Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 Ran by Dariusz at 2015-03-20 17:47:33 Running from C:\Users\Dariusz\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Ashampoo WinOptimizer 2014 v.1.0.0 (HKLM-x32\...\{4209F371-99CD-68CB-1C29-9910F8F9BD96}_is1) (Version: 1.0.0 - Ashampoo GmbH & Co. KG) CCleaner (HKLM\...\CCleaner) (Version: 5.03 - Piriform) Chromium (HKU\S-1-5-21-3912517116-1948083970-2708032960-1001\...\Chromium) (Version: 43.0.2338.0 - Chromium) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 41.0.2272.101 - Google Inc.) Google Update Helper (x32 Version: 1.3.26.9 - Google Inc.) Hidden Malwarebytes Anti-Malware wersja 2.1.4.1018 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.4.1018 - Malwarebytes Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Mozilla Firefox 36.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 36.0.1 (x86 pl)) (Version: 36.0.1 - Mozilla) Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) WinRAR 5.20 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-3912517116-1948083970-2708032960-1001_Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160}\localserver32 -> C:\Users\Dariusz\AppData\Local\Chromium\Application\43.0.2338.0\delegate_execute.exe (The Chromium Authors) <==== ATTENTION ==================== Restore Points ========================= 17-03-2015 19:34:27 Windows Update 18-03-2015 20:38:35 Removed EasyFace2 18-03-2015 20:39:09 Removed MSI Star Cam 370i 20-03-2015 16:47:13 Removed ffind ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {43E25266-634A-48EA-8425-B239573433C7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-20] (Google Inc.) Task: {48ACF13A-EF06-46DC-906C-8A62FF1FF24A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-20] (Google Inc.) Task: {A2E6AF92-A27E-48C6-9213-2231E259B7DF} - \Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance No Task File <==== ATTENTION Task: {B3F7D03A-0791-4C71-86DD-3B164E6057F3} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-02-26] (Microsoft Corporation) Task: {C43EE564-19EC-4340-8604-23FCC00DAF2C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-02-19] (Piriform Ltd) Task: {CC7E9366-CF26-4DC9-A66C-3EAB252649E1} - \Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan No Task File <==== ATTENTION Task: {E288921A-4336-4DEA-A1A6-6F3E6A856E5C} - \Microsoft\Windows\Windows Defender\Windows Defender Verification No Task File <==== ATTENTION Task: {F67C3C3C-2EE9-498E-A0D8-AA09F8787FB1} - \Microsoft\Windows\Windows Defender\Windows Defender Cleanup No Task File <==== ATTENTION Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============== 2015-02-19 22:40 - 2015-02-19 22:40 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2015-03-20 17:31 - 2015-03-14 11:12 - 01174856 _____ () C:\Program Files (x86)\Google\Chrome\Application\41.0.2272.101\libglesv2.dll 2015-03-20 17:31 - 2015-03-14 11:12 - 00080200 _____ () C:\Program Files (x86)\Google\Chrome\Application\41.0.2272.101\libegl.dll 2015-03-20 17:31 - 2015-03-14 11:12 - 09278792 _____ () C:\Program Files (x86)\Google\Chrome\Application\41.0.2272.101\pdf.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\Users\Dariusz\OneDrive:ms-properties ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) =============== (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-3912517116-1948083970-2708032960-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Dariusz\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.2.1 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) HKLM\...\StartupApproved\Run: => "StartCCC" ==================== Accounts: ============================= Administrator (S-1-5-21-3912517116-1948083970-2708032960-500 - Administrator - Disabled) Dariusz (S-1-5-21-3912517116-1948083970-2708032960-1001 - Administrator - Enabled) => C:\Users\Dariusz Guest (S-1-5-21-3912517116-1948083970-2708032960-501 - Limited - Disabled) ==================== Faulty Device Manager Devices ============= Name: USB2.0-CRW Description: USB2.0-CRW Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (03/20/2015 05:23:40 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program wwahost.exe w wersji 6.3.9600.17031 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 638 Godzina rozpoczęcia: 01d0632a1a2395ab Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Windows\syswow64\wwahost.exe Identyfikator raportu: 764def11-cf1d-11e4-825d-8c89a50119e4 Pełna nazwa pakietu powodującego błąd: Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (03/20/2015 05:23:32 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DAREK-LAPEK) Description: Działanie pakietu Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c+App zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (03/20/2015 04:58:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program wwahost.exe w wersji 6.3.9600.17031 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: c60 Godzina rozpoczęcia: 01d063269386eff3 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Windows\syswow64\wwahost.exe Identyfikator raportu: e7d17ef7-cf19-11e4-825c-8c89a50119e4 Pełna nazwa pakietu powodującego błąd: Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (03/20/2015 04:58:04 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DAREK-LAPEK) Description: Działanie pakietu Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c+App zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (03/20/2015 03:52:40 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DAREK-LAPEK) Description: Aktywacja aplikacji Microsoft.SkypeApp_kzf8qxf38zg5c!App nie powiodła się. Błąd: -2144927142. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (03/20/2015 03:52:40 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program UNKNOWN w wersji 0.0.0.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 810 Godzina rozpoczęcia: 01d0631d3f995448 Godzina zakończenia: 4294967295 Ścieżka aplikacji: UNKNOWN Identyfikator raportu: c00e84c2-cf10-11e4-825b-8c89a50119e4 Pełna nazwa pakietu powodującego błąd: Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (03/20/2015 03:50:46 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program wwahost.exe w wersji 6.3.9600.17031 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: c64 Godzina rozpoczęcia: 01d0631d2d1443a3 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Windows\syswow64\wwahost.exe Identyfikator raportu: 7c55f249-cf10-11e4-825b-8c89a50119e4 Pełna nazwa pakietu powodującego błąd: Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (03/20/2015 03:50:39 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DAREK-LAPEK) Description: Działanie pakietu Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c+App zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (03/20/2015 02:25:37 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DAREK-LAPEK) Description: Działanie pakietu Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c+App zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (03/20/2015 00:45:05 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program LiveComm.exe w wersji 17.5.9600.20413 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: bd4 Godzina rozpoczęcia: 01d062856b9e5809 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20413_x64__8wekyb3d8bbwe\LiveComm.exe Identyfikator raportu: f4ab058a-ce91-11e4-825a-8c89a50119e4 Pełna nazwa pakietu powodującego błąd: microsoft.windowscommunicationsapps_17.5.9600.20413_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: ppleae38af2e007f4358a809ac99a64a67c1 System errors: ============= Error: (03/20/2015 05:21:07 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi AMD FUEL Service z powodu następującego błędu: %%2 Error: (03/20/2015 04:56:02 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi AMD FUEL Service z powodu następującego błędu: %%2 Error: (03/20/2015 04:55:03 PM) (Source: DCOM) (EventID: 10010) (User: DAREK-LAPEK) Description: {9BA05972-F6A8-11CF-A442-00A0C90A8F39} Error: (03/20/2015 04:55:03 PM) (Source: DCOM) (EventID: 10010) (User: DAREK-LAPEK) Description: {9BA05972-F6A8-11CF-A442-00A0C90A8F39} Error: (03/20/2015 03:52:40 PM) (Source: DCOM) (EventID: 10010) (User: DAREK-LAPEK) Description: App.AppXmtaephgdtt508g8v1p2pyz7v31grzrke.wwa Error: (03/20/2015 02:31:03 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (03/20/2015 02:26:34 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Service KMSELDI niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/20/2015 02:26:21 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi AMD FUEL Service z powodu następującego błędu: %%2 Error: (03/19/2015 09:44:50 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (03/19/2015 09:43:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Service KMSELDI niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Microsoft Office Sessions: ========================= Error: (03/20/2015 05:23:40 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: wwahost.exe6.3.9600.1703163801d0632a1a2395ab4294967295C:\Windows\syswow64\wwahost.exe764def11-cf1d-11e4-825d-8c89a50119e4Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5cApp Error: (03/20/2015 05:23:32 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DAREK-LAPEK) Description: Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c+App Error: (03/20/2015 04:58:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: wwahost.exe6.3.9600.17031c6001d063269386eff34294967295C:\Windows\syswow64\wwahost.exee7d17ef7-cf19-11e4-825c-8c89a50119e4Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5cApp Error: (03/20/2015 04:58:04 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DAREK-LAPEK) Description: Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c+App Error: (03/20/2015 03:52:40 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DAREK-LAPEK) Description: Microsoft.SkypeApp_kzf8qxf38zg5c!App-2144927142 Error: (03/20/2015 03:52:40 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: UNKNOWN0.0.0.081001d0631d3f9954484294967295UNKNOWNc00e84c2-cf10-11e4-825b-8c89a50119e4Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5cApp Error: (03/20/2015 03:50:46 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: wwahost.exe6.3.9600.17031c6401d0631d2d1443a34294967295C:\Windows\syswow64\wwahost.exe7c55f249-cf10-11e4-825b-8c89a50119e4Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5cApp Error: (03/20/2015 03:50:39 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DAREK-LAPEK) Description: Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c+App Error: (03/20/2015 02:25:37 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DAREK-LAPEK) Description: Microsoft.SkypeApp_3.1.0.1007_x86__kzf8qxf38zg5c+App Error: (03/20/2015 00:45:05 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: LiveComm.exe17.5.9600.20413bd401d062856b9e58094294967295C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20413_x64__8wekyb3d8bbwe\LiveComm.exef4ab058a-ce91-11e4-825a-8c89a50119e4microsoft.windowscommunicationsapps_17.5.9600.20413_x64__8wekyb3d8bbweppleae38af2e007f4358a809ac99a64a67c1 ==================== Memory info =========================== Processor: AMD E2-1800 APU with Radeon(tm) HD Graphics Percentage of memory in use: 31% Total physical RAM: 3562.67 MB Available physical RAM: 2444.16 MB Total Pagefile: 4906.67 MB Available Pagefile: 3473.23 MB Total Virtual: 131072 MB Available Virtual: 131071.79 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:200.01 GB) (Free:176.76 GB) NTFS Drive e: () (Fixed) (Total:265.65 GB) (Free:265.53 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: BAB21F87) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=200 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=265.7 GB) - (Type=OF Extended) ==================== End Of Log ============================