08:34 - 2015-03-07 08:34 - 01134840 _____ () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\plugins\2\plugin.exe 2015-03-07 07:34 - 2015-03-07 07:34 - 00563448 _____ () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\plugins\5\plugin.exe 2015-03-07 21:47 - 2015-03-07 21:47 - 00380416 _____ () C:\Users\M\Downloads\inxzqkp5.exe 2012-07-25 21:44 - 2012-07-25 21:35 - 00129024 _____ () C:\windows\system32\WinMetadata\Windows.UI.winmd 2015-02-01 13:42 - 2015-02-01 13:42 - 00339968 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.Data\6441b29461728c144e189224efb42578\Windows.Data.ni.dll 2015-02-01 13:26 - 2015-02-01 13:26 - 00285696 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.Foundation\1de2d2b0d128506c149521f6dab310fb\Windows.Foundation.ni.dll 2015-03-07 22:12 - 2015-03-07 22:12 - 02919424 _____ () C:\Program Files\AVAST Software\Avast\defs\15030701\algo.dll 2009-08-05 01:23 - 2009-08-05 01:23 - 00063032 _____ () C:\Program Files (x86)\HP\HP UT LEDM\bin\HPTools.dll 2009-08-05 01:23 - 2009-08-05 01:23 - 00075320 _____ () C:\Program Files (x86)\HP\HP UT LEDM\bin\HPToolkit.dll 2015-02-27 23:48 - 2015-02-27 23:48 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2013-08-19 11:59 - 2013-02-16 00:17 - 01199576 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2014-12-11 21:20 - 2012-05-30 07:51 - 00699280 ____R () C:\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\20.6.0.27\wincfi39.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) =============== (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-2288049013-2600891643-1799988753-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\M\Desktop\Untitled Export\1m.jpg DNS Servers: 31.11.202.254 - 37.8.214.2 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== Accounts: ============================= Administrator (S-1-5-21-2288049013-2600891643-1799988753-500 - Administrator - Disabled) Gość (S-1-5-21-2288049013-2600891643-1799988753-501 - Limited - Disabled) M (S-1-5-21-2288049013-2600891643-1799988753-1001 - Administrator - Enabled) => C:\Users\M ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (03/07/2015 10:06:32 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: inxzqkp5.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Nazwa modułu powodującego błąd: inxzqkp5.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000011aa Identyfikator procesu powodującego błąd: 0x22ec Godzina uruchomienia aplikacji powodującej błąd: 0xinxzqkp5.exe0 Ścieżka aplikacji powodującej błąd: inxzqkp5.exe1 Ścieżka modułu powodującego błąd: inxzqkp5.exe2 Identyfikator raportu: inxzqkp5.exe3 Pełna nazwa pakietu powodującego błąd: inxzqkp5.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: inxzqkp5.exe5 Error: (03/07/2015 09:52:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: inxzqkp5.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Nazwa modułu powodującego błąd: inxzqkp5.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000011aa Identyfikator procesu powodującego błąd: 0x1974 Godzina uruchomienia aplikacji powodującej błąd: 0xinxzqkp5.exe0 Ścieżka aplikacji powodującej błąd: inxzqkp5.exe1 Ścieżka modułu powodującego błąd: inxzqkp5.exe2 Identyfikator raportu: inxzqkp5.exe3 Pełna nazwa pakietu powodującego błąd: inxzqkp5.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: inxzqkp5.exe5 Error: (03/07/2015 08:48:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Heroes3.exe, wersja: 3.2.0.0, sygnatura czasowa: 0x40e04aad Nazwa modułu powodującego błąd: MP3DEC.ASI, wersja: 3.0.0.0, sygnatura czasowa: 0x36910efa Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000076f1 Identyfikator procesu powodującego błąd: 0x22c4 Godzina uruchomienia aplikacji powodującej błąd: 0xHeroes3.exe0 Ścieżka aplikacji powodującej błąd: Heroes3.exe1 Ścieżka modułu powodującego błąd: Heroes3.exe2 Identyfikator raportu: Heroes3.exe3 Pełna nazwa pakietu powodującego błąd: Heroes3.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: Heroes3.exe5 Error: (03/07/2015 08:41:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Heroes3.exe, wersja: 3.2.0.0, sygnatura czasowa: 0x40e04aad Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.2.9200.17046, sygnatura czasowa: 0x53b485c4 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0005560c Identyfikator procesu powodującego błąd: 0x1968 Godzina uruchomienia aplikacji powodującej błąd: 0xHeroes3.exe0 Ścieżka aplikacji powodującej błąd: Heroes3.exe1 Ścieżka modułu powodującego błąd: Heroes3.exe2 Identyfikator raportu: Heroes3.exe3 Pełna nazwa pakietu powodującego błąd: Heroes3.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: Heroes3.exe5 Error: (03/02/2015 07:53:39 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program 3nityDVDBurner.exe w wersji 3.4.0.28 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 181c Godzina rozpoczęcia: 01d05518f83f1b72 Godzina zakończenia: 30 Ścieżka aplikacji: C:\Program Files (x86)\3nity CD DVD Burner\3nityDVDBurner.exe Identyfikator raportu: 6be40c6c-c10d-11e4-beda-089e01d65c7a Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/02/2015 11:24:03 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: mama) Description: Działanie pakietu microsoft.windowsphotos_16.4.4396.311_x64__8wekyb3d8bbwe zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (03/02/2015 11:24:04 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program wwahost.exe w wersji 6.2.9200.16420 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 16d8 Godzina rozpoczęcia: 01d054d2f5242501 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\windows\system32\wwahost.exe Identyfikator raportu: 3f53d50a-c0c6-11e4-bed9-089e01d65c7a Pełna nazwa pakietu powodującego błąd: microsoft.windowsphotos_16.4.4396.311_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: Microsoft.WindowsLive.ModernPhotos Error: (03/02/2015 11:23:20 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program wwahost.exe w wersji 6.2.9200.16420 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1a10 Godzina rozpoczęcia: 01d054becb27882f Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\windows\system32\wwahost.exe Identyfikator raportu: 1886348a-c0c6-11e4-bed9-089e01d65c7a Pełna nazwa pakietu powodującego błąd: microsoft.windowsphotos_16.4.4396.311_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: Microsoft.WindowsLive.ModernPhotos Error: (03/02/2015 11:22:55 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: mama) Description: Działanie pakietu microsoft.windowsphotos_16.4.4396.311_x64__8wekyb3d8bbwe zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (03/02/2015 02:06:32 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Heroes3.exe, wersja: 3.2.0.0, sygnatura czasowa: 0x40e04aad Nazwa modułu powodującego błąd: MP3DEC.ASI, wersja: 3.0.0.0, sygnatura czasowa: 0x36910efa Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000076f1 Identyfikator procesu powodującego błąd: 0x15e8 Godzina uruchomienia aplikacji powodującej błąd: 0xHeroes3.exe0 Ścieżka aplikacji powodującej błąd: Heroes3.exe1 Ścieżka modułu powodującego błąd: Heroes3.exe2 Identyfikator raportu: Heroes3.exe3 Pełna nazwa pakietu powodującego błąd: Heroes3.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: Heroes3.exe5 System errors: ============= Error: (03/07/2015 10:15:17 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: ZARZĄDZANIE NT) Description: 0xc000014d0 Error: (03/07/2015 10:10:51 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: ZARZĄDZANIE NT) Description: 0xc000014d0 Error: (03/06/2015 10:38:58 AM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: ZARZĄDZANIE NT) Description: 0xc000014d0 Error: (03/06/2015 10:39:09 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 09:38:22 na ‎2015-‎03-‎06 było nieoczekiwane. Error: (03/05/2015 06:17:43 AM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Wywołanie ScRegSetValueExW dla Type nie powiodło się i wystąpił następujący błąd: %%5. Error: (03/05/2015 06:16:47 AM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: ZARZĄDZANIE NT) Description: 0xc000014d0 Error: (03/04/2015 08:04:05 AM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Wywołanie ScRegSetValueExW dla Type nie powiodło się i wystąpił następujący błąd: %%5. Error: (03/04/2015 08:02:52 AM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: ZARZĄDZANIE NT) Description: 0xc000014d0 Error: (03/02/2015 04:25:33 PM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Wywołanie ScRegSetValueExW dla Type nie powiodło się i wystąpił następujący błąd: %%5. Error: (03/02/2015 04:25:08 PM) (Source: DCOM) (EventID: 10016) (User: mama) Description: właściwe dla aplikacjiLokalnyUruchom{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}mamaMS-1-5-21-2288049013-2600891643-1799988753-1001LocalHost (użycie LRPC)NiedostępnyNiedostępny Microsoft Office Sessions: ========================= Error: (03/07/2015 10:06:32 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: inxzqkp5.exe2.1.19357.052e7ea83inxzqkp5.exe2.1.19357.052e7ea83c0000005000011aa22ec01d0591a9256c34eC:\Users\M\Downloads\inxzqkp5.exeC:\Users\M\Downloads\inxzqkp5.exed43039ca-c50d-11e4-bedd-089e01d65c7a Error: (03/07/2015 09:52:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: inxzqkp5.exe2.1.19357.052e7ea83inxzqkp5.exe2.1.19357.052e7ea83c0000005000011aa197401d05918a8ba69a2C:\Users\M\Downloads\inxzqkp5.exeC:\Users\M\Downloads\inxzqkp5.exeeb953be9-c50b-11e4-bedd-089e01d65c7a Error: (03/07/2015 08:48:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Heroes3.exe3.2.0.040e04aadMP3DEC.ASI3.0.0.036910efac0000005000076f122c401d0590ebc89ce5aC:\Users\M\Desktop\gra\Heroes III Złota Edycja + WoG\Heroes III Złota Edycja + WoG\Heroes3.exeC:\Users\M\Desktop\gra\Heroes III Złota Edycja + WoG\Heroes III Złota Edycja + WoG\MP3DEC.ASIe2bd16b8-c502-11e4-bedd-089e01d65c7a Error: (03/07/2015 08:41:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Heroes3.exe3.2.0.040e04aadntdll.dll6.2.9200.1704653b485c4c00000050005560c196801d05907fc9b5085C:\Users\M\Desktop\gra\Heroes III Złota Edycja + WoG\Heroes III Złota Edycja + WoG\Heroes3.exeC:\windows\SYSTEM32\ntdll.dllf423da57-c501-11e4-bedd-089e01d65c7a Error: (03/02/2015 07:53:39 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: 3nityDVDBurner.exe3.4.0.28181c01d05518f83f1b7230C:\Program Files (x86)\3nity CD DVD Burner\3nityDVDBurner.exe6be40c6c-c10d-11e4-beda-089e01d65c7a Error: (03/02/2015 11:24:03 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: mama) Description: microsoft.windowsphotos_16.4.4396.311_x64__8wekyb3d8bbwe Error: (03/02/2015 11:24:04 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: wwahost.exe6.2.9200.1642016d801d054d2f52425014294967295C:\windows\system32\wwahost.exe3f53d50a-c0c6-11e4-bed9-089e01d65c7amicrosoft.windowsphotos_16.4.4396.311_x64__8wekyb3d8bbweMicrosoft.WindowsLive.ModernPhotos Error: (03/02/2015 11:23:20 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: wwahost.exe6.2.9200.164201a1001d054becb27882f4294967295C:\windows\system32\wwahost.exe1886348a-c0c6-11e4-bed9-089e01d65c7amicrosoft.windowsphotos_16.4.4396.311_x64__8wekyb3d8bbweMicrosoft.WindowsLive.ModernPhotos Error: (03/02/2015 11:22:55 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: mama) Description: microsoft.windowsphotos_16.4.4396.311_x64__8wekyb3d8bbwe Error: (03/02/2015 02:06:32 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Heroes3.exe3.2.0.040e04aadMP3DEC.ASI3.0.0.036910efac0000005000076f115e801d05481c882cb99C:\Users\M\Desktop\gra\Heroes III Złota Edycja + WoG\Heroes III Złota Edycja + WoG\Heroes3.exeC:\Users\M\Desktop\gra\Heroes III Złota Edycja + WoG\Heroes III Złota Edycja + WoG\MP3DEC.ASI5d00e874-c078-11e4-bed9-089e01d65c7a ==================== Memory info =========================== Processor: Intel(R) Core(TM) i7-4700MQ CPU @ 2.40GHz Percentage of memory in use: 24% Total physical RAM: 12040.27 MB Available physical RAM: 9086.47 MB Total Pagefile: 24328.27 MB Available Pagefile: 21375.73 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: (TI10671100B) (Fixed) (Total:231.22 GB) (Free:18.71 GB) NTFS Drive e: (praca) (Fixed) (Total:687.67 GB) (Free:484.83 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT Partition Type. ==================== End Of Log ============================