Additional scan result of Farbar Recovery Scan Tool (x64) Version:04-07-2015 Ran by Misiek at 2015-07-05 13:09:11 Running from C:\Users\Misiek\Downloads Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-689077054-4267889677-1268134294-500 - Administrator - Disabled) Gość (S-1-5-21-689077054-4267889677-1268134294-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-689077054-4267889677-1268134294-1003 - Limited - Enabled) Misiek (S-1-5-21-689077054-4267889677-1268134294-1001 - Administrator - Enabled) => C:\Users\Misiek ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Kaspersky Total Security (Enabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Kaspersky Total Security (Enabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Total Security (Enabled) {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) "FIFA 14" (HKLM-x32\...\{6049054B-DB11-48E1-A583-9A565D5C8856}_is1) (Version: 1.4.0.0 - ) µTorrent (HKU\S-1-5-21-689077054-4267889677-1268134294-1001\...\uTorrent) (Version: 3.4.3.40298 - BitTorrent Inc.) ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.3.4 - ASUS) ASUS Screen Saver (HKLM-x32\...\{0FBEEDF8-30FA-4FA3-B31F-C9C7E7E8DFA2}) (Version: 2.0.8 - ASUS) ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 3.0.8 - ASUS) ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 3.05.0001 - ASUS) ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 4.0.2 - ASUS) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0037 - ASUS) AudioWizard (HKLM-x32\...\{57E770A2-2BAF-4CAA-BAA3-BD896E2254D3}) (Version: 1.0.0.42 - ICEpower a/s) Broadcom 802.11 Network Adapter (HKLM\...\Broadcom 802.11 Network Adapter) (Version: 6.30.223.228 - Broadcom Corporation) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) Device Setup (HKLM-x32\...\{1F07F2C7-596F-4F34-B805-2C61A3E50E5A}) (Version: 1.0.18 - ASUSTek Computer Inc.) Dropbox (HKLM-x32\...\Dropbox) (Version: 3.6.7 - Dropbox, Inc.) Dropbox Update Helper (x32 Version: 1.3.27.29 - Dropbox, Inc.) Hidden Football Manager 2015 (HKLM-x32\...\Steam App 295270) (Version: - Sports Interactive) Foxit PhantomPDF (HKLM-x32\...\{FC76E6BB-7CBB-4CD6-8178-3BCADC0526C3}) (Version: 6.0.62.801 - Foxit Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 43.0.2357.130 - Google Inc.) Google Update Helper (x32 Version: 1.3.27.5 - Google Inc.) Hidden Intel Collaborative Processor Performance Control (HKLM-x32\...\0E7DAF70-FB54-4B91-B192-7E771C25AEEB) (Version: 1.0.0.1017 - Intel Corporation) Intel(R) Chipset Device Software (x32 Version: 10.0.22 - Intel(R) Corporation) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1008 - Intel Corporation) Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.0.10100.71 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.38.1036 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4062 - Intel Corporation) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan) Kaspersky Total Security (HKLM-x32\...\InstallWIX_{02FECEE0-16B2-43DB-BC3B-C844477FC142}) (Version: 15.0.2.361 - Kaspersky Lab) Kaspersky Total Security (x32 Version: 15.0.2.361 - Kaspersky Lab) Hidden Microsoft Office 365 - pl-pl (HKLM\...\O365HomePremRetail - pl-pl) (Version: 15.0.4727.1003 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-689077054-4267889677-1268134294-1001\...\OneDriveSetup.exe) (Version: 17.3.5860.0512 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{a2199617-3609-410f-a8e8-e8806c73545b}) (Version: 11.0.61030.0 - Корпорация Майкрософт) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}) (Version: 11.0.61030.0 - Корпорация Майкрософт) NVIDIA Graphics Driver 345.05 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 345.05 - NVIDIA Corporation) NVIDIA PhysX System Software 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation) Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4727.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4727.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4727.1003 - Microsoft Corporation) Hidden Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.39048 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.33.529.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7417 - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Skype™ 6.18 (HKLM-x32\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.18.105 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-689077054-4267889677-1268134294-1001\...\Spotify) (Version: 1.0.4.90.g0b6df40b - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden WebStorage (HKLM-x32\...\WebStorage) (Version: 2.1.11.399 - ASUS Cloud Corporation) WIDCOMM Bluetooth Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.9840 - Broadcom Corporation) WildTangent Games App (HKLM-x32\...\{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-asus) (Version: 4.0.11.14 - WildTangent) Windows Driver Package - ASUS (ATP) Mouse (07/02/2014 1.0.0.228) (HKLM\...\7504488B89E0121B0737D63957491C9CD2633065) (Version: 07/02/2014 1.0.0.228 - ASUS) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 3.0.1 - ASUS) WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) CustomCLSID: HKU\S-1-5-21-689077054-4267889677-1268134294-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Misiek\AppData\Local\Microsoft\OneDrive\17.3.5860.0512\amd64\FileSyncApi64.dll (Microsoft Corporation) ==================== Restore Points ========================= 28-06-2015 15:03:48 Instalator modułów systemu Windows 30-06-2015 18:36:44 Zainstalowany program DirectX 02-07-2015 19:35:48 Usuwanie pakietu językowego 03-07-2015 23:16:59 Revo Uninstaller's restore point - McAfee LiveSafe – Internet Security 04-07-2015 23:59:04 Zainstalowany program DirectX ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {01B0D4ED-F153-4DD9-8AB1-3649C8A591D0} - System32\Tasks\ATK Package 36D18D69AFC3 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2014-06-11] (ASUSTek Computer Inc.) Task: {04369F10-4458-413B-A8C6-A800F0A51DC4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-28] (Google Inc.) Task: {30BD9BE8-0807-44F7-9FB5-B5D86641E744} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-06-28] (Dropbox, Inc.) Task: {3D06A4E4-1D6F-4BD2-8F4C-9D092086B989} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2014-09-11] (ASUSTek Computer Inc.) Task: {41BDB22D-842E-43F6-980E-73BD932B6B54} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-06-28] (Microsoft Corporation) Task: {478117C8-E6BE-44B7-B9E4-B409E621EE45} - System32\Tasks\Update Checker => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2015-02-12] () Task: {4C97655C-9CA4-40AF-8C32-5AD69073CD06} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2014-11-05] (ASUS) Task: {56AF5B90-59E7-4236-9B41-784359BEF594} - System32\Tasks\ASUS Live Update1 => C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe [2015-03-23] (ASUSTeK Computer Inc.) Task: {6693D65F-61E9-479D-9E51-A72D6899FA11} - System32\Tasks\ASUS Live Update2 => C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe [2015-03-23] (ASUSTeK Computer Inc.) Task: {6A90F88B-4019-408C-AD60-5ABCBED3F88A} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-05-19] (Microsoft Corporation) Task: {6DA30928-130F-473E-8776-AD799C09F6DD} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe [2014-09-02] (ASUSTek Computer Inc.) Task: {7019345E-2C13-421A-90EB-B8C41C9A25B4} - System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-689077054-4267889677-1268134294-1001 => %localappdata%\Microsoft\OneDrive\OneDrive.exe Task: {7531F5A3-38DD-458F-A672-B25DDAEDE7B6} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2014-12-26] (Realtek Semiconductor) Task: {7EAD2D69-725B-4FA6-B75A-5A0D283CFA00} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-05-19] (Microsoft Corporation) Task: {8618E03D-898E-4540-991B-9B9900028777} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-05-27] (Microsoft Corporation) Task: {A0EE9742-82D9-4364-98DA-F1958DCA94AE} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2014-09-19] (AsusTek) Task: {C17058E9-C543-4A4E-BAD1-859C79B4E76B} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-06-28] (Dropbox, Inc.) Task: {E2C0AAF7-B081-44DE-AA70-42456F07799E} - System32\Tasks\Microsoft Office 15 Sync Maintenance for MISIEK-Misiek Misiek => C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe [2015-06-28] (Microsoft Corporation) Task: {F225BF34-6E42-4BA3-BDE4-1E7D38912E87} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-28] (Google Inc.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (Whitelisted) ============== 2015-03-12 16:29 - 2014-12-24 12:38 - 00115912 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-06-28 19:52 - 2014-05-20 09:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2015-01-14 04:24 - 2014-12-15 07:26 - 00392592 _____ () C:\Windows\system32\igfxTray.exe ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) AlternateDataStreams: C:\Users\Misiek\OneDrive:ms-properties ==================== Safe Mode (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service" ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-689077054-4267889677-1268134294-1001\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.1.254 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) MSCONFIG\Services: ASLDRService => 2 MSCONFIG\Services: Asus WebStorage Windows Service => 2 MSCONFIG\Services: AxAutoMntSrv => 2 MSCONFIG\Services: BcmBtRSupport => 2 MSCONFIG\Services: btwdins => 2 MSCONFIG\Services: dbupdate => 2 MSCONFIG\Services: dbupdatem => 3 MSCONFIG\Services: Disc Soft Lite Bus Service => 3 MSCONFIG\Services: GamesAppIntegrationService => 2 MSCONFIG\Services: GamesAppService => 3 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: mfevtp => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: StarWindServiceAE => 2 HKLM\...\StartupApproved\StartupFolder: => "Bluetooth.lnk" HKLM\...\StartupApproved\Run32: => "Dropbox" HKLM\...\StartupApproved\Run32: => "SFAUpdater" HKLM\...\StartupApproved\Run32: => "Smart File Advisor" HKU\S-1-5-21-689077054-4267889677-1268134294-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-689077054-4267889677-1268134294-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-689077054-4267889677-1268134294-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-689077054-4267889677-1268134294-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-689077054-4267889677-1268134294-1001\...\StartupApproved\Run: => "AlcoholAutomount" ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{9FF28AA5-8828-48D9-A89B-9DEDF7C73A7D}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{1AF11C5E-5E36-40BE-B4E3-81F8457D5A24}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{B53EEBA7-9FDC-4F6B-90E6-DBE61CB6C497}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{13FAF59E-63A4-41A4-9C3C-3CC5FAA26640}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{98035A90-4F56-4EB4-AE9C-4893E84B130B}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe FirewallRules: [{D14D691D-64E8-481D-A88E-CA4355BE388C}] => (Allow) D:\Programy\Steam\Steam.exe FirewallRules: [{F46B1262-4D9B-40FC-8083-42D91704204B}] => (Allow) D:\Programy\Steam\Steam.exe FirewallRules: [{96833A87-C339-4689-97E3-D5B2F5B569A8}] => (Allow) D:\Programy\Steam\bin\steamwebhelper.exe FirewallRules: [{ED3E2DA6-1C79-4B88-812D-00CB256ACED4}] => (Allow) D:\Programy\Steam\bin\steamwebhelper.exe FirewallRules: [{3B09933C-791C-4553-B415-1548F7A2A1BA}] => (Allow) D:\Programy\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{66A5EAAD-1ED2-4A30-B294-A7BD8762788F}] => (Allow) D:\Programy\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{3391532A-5D32-4B0F-8BAA-E510B2D4EACE}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe FirewallRules: [{BB7069E8-7F8A-47D9-BE6A-6A6C23696925}] => (Allow) C:\Users\Misiek\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [{3FC13F37-274F-4C86-9C59-6E26AF56FBDA}] => (Allow) C:\Users\Misiek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{D2082E52-7B2C-437D-9394-209482CB8538}] => (Allow) C:\Users\Misiek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{B7A12545-175B-4D33-88AE-B50DBA39D5A4}] => (Allow) D:\Programy\Steam\steamapps\common\Football Manager 2015\fm.exe FirewallRules: [{EEA53371-0306-4CD2-9F19-CE433EC77049}] => (Allow) D:\Programy\Steam\steamapps\common\Football Manager 2015\fm.exe FirewallRules: [{BB5D4578-C3A0-408B-9182-122DE3851D81}] => (Allow) D:\Gry\Games\FIFA 14\Game\fifa14.exe FirewallRules: [{B7F63C1A-C9ED-477B-AB98-0456DFA0CDBC}] => (Allow) D:\Gry\Games\FIFA 14\Game\fifa14.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (07/05/2015 01:04:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: oc92ph0y.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Nazwa modułu powodującego błąd: oc92ph0y.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000011aa Identyfikator procesu powodującego błąd: 0x1fb0 Godzina uruchomienia aplikacji powodującej błąd: 0xoc92ph0y.exe0 Ścieżka aplikacji powodującej błąd: oc92ph0y.exe1 Ścieżka modułu powodującego błąd: oc92ph0y.exe2 Identyfikator raportu: oc92ph0y.exe3 Pełna nazwa pakietu powodującego błąd: oc92ph0y.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: oc92ph0y.exe5 Error: (07/05/2015 00:09:57 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: fifa14.exe, wersja: 1.2.0.0, sygnatura czasowa: 0x03f40040 Nazwa modułu powodującego błąd: fifa14.exe, wersja: 1.2.0.0, sygnatura czasowa: 0x03f40040 Kod wyjątku: 0xc00001a5 Przesunięcie błędu: 0x0358d1fc Identyfikator procesu powodującego błąd: 0x17f8 Godzina uruchomienia aplikacji powodującej błąd: 0xfifa14.exe0 Ścieżka aplikacji powodującej błąd: fifa14.exe1 Ścieżka modułu powodującego błąd: fifa14.exe2 Identyfikator raportu: fifa14.exe3 Pełna nazwa pakietu powodującego błąd: fifa14.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: fifa14.exe5 Error: (07/05/2015 00:02:39 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: csgo.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x555e4277 Nazwa modułu powodującego błąd: igdumdim32.dll, wersja: 10.18.14.4062, sygnatura czasowa: 0x548f4f08 Kod wyjątku: 0xc000041d Przesunięcie błędu: 0x000ef3ff Identyfikator procesu powodującego błąd: 0xdb4 Godzina uruchomienia aplikacji powodującej błąd: 0xcsgo.exe0 Ścieżka aplikacji powodującej błąd: csgo.exe1 Ścieżka modułu powodującego błąd: csgo.exe2 Identyfikator raportu: csgo.exe3 Pełna nazwa pakietu powodującego błąd: csgo.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: csgo.exe5 Error: (07/05/2015 00:02:35 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: csgo.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x555e4277 Nazwa modułu powodującego błąd: igdumdim32.dll, wersja: 10.18.14.4062, sygnatura czasowa: 0x548f4f08 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000ef3ff Identyfikator procesu powodującego błąd: 0xdb4 Godzina uruchomienia aplikacji powodującej błąd: 0xcsgo.exe0 Ścieżka aplikacji powodującej błąd: csgo.exe1 Ścieżka modułu powodującego błąd: csgo.exe2 Identyfikator raportu: csgo.exe3 Pełna nazwa pakietu powodującego błąd: csgo.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: csgo.exe5 Error: (07/03/2015 02:27:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: UpdateChecker.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x54dc4378 Nazwa modułu powodującego błąd: alvupdt.dll, wersja: 1.0.0.10, sygnatura czasowa: 0x5510b8fc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00016eb6 Identyfikator procesu powodującego błąd: 0xac Godzina uruchomienia aplikacji powodującej błąd: 0xUpdateChecker.exe0 Ścieżka aplikacji powodującej błąd: UpdateChecker.exe1 Ścieżka modułu powodującego błąd: UpdateChecker.exe2 Identyfikator raportu: UpdateChecker.exe3 Pełna nazwa pakietu powodującego błąd: UpdateChecker.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: UpdateChecker.exe5 Error: (07/03/2015 00:53:14 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SystemSettings.exe, wersja: 6.3.9600.17489, sygnatura czasowa: 0x5465bbd5 Nazwa modułu powodującego błąd: Windows.UI.Xaml.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504b1a Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x00000000006d663b Identyfikator procesu powodującego błąd: 0x1954 Godzina uruchomienia aplikacji powodującej błąd: 0xSystemSettings.exe0 Ścieżka aplikacji powodującej błąd: SystemSettings.exe1 Ścieżka modułu powodującego błąd: SystemSettings.exe2 Identyfikator raportu: SystemSettings.exe3 Pełna nazwa pakietu powodującego błąd: SystemSettings.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: SystemSettings.exe5 Error: (07/02/2015 03:52:45 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: ZARZĄDZANIE NT) Description: Dostawca zdarzeń ProtectionManagement próbował zarejestrować zapytanie „select * from MSFT_MpEvent”, w przypadku którego klasa docelowa „MSFT_MpEvent” w przestrzeni nazw //./root/microsoft/protectionManagement nie istnieje. Zapytanie zostanie zignorowane. Error: (07/02/2015 03:52:45 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: ZARZĄDZANIE NT) Description: Dostawca zdarzeń próbował zarejestrować zapytanie „select * from MSFT_MpEvent”, w przypadku którego klasa docelowa „MSFT_MpEvent” w przestrzeni nazw //./root/microsoft/protectionManagement nie istnieje. Zapytanie zostanie zignorowane. Error: (06/28/2015 10:54:33 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: MISIEK) Description: Nie można zamknąć aplikacji lub usługi Microsoft Office Document Cache Sync Client Interface. Error: (06/28/2015 10:14:14 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program LiveComm.exe w wersji 17.5.9600.20573 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1a00 Godzina rozpoczęcia: 01d0b1de4a17e306 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20573_x64__8wekyb3d8bbwe\LiveComm.exe Identyfikator raportu: 3d960e06-1dd2-11e5-8261-d053496969a5 Pełna nazwa pakietu powodującego błąd: microsoft.windowscommunicationsapps_17.5.9600.20573_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: ppleae38af2e007f4358a809ac99a64a67c1 System errors: ============= Error: (07/05/2015 00:57:31 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Nie można zarejestrować nazwy „MISIEK :0” w interfejsie o adresie IP 192.168.1.4. Komputer o adresie IP 192.168.1.9 nie zezwolił na przejęcie tej nazwy przez ten komputer. Error: (07/05/2015 00:57:31 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Nie można zarejestrować nazwy „MISIEK :0” w interfejsie o adresie IP 192.168.1.4. Komputer o adresie IP 192.168.1.9 nie zezwolił na przejęcie tej nazwy przez ten komputer. Error: (07/05/2015 00:57:29 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Nie można zarejestrować nazwy „MISIEK :20” w interfejsie o adresie IP 192.168.1.4. Komputer o adresie IP 192.168.1.9 nie zezwolił na przejęcie tej nazwy przez ten komputer. Error: (07/05/2015 00:57:29 PM) (Source: Server) (EventID: 2505) (User: ) Description: Serwer nie mógł utworzyć powiązania do transportu \Device\NetBT_Tcpip_{A04468A3-CB16-46A0-B541-19B646771385}, ponieważ inny komputer w sieci ma tę samą nazwę. Nie można uruchomić serwera. Error: (07/05/2015 00:57:20 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa McAfee Anti-Malware Core zależy od usługi McAfee Validation Trust Protection Service, której nie można uruchomić z powodu następującego błędu: %%1058 Error: (07/05/2015 00:57:18 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Nie można zarejestrować nazwy „MISIEK :0” w interfejsie o adresie IP 192.168.1.4. Komputer o adresie IP 192.168.1.9 nie zezwolił na przejęcie tej nazwy przez ten komputer. Error: (07/05/2015 01:30:17 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi MMCSS. Error: (07/05/2015 01:29:47 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi iphlpsvc. Error: (07/04/2015 11:35:21 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{135FD325-45B7-4C30-89F8-4386961669F0}{135FD325-45B7-4C30-89F8-4386961669F0}ZARZĄDZANIE NTUSŁUGA SIECIOWAS-1-5-20LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (07/04/2015 01:33:44 AM) (Source: KLIF) (EventID: 0) (User: ) Description: Сonnection is not established Microsoft Office: ========================= Error: (07/05/2015 01:04:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: oc92ph0y.exe2.1.19357.052e7ea83oc92ph0y.exe2.1.19357.052e7ea83c0000005000011aa1fb001d0b71251b04cecC:\Users\Misiek\Downloads\oc92ph0y.exeC:\Users\Misiek\Downloads\oc92ph0y.exe93587d6b-2305-11e5-8268-d053496969a5 Error: (07/05/2015 00:09:57 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: fifa14.exe1.2.0.003f40040fifa14.exe1.2.0.003f40040c00001a50358d1fc17f801d0b6a6278549f9D:\Gry\Games\FIFA 14\Game\fifa14.exeD:\Gry\Games\FIFA 14\Game\fifa14.exe6740c3ff-2299-11e5-8267-d053496969a5 Error: (07/05/2015 00:02:39 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: csgo.exe0.0.0.0555e4277igdumdim32.dll10.18.14.4062548f4f08c000041d000ef3ffdb401d0b69c3d78eedeD:\Programy\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exeC:\Windows\SYSTEM32\igdumdim32.dll62281959-2298-11e5-8267-d053496969a5 Error: (07/05/2015 00:02:35 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: csgo.exe0.0.0.0555e4277igdumdim32.dll10.18.14.4062548f4f08c0000005000ef3ffdb401d0b69c3d78eedeD:\Programy\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exeC:\Windows\SYSTEM32\igdumdim32.dll5fb4902b-2298-11e5-8267-d053496969a5 Error: (07/03/2015 02:27:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: UpdateChecker.exe0.0.0.054dc4378alvupdt.dll1.0.0.105510b8fcc000000500016eb6ac01d0b526928626c4C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exeC:\Program Files (x86)\ASUS\ASUS Live Update\alvupdt.dll4e61377b-211a-11e5-8264-d053496969a5 Error: (07/03/2015 00:53:14 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: SystemSettings.exe6.3.9600.174895465bbd5Windows.UI.Xaml.dll6.3.9600.1741554504b1ac000027b00000000006d663b195401d0b51522eaf6b4C:\Windows\ImmersiveControlPanel\SystemSettings.exeC:\Windows\System32\Windows.UI.Xaml.dll1e8276ef-210d-11e5-8264-d053496969a5windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewymicrosoft.windows.immersivecontrolpanel Error: (07/02/2015 03:52:45 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: ZARZĄDZANIE NT) Description: ProtectionManagementselect * from MSFT_MpEventMSFT_MpEvent//./root/microsoft/protectionManagement Error: (07/02/2015 03:52:45 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: ZARZĄDZANIE NT) Description: select * from MSFT_MpEventMSFT_MpEvent//./root/microsoft/protectionManagement Error: (06/28/2015 10:54:33 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: MISIEK) Description: 1C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonX86\Microsoft Shared\OFFICE15\CSISYNCCLIENT.EXEMicrosoft Office Document Cache Sync Client Interface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rror: (06/28/2015 10:14:14 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: LiveComm.exe17.5.9600.205731a0001d0b1de4a17e3064294967295C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20573_x64__8wekyb3d8bbwe\LiveComm.exe3d960e06-1dd2-11e5-8261-d053496969a5microsoft.windowscommunicationsapps_17.5.9600.20573_x64__8wekyb3d8bbweppleae38af2e007f4358a809ac99a64a67c1 CodeIntegrity Errors: =================================== Date: 2015-07-03 09:51:13.991 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-07-03 09:10:32.197 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-07-02 16:16:25.604 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-07-02 15:51:52.523 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-06-28 22:27:10.621 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i5-5200U CPU @ 2.20GHz Percentage of memory in use: 18% Total physical RAM: 8094.84 MB Available physical RAM: 6595.14 MB Total Virtual: 9374.84 MB Available Virtual: 7760.26 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:372.6 GB) (Free:329.17 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive d: (Data) (Fixed) (Total:542.8 GB) (Free:521.63 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: D04F2A72) Partition: GPT Partition Type. ==================== End of log ============================