Additional scan result of Farbar Recovery Scan Tool (x64) Version: 26-05-2015 Ran by Administrator at 2015-05-26 23:22:46 Running from C:\Users\Administrator\Downloads Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-3325632279-856947495-1742326175-500 - Administrator - Enabled) => C:\Users\Administrator Gość (S-1-5-21-3325632279-856947495-1742326175-501 - Limited - Disabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) ABBYY FineReader 11 Corporate Edition (HKLM-x32\...\{F1100000-0006-0000-0000-074957833700}) (Version: 11.0.272 - ABBYY) Adobe Acrobat XI Pro (HKLM-x32\...\{AC76BA86-1033-FFFF-7760-000000000006}) (Version: 11.0.10 - Adobe Systems) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 17.0.0.124 - Adobe Systems Incorporated) Adobe Download Assistant (HKLM-x32\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.9 - Adobe Systems Incorporated) Adobe Flash Player 14 Plugin (HKLM-x32\...\{3FC9A6DE-C105-4576-8F63-656FFB1BF8EB}) (Version: 14.0.0.145 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{15F6C248-01F6-278A-A78D-BA57CD0D3B60}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) Autodesk Application Manager (HKLM-x32\...\Autodesk Application Manager) (Version: 4.0.66.0 - Autodesk) Autodesk DWG TrueView 2015 - English (HKLM\...\DWG TrueView 2015 - English) (Version: 20.0.51.0 - Autodesk) Autodesk Material Library 2015 (HKLM-x32\...\{427F733F-4D6C-45BC-9324-EB743104C321}) (Version: 5.2.9.100 - Autodesk) Autodesk Material Library Base Resolution Image Library 2015 (HKLM-x32\...\{ABE2F70B-8D94-44E9-AA04-F0DB35063D62}) (Version: 5.2.9.100 - Autodesk) Autodesk Navisworks Freedom 2015 - English Language Pack (HKLM\...\Autodesk Navisworks Freedom 2015 - English Language Pack) (Version: 12.2.1147.53 - Autodesk) Autodesk Navisworks Freedom 2015 - English Language Pack (Version: 12.2.1147.53 - Autodesk) Hidden Autodesk Navisworks Freedom 2015 (HKLM\...\Autodesk Navisworks Freedom 2015) (Version: 12.2.1147.53 - Autodesk) Autodesk Navisworks Freedom 2015 (Version: 12.2.1147.53 - Autodesk) Hidden Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Classic Shell (HKLM\...\{840C85B7-D3D6-4143-9AF9-DAE80FD54CFC}) (Version: 4.1.0 - IvoSoft) Cyfrowy Polsat MF821 (HKLM-x32\...\{27D28586-BEF1-4E06-8787-3B1FC3A41489}) (Version: PCW_PLSPOLLV1.0.0B12 - ZTE Corporation) DraftSight x64 (HKLM\...\{E25EC9C8-3F12-4905-B7BC-CBD6209FB373}) (Version: 12.0.1301 - Dassault Systemes) DWG TrueView 2015 - English (Version: 20.0.51.0 - Autodesk) Hidden FileZilla Client 3.8.0 (HKLM-x32\...\FileZilla Client) (Version: 3.8.0 - Tim Kosse) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 43.0.2357.81 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.27.5 - Google Inc.) Hidden GPL Ghostscript (HKLM\...\GPL Ghostscript 9.15) (Version: 9.15 - Artifex Software Inc.) GrzegorzSurowiec - UnlockDoc - Ulocking Microsoft Word document (HKLM-x32\...\GrzegorzSurowiec UnlockDoc) (Version: "1.1.1" - "GrzegorzSurowiec") HaoZip (HKLM\...\HaoZip_is1) (Version: 4.3.1.9468 - Ruichuang Network Technology Co.,Ltd) HP 3D DriveGuard (HKLM-x32\...\{84663FDA-1374-4048-9869-DD4A8784785A}) (Version: 6.0.16.1 - Hewlett-Packard Company) HP Client Security Manager (HKLM\...\HPProtectTools) (Version: 8.3.3.1786 - Hewlett-Packard Company) HP ESU for Microsoft Windows 8.1 (HKLM-x32\...\{A3876D50-4A88-4A34-92E1-5D7BC8F886E1}) (Version: 1.0.1 - Hewlett-Packard Company) HP Hotkey Support (HKLM-x32\...\{7F7E2060-7212-4A53-9875-55173E4BA3F0}) (Version: 5.0.21.1 - Hewlett-Packard Company) HP SoftPaq Download Manager (HKLM-x32\...\{66B3152A-0233-4DCE-BC9A-36F1A547B172}) (Version: 3.5.2.0 - Hewlett-Packard Company) HP Trust Circles (HKLM-x32\...\HP Trust Circles) (Version: 8.3.11.18469 - Hewlett-Packard Company) HP Wireless Button Driver (HKLM-x32\...\{30B2D1D8-0A07-4B71-9553-0710C5D31E35}) (Version: 1.1.2.1 - Hewlett-Packard Company) HP Wireless Hotspot (HKLM-x32\...\{A161E705-44B9-4B5F-A5F8-8E5847AEA86B}) (Version: 1.0.24.1 - Hewlett-Packard Company) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6496.0 - IDT) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3412 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.2.1000 - Intel Corporation) Java 7 Update 25 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.250 - Oracle) K-Lite Codec Pack 10.4.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 10.4.5 - ) Malwarebytes Anti-Malware wersja 2.1.6.1022 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation) Mediatek MT7630E 802.11bgn Wi-Fi Adapter (HKLM-x32\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}) (Version: 5.0.44.0 - Mediatek) Microsoft Office Professional 2013 - pl-pl (HKLM\...\ProfessionalRetail - pl-pl) (Version: 15.0.4719.1002 - Microsoft Corporation) Microsoft SkyDrive (HKU\S-1-5-21-3325632279-856947495-1742326175-500\...\SkyDriveSetup.exe) (Version: 16.4.6012.0828 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.31119 - Microsoft Corporation) Mobile Partner (HKLM-x32\...\Mobile Partner) (Version: 23.009.09.01.983 - Huawei Technologies Co.,Ltd) Mouthpiece Notification (HKLM-x32\...\wincheck) (Version: 1.0.0.0 - Mouthpiece Notification) Mozilla Firefox 37.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 37.0.1 (x86 pl)) (Version: 37.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 30.0 - Mozilla) OEM Application Profile (HKLM-x32\...\{CCBD6679-C7CF-2030-2A1F-3640781DF4F4}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.) Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4719.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4719.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4719.1002 - Microsoft Corporation) Hidden Online Plug-in (x32 Version: 14.1.0.0 - Citrix Systems, Inc.) Hidden paint.net (HKLM\...\{F509C1F4-0029-49F9-B145-A4C4E8DF481A}) (Version: 4.0.3 - dotPDN LLC) PX Profile Update (x32 Version: 1.00.1. - AMD) Hidden Ralink Bluetooth Stack (HKLM\...\{49AA3AFC-37F9-94C8-BFC6-43E7DCE88C77}) (Version: 11.0.752.0 - Nazwa firmy) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 1.1.9200.23 - Realtek Semiconductor Corp.) RedApp 1.0 (HKLM-x32\...\RedApp) (Version: 1.0 - Redefine Sp z o.o.) Scribus 1.4.4 (64bit) (HKLM\...\Scribus 1.4.4) (Version: 1.4.4 - The Scribus Team) Self-service Plug-in (x32 Version: 4.1.0.41738 - Citrix Systems, Inc.) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.18.8 - Synaptics Incorporated) System TL+ - angielsko-polski, wyd.4 (HKLM-x32\...\System TL+ - angielsko-polski, wyd.4) (Version: - ) TeamSpeak 3 Client (HKU\S-1-5-21-3325632279-856947495-1742326175-500\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) Unreal Commander v2.02 (HKLM-x32\...\UnrealCommander_is1) (Version: 2.0.2.1004 - Max Diesel) uplook9 Agent (HKLM-x32\...\{725C5E9F-97C6-45F2-9525-A75617ECC6A2}) (Version: 9.1.1 - A plus C Systems) uplook9 Master (HKLM-x32\...\{9136883E-38EB-492F-961F-75ED945D0A9A}) (Version: 9.1.1 - A plus C Systems) Validity Fingerprint Sensor Driver (HKLM\...\{ADAA7361-54B8-4FC8-804E-94EC6C11ED68}) (Version: 4.5.133.0 - Validity Sensors, Inc.) WinSCP 5.7.2 (HKLM-x32\...\winscp3_is1) (Version: 5.7.2 - Martin Prikryl) ZTE LTE Device USB Driver (HKLM\...\{00C1EF09-B5B7-4082-B1F4-C35CE7A7FCA9}) (Version: - ZTE Corporation) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) CustomCLSID: HKU\S-1-5-21-3325632279-856947495-1742326175-500_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Administrator\AppData\Local\Microsoft\SkyDrive\16.4.6012.0828\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3325632279-856947495-1742326175-500_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Administrator\AppData\Local\Microsoft\SkyDrive\16.4.6012.0828\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3325632279-856947495-1742326175-500_Classes\CLSID\{BE66D63C-3BA4-ED3F-40EE-8FDD2B8E455D}\InprocServer32 -> C:\Windows\system32\ole32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3325632279-856947495-1742326175-500_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Administrator\AppData\Local\Microsoft\SkyDrive\16.4.6012.0828\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3325632279-856947495-1742326175-500_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Administrator\AppData\Local\Microsoft\SkyDrive\16.4.6012.0828\amd64\FileSyncApi64.dll (Microsoft Corporation) ==================== Restore Points ========================= 07-05-2015 09:17:46 Zaplanowany punkt kontrolny 15-05-2015 07:56:15 Windows Update 19-05-2015 16:24:15 Zainstalowane Cyfrowy Polsat MF821 ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2013-08-22 15:25 - 2014-06-11 12:05 - 00000883 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {05CA4F16-C41D-4D20-BD7F-E9441B371280} - \SmartWeb Upgrade Trigger Task No Task File <==== ATTENTION Task: {086425C8-4DED-4A7D-94C9-81632E9D69DD} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-03-24] (Microsoft Corporation) Task: {33F61577-4C03-4A4C-A03F-99306A09DD06} - System32\Tasks\Microsoft\Windows\Setup\gwx\runappraiser => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation) Task: {4221B969-BD1C-4B32-B768-4D0CDF5B09BC} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-04-14] (Microsoft Corporation) Task: {53B597AD-40A3-42DC-B920-2A7253F8AA11} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-05-15] (Microsoft Corporation) Task: {55A3A437-9BF3-41B3-9FA3-FC9090862DE9} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-07-18] (Adobe Systems Incorporated) Task: {5B94828A-0A3B-41FB-B8C3-1A14834725BF} - \ShopperPro No Task File <==== ATTENTION Task: {76E18444-E533-474E-983C-5B0F8AFF8F80} - System32\Tasks\Microsoft Office 15 Sync Maintenance for {66ee0d12-079e-4073-a5b4-b90b84c71721} lol => C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe [2015-03-10] (Microsoft Corporation) Task: {8B4B300C-EB78-4525-B9CF-2FD371DE9DF1} - System32\Tasks\Microsoft Office 15 Sync Maintenance for lol => C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe [2015-03-10] (Microsoft Corporation) Task: {8B6DBC1A-203F-4011-B436-D67F50BFA482} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-05-10] (Google Inc.) Task: {8F956E02-2741-4228-A6CC-5CB77BBC2A30} - \ShopperProJSUpd No Task File <==== ATTENTION Task: {916EDEF7-D925-4CF8-A304-057F5A64CE19} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-05-10] (Google Inc.) Task: {9D71992D-A317-4AF6-B938-96B59FDE380C} - \SPDriver No Task File <==== ATTENTION Task: {A5A7DC04-4CF9-4C9C-811A-0756D709DED4} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-04-14] (Microsoft Corporation) Task: {AA26E772-EE3E-4FFC-A036-8FBE613FCBBD} - System32\Tasks\Microsoft\Windows\GroupPolicy\{3E0A038B-D834-4930-9981-E89C9BFF83AA} Task: {AAAFAB6D-90C9-4D43-B6CF-2320B8C88B76} - System32\Tasks\YTAUpdate => C:\PROGRA~2\YOUTUB~1\Updater.exe <==== ATTENTION Task: {B4C04B14-090D-4E1F-A49A-B3DE9F0F367D} - \APSnotifierPP3 No Task File <==== ATTENTION Task: {C7CA58A4-0381-4D1D-9D14-9395B2C4F7DC} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxcontent => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation) Task: {D206C801-FFC7-4A9D-8B0B-C199E0C27CB5} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation) Task: {DAD458BB-568B-4946-9F45-2F9133517EF8} - \SPBIW_UpdateTask_Time_323238373130313733372d4a5b5b345a417845455a376c No Task File <==== ATTENTION Task: {DBF4784D-234D-489F-A322-15800626ECAB} - System32\Tasks\YTAUpdate_logon => C:\PROGRA~2\YOUTUB~1\Updater.exe <==== ATTENTION Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (Whitelisted) ============== 2013-05-22 13:21 - 2013-05-22 13:21 - 00299832 _____ () C:\Program Files\Hewlett-Packard\Pre-Boot Security for HP ProtectTools\BIOSDomainPlugin.dll 2014-05-10 11:46 - 2014-05-20 09:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2013-09-05 11:25 - 2013-09-05 11:25 - 01319936 _____ () C:\Program Files\Dassault Systemes\DraftSight\bin\QtNetwork4.dll 2013-12-04 10:25 - 2013-12-04 10:25 - 00566784 _____ () C:\Program Files\Dassault Systemes\DraftSight\bin\QtXml4.dll 2013-09-05 11:25 - 2013-09-05 11:25 - 03405312 _____ () C:\Program Files\Dassault Systemes\DraftSight\bin\QtCore4.dll 2010-01-02 16:42 - 2010-01-02 16:42 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2011-03-14 17:27 - 2011-03-14 17:27 - 00346976 _____ () C:\ProgramData\DatacardService\HWDeviceService64.exe 2014-05-21 07:00 - 2012-11-12 07:59 - 00657504 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe 2015-04-10 12:20 - 2015-04-10 12:20 - 04189696 _____ () C:\Program Files (x86)\A plus C Systems\uplook\Agent\Uplook.Proxy.Http.XmlSerializers.dll 2015-04-10 12:21 - 2015-04-10 12:21 - 00099840 _____ () C:\Program Files (x86)\A plus C Systems\uplook\Agent\FileExplorer.x64.dll 2015-04-10 12:21 - 2015-04-10 12:21 - 00078848 _____ () C:\Program Files (x86)\A plus C Systems\uplook\Agent\Gossip.x64.dll 2015-04-10 12:21 - 2015-04-10 12:21 - 00092672 _____ () C:\Program Files (x86)\A plus C Systems\uplook\Agent\ProcessExplorer.x64.dll 2015-04-10 12:06 - 2015-04-10 12:06 - 00135168 _____ () C:\Program Files (x86)\A plus C Systems\uplook\Agent\Rawether.dll 2015-05-19 16:24 - 2012-05-22 08:29 - 00032112 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\zLoggingDaemon.exe 2015-05-19 16:24 - 2012-05-22 08:29 - 00030576 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\Cyfrowy Polsat MF821.exe 2015-05-19 16:24 - 2012-05-22 08:29 - 00074096 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\CancelAutoPlay.exe 2015-05-19 15:35 - 2015-04-10 12:20 - 04189696 _____ () C:\Users\Administrator\AppData\Local\A plus C Systems\Assistant-9.1.1\Uplook.Proxy.Http.XmlSerializers.dll 2014-12-08 12:33 - 2014-11-26 11:35 - 00055688 _____ () C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\QtSolutions_Service-head.dll 2014-12-08 12:33 - 2014-11-26 11:35 - 00104328 _____ () C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\qjson0.dll 2014-05-21 07:00 - 2009-01-10 20:32 - 00011362 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\mingwm10.dll 2014-05-21 07:00 - 2009-06-23 04:42 - 00043008 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\libgcc_s_dw2-1.dll 2014-05-21 07:00 - 2012-10-31 11:11 - 02417152 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtCore4.dll 2014-05-21 07:00 - 2012-10-31 11:14 - 01148416 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtNetwork4.dll 2014-05-21 07:00 - 2012-11-12 05:48 - 00843264 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QueryStrategy.dll 2014-05-21 07:00 - 2012-10-31 11:11 - 00398336 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtXml4.dll 2015-05-19 16:24 - 2011-04-12 12:53 - 00043520 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\_socket.pyd 2015-05-19 16:24 - 2010-11-27 12:31 - 00721920 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\_ssl.pyd 2015-05-19 16:24 - 2011-04-12 12:54 - 00010240 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\select.pyd 2015-05-19 16:24 - 2010-05-14 12:19 - 00981504 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\wx._core_.pyd 2015-05-19 16:24 - 2010-05-14 12:19 - 00746496 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\wx._gdi_.pyd 2015-05-19 16:24 - 2010-05-14 12:20 - 00670720 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\wx._windows_.pyd 2015-05-19 16:24 - 2010-05-14 12:20 - 00966144 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\wx._controls_.pyd 2015-05-19 16:24 - 2010-05-14 12:21 - 00674816 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\wx._misc_.pyd 2015-05-19 16:24 - 2010-05-14 12:22 - 00467456 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\wx._aui.pyd 2015-05-19 16:24 - 2010-05-14 12:21 - 00395776 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\wx._grid.pyd 2015-05-19 16:24 - 2010-05-14 12:22 - 00346112 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\wx._html.pyd 2015-05-19 16:24 - 2010-05-14 12:22 - 00073216 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\wx._animate.pyd 2015-05-19 16:24 - 2010-05-14 12:22 - 00065024 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\wx._media.pyd 2015-05-19 16:24 - 2011-02-26 20:00 - 00096768 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\win32api.pyd 2015-05-19 16:24 - 2011-02-27 18:13 - 00110080 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\pywintypes27.dll 2015-05-19 16:24 - 2011-04-12 12:54 - 00087040 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\_ctypes.pyd 2015-05-19 16:24 - 2011-02-26 20:02 - 00354304 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\pythoncom27.dll 2015-05-19 16:24 - 2011-02-26 19:59 - 00017408 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\win32event.pyd 2015-05-19 16:24 - 2011-02-26 20:00 - 00023552 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\win32pipe.pyd 2015-05-19 16:24 - 2011-02-26 19:59 - 00112128 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\win32file.pyd 2015-05-19 16:24 - 2010-11-27 12:31 - 00057344 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\_sqlite3.pyd 2015-05-19 16:24 - 2010-11-27 12:31 - 00635392 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\sqlite3.dll 2015-05-19 16:24 - 2011-04-12 12:54 - 00126976 _____ () C:\Program Files (x86)\Cyfrowy Polsat\MF821\Bin\pyexpat.pyd 2012-09-23 21:44 - 2012-09-23 21:44 - 00010240 _____ () C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Locale\pl_PL\acrotray.pol 2015-05-26 23:02 - 2014-11-26 11:35 - 00104328 _____ () C:\Users\Administrator\AppData\Local\Autodesk\.AdskAppManager\R1\qjson0.dll 2014-05-10 07:37 - 2013-09-16 12:19 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2014-03-28 11:35 - 2014-03-28 11:35 - 00093696 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll 2015-05-26 07:20 - 2015-05-22 22:22 - 01281864 _____ () C:\Program Files (x86)\Google\Chrome\Application\43.0.2357.81\libglesv2.dll 2015-05-26 07:20 - 2015-05-22 22:22 - 00080712 _____ () C:\Program Files (x86)\Google\Chrome\Application\43.0.2357.81\libegl.dll 2015-05-26 07:20 - 2015-05-22 22:22 - 14982472 _____ () C:\Program Files (x86)\Google\Chrome\Application\43.0.2357.81\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) AlternateDataStreams: C:\ProgramData\TEMP:56E2E879 ==================== Safe Mode (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-3325632279-856947495-1742326175-500\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 85.11.67.250 - 85.11.66.45 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppextcomobj.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppextcomobj.exe FirewallRules: [{345B5FF4-8372-4FE2-80D8-2816DA36CCEF}] => (Allow) C:\Users\Administrator\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [{5BBFB825-85CA-4AF7-85D8-743ABAD19684}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe FirewallRules: [{C0D7C36C-25A1-4D0B-AB5E-606A69F8B29C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{85588A53-8CB7-403A-8991-EBA7DAD6E03E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{9F4BFB18-81BD-4C75-A572-3671176AE8C6}] => (Allow) LPort=21200 FirewallRules: [{19354D02-66E6-42A5-A5A2-434F21CDEF6F}] => (Allow) C:\Program Files (x86)\A plus C Systems\uplook\Agent\agent.service.exe FirewallRules: [{200F372B-5BA2-4280-A8DF-D4BDE4219B0B}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{88945E4E-FAAB-4D98-9A9F-4828FD187EA5}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{4F72A1D9-BDAC-4219-93B9-28A3734BBD9F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{CF255A07-C361-4895-AF93-C7B87C52D0B4}] => (Allow) C:\Program Files (x86)\Virtual WiFi Router\VirtualWiFiRouterLibrary.dll FirewallRules: [{3DAA3F9F-E3EE-458E-B55E-4D6617D1E65D}] => (Allow) C:\Program Files (x86)\Virtual WiFi Router\VirtualWiFiRouterLibrary.dll FirewallRules: [{D384598E-0CD0-4D53-91AE-270BB488CCFC}] => (Allow) LPort=1886 FirewallRules: [{0F243CA7-9FD0-496A-84EF-F560CB329F1D}] => (Allow) LPort=1886 FirewallRules: [{83675676-1859-41DD-A2B8-A73AEBD49969}] => (Allow) LPort=1886 FirewallRules: [{91A189B5-B455-49C2-A3CB-32B34E1791FA}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{A04EF622-9B65-4AA2-A4DE-4659B8B22891}] => (Allow) C:\Windows\dwrcs\DWRCS.EXE ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (05/26/2015 10:54:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 43.0.2357.81, sygnatura czasowa: 0x555f6160 Nazwa modułu powodującego błąd: USER32.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503d20 Kod wyjątku: 0xc000041d Przesunięcie błędu: 0x0000cf51 Identyfikator procesu powodującego błąd: 0x2184 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (05/26/2015 10:54:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 43.0.2357.81, sygnatura czasowa: 0x555f6160 Nazwa modułu powodującego błąd: USER32.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503d20 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000cf51 Identyfikator procesu powodującego błąd: 0x2184 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (05/26/2015 10:53:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 43.0.2357.81, sygnatura czasowa: 0x555f6160 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc000041d Przesunięcie błędu: 0x01387230 Identyfikator procesu powodującego błąd: 0x5e0 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (05/26/2015 10:53:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 43.0.2357.81, sygnatura czasowa: 0x555f6160 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x01387230 Identyfikator procesu powodującego błąd: 0x5e0 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (05/26/2015 10:50:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: InstallManager.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x4b1ae41c Nazwa modułu powodującego błąd: USER32.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503d20 Kod wyjątku: 0xc000041d Przesunięcie błędu: 0x0000cf51 Identyfikator procesu powodującego błąd: 0x14ec Godzina uruchomienia aplikacji powodującej błąd: 0xInstallManager.exe0 Ścieżka aplikacji powodującej błąd: InstallManager.exe1 Ścieżka modułu powodującego błąd: InstallManager.exe2 Identyfikator raportu: InstallManager.exe3 Pełna nazwa pakietu powodującego błąd: InstallManager.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: InstallManager.exe5 Error: (05/26/2015 10:49:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: 11.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x2a425e19 Nazwa modułu powodującego błąd: user32.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503d20 Kod wyjątku: 0xc000041d Przesunięcie błędu: 0x0000cf51 Identyfikator procesu powodującego błąd: 0x2e28 Godzina uruchomienia aplikacji powodującej błąd: 0x11.exe0 Ścieżka aplikacji powodującej błąd: 11.exe1 Ścieżka modułu powodującego błąd: 11.exe2 Identyfikator raportu: 11.exe3 Pełna nazwa pakietu powodującego błąd: 11.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: 11.exe5 Error: (05/26/2015 10:49:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: 11.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x2a425e19 Nazwa modułu powodującego błąd: user32.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503d20 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000cf51 Identyfikator procesu powodującego błąd: 0x2e28 Godzina uruchomienia aplikacji powodującej błąd: 0x11.exe0 Ścieżka aplikacji powodującej błąd: 11.exe1 Ścieżka modułu powodującego błąd: 11.exe2 Identyfikator raportu: 11.exe3 Pełna nazwa pakietu powodującego błąd: 11.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: 11.exe5 Error: (05/26/2015 10:49:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: InstallManager.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x4b1ae41c Nazwa modułu powodującego błąd: USER32.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503d20 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000cf51 Identyfikator procesu powodującego błąd: 0x14ec Godzina uruchomienia aplikacji powodującej błąd: 0xInstallManager.exe0 Ścieżka aplikacji powodującej błąd: InstallManager.exe1 Ścieżka modułu powodującego błąd: InstallManager.exe2 Identyfikator raportu: InstallManager.exe3 Pełna nazwa pakietu powodującego błąd: InstallManager.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: InstallManager.exe5 Error: (05/26/2015 10:49:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: 11.tmp, wersja: 51.52.0.0, sygnatura czasowa: 0x2a425e19 Nazwa modułu powodującego błąd: user32.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503d20 Kod wyjątku: 0xc000041d Przesunięcie błędu: 0x0000cf51 Identyfikator procesu powodującego błąd: 0x1c70 Godzina uruchomienia aplikacji powodującej błąd: 0x11.tmp0 Ścieżka aplikacji powodującej błąd: 11.tmp1 Ścieżka modułu powodującego błąd: 11.tmp2 Identyfikator raportu: 11.tmp3 Pełna nazwa pakietu powodującego błąd: 11.tmp4 Identyfikator aplikacji względem pakietu powodującego błąd: 11.tmp5 Error: (05/26/2015 10:49:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WerFault.exe, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503815 Nazwa modułu powodującego błąd: USER32.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503d20 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000cf51 Identyfikator procesu powodującego błąd: 0x2c94 Godzina uruchomienia aplikacji powodującej błąd: 0xWerFault.exe0 Ścieżka aplikacji powodującej błąd: WerFault.exe1 Ścieżka modułu powodującego błąd: WerFault.exe2 Identyfikator raportu: WerFault.exe3 Pełna nazwa pakietu powodującego błąd: WerFault.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: WerFault.exe5 System errors: ============= Error: (05/26/2015 11:06:19 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: KJ-777) Description: 0x8000002a79\??\C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\S-1-5-18-0-ntuser.dat Error: (05/26/2015 11:06:13 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: KJ-777) Description: 0x8000002a79\??\C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\S-1-5-18-0-ntuser.dat Error: (05/26/2015 11:02:20 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa Udostępnianie połączenia internetowego (ICS) zawiesiła się podczas uruchamiania. Error: (05/26/2015 11:01:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Mobile Partner. OUC z powodu następującego błędu: %%1053 Error: (05/26/2015 11:01:26 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Mobile Partner. OUC. Error: (05/26/2015 11:01:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi HP Software Framework Service z powodu następującego błędu: %%1053 Error: (05/26/2015 11:01:26 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą HP Software Framework Service. Error: (05/26/2015 11:01:08 PM) (Source: NETLOGON) (EventID: 5719) (User: ) Description: Ten komputer nie może skonfigurować zabezpieczonej sesji z kontrolerem domeny w domenie lol z następującego powodu: %%1311 To może powodować problemy z uwierzytelnianiem. Upewnij się, że ten komputer jest podłączony do sieci. Jeżeli problem się nie rozwiąże, skontaktuj się z administratorem domeny. INFORMACJE DODATKOWE Jeżeli ten komputer jest kontrolerem domeny dla określonej domeny, konfiguruje zabezpieczoną sesję z emulatorem podstawowego kontrolera domeny w określonej domenie. W przeciwnym przypadku komputer może skonfigurować zabezpieczoną sesję z dowolnym kontrolerem domeny w określonej domenie. Error: (05/26/2015 11:00:55 PM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1130) (User: ZARZĄDZANIE NT) Description: 0 zgłasza błąd. Nazwa obiektu zasad grupy: xera_kj Ścieżka systemu plików obiektu zasad grupy: \\lol\Policies\{90655D96-898F-45AC-AA1F-84D424971DEC}\Machine Nazwa skryptu: PushPrinterConnections.exe Error: (05/26/2015 11:00:55 PM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1055) (User: ZARZĄDZANIE NT) Description: Przetwarzanie zasad grupy nie powiodło się. System Windows nie mógł rozpoznać nazwy komputera. Może to być spowodowane jedną z następujących przyczyn: a) Problem z rozpoznawaniem nazw na bieżącym kontrolerze domeny. b) Opóźnienie replikacji usługi Active Directory (konto utworzone w innym kontrolerze domeny nie zostało jeszcze zreplikowane w bieżącym kontrolerze domeny). Microsoft Office: ========================= Error: (05/26/2015 10:54:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: chrome.exe43.0.2357.81555f6160USER32.dll6.3.9600.1741554503d20c000041d0000cf51218401d097f608a778beC:\Program Files (x86)\Google\Chrome\Application\chrome.exeC:\Windows\SYSTEM32\USER32.dll5e7e3c1d-03e9-11e5-826e-fc4dd4553691 Error: (05/26/2015 10:54:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: chrome.exe43.0.2357.81555f6160USER32.dll6.3.9600.1741554503d20c00000050000cf51218401d097f608a778beC:\Program Files (x86)\Google\Chrome\Application\chrome.exeC:\Windows\SYSTEM32\USER32.dll5cd53bf2-03e9-11e5-826e-fc4dd4553691 Error: (05/26/2015 10:53:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: chrome.exe43.0.2357.81555f6160unknown0.0.0.000000000c000041d013872305e001d097f607f33bceC:\Program Files (x86)\Google\Chrome\Application\chrome.exeunknown491cd702-03e9-11e5-826e-fc4dd4553691 Error: (05/26/2015 10:53:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: chrome.exe43.0.2357.81555f6160unknown0.0.0.000000000c0000005013872305e001d097f607f33bceC:\Program Files (x86)\Google\Chrome\Application\chrome.exeunknown466e3e78-03e9-11e5-826e-fc4dd4553691 Error: (05/26/2015 10:50:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: InstallManager.exe0.0.0.04b1ae41cUSER32.dll6.3.9600.1741554503d20c000041d0000cf5114ec01d097f58475f51bC:\Users\ADMINI~1\AppData\Local\Temp\is-UK4BQ.tmp\InstallManager.exeC:\Windows\SYSTEM32\USER32.dllc6953e5a-03e8-11e5-826e-fc4dd4553691 Error: (05/26/2015 10:49:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: 11.exe0.0.0.02a425e19user32.dll6.3.9600.1741554503d20c000041d0000cf512e2801d097f57fdbad11C:\Users\ADMINI~1\AppData\Local\Temp\is-UK4BQ.tmp\11.exeC:\Windows\SYSTEM32\user32.dllc51a559f-03e8-11e5-826e-fc4dd4553691 Error: (05/26/2015 10:49:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: 11.exe0.0.0.02a425e19user32.dll6.3.9600.1741554503d20c00000050000cf512e2801d097f57fdbad11C:\Users\ADMINI~1\AppData\Local\Temp\is-UK4BQ.tmp\11.exeC:\Windows\SYSTEM32\user32.dllc3927360-03e8-11e5-826e-fc4dd4553691 Error: (05/26/2015 10:49:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: InstallManager.exe0.0.0.04b1ae41cUSER32.dll6.3.9600.1741554503d20c00000050000cf5114ec01d097f58475f51bC:\Users\ADMINI~1\AppData\Local\Temp\is-UK4BQ.tmp\InstallManager.exeC:\Windows\SYSTEM32\USER32.dllc3901130-03e8-11e5-826e-fc4dd4553691 Error: (05/26/2015 10:49:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: 11.tmp51.52.0.02a425e19user32.dll6.3.9600.1741554503d20c000041d0000cf511c7001d097f5800b5c40C:\Users\ADMINI~1\AppData\Local\Temp\is-48QJO.tmp\11.tmpC:\Windows\SYSTEM32\user32.dllc0933daa-03e8-11e5-826e-fc4dd4553691 Error: (05/26/2015 10:49:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: WerFault.exe6.3.9600.1741554503815USER32.dll6.3.9600.1741554503d20c00000050000cf512c9401d097f58077818aC:\Windows\SysWOW64\WerFault.exeC:\Windows\SYSTEM32\USER32.dllc07810c2-03e8-11e5-826e-fc4dd4553691 CodeIntegrity Errors: =================================== Date: 2015-05-19 20:55:36.605 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-03-23 13:34:57.180 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-02-16 07:57:40.094 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-12-10 10:26:15.215 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-11-19 08:00:12.867 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-10-27 08:46:35.730 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-10-20 07:57:32.976 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-09-24 09:04:25.154 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-09-20 09:23:49.577 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2014-09-16 10:44:15.664 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdhdl64.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i7-4702MQ CPU @ 2.20GHz Percentage of memory in use: 31% Total physical RAM: 8073.11 MB Available physical RAM: 5541.5 MB Total Pagefile: 10377.11 MB Available Pagefile: 7422.7 MB Total Virtual: 131072 MB Available Virtual: 131071.77 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:230.53 GB) (Free:13.37 GB) NTFS Drive f: (HP_TOOLS) (Fixed) (Total:2 GB) (Free:1.98 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 69DB6189) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=230.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=2 GB) - (Type=0C) ==================== End of log ============================