Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 Ran by Say at 2015-04-03 22:42:18 Running from C:\Users\Say\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: McAfee — ochrona antywirusowa i przed oprogramowaniem szpiegującym (Enabled - Up to date) {DA9F8ED0-D0DE-39CC-F55A-51AB4CC1B556} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: McAfee — ochrona antywirusowa i przed oprogramowaniem szpiegującym (Enabled - Up to date) {61FE6F34-F6E4-3642-CFEA-6AD93746FFEB} FW: McAfee Firewall (Enabled) {E2A40FF5-9AB1-3894-DE05-F89EB212F22D} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Lenovo Photo Master (HKLM-x32\...\InstallShield_{BC94C56A-3649-420C-8756-2ADEBE399D33}) (Version: 1.0.1823.01 - CyberLink Corp.) Lenovo Photo Master (x32 Version: 1.0.1823.01 - CyberLink Corp.) Hidden µTorrent (HKU\S-1-5-21-4137425803-2417832953-294391920-1001\...\uTorrent) (Version: 3.4.2.38913 - BitTorrent Inc.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.4.0.2710 - Adobe Systems Incorporated) Adobe Flash Player 17 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 17.0.0.134 - Adobe Systems Incorporated) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.28.50 - Conexant) CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.2810 - CyberLink Corp.) CyberLink PowerDirector 10 (Version: 10.0.0.2810 - Nazwa firmy) Hidden Dependency Package Update (Version: 1.6.25.00 - Lenovo Inc.) Hidden Dependency Package Update (Version: 1.6.29.00 - Lenovo Inc.) Hidden Dependency Package Update (Version: 1.6.36.00 - Lenovo Inc.) Hidden Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.5.1.1 - Dolby Laboratories Inc) Energy Manager (HKLM-x32\...\InstallShield_{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.5.0.21 - Lenovo) Energy Manager (x32 Version: 1.5.0.21 - Lenovo) Hidden GG (HKU\S-1-5-21-4137425803-2417832953-294391920-1001\...\GG) (Version: 12 - GG Network S.A.) Hightail for Lenovo (HKLM\...\{2F10E937-F6D7-4174-8AB9-B299E8FC5CEC}) (Version: 2.4.97.2857 - Hightail, Inc.) HWiNFO64 Version 4.60 (HKLM\...\HWiNFO64_is1) (Version: 4.60 - Martin Malík - REALiX) Instrukcje użytkownika (x32 Version: 3.0.0.3 - Lenovo) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation) Intel(R) Sideband Fabric Device Driver (HKLM-x32\...\C5A8BC6E-723A-4C0F-96E1-C426D1A4BCA9) (Version: 1.0.0.1002 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation) Lenovo Browser Guard (HKLM-x32\...\LenovoBrowserGuard) (Version: 2.16.50.5 - ClientConnect LTD) Lenovo Dependency Package (HKLM\...\Lenovo Dependency Package_is1) (Version: 1.6.25.00 - Lenovo Group Limited) Lenovo EasyCamera (HKLM-x32\...\{E0A7ED39-8CD6-4351-93C3-69CCA00D12B4}) (Version: 6.2.9200.10260 - Realtek Semiconductor Corp.) Lenovo Experience Improvement (HKLM\...\LenovoExperienceImprovement) (Version: 1.0.19.0 - Lenovo) Lenovo FusionEngine (HKLM-x32\...\Lenovo FusionEngine) (Version: 1.0.13.0 - Lenovo, Inc.) Lenovo Mobile Phone Wireless Import (HKLM-x32\...\InstallShield_{DFB2E0D6-8DDE-49A4-B8F7-03C14DACCBA6}) (Version: 1.1.1.9 - Lenovo) Lenovo Mobile Phone Wireless Import (x32 Version: 1.1.1.9 - Lenovo) Hidden Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.2326 - CyberLink Corp.) Lenovo OneKey Recovery (Version: 8.1.0.2326 - CyberLink Corp.) Hidden Lenovo PhoneCompanion (HKLM-x32\...\InstallShield_{0F82EA83-B0C5-4AB9-9695-DFE92C5FD57B}) (Version: 1.2.0.0 - Lenovo) Lenovo PhoneCompanion (x32 Version: 1.2.0.0 - Lenovo) Hidden Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.43.4 - ELAN Microelectronic Corp.) Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5630.52 - CyberLink Corp.) Lenovo PowerDVD10 (x32 Version: 10.0.5630.52 - CyberLink Corp.) Hidden Lenovo SHAREit (HKLM-x32\...\Lenovo SHAREit_is1) (Version: 2.0.5.0 - Lenovo Group Limited) Lenovo Solution Center (HKLM\...\{2F45A217-E9C7-4984-B0AC-5BE31FF4712B}) (Version: 2.4.003.00 - Lenovo Group Limited) Lenovo Updates (HKLM-x32\...\InstallShield_{A2E1E9F0-0B68-4166-8C7F-85B563B84DF4}) (Version: 1.0.0.65 - Lenovo) Lenovo Updates (x32 Version: 1.0.0.65 - Lenovo) Hidden Lenovo VeriFace Pro (HKLM\...\Lenovo VeriFace) (Version: 5.0.14.1061 - Lenovo) McAfee LiveSafe – Internet Security (HKLM-x32\...\MSC) (Version: 13.6.1529 - McAfee, Inc.) Metric Collection SDK 35 (x32 Version: 1.2.0001.00 - Lenovo Group Limited) Hidden Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Mozilla Firefox 37.0 (x86 pl) (HKLM-x32\...\Mozilla Firefox 37.0 (x86 pl)) (Version: 37.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 37.0 - Mozilla) OCCT 4.4.1 (HKLM-x32\...\OCCT) (Version: 4.4.1 - Ocbase.com) OpenFM (HKU\S-1-5-21-4137425803-2417832953-294391920-1001\...\OpenFM) (Version: 2 - GG Network S.A.) Origin (HKLM-x32\...\Origin) (Version: 9.5.11.2855 - Electronic Arts, Inc.) Pakiet sterowników systemu Windows - Lenovo (ACPIVPC) System (09/24/2013 19.29.2.34) (HKLM\...\EE9B1F2037C580F36D92FA431CC02BFF04C31F15) (Version: 09/24/2013 19.29.2.34 - Lenovo) Pakiet sterowników systemu Windows - Lenovo (WUDFRd) LenovoVhid (07/25/2013 10.30.0.288) (HKLM\...\6BCA401E9CBEED970D75F55FA5320F60D11984E9) (Version: 07/25/2013 10.30.0.288 - Lenovo) PLAY INTERNET (HKLM-x32\...\PLAY INTERNET) (Version: 23.015.05.05.264 - Huawei Technologies Co.,Ltd) Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.10525 - CyberLink Corp.) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.308 - Qualcomm Atheros Communications) Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9600.39053 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.20.815.2013 - Realtek) Rust (HKLM-x32\...\Steam App 252490) (Version: - Facepunch Studios) Start Menu (HKU\S-1-5-21-4137425803-2417832953-294391920-1001\...\Pokki) (Version: 0.269.2.471 - Pokki) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) The Sims™ 3 (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}) (Version: 1.67.2 - Electronic Arts) User Manuals (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 3.0.0.3 - Lenovo) WinRAR 5.21 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-4137425803-2417832953-294391920-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) CustomCLSID: HKU\S-1-5-21-4137425803-2417832953-294391920-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Say\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll (GG Network S.A.) ==================== Restore Points ========================= ATTENTION: System Restore is disabled. Check "winmgmt" service or repair WMI. ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {00BAE9D2-7684-4F72-8DCD-19193DB7A9A8} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2014-05-06] (Lenovo) Task: {0D8DF77C-FED8-452C-8C8B-AC39C4BCF698} - System32\Tasks\Lenovo\Experience Improvement => C:\Program Files\Lenovo\ExperienceImprovement\LenovoExperienceImprovement.exe [2015-04-02] (Lenovo) Task: {46DCAA39-FC36-466C-AE93-BB8247B3F12E} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2014-05-06] () Task: {5BCC4A1F-E8B1-4C90-AC2A-FF0FD3F56CFC} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2014-05-06] (Lenovo) Task: {867ED421-94D8-4767-B02F-C647C5B7891B} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2015-02-26] (Microsoft Corporation) Task: {87A3B2EB-EC34-4005-B881-3A5320B2E5B5} - System32\Tasks\DWZOGJS => C:\Users\Say\AppData\Roaming\DWZOGJS.exe <==== ATTENTION Task: {B2DD2309-B437-4481-B274-9D1E04F48CA3} - System32\Tasks\OFFICE2013ACT => C:\ProgramData\Office2013\OFFICEICON.vbs [2013-06-03] () Task: {BC3F7995-E0D2-4AC8-9C78-9112D4E164F8} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-04-03] (Adobe Systems Incorporated) Task: {BCDFA281-A418-46E0-BA33-6F0AF0D127BF} - System32\Tasks\MJXI => C:\Users\Say\AppData\Roaming\MJXI.exe [2015-04-02] (Sense+) <==== ATTENTION Task: {D61F9580-D8B9-47EF-B402-64AC99F4342E} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe [2014-05-30] (Lenovo) Task: {F6F6E042-4940-4CCA-9D2C-E34AF26B9C6E} - System32\Tasks\PDVDServ Task => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE [2013-03-08] (CyberLink Corp.) Task: {F7753FD0-136F-4871-BBE7-6500668EB60E} - System32\Tasks\Lenovo\Dependency Package Auto Update => C:\Program Files\Lenovo\iMController\AutoUpdate.exe [2014-05-21] () Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\DWZOGJS.job => C:\Users\Say\AppData\Roaming\DWZOGJS.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\MJXI.job => C:\Users\Say\AppData\Roaming\MJXI.exe <==== ATTENTION ==================== Loaded Modules (whitelisted) ============== 2014-01-15 05:42 - 2014-01-15 05:42 - 00351824 _____ () C:\ProgramData\DatacardService\HWDeviceService64.exe 2015-04-02 09:37 - 2013-10-26 11:45 - 00651856 _____ () C:\ProgramData\PLAY INTERNET\OnlineUpdate\ouc.exe 2014-10-23 05:19 - 2012-04-24 12:43 - 00390632 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe 2014-10-23 05:26 - 2014-10-23 05:26 - 00067856 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe 2014-10-23 05:26 - 2014-10-23 05:26 - 00672016 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfDataStorageInterface.dll 2015-04-02 09:35 - 2015-04-02 09:36 - 00515072 _____ () C:\Program Files (x86)\PLAY INTERNET\PLAY INTERNET.exe 2013-10-29 22:22 - 2013-10-29 22:22 - 00011264 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2013-10-29 22:19 - 2013-10-29 22:19 - 00086016 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\Map\MAP.dll 2014-10-23 04:33 - 2010-10-26 06:40 - 00049056 _____ () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe 2013-10-29 22:26 - 2013-10-29 22:26 - 00012928 _____ () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe 2015-04-02 09:37 - 2013-08-31 07:44 - 02417152 _____ () C:\ProgramData\PLAY INTERNET\OnlineUpdate\QtCore4.dll 2015-04-02 09:37 - 2013-08-31 07:46 - 01148416 _____ () C:\ProgramData\PLAY INTERNET\OnlineUpdate\QtNetwork4.dll 2015-04-02 09:37 - 2009-01-10 20:32 - 00011362 _____ () C:\ProgramData\PLAY INTERNET\OnlineUpdate\mingwm10.dll 2015-04-02 09:37 - 2009-06-23 04:42 - 00043008 _____ () C:\ProgramData\PLAY INTERNET\OnlineUpdate\libgcc_s_dw2-1.dll 2015-04-02 09:35 - 2014-06-03 07:17 - 00562688 _____ () C:\Program Files (x86)\PLAY INTERNET\core.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00288768 _____ () C:\Program Files (x86)\PLAY INTERNET\sdk.dll 2015-04-02 09:36 - 2013-08-31 07:44 - 02417152 _____ () C:\Program Files (x86)\PLAY INTERNET\QtCore4.dll 2015-04-02 09:36 - 2013-08-31 07:59 - 09559040 _____ () C:\Program Files (x86)\PLAY INTERNET\QtGui4.dll 2015-04-02 09:36 - 2009-01-10 20:32 - 00011362 _____ () C:\Program Files (x86)\PLAY INTERNET\mingwm10.dll 2015-04-02 09:36 - 2009-06-23 04:42 - 00043008 _____ () C:\Program Files (x86)\PLAY INTERNET\libgcc_s_dw2-1.dll 2015-04-02 09:36 - 2013-09-01 00:11 - 15675904 _____ () C:\Program Files (x86)\PLAY INTERNET\QtWebKit4.DLL 2015-04-02 09:36 - 2013-08-31 07:46 - 01148416 _____ () C:\Program Files (x86)\PLAY INTERNET\QtNetwork4.dll 2015-04-02 09:36 - 2013-08-31 23:12 - 03962368 _____ () C:\Program Files (x86)\PLAY INTERNET\QtXmlPatterns4.dll 2015-04-02 09:36 - 2013-08-31 23:13 - 00306176 _____ () C:\Program Files (x86)\PLAY INTERNET\phonon4.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00407552 _____ () C:\Program Files (x86)\PLAY INTERNET\Proxy.DLL 2015-04-02 09:35 - 2014-02-28 04:45 - 00628224 _____ () C:\Program Files (x86)\PLAY INTERNET\Common.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00157696 _____ () C:\Program Files (x86)\PLAY INTERNET\Trace.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00583168 _____ () C:\Program Files (x86)\PLAY INTERNET\PluginContainer.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00646144 _____ () C:\Program Files (x86)\PLAY INTERNET\AtCodec.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00730112 _____ () C:\Program Files (x86)\PLAY INTERNET\DeviceSrvPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00195584 _____ () C:\Program Files (x86)\PLAY INTERNET\XCodec.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00253952 _____ () C:\Program Files (x86)\PLAY INTERNET\NetSrvPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00166912 _____ () C:\Program Files (x86)\PLAY INTERNET\OSDialup.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00155136 _____ () C:\Program Files (x86)\PLAY INTERNET\DataServicePlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00672768 _____ () C:\Program Files (x86)\PLAY INTERNET\AddrBookSrvPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00220160 _____ () C:\Program Files (x86)\PLAY INTERNET\SmsSrvPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00142336 _____ () C:\Program Files (x86)\PLAY INTERNET\USSDSrvPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00157184 _____ () C:\Program Files (x86)\PLAY INTERNET\STKSrvPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00731136 _____ () C:\Program Files (x86)\PLAY INTERNET\DeviceAppPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00065536 _____ () C:\Program Files (x86)\PLAY INTERNET\OSPowerMgr.dll 2015-04-02 09:35 - 2013-09-25 02:50 - 00155648 _____ () C:\Program Files (x86)\PLAY INTERNET\Win7Support.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 01124352 _____ () C:\Program Files (x86)\PLAY INTERNET\AddrBookPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00704000 _____ () C:\Program Files (x86)\PLAY INTERNET\SmsAppPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00158720 _____ () C:\Program Files (x86)\PLAY INTERNET\NetConnectSrvPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00236032 _____ () C:\Program Files (x86)\PLAY INTERNET\DialUpPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00102400 _____ () C:\Program Files (x86)\PLAY INTERNET\OSAdapt.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00201728 _____ () C:\Program Files (x86)\PLAY INTERNET\NDISPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00131584 _____ () C:\Program Files (x86)\PLAY INTERNET\OSNDIS.dll 2015-04-02 09:35 - 2013-10-26 03:41 - 01146880 _____ () C:\Program Files (x86)\PLAY INTERNET\NDISAPI.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00702464 _____ () C:\Program Files (x86)\PLAY INTERNET\NetInfoSrvPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:46 - 00581120 _____ () C:\Program Files (x86)\PLAY INTERNET\DeviceMgrUIPlugin.dll 2015-04-02 09:36 - 2013-08-31 07:44 - 00398336 _____ () C:\Program Files (x86)\PLAY INTERNET\QtXml4.dll 2015-04-02 09:35 - 2014-02-28 04:45 - 00168960 _____ () C:\Program Files (x86)\PLAY INTERNET\ATR2SMgr.dll 2015-04-02 09:35 - 2014-06-05 09:03 - 00287744 _____ () C:\Program Files (x86)\PLAY INTERNET\XFramePlugin.dll 2015-04-02 09:35 - 2014-02-28 04:46 - 00323072 _____ () C:\Program Files (x86)\PLAY INTERNET\StatusBarMgrPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:46 - 00394240 _____ () C:\Program Files (x86)\PLAY INTERNET\NetConnectPlugin.dll 2015-04-02 09:35 - 2014-07-14 09:35 - 00606208 _____ () C:\Program Files (x86)\PLAY INTERNET\DialupUIPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:46 - 00097792 _____ () C:\Program Files (x86)\PLAY INTERNET\NotifyServicePlugin.dll 2015-04-02 09:35 - 2014-02-28 04:46 - 00117248 _____ () C:\Program Files (x86)\PLAY INTERNET\LayoutPlugin.dll 2015-04-02 09:35 - 2014-06-05 09:03 - 00103424 _____ () C:\Program Files (x86)\PLAY INTERNET\MainpagePlugin.dll 2015-04-02 09:35 - 2014-02-28 04:47 - 00119296 _____ () C:\Program Files (x86)\PLAY INTERNET\ConnectMgrUIPlugin.dll 2015-04-02 09:35 - 2014-06-03 07:18 - 00339456 _____ () C:\Program Files (x86)\PLAY INTERNET\MenuMgrPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:46 - 00487424 _____ () C:\Program Files (x86)\PLAY INTERNET\USSDUIPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:46 - 00303616 _____ () C:\Program Files (x86)\PLAY INTERNET\DiagnosisPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:46 - 00493056 _____ () C:\Program Files (x86)\PLAY INTERNET\NetInfoUIExPlugin.dll 2015-04-02 09:35 - 2014-06-03 07:18 - 00855552 _____ () C:\Program Files (x86)\PLAY INTERNET\SMSUIPlugin.dll 2015-04-02 09:35 - 2014-02-28 04:46 - 00819712 _____ () C:\Program Files (x86)\PLAY INTERNET\AddrBookUIPlugin.dll 2015-04-02 09:35 - 2014-06-03 07:18 - 00224768 _____ () C:\Program Files (x86)\PLAY INTERNET\ToolBarMgrPlugin.dll 2015-04-02 09:35 - 2013-10-26 11:08 - 00692224 _____ () C:\Program Files (x86)\PLAY INTERNET\LiveUpdateInterface.DLL 2015-04-02 09:36 - 2013-09-25 02:49 - 00082944 _____ () C:\Program Files (x86)\PLAY INTERNET\plugins\imageformats\qgif4.dll 2015-04-02 09:36 - 2013-09-25 02:49 - 00081920 _____ () C:\Program Files (x86)\PLAY INTERNET\plugins\imageformats\qico4.dll 2015-04-02 09:36 - 2013-09-25 02:49 - 00192000 _____ () C:\Program Files (x86)\PLAY INTERNET\plugins\imageformats\qjpeg4.dll 2015-04-02 09:36 - 2013-09-25 02:49 - 00350720 _____ () C:\Program Files (x86)\PLAY INTERNET\plugins\imageformats\qmng4.dll 2015-04-02 09:36 - 2013-09-25 02:49 - 00370176 _____ () C:\Program Files (x86)\PLAY INTERNET\plugins\imageformats\qtiff4.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver" ==================== EXE Association (whitelisted) =============== (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-4137425803-2417832953-294391920-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\Web\Wallpaper\Lenovo\LenovoWallPaper.jpg DNS Servers: 89.108.202.20 - 89.108.195.20 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) HKLM\...\StartupApproved\Run: => "Energy Manager" HKLM\...\StartupApproved\Run: => "PhoneCompanion" HKLM\...\StartupApproved\Run: => "Lenovo Utility" HKU\S-1-5-21-4137425803-2417832953-294391920-1001\...\StartupApproved\Run: => "Pokki" HKU\S-1-5-21-4137425803-2417832953-294391920-1001\...\StartupApproved\Run: => "uTorrent" HKU\S-1-5-21-4137425803-2417832953-294391920-1001\...\StartupApproved\Run: => "EADM" HKU\S-1-5-21-4137425803-2417832953-294391920-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-4137425803-2417832953-294391920-1001\...\StartupApproved\Run: => "GG" ==================== Accounts: ============================= Administrator (S-1-5-21-4137425803-2417832953-294391920-500 - Administrator - Disabled) Gość (S-1-5-21-4137425803-2417832953-294391920-501 - Limited - Disabled) Say (S-1-5-21-4137425803-2417832953-294391920-1001 - Administrator - Enabled) => C:\Users\Say ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/03/2015 10:42:21 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. . Operacja: Tworzenie wystąpienia serwera VSS Error: (04/03/2015 10:42:21 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} i nazwą IVssCoordinatorEx2. [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. ] Operacja: Tworzenie wystąpienia serwera VSS Error: (04/03/2015 10:04:42 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. . Operacja: Tworzenie wystąpienia serwera VSS Error: (04/03/2015 10:04:42 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} i nazwą IVssCoordinatorEx2. [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. ] Operacja: Tworzenie wystąpienia serwera VSS Error: (04/03/2015 05:17:37 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SystemSettings.exe, wersja: 6.3.9600.17031, sygnatura czasowa: 0x5308890e Nazwa modułu powodującego błąd: SettingsHandlers.dll, wersja: 6.3.9600.17034, sygnatura czasowa: 0x530d8885 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000099f4e Identyfikator procesu powodującego błąd: 0xe48 Godzina uruchomienia aplikacji powodującej błąd: 0xSystemSettings.exe0 Ścieżka aplikacji powodującej błąd: SystemSettings.exe1 Ścieżka modułu powodującego błąd: SystemSettings.exe2 Identyfikator raportu: SystemSettings.exe3 Pełna nazwa pakietu powodującego błąd: SystemSettings.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: SystemSettings.exe5 Error: (04/03/2015 05:16:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SystemSettings.exe, wersja: 6.3.9600.17031, sygnatura czasowa: 0x5308890e Nazwa modułu powodującego błąd: SettingsHandlers.dll, wersja: 6.3.9600.17034, sygnatura czasowa: 0x530d8885 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000099f4e Identyfikator procesu powodującego błąd: 0x12e0 Godzina uruchomienia aplikacji powodującej błąd: 0xSystemSettings.exe0 Ścieżka aplikacji powodującej błąd: SystemSettings.exe1 Ścieżka modułu powodującego błąd: SystemSettings.exe2 Identyfikator raportu: SystemSettings.exe3 Pełna nazwa pakietu powodującego błąd: SystemSettings.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: SystemSettings.exe5 Error: (04/03/2015 05:16:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SystemSettings.exe, wersja: 6.3.9600.17031, sygnatura czasowa: 0x5308890e Nazwa modułu powodującego błąd: SettingsHandlers.dll, wersja: 6.3.9600.17034, sygnatura czasowa: 0x530d8885 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000099f4e Identyfikator procesu powodującego błąd: 0xaf4 Godzina uruchomienia aplikacji powodującej błąd: 0xSystemSettings.exe0 Ścieżka aplikacji powodującej błąd: SystemSettings.exe1 Ścieżka modułu powodującego błąd: SystemSettings.exe2 Identyfikator raportu: SystemSettings.exe3 Pełna nazwa pakietu powodującego błąd: SystemSettings.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: SystemSettings.exe5 Error: (04/03/2015 05:15:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SystemSettings.exe, wersja: 6.3.9600.17031, sygnatura czasowa: 0x5308890e Nazwa modułu powodującego błąd: SettingsHandlers.dll, wersja: 6.3.9600.17034, sygnatura czasowa: 0x530d8885 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000099f4e Identyfikator procesu powodującego błąd: 0x740 Godzina uruchomienia aplikacji powodującej błąd: 0xSystemSettings.exe0 Ścieżka aplikacji powodującej błąd: SystemSettings.exe1 Ścieżka modułu powodującego błąd: SystemSettings.exe2 Identyfikator raportu: SystemSettings.exe3 Pełna nazwa pakietu powodującego błąd: SystemSettings.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: SystemSettings.exe5 Error: (04/02/2015 09:09:16 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. . Operacja: Tworzenie wystąpienia serwera VSS Error: (04/02/2015 09:09:16 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} i nazwą IVssCoordinatorEx2. [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. ] Operacja: Tworzenie wystąpienia serwera VSS System errors: ============= Error: (04/03/2015 10:22:47 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT) Description: {209500FC-6B45-4693-8871-6296C4843751} Error: (04/03/2015 10:17:57 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi PLAY INTERNET. OUC z powodu następującego błędu: %%1053 Error: (04/03/2015 10:17:57 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą PLAY INTERNET. OUC. Error: (04/03/2015 10:17:37 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 22:09:53 na ‎2015-‎04-‎03 było nieoczekiwane. Error: (04/03/2015 09:30:19 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi PLAY INTERNET. OUC z powodu następującego błędu: %%1053 Error: (04/03/2015 09:30:19 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą PLAY INTERNET. OUC. Error: (04/03/2015 09:29:53 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 21:23:02 na ‎2015-‎04-‎03 było nieoczekiwane. Error: (04/03/2015 09:23:29 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi PLAY INTERNET. OUC z powodu następującego błędu: %%1053 Error: (04/03/2015 09:23:29 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą PLAY INTERNET. OUC. Error: (04/03/2015 09:23:02 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 20:55:03 na ‎2015-‎04-‎03 było nieoczekiwane. Microsoft Office Sessions: ========================= Error: (04/03/2015 10:42:21 PM) (Source: VSS) (EventID: 8193) (User: ) Description: CoCreateInstance0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. Operacja: Tworzenie wystąpienia serwera VSS Error: (04/03/2015 10:42:21 PM) (Source: VSS) (EventID: 13) (User: ) Description: {e579ab5f-1cc4-44b4-bed9-de0991ff0623}IVssCoordinatorEx20x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. Operacja: Tworzenie wystąpienia serwera VSS Error: (04/03/2015 10:04:42 PM) (Source: VSS) (EventID: 8193) (User: ) Description: CoCreateInstance0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. Operacja: Tworzenie wystąpienia serwera VSS Error: (04/03/2015 10:04:42 PM) (Source: VSS) (EventID: 13) (User: ) Description: {e579ab5f-1cc4-44b4-bed9-de0991ff0623}IVssCoordinatorEx20x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. Operacja: Tworzenie wystąpienia serwera VSS Error: (04/03/2015 05:17:37 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: SystemSettings.exe6.3.9600.170315308890eSettingsHandlers.dll6.3.9600.17034530d8885c00000050000000000099f4ee4801d06e2137b7880eC:\WINDOWS\ImmersiveControlPanel\SystemSettings.exeC:\WINDOWS\SYSTEM32\SettingsHandlers.dll8f787cca-da14-11e4-827a-5c93a2b8adaewindows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewymicrosoft.windows.immersivecontrolpanel Error: (04/03/2015 05:16:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: SystemSettings.exe6.3.9600.170315308890eSettingsHandlers.dll6.3.9600.17034530d8885c00000050000000000099f4e12e001d06e212ff0a400C:\WINDOWS\ImmersiveControlPanel\SystemSettings.exeC:\WINDOWS\SYSTEM32\SettingsHandlers.dll707203a4-da14-11e4-827a-5c93a2b8adaewindows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewymicrosoft.windows.immersivecontrolpanel Error: (04/03/2015 05:16:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: SystemSettings.exe6.3.9600.170315308890eSettingsHandlers.dll6.3.9600.17034530d8885c00000050000000000099f4eaf401d06e211c914b70C:\WINDOWS\ImmersiveControlPanel\SystemSettings.exeC:\WINDOWS\SYSTEM32\SettingsHandlers.dll61819881-da14-11e4-827a-5c93a2b8adaewindows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewymicrosoft.windows.immersivecontrolpanel Error: (04/03/2015 05:15:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: SystemSettings.exe6.3.9600.170315308890eSettingsHandlers.dll6.3.9600.17034530d8885c00000050000000000099f4e74001d06e20f1424becC:\WINDOWS\ImmersiveControlPanel\SystemSettings.exeC:\WINDOWS\SYSTEM32\SettingsHandlers.dll339960bd-da14-11e4-827a-5c93a2b8adaewindows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewymicrosoft.windows.immersivecontrolpanel Error: (04/02/2015 09:09:16 PM) (Source: VSS) (EventID: 8193) (User: ) Description: CoCreateInstance0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. Operacja: Tworzenie wystąpienia serwera VSS Error: (04/02/2015 09:09:16 PM) (Source: VSS) (EventID: 13) (User: ) Description: {e579ab5f-1cc4-44b4-bed9-de0991ff0623}IVssCoordinatorEx20x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. Operacja: Tworzenie wystąpienia serwera VSS ==================== Memory info =========================== Processor: Intel(R) Pentium(R) CPU N3530 @ 2.16GHz Percentage of memory in use: 51% Total physical RAM: 3979.21 MB Available physical RAM: 1938.01 MB Total Pagefile: 5387.21 MB Available Pagefile: 3228.27 MB Total Virtual: 131072 MB Available Virtual: 131071.85 MB ==================== Drives ================================ Drive c: (Windows8_OS) (Fixed) (Total:425.58 GB) (Free:380.1 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:9.72 GB) NTFS Drive f: (PLAY INTERNET) (CDROM) (Total:0.04 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: A5BAF2CC) Partition: GPT Partition Type. ==================== End Of Log ============================