Additional scan result of Farbar Recovery Scan Tool (x64) Version:09-07-2015 Ran by Norbert at 2015-07-10 22:17:30 Running from C:\Users\Norbert\Downloads Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-2535275037-3064651004-3017964994-500 - Administrator - Disabled) Guest (S-1-5-21-2535275037-3064651004-3017964994-501 - Limited - Disabled) Norbert (S-1-5-21-2535275037-3064651004-3017964994-1001 - Administrator - Enabled) => C:\Users\Norbert Rasher (S-1-5-21-2535275037-3064651004-3017964994-1003 - Administrator - Enabled) => C:\Users\Rasher ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: ESET Smart Security 8.0 (Enabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: ESET Smart Security 8.0 (Enabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} FW: Zapora osobista ESET (Enabled) {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) µTorrent (HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\uTorrent) (Version: 3.4.3.40298 - BitTorrent Inc.) 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden ACP Application (Version: 2.15.10.0003 - Advanced Micro Devices, Inc.) Hidden Adobe Flash Player 17 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 17.0.0.191 - Adobe Systems Incorporated) Adobe Reader XI (11.0.11) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.11 - Adobe Systems Incorporated) Alternative Look for Triss (HKLM-x32\...\Alternative Look for Triss_is1) (Version: 1.0.0.0 - GOG.com) Alternative Look for Yennefer (HKLM-x32\...\Alternative Look for Yennefer_is1) (Version: 1.0.0.0 - GOG.com) AMD Catalyst Install Manager (HKLM\...\{F88356F5-1AA4-BBE9-E6CF-5B1CF179D052}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Ballad Heroes - Neutral Gwent Card Set (HKLM-x32\...\Ballad Heroes - Neutral Gwent Card Set_is1) (Version: 1.0.0.0 - GOG.com) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.4.2.30944 - Electronic Arts) Beard and Hairstyle Set (HKLM-x32\...\Beard and Hairstyle Set_is1) (Version: 1.0.0.0 - GOG.com) CCleaner (HKLM\...\CCleaner) (Version: 5.00 - Piriform) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) Dokan Library 0.6.0 (HKLM-x32\...\DokanLibrary) (Version: - ) Dropbox (HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\Dropbox) (Version: 3.6.7 - Dropbox, Inc.) Elite Crossbow Set (HKLM-x32\...\Elite Crossbow Set_is1) (Version: 1.0.0.0 - GOG.com) ESET Smart Security (HKLM\...\{F3D78BA2-A8C6-40A3-AEBB-25D8FA49BB9A}) (Version: 8.0.312.4 - ESET, spol s r. o.) f.lux (HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\Flux) (Version: - ) Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 43.0.2357.132 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.27.5 - Google Inc.) Hidden Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.00.0000" - Rockstar Games) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation) KMSpico (HKLM\...\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1) (Version: - ) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games) League of Legends (x32 Version: 3.0.1 - Riot Games) Hidden Malwarebytes Anti-Malware wersja 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) Microsoft Mouse and Keyboard Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.3.188.0 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) MK LOL (HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\MK LOL) (Version: - ) Narzędzia sprawdzające pakietu Microsoft Office 2013 — polski (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden New Quest - Contract Missing Miners (HKLM-x32\...\New Quest - Contract Missing Miners_is1) (Version: 1.0.0.0 - GOG.com) New Quest - Fool's Gold (HKLM-x32\...\New Quest - Fool's Gold_is1) (Version: 1.0.0.0 - GOG.com) New Quest - Scavenger Hunt - Wolf School Gear (HKLM-x32\...\New Quest - Scavenger Hunt: Wolf School Gear_is1) (Version: 1.0.0.0 - GOG.com) Nilfgaardian Armor Set (HKLM-x32\...\Nilfgaardian Armor Set_is1) (Version: 1.0.0.0 - GOG.com) Origin (HKLM-x32\...\Origin) (Version: 9.5.2.2829 - Electronic Arts, Inc.) Overwolf (HKLM-x32\...\Overwolf) (Version: 0.86.89.0 - Overwolf Ltd.) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 3.91 - Realtek Semiconductor Corp.) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.5.8 - Rockstar Games) RPGツクールVX RTP (HKLM-x32\...\RPGツクールVX RTP_is1) (Version: 1.02 - Enterbrain) ScreenShooter5 (HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\ScreenShooter5) (Version: 5.0 - ) Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version: - Microsoft) Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (Version: - Microsoft) Hidden Spotify (HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\Spotify) (Version: 1.0.8.59.gee82e7e6 - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) SteelSeries Engine 3.4.0 (HKLM\...\SteelSeries Engine 3) (Version: 3.4.0 - SteelSeries ApS) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) Temerian Armor Set (HKLM-x32\...\Temerian Armor Set_is1) (Version: 1.0.0.0 - GOG.com) The Witcher 3 - Wild Hunt (HKLM-x32\...\1207664643_is1) (Version: 1.0.6.0 - GOG.com) Update for Japanese Microsoft IME Postal Code Dictionary (HKLM-x32\...\{15015752-9990-4516-A2B1-93823281FB8E}) (Version: 15.0.1759 - Microsoft Corporation) Update for Japanese Microsoft IME Standard Dictionary (HKLM-x32\...\{7DB71278-9AD7-4480-AB08-8649C5010B17}) (Version: 15.0.1215 - Microsoft Corporation) Update for Japanese Microsoft IME Standard Extended Dictionary (HKLM-x32\...\{78CE66A9-85AF-4BD8-8FB7-35B5F3846C00}) (Version: 15.0.1215 - Microsoft Corporation) Update for Skype for Business 2015 (KB2889853) 64-Bit Edition (HKLM\...\{90150000-012B-0415-1000-0000000FF1CE}_Office15.PROPLUS_{CF394926-359E-48E1-AA25-E56B32FCB335}) (Version: - Microsoft) Update for Skype for Business 2015 (KB3054791) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{591150FB-47D4-495C-9E76-F8D354A2577D}) (Version: - Microsoft) Update for Skype for Business 2015 (KB3054791) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUS_{591150FB-47D4-495C-9E76-F8D354A2577D}) (Version: - Microsoft) Update for Skype for Business 2015 (KB3054791) 64-Bit Edition (HKLM\...\{90150000-012B-0415-1000-0000000FF1CE}_Office15.PROPLUS_{591150FB-47D4-495C-9E76-F8D354A2577D}) (Version: - Microsoft) VC_CRT_x64 (Version: 1.02.0000 - Intel Corporation) Hidden WinRAR 5.11 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.11.0 - win.rar GmbH) World of Tanks (HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812EU}_is1) (Version: - Wargaming.net) XFastUSB (HKLM-x32\...\XFastUSB) (Version: 3.02.38 - ASRock Inc.) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) CustomCLSID: HKU\S-1-5-21-2535275037-3064651004-3017964994-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Norbert\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2535275037-3064651004-3017964994-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Norbert\AppData\Roaming\Dropbox\bin\DropboxExt64.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2535275037-3064651004-3017964994-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Norbert\AppData\Roaming\Dropbox\bin\DropboxExt64.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2535275037-3064651004-3017964994-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Norbert\AppData\Roaming\Dropbox\bin\DropboxExt64.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2535275037-3064651004-3017964994-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Norbert\AppData\Roaming\Dropbox\bin\DropboxExt64.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2535275037-3064651004-3017964994-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Norbert\AppData\Roaming\Dropbox\bin\DropboxExt64.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2535275037-3064651004-3017964994-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Norbert\AppData\Roaming\Dropbox\bin\DropboxExt64.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2535275037-3064651004-3017964994-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Norbert\AppData\Roaming\Dropbox\bin\DropboxExt64.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2535275037-3064651004-3017964994-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Norbert\AppData\Roaming\Dropbox\bin\DropboxExt64.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2535275037-3064651004-3017964994-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Norbert\AppData\Roaming\Dropbox\bin\DropboxExt64.26.dll (Dropbox, Inc.) ==================== Restore Points ========================= 24-06-2015 12:02:39 Windows Update 30-06-2015 00:02:55 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 05-07-2015 21:23:37 Zainstalowany program DirectX 09-07-2015 13:43:08 Windows Update 10-07-2015 21:53:57 SPTD setup V1.87 ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2013-08-22 15:25 - 2015-06-17 02:02 - 00001109 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 accounting.teamspeak.com 127.0.0.1 backupaccounting.teamspeak.com 127.0.0.1 ipcheck.teamspeak.com 127.0.0.1 hardy.teamspeak.4players.de ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {12990F5A-C84E-4E4A-ABDB-A34C77C6261B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-06-12] (Adobe Systems Incorporated) Task: {2F7E4FB1-4629-4C9B-8CC2-4FDDC8D79C40} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2014-03-19] (Microsoft) Task: {2F87E1C1-A6BC-4BB6-9837-20D541041726} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2535275037-3064651004-3017964994-1001UA => C:\Users\Norbert\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-16] (Dropbox, Inc.) Task: {32919AD0-D749-4222-BEBD-145229CEA057} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-11-29] (Google Inc.) Task: {3BAF8F1E-A931-437F-BE7F-2CED3DDE584D} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation) Task: {3C8499D4-01B1-488F-8446-05FD16719D2C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe Task: {401E33B5-B105-4BD5-A289-DB9D75D6333F} - System32\Tasks\CCleanerSkipUAC => F:\Programy\CCleaner\CCleaner.exe [2014-11-21] (Piriform Ltd) Task: {4451CA44-4272-495D-9E89-2114F3D73E5D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-07-08] (Adobe Systems Incorporated) Task: {4CCE4750-BF52-4A78-8FFA-704C82558CD4} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-06-10] (Microsoft Corporation) Task: {65FA07EF-DD9D-400B-B84F-2004AAA42BAB} - System32\Tasks\GoogleUpdateTaskMachineUA1d0409f790ae901 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-11-29] (Google Inc.) Task: {8338BF61-C4F4-4069-944C-349BB5FF402E} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation) Task: {88149B21-DA0A-4257-93A3-8B68683439B9} - System32\Tasks\{38D7081F-5427-4011-81BB-BAB9AC44FE64} => pcalua.exe -a C:\AMD\WU-CCC2\ccc2_install\WULaunchApp.exe -c -uninstall Task: {985347B6-6533-483A-89F3-B26B3D4FC3DC} - System32\Tasks\Overwolf Updater Task => C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [2015-06-21] (Overwolf LTD) Task: {9B4504FF-44CE-41DF-BEBD-3FDAA98D35EF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe Task: {9C38C39A-6F0E-4F4F-8767-64216F99C930} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation) Task: {A871E705-92B1-4B2D-9C4E-B89D429A9F74} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2014-12-04] (@ByELDI) Task: {AB9E27BD-DF3F-4BF8-B7CF-50E0145FEE65} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation) Task: {BE170E3E-8A7D-4AC1-9B90-2AEE341B6AB9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-11-29] (Google Inc.) Task: {EF24C6DF-8350-4463-BA1D-F8455560AA9B} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation) Task: {F0F5CBCC-539B-47AA-A90B-66D40F85D58D} - System32\Tasks\Microsoft Office 15 Sync Maintenance for RASHER-Norbert Rasher => F:\Programy\Microsoft Office 2013\Office15\MsoSync.exe [2015-04-14] (Microsoft Corporation) Task: {FC8B17C1-0EAF-4008-968E-E7EEA1D5F944} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2535275037-3064651004-3017964994-1001Core => C:\Users\Norbert\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-16] (Dropbox, Inc.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2535275037-3064651004-3017964994-1001Core.job => C:\Users\Norbert\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2535275037-3064651004-3017964994-1001UA.job => C:\Users\Norbert\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0409f790ae901.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (Whitelisted) ============== 2011-01-10 14:49 - 2011-01-10 14:49 - 00014848 _____ () C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe 2014-12-26 01:33 - 2014-12-26 01:33 - 00076152 _____ () C:\Windows\system32\PnkBstrA.exe 2015-07-07 23:05 - 2015-07-07 05:49 - 01281864 _____ () C:\Program Files (x86)\Google\Chrome\Application\43.0.2357.132\libglesv2.dll 2015-07-07 23:05 - 2015-07-07 05:49 - 00080712 _____ () C:\Program Files (x86)\Google\Chrome\Application\43.0.2357.132\libegl.dll 2015-07-10 21:55 - 2015-07-10 21:55 - 00043008 _____ () c:\users\norbert\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp5qm3b0.dll 2015-03-04 23:45 - 2015-03-19 09:15 - 00750080 _____ () C:\Users\Norbert\AppData\Roaming\Dropbox\bin\libGLESv2.dll 2015-03-04 23:45 - 2015-03-19 09:15 - 00047616 _____ () C:\Users\Norbert\AppData\Roaming\Dropbox\bin\libEGL.dll 2015-03-04 23:45 - 2015-03-19 09:15 - 00865280 _____ () C:\Users\Norbert\AppData\Roaming\Dropbox\bin\plugins\platforms\qwindows.dll 2015-03-04 23:45 - 2015-03-19 09:15 - 00200704 _____ () C:\Users\Norbert\AppData\Roaming\Dropbox\bin\plugins\imageformats\qjpeg.dll 2015-03-04 23:45 - 2015-03-19 09:15 - 00010240 _____ () C:\Users\Norbert\AppData\Roaming\Dropbox\bin\QtQuick.2\qtquick2plugin.dll 2015-03-04 23:45 - 2015-03-19 09:15 - 00726016 _____ () C:\Users\Norbert\AppData\Roaming\Dropbox\bin\QtQuick\Controls\qtquickcontrolsplugin.dll 2015-03-04 23:45 - 2015-03-19 09:15 - 00010240 _____ () C:\Users\Norbert\AppData\Roaming\Dropbox\bin\QtQuick\Window.2\windowplugin.dll 2015-07-07 23:05 - 2015-07-07 05:49 - 16285512 _____ () C:\Program Files (x86)\Google\Chrome\Application\43.0.2357.132\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) AlternateDataStreams: C:\Users\Norbert\SkyDrive:ms-properties ==================== Safe Mode (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Norbert\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 8.8.8.8 - 8.8.44.0 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\StartupApproved\Run: => "uTorrent" HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\StartupApproved\Run: => "DAEMON Tools Lite" HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\StartupApproved\Run: => "screenSHU" HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\StartupApproved\Run: => "EADM" HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\StartupApproved\Run: => "GalaxyClient" HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\StartupApproved\Run: => "Overwolf" HKU\S-1-5-21-2535275037-3064651004-3017964994-1001\...\StartupApproved\Run: => "MK LOL" ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppextcomobj.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppextcomobj.exe FirewallRules: [{B0215881-4A39-41FE-A873-C475AE6A7356}] => (Allow) C:\Users\Norbert\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{479D4E34-0927-41C6-A3C1-D17BAA81636A}] => (Allow) C:\Users\Norbert\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{C3E36303-C517-4CEE-848F-570D920D67BD}] => (Allow) F:\Programy\Microsoft Office 2013\Office15\lync.exe FirewallRules: [{5F34EB53-1857-4909-A8D3-4476A628DE21}] => (Allow) F:\Programy\Microsoft Office 2013\Office15\lync.exe FirewallRules: [{215FC3AC-2742-4D5A-BEA7-E1D111CBFE34}] => (Allow) F:\Programy\Microsoft Office 2013\Office15\UcMapi.exe FirewallRules: [{677A627F-00F5-46A0-8B5B-335850F1BAA0}] => (Allow) F:\Programy\Microsoft Office 2013\Office15\UcMapi.exe FirewallRules: [{6C600E04-6857-47E6-B51B-54A0F8822A7E}] => (Allow) F:\Programy\Microsoft Office 2013\Office15\outlook.exe FirewallRules: [{E578F73A-E964-4371-BD40-905DF3ACCCBF}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{25D95238-3CFA-4442-86EC-B230EDA47F52}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{24DEA2CC-39A6-41EC-AF5C-924D3946C7F3}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{340132A4-8D19-497E-822C-710B94AE3C05}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{1BF42A41-74E8-42E5-92DC-1DCDFEDB2845}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{5526DD8B-8EA9-4C4E-9FF6-F9FAB3803253}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{99AE6CEE-EFA8-461B-BC2A-947B449420A9}] => (Allow) C:\Users\Norbert\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{C7AF1FF7-4EE8-4183-9FC1-1F381940B535}] => (Allow) C:\Users\Norbert\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [TCP Query User{748529D9-5B33-40EE-ACF6-4BE300A9B73B}C:\users\norbert\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\norbert\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{ABF8E0B3-21AD-4310-AE05-EEB046F9D3AA}C:\users\norbert\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\norbert\appdata\roaming\spotify\spotify.exe FirewallRules: [{7DE68B7C-82D5-44AA-B672-0E71288DC540}] => (Allow) E:\Gry\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{5C4127A8-D0B5-4170-BF1A-A1CDC4B39637}] => (Allow) E:\Gry\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{05461FF7-4FB1-47F1-B28F-611B043CB505}] => (Allow) E:\Gry\Battle.net\Battle.net.exe FirewallRules: [{713C3DF9-2D77-4C2B-9564-9E48A10A0A15}] => (Allow) E:\Gry\Battle.net\Battle.net.exe FirewallRules: [{D9632C8B-D11D-4C33-B295-693D8E83B77D}] => (Allow) E:\Gry\Hearthstone\Hearthstone.exe FirewallRules: [{7F26EF86-0195-4D31-81DF-ACDD85EE35FB}] => (Allow) E:\Gry\Hearthstone\Hearthstone.exe FirewallRules: [{E00EFADF-5FE6-42C7-9205-F32B64C5DA6F}] => (Allow) E:\Gry\Battlefield 4\bf4_x86.exe FirewallRules: [{3C81BFF2-7560-47EE-9E5A-2B82A024AEF1}] => (Allow) E:\Gry\Battlefield 4\bf4_x86.exe FirewallRules: [{4EB5A5A7-182E-41CB-91F9-ABA599690F53}] => (Allow) E:\Gry\Battlefield 4\bf4.exe FirewallRules: [{3D598F9E-C910-45D4-AE0A-8AD4E1C4565D}] => (Allow) E:\Gry\Battlefield 4\bf4.exe FirewallRules: [{FDC2B29D-89D4-4802-A5AC-3B6E64E2EF39}] => (Allow) LPort=1688 FirewallRules: [{D24E0C17-0FFE-4643-AC77-B20EA630C57D}] => (Allow) C:\Program Files\KMSpico\Service_KMS.exe FirewallRules: [{26738693-D913-4327-B763-46EA0F8A9AFA}] => (Allow) C:\Program Files\KMSpico\Service_KMS.exe FirewallRules: [{71158835-5EE8-425F-8909-58529750A952}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Faulty Device Manager Devices ============= Name: Kontroler PCI Simple Communications Description: Kontroler PCI Simple Communications Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Kontroler magistrali zarządzania systemem Description: Kontroler magistrali zarządzania systemem Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (07/10/2015 10:07:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: vblmb72r.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Nazwa modułu powodującego błąd: vblmb72r.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000011aa Identyfikator procesu powodującego błąd: 0x1478 Godzina uruchomienia aplikacji powodującej błąd: 0xvblmb72r.exe0 Ścieżka aplikacji powodującej błąd: vblmb72r.exe1 Ścieżka modułu powodującego błąd: vblmb72r.exe2 Identyfikator raportu: vblmb72r.exe3 Pełna nazwa pakietu powodującego błąd: vblmb72r.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: vblmb72r.exe5 Error: (07/10/2015 10:07:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: vblmb72r.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Nazwa modułu powodującego błąd: vblmb72r.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000011aa Identyfikator procesu powodującego błąd: 0x129c Godzina uruchomienia aplikacji powodującej błąd: 0xvblmb72r.exe0 Ścieżka aplikacji powodującej błąd: vblmb72r.exe1 Ścieżka modułu powodującego błąd: vblmb72r.exe2 Identyfikator raportu: vblmb72r.exe3 Pełna nazwa pakietu powodującego błąd: vblmb72r.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: vblmb72r.exe5 Error: (07/10/2015 10:06:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: vblmb72r.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Nazwa modułu powodującego błąd: vblmb72r.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000011aa Identyfikator procesu powodującego błąd: 0x8b8 Godzina uruchomienia aplikacji powodującej błąd: 0xvblmb72r.exe0 Ścieżka aplikacji powodującej błąd: vblmb72r.exe1 Ścieżka modułu powodującego błąd: vblmb72r.exe2 Identyfikator raportu: vblmb72r.exe3 Pełna nazwa pakietu powodującego błąd: vblmb72r.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: vblmb72r.exe5 Error: (07/10/2015 10:06:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: vblmb72r.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Nazwa modułu powodującego błąd: vblmb72r.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000011aa Identyfikator procesu powodującego błąd: 0x2e0 Godzina uruchomienia aplikacji powodującej błąd: 0xvblmb72r.exe0 Ścieżka aplikacji powodującej błąd: vblmb72r.exe1 Ścieżka modułu powodującego błąd: vblmb72r.exe2 Identyfikator raportu: vblmb72r.exe3 Pełna nazwa pakietu powodującego błąd: vblmb72r.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: vblmb72r.exe5 Error: (07/10/2015 10:05:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: egui.exe, wersja: 8.0.312.0, sygnatura czasowa: 0x54c8de34 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.17736, sygnatura czasowa: 0x550f4336 Kod wyjątku: 0xc0000008 Przesunięcie błędu: 0x00000000000ec180 Identyfikator procesu powodującego błąd: 0x1878 Godzina uruchomienia aplikacji powodującej błąd: 0xegui.exe0 Ścieżka aplikacji powodującej błąd: egui.exe1 Ścieżka modułu powodującego błąd: egui.exe2 Identyfikator raportu: egui.exe3 Pełna nazwa pakietu powodującego błąd: egui.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: egui.exe5 Error: (07/10/2015 10:05:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: egui.exe, wersja: 8.0.312.0, sygnatura czasowa: 0x54c8de34 Nazwa modułu powodującego błąd: USER32.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x545041bb Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000029f8 Identyfikator procesu powodującego błąd: 0x1404 Godzina uruchomienia aplikacji powodującej błąd: 0xegui.exe0 Ścieżka aplikacji powodującej błąd: egui.exe1 Ścieżka modułu powodującego błąd: egui.exe2 Identyfikator raportu: egui.exe3 Pełna nazwa pakietu powodującego błąd: egui.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: egui.exe5 Error: (07/10/2015 09:53:58 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (07/10/2015 09:53:57 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {cad7ec68-f8cf-49c8-a97b-e9c5b30cd163} Error: (07/10/2015 07:21:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: LolClient.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x515663e0 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504ade Kod wyjątku: 0x40010006 Przesunięcie błędu: 0x00014598 Identyfikator procesu powodującego błąd: 0x1748 Godzina uruchomienia aplikacji powodującej błąd: 0xLolClient.exe0 Ścieżka aplikacji powodującej błąd: LolClient.exe1 Ścieżka modułu powodującego błąd: LolClient.exe2 Identyfikator raportu: LolClient.exe3 Pełna nazwa pakietu powodującego błąd: LolClient.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: LolClient.exe5 Error: (07/10/2015 05:58:11 PM) (Source: OverwolfUpdater) (EventID: 0) (User: ) Description: Nie można uruchomić usługi. Jedno wystąpienie usługi już działa System errors: ============= Error: (07/10/2015 10:06:11 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070002: microsoft.windowscommunicationsapps. Error: (07/10/2015 10:06:11 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070002: Microsoft.XboxLIVEGames. Error: (07/10/2015 10:06:00 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070002: Microsoft.WindowsReadingList. Error: (07/10/2015 10:06:00 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070002: Microsoft.BingFoodAndDrink. Error: (07/10/2015 10:06:00 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070002: Microsoft.BingNews. Error: (07/10/2015 10:06:00 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070002: Microsoft.BingTravel. Error: (07/10/2015 10:06:00 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070002: Microsoft.ZuneMusic. Error: (07/10/2015 10:06:00 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070002: Microsoft.BingWeather. Error: (07/10/2015 10:06:00 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070002: Microsoft.SkypeApp. Error: (07/10/2015 10:06:00 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070002: Microsoft.BingFinance. Microsoft Office: ========================= Error: (07/10/2015 10:07:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: vblmb72r.exe2.1.19357.052e7ea83vblmb72r.exe2.1.19357.052e7ea83c0000005000011aa147801d0bb4c1b9f4ddfC:\Users\Norbert\Downloads\vblmb72r.exeC:\Users\Norbert\Downloads\vblmb72r.exe5c1be76f-273f-11e5-829a-d0509916b8e9 Error: (07/10/2015 10:07:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: vblmb72r.exe2.1.19357.052e7ea83vblmb72r.exe2.1.19357.052e7ea83c0000005000011aa129c01d0bb4c16b9c2b3C:\Users\Norbert\Downloads\vblmb72r.exeC:\Users\Norbert\Downloads\vblmb72r.exe572cc31a-273f-11e5-829a-d0509916b8e9 Error: (07/10/2015 10:06:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: vblmb72r.exe2.1.19357.052e7ea83vblmb72r.exe2.1.19357.052e7ea83c0000005000011aa8b801d0bb4bebf13ac4C:\Users\Norbert\Downloads\vblmb72r.exeC:\Users\Norbert\Downloads\vblmb72r.exe2c6fd560-273f-11e5-829a-d0509916b8e9 Error: (07/10/2015 10:06:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: vblmb72r.exe2.1.19357.052e7ea83vblmb72r.exe2.1.19357.052e7ea83c0000005000011aa2e001d0bb4bd9d1841eC:\Users\Norbert\Downloads\vblmb72r.exeC:\Users\Norbert\Downloads\vblmb72r.exe1ad97e11-273f-11e5-829a-d0509916b8e9 Error: (07/10/2015 10:05:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: egui.exe8.0.312.054c8de34ntdll.dll6.3.9600.17736550f4336c000000800000000000ec180187801d0bb4bb7d45070C:\Program Files\ESET\ESET Smart Security\egui.exeC:\Windows\SYSTEM32\ntdll.dll027bc6c0-273f-11e5-829a-d0509916b8e9 Error: (07/10/2015 10:05:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: egui.exe8.0.312.054c8de34USER32.dll6.3.9600.17415545041bbc000000500000000000029f8140401d0bb4a5511b82aC:\Program Files\ESET\ESET Smart Security\egui.exeC:\Windows\system32\USER32.dllf309ad47-273e-11e5-829a-d0509916b8e9 Error: (07/10/2015 09:53:58 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. Error: (07/10/2015 09:53:57 PM) (Source: VSS) (EventID: 8194) (User: ) Description: 0x80070005, Odmowa dostępu. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {cad7ec68-f8cf-49c8-a97b-e9c5b30cd163} Error: (07/10/2015 07:21:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: LolClient.exe0.0.0.0515663e0KERNELBASE.dll6.3.9600.1741554504ade4001000600014598174801d0bb26f10f2dcdE:\Gry\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.151\deploy\LolClient.exeC:\Windows\SYSTEM32\KERNELBASE.dll2b6c2549-2728-11e5-8299-d0509916b8e9 Error: (07/10/2015 05:58:11 PM) (Source: OverwolfUpdater) (EventID: 0) (User: ) Description: Nie można uruchomić usługi. Jedno wystąpienie usługi już działa CodeIntegrity Errors: =================================== Date: 2014-12-21 16:55:04.809 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i5-4670K CPU @ 3.40GHz Percentage of memory in use: 30% Total physical RAM: 8111.23 MB Available physical RAM: 5609.91 MB Total Virtual: 9391.23 MB Available Virtual: 6160.38 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:111.79 GB) (Free:46.96 GB) NTFS Drive e: () (Fixed) (Total:443.13 GB) (Free:252.03 GB) NTFS Drive f: () (Fixed) (Total:488.28 GB) (Free:408.44 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 4B801E2C) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=443.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 4B801E28) Partition 1: (Not Active) - (Size=111.8 GB) - (Type=07 NTFS) ==================== End of log ============================