Additional scan result of Farbar Recovery Scan Tool (x64) Version:12-12-2015 Ran by Marta (2015-12-12 15:25:04) Running from C:\Users\Marta\Downloads Windows 7 Ultimate Service Pack 1 (X64) (2015-11-06 20:14:28) Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-3482904197-1623156157-3889320653-500 - Administrator - Disabled) Guest (S-1-5-21-3482904197-1623156157-3889320653-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3482904197-1623156157-3889320653-1002 - Limited - Enabled) Marta (S-1-5-21-3482904197-1623156157-3889320653-1000 - Administrator - Enabled) => C:\Users\Marta ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: ESET NOD32 Antivirus 6.0 (Enabled - Up to date) {77DEAFED-8149-104B-25A1-21771CA47CD1} AS: ESET NOD32 Antivirus 6.0 (Enabled - Up to date) {CCBF4E09-A773-1FC5-1F11-1A056723366C} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Acronis True Image Home (HKLM-x32\...\{E5343B27-55DF-40BD-9FCF-A643C1331E8A}) (Version: 11.0.8027 - Acronis) Adams Student Edition 2015 (HKU\S-1-5-21-3482904197-1623156157-3889320653-1000\...\{3F8312C7-8C5F-4A39-9D13-80D13E6F04A9}) (Version: 25.0.0 - MSC.Software Corporation) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.235 - Adobe Systems Incorporated) Common Desktop Agent (Version: 1.53.0 - OEM) Hidden Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 4.111.0.63 - Conexant) ELAN Touchpad 15.9.5.3_X64_WHQL (HKLM\...\Elantech) (Version: 15.9.5.3 - ELAN Microelectronic Corp.) ESET NOD32 Antivirus (HKLM\...\{E72C3B46-F1EE-41AA-9625-1F8EB31B748D}) (Version: 6.0.306.7 - ESET, spol s r. o.) JMicron Ethernet Adapter NDIS Driver (HKLM-x32\...\{96DCEE2F-98EE-4F80-8C0F-7C04D1FB9D7F}) (Version: 6.0.31.6 - JMicron Technology Corp.) JMicron Flash Media Controller Driver (HKLM-x32\...\{26604C7E-A313-4D12-867F-7C6E7820BE4C}) (Version: 1.0.33.2 - JMicron Technology Corp.) K-Lite Codec Pack 11.5.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 11.5.5 - ) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Office 2003 Web Components (HKLM-x32\...\{90120000-00A4-0409-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office 365 ProPlus - pl-pl (HKLM\...\O365ProPlusRetail - pl-pl) (Version: 15.0.4771.1004 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft SQL Server 2008 R2 Native Client (HKLM\...\{471AAD2C-9078-4DAC-BD43-FA10FB7C3FCE}) (Version: 10.51.2500.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual Studio 2005 Remote Debugger Light (x64) - ENU (HKLM\...\Microsoft Visual Studio 2005 Remote Debugger Light (x64) - ENU) (Version: - Microsoft Corporation) Microsoft Visual Studio 2005 Tools for Applications - ENU (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Applications - ENU) (Version: - Microsoft Corporation) Mozilla Firefox 42.0 (x86 pl) (HKLM-x32\...\Mozilla Firefox 42.0 (x86 pl)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 42.0 - Mozilla) MyFreeCodec (HKU\S-1-5-21-3482904197-1623156157-3889320653-1000\...\MyFreeCodec) (Version: - ) Office 15 Click-to-Run Extensibility Component (Version: 15.0.4771.1004 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4771.1004 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (Version: 15.0.4771.1004 - Microsoft Corporation) Hidden Profesor Henry - Intensywny kurs (HKLM-x32\...\Henry_Intensywny_kurs_cd1_is1) (Version: - ) Profesor Henry - Intensywny kurs (HKLM-x32\...\Henry_Intensywny_kurs_cd2_is1) (Version: - ) ProModel Professional 2014 SP2 (HKLM-x32\...\{0DCF7771-06F3-4DF8-9943-827F4BD29AAB}) (Version: 9.2.0.1860 - ProModel Corporation) Samsung Easy Printer Manager (HKLM-x32\...\Samsung Easy Printer Manager) (Version: 1.02.06.05 - Samsung Electronics Co., Ltd.) Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15075.2 - Samsung Electronics Co., Ltd.) Samsung Kies (x32 Version: 2.6.3.15075.2 - Samsung Electronics Co., Ltd.) Hidden Samsung ML-2160 Series (HKLM-x32\...\Samsung ML-2160 Series) (Version: - Samsung Electronics Co., Ltd.) Samsung Printer Live Update (HKLM-x32\...\Samsung Printer Live Update) (Version: - Samsung Electronics Co., Ltd.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.55.0 - Samsung Electronics Co., Ltd.) Sentinel System Driver Installer 7.5.1 (HKLM-x32\...\{BF9E346B-5ECE-4A18-9510-55729FD08323}) (Version: 7.5.1 - SafeNet, Inc.) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.5.0.9082 - Microsoft Corporation) Skype™ 7.14 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.14.104 - Skype Technologies S.A.) SOLIDWORKS 2015 x64 Edition SP02.1 (HKLM-x32\...\SolidWorks Installation Manager 20150-40201-1100-100) (Version: 23.2.1.1 - SolidWorks Corporation) SOLIDWORKS 2015 x64 Edition SP02.1 (Version: 23.121.1 - Dassault Systemes SolidWorks Corp) Hidden SOLIDWORKS 2015 x64 Polish Resources (Version: 23.121.1 - Dassault Systemes SolidWorks Corp) Hidden SOLIDWORKS Composer Player 2015 SP02.1 x64 Edition (Version: 23.21.1 - Dassault Systemes SolidWorks Corp) Hidden SOLIDWORKS eDrawings 2015 x64 Edition SP02.1 (Version: 15.2.0033 - Dassault Systemes SolidWorks Corp) Hidden SpyHunter 4 (HKLM-x32\...\SpyHunter) (Version: 4.21.10.4584 - Enigma Software Group, LLC) USB2.0 UVC VGA WebCam (HKLM\...\USB2.0 UVC VGA WebCam) (Version: 5.8.54000.205 - Sonix) WinRAR 5.30 beta 6 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.30.6 - win.rar GmbH) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== Restore Points ========================= 24-11-2015 21:43:31 Removed WinZip 20.0 03-12-2015 22:44:37 Scheduled Checkpoint 12-12-2015 13:48:07 Scheduled Checkpoint 12-12-2015 14:17:27 Restore Point Created by FRST ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {05F0EC7D-A3EF-44BD-AA91-53A93578402E} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2015-10-16] () Task: {0646B12A-7F8D-433F-9F2A-FF0F660E335B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-11-09] (Microsoft Corporation) Task: {0F4240DD-A015-4DB0-A46C-68B155EB3170} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-10-13] (Microsoft Corporation) Task: {1624C17A-35C4-44C2-BB93-7E21DFD4E4F0} - System32\Tasks\{A8E35D32-563C-4121-9A80-4A938155567B} => C:\Edgard\Profesor Henry - Intensywny kurs\Intensywny_kurs.exe [2010-09-28] (Edgard) Task: {251B3766-72EB-47B1-AFC1-4ECE9602444E} - System32\Tasks\{CBC6CAFC-6401-44AF-A4D7-3364973AEC41} => C:\Edgard\Profesor Henry - Intensywny kurs\Intensywny_kurs.exe [2010-09-28] (Edgard) Task: {2CF38312-CB51-4124-BE41-B582854FD4D1} - System32\Tasks\{8375949B-CCF8-444A-8596-E9E8EDEF8D8B} => C:\Users\Marta\Downloads\Pelna wersja ProModel\Pelna wersja ProModel\INSTALL.EXE [1999-06-23] () Task: {30522E47-B1BE-4404-AF8A-0E0F7EBE25E2} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-10-13] (Microsoft Corporation) Task: {3BDCEB97-392A-4519-845A-B493C4160736} - System32\Tasks\{B5F8BB8D-9DEA-4A1A-9004-DC9418C3F85F} => C:\Edgard\Profesor Henry - Intensywny kurs\Intensywny_kurs.exe [2010-09-28] (Edgard) Task: {3F78FC48-C30B-464F-9927-C02CB5B72242} - System32\Tasks\{20AC1FD3-2D3A-4EF0-8286-C0FB73878E15} => C:\Edgard\Profesor Henry - Intensywny kurs\Intensywny_kurs.exe [2010-09-28] (Edgard) Task: {4380A726-F7D2-4D3A-8907-A2B2C37AEC28} - System32\Tasks\{45301E5A-419F-4335-9233-3BAB6D1E00F2} => C:\Users\Marta\Downloads\Pelna wersja ProModel\Pelna wersja ProModel\INSTALL.EXE [1999-06-23] () Task: {448B2AAB-31E0-40BC-A605-4C1B367E8B10} - System32\Tasks\{970BDE9E-15E0-4548-8A3D-4728BAEDFE26} => C:\Edgard\Profesor Henry - Intensywny kurs\Intensywny_kurs.exe [2010-09-28] (Edgard) Task: {5A3EAFC2-1749-4F44-BBBD-5DB479A5741B} - System32\Tasks\{C69C7F8B-4C09-4790-BCC2-4D183E6274F8} => C:\Edgard\Profesor Henry - Intensywny kurs\Intensywny_kurs.exe [2010-09-28] (Edgard) Task: {5A4F68B2-3B3C-449D-A02C-A532554E0860} - System32\Tasks\{6560B01B-2C51-4AE5-9D3D-71379AE41A5C} => C:\Users\Marta\Downloads\Pelna wersja ProModel\Pelna wersja ProModel\INSTALL.EXE [1999-06-23] () Task: {5BC43981-C095-4DE6-9324-71BB29A0F928} - System32\Tasks\{30EAC892-EB18-4CD6-86D7-8CF3F4EC78A3} => C:\Edgard\Profesor Henry - Intensywny kurs\Intensywny_kurs.exe [2010-09-28] (Edgard) Task: {5E582C84-85EE-4CAA-BB12-B9128D31D969} - System32\Tasks\{E76C58BA-3AFB-4FF5-A627-2AB20729F993} => C:\Users\Marta\Downloads\Pelna wersja ProModel\Pelna wersja ProModel\INSTALL.EXE [1999-06-23] () Task: {77CF6A0A-8D19-445C-88E7-11EB05857DE0} - System32\Tasks\{089823E9-EAFC-427F-9FDF-A3814685ACF8} => C:\Edgard\Profesor Henry - Intensywny kurs\Intensywny_kurs.exe [2010-09-28] (Edgard) Task: {7B754550-03EF-4CE9-9C4E-B14920C8A2E6} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-11-09] (Microsoft Corporation) Task: {7C5A0BAD-03CD-4AF7-8AB0-09D60296FA78} - System32\Tasks\{63088D90-2FFE-4886-8F9F-D03C5F06A5E4} => C:\Edgard\Profesor Henry - Intensywny kurs\Intensywny_kurs.exe [2010-09-28] (Edgard) Task: {7C9D2442-3958-49AE-832F-66AD47BFDAFC} - System32\Tasks\{0180E9DA-A3E5-45BA-BF1C-97B7162032DB} => C:\Edgard\Profesor Henry - Intensywny kurs\Intensywny_kurs.exe [2010-09-28] (Edgard) Task: {94CCEB51-7843-4D20-A18B-58490C1716D1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {9F3824FD-A289-4A61-9F01-D071D033DEBE} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-10-13] (Microsoft Corporation) Task: {B118D8D0-B85A-46EC-9B34-9A4517D2EDAE} - System32\Tasks\ESET Windows 10 upgrade – Refresh settings => C:\Program Files\Common Files\AV\ESET NOD32 Antivirus 6.0\upgrade.exe [2015-11-23] (ESET) Task: {BE2669F3-40E5-45C8-B288-611B6E28D84C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-10] (Adobe Systems Incorporated) Task: {E3CFA14B-2EF3-43A9-A36B-0ED2092B1926} - System32\Tasks\{0EA765F0-85FB-4795-8522-6B13F011C55E} => C:\Users\Marta\Downloads\Pelna wersja ProModel\Pelna wersja ProModel\INSTALL.EXE [1999-06-23] () Task: {F18D9448-E0A3-4381-9A2D-44D65CC0E172} - System32\Tasks\{2BFAEAC8-7C53-486C-BF5F-4DF138B6169E} => C:\Edgard\Profesor Henry - Intensywny kurs\Intensywny_kurs.exe [2010-09-28] (Edgard) Task: {F1B0DC46-96B7-4D09-B7BD-9CFAD871636B} - System32\Tasks\{1EC45005-1E26-4117-8651-466F4C013BB5} => C:\Users\Marta\Downloads\Pelna wersja ProModel\Pelna wersja ProModel\INSTALL.EXE [1999-06-23] () Task: {F75ADDC6-9A7E-470F-8188-255217360ECC} - System32\Tasks\{2211FBB9-2AE2-4E53-9FBE-D59F22B21E06} => C:\Users\Marta\Downloads\Pelna wersja ProModel\Pelna wersja ProModel\INSTALL.EXE [1999-06-23] () (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Shortcuts ============================= (The entries could be listed to be restored or removed.) Shortcut: C:\Users\Marta\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSC.Software\Adams Student Edition 2015\Adams - Command Prompt.lnk -> C:\MSC.Software\Adams_Student_Edition\2015\common\AdamsSetup.bat () <==== ATTENTION Shortcut: C:\Users\Marta\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSC.Software\Adams Student Edition 2015\Adams - Troubleshooting Report.lnk -> C:\MSC.Software\Adams_Student_Edition\2015\network\problem_rpt.bat () <==== ATTENTION Shortcut: C:\Users\Marta\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSC.Software\Adams Student Edition 2015\AFlex\Adams - Flex.lnk -> C:\MSC.Software\Adams_Student_Edition\2015\flex\flextk.bat () <==== ATTENTION ==================== Loaded Modules (Whitelisted) ============== 2015-11-18 21:41 - 2011-04-25 12:24 - 00034304 _____ () C:\Windows\System32\ssj1mlm.dll 2015-11-09 20:47 - 2015-10-13 04:34 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2007-09-14 04:01 - 2007-09-14 04:01 - 00492600 _____ () C:\Program Files (x86)\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe 2012-01-10 21:12 - 2012-01-10 21:12 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2010-12-17 18:13 - 2010-12-17 18:13 - 00438784 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe 2010-12-17 18:13 - 2010-12-17 18:13 - 00050688 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrvPS.dll 2015-03-06 04:52 - 2015-03-06 04:52 - 00268280 _____ () C:\Program Files\SOLIDWORKS Corp\SOLIDWORKS\sldBodyDiffu.dll 2015-12-10 07:44 - 2015-12-10 07:44 - 17647296 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_235.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) IE trusted site: HKU\S-1-5-21-3482904197-1623156157-3889320653-1000\...\samsungsetup.com -> hxxp://www.samsungsetup.com ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-3482904197-1623156157-3889320653-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Marta\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Windows Firewall is enabled. ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) MSCONFIG\startupreg: Acronis Scheduler2 Service => "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" MSCONFIG\startupreg: AcronisTimounterMonitor => C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe MSCONFIG\startupreg: TrueImageMonitor.exe => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [{9817ABDD-D90F-4208-894B-FF42E063B46C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{2CAD3F18-4094-4EA8-B9C1-AF2CC1065CC7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{BD360F8B-57AA-4AA9-8A2F-C5D578AE42BB}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B14924EC-43E7-4301-B398-28249F5212F3}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe FirewallRules: [{0ED70B7C-D50B-4DBC-BEC5-043E85F4C2BA}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe FirewallRules: [{C1FE03E3-782A-4B1F-A8F0-586DB379FB78}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe FirewallRules: [{711835DE-F027-4BD7-8ED8-EC0909A7C1F0}] => (Allow) C:\Program Files\SOLIDWORKS Corp\SOLIDWORKS\swScheduler\DTSCoordinatorService.exe FirewallRules: [{EF96A846-FEFF-4D45-BF01-9310C87901BA}] => (Allow) C:\Program Files\SOLIDWORKS Corp\SOLIDWORKS\swScheduler\DTSCoordinatorService.exe FirewallRules: [{EDBE7AFB-D3FA-4615-B38E-E78FEA34E7EC}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{0CFA5ADF-8164-4CC6-9D51-26CFF42848E2}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{884E8DD5-529A-421A-9932-90831658AA40}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDS.Application.exe FirewallRules: [{BEC91F42-6CF0-492B-BF23-E426B8940CB9}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDS.Application.exe FirewallRules: [{9340995B-9E28-42BC-AD97-083D7C573344}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe FirewallRules: [{7C3271AD-2251-43A0-9610-6CDE37C52092}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe FirewallRules: [{F4307807-BAE2-47C4-9F94-3253E69828E4}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDSAlert.exe FirewallRules: [{CD579805-3BAD-4269-A360-06EFD8896306}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDSAlert.exe FirewallRules: [{CB053028-42BA-444E-9CDE-F77D7FE3767C}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe FirewallRules: [{0B5B1152-4FC6-476F-89D8-B88E87BB7030}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe FirewallRules: [{CB9163AE-CCBF-49CE-AC9A-28BF87897D20}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe FirewallRules: [{605C8EF8-E029-4427-9EAE-4A5A641AA270}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (12/12/2015 02:17:26 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Access is denied. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operation: Gathering Writer Data Context: Writer Class Id: {e8132975-6f93-4464-a53e-1050253ae220} Writer Name: System Writer Writer Instance ID: {9fdea15e-858e-4d2a-9b6e-ca8387e86d36} Error: (12/12/2015 12:39:42 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x80070013, The media is write protected. . Error: (12/12/2015 12:39:42 AM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} i nazwą CEventSystem. [0x80070013, The media is write protected. ] Error: (12/12/2015 12:39:42 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x80070013, The media is write protected. . Error: (12/12/2015 12:39:42 AM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} i nazwą CEventSystem. [0x80070013, The media is write protected. ] Error: (12/10/2015 10:59:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: sldProcMon.exe, wersja: 23.2.1.1, sygnatura czasowa: 0x54f8b0eb Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.19018, sygnatura czasowa: 0x560a0083 Kod wyjątku: 0xc000000d Przesunięcie błędu: 0x000000000006db8b Identyfikator procesu powodującego błąd: 0xfc8 Godzina uruchomienia aplikacji powodującej błąd: 0xsldProcMon.exe0 Ścieżka aplikacji powodującej błąd: sldProcMon.exe1 Ścieżka modułu powodującego błąd: sldProcMon.exe2 Identyfikator raportu: sldProcMon.exe3 Error: (12/10/2015 09:59:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: sldProcMon.exe, wersja: 23.2.1.1, sygnatura czasowa: 0x54f8b0eb Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.19018, sygnatura czasowa: 0x560a0083 Kod wyjątku: 0xc000000d Przesunięcie błędu: 0x000000000006db8b Identyfikator procesu powodującego błąd: 0xd64 Godzina uruchomienia aplikacji powodującej błąd: 0xsldProcMon.exe0 Ścieżka aplikacji powodującej błąd: sldProcMon.exe1 Ścieżka modułu powodującego błąd: sldProcMon.exe2 Identyfikator raportu: sldProcMon.exe3 Error: (12/10/2015 09:59:20 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program sldworks.exe w wersji 23.2.1.1 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 4f0 Godzina rozpoczęcia: 01d133853806fb9c Godzina zakończenia: 2013 Ścieżka aplikacji: C:\Program Files\SOLIDWORKS Corp\SOLIDWORKS\sldworks.exe Identyfikator raportu: c7e0824f-9f80-11e5-845f-f46d048130fb Error: (12/10/2015 07:27:27 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ProtectWindowsManager.exe, wersja: 20.0.0.2508, sygnatura czasowa: 0x56615852 Nazwa modułu powodującego błąd: ProtectWindowsManager.exe, wersja: 20.0.0.2508, sygnatura czasowa: 0x56615852 Kod wyjątku: 0xc0000417 Przesunięcie błędu: 0x00020865 Identyfikator procesu powodującego błąd: 0x4f0 Godzina uruchomienia aplikacji powodującej błąd: 0xProtectWindowsManager.exe0 Ścieżka aplikacji powodującej błąd: ProtectWindowsManager.exe1 Ścieżka modułu powodującego błąd: ProtectWindowsManager.exe2 Identyfikator raportu: ProtectWindowsManager.exe3 Error: (12/06/2015 10:04:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 42.0.0.5780, sygnatura czasowa: 0x5632d0a4 Nazwa modułu powodującego błąd: mozglue.dll, wersja: 42.0.0.5780, sygnatura czasowa: 0x5632ba58 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0000ed50 Identyfikator procesu powodującego błąd: 0x14e8 Godzina uruchomienia aplikacji powodującej błąd: 0xplugin-container.exe0 Ścieżka aplikacji powodującej błąd: plugin-container.exe1 Ścieżka modułu powodującego błąd: plugin-container.exe2 Identyfikator raportu: plugin-container.exe3 System errors: ============= Error: (12/12/2015 02:17:55 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Restart the service) po nieoczekiwanym zakończeniu usługi Windows Search, ale ta akcja nie powiodła się przy następującym błędzie: %%1056. Error: (12/12/2015 02:17:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Media Player Network Sharing Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Restart the service. Error: (12/12/2015 02:17:25 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Restart the service. Error: (12/12/2015 02:17:25 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Modules Installer niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Restart the service. Error: (12/12/2015 02:17:22 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Acronis Try And Decide Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/12/2015 02:17:20 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Skype Click to Call PNR Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/12/2015 02:17:20 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa ESET Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Restart the service. Error: (12/12/2015 02:17:20 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa Szybka instalacja pakietu Microsoft Office niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Restart the service. Error: (12/12/2015 02:17:20 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa IhPul niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/12/2015 02:17:20 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa SSFK niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Restart the service. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i3 CPU M 390 @ 2.67GHz Percentage of memory in use: 77% Total physical RAM: 2924.37 MB Available physical RAM: 652.02 MB Total Virtual: 5846.95 MB Available Virtual: 3354.52 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:146.49 GB) (Free:85.39 GB) NTFS ==>[drive with boot components (obtained from BCD)] Drive d: () (Fixed) (Total:319.27 GB) (Free:103.78 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 710260D3) Partition 1: (Active) - (Size=146.5 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=319.3 GB) - (Type=05) ==================== End of Addition.txt ============================