Additional scan result of Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 Ran by pc (2016-04-26 14:04:43) Running from E:\ Windows 8.1 (X64) (2016-02-04 19:17:19) Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-1571231700-2717941315-1072459818-500 - Administrator - Disabled) Guest (S-1-5-21-1571231700-2717941315-1072459818-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1571231700-2717941315-1072459818-1003 - Limited - Enabled) pc (S-1-5-21-1571231700-2717941315-1072459818-1001 - Administrator - Enabled) => C:\Users\pc ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: ESET NOD32 Antivirus 9.0.376.1 (Enabled - Out of date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: ESET NOD32 Antivirus 9.0.376.1 (Enabled - Out of date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) AIMP (HKLM-x32\...\AIMP) (Version: v4.02.1711, 17.04.2016 - AIMP DevTeam) CyberLink PhotoDirector 3 (HKLM-x32\...\InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}) (Version: 3.0.1.4107 - CyberLink Corp.) CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.2810 - CyberLink Corp.) CyberLink PowerDirector 10 (Version: 10.0.0.2810 - CyberLink Corp.) Hidden Dolby Digital Plus Home Theater (HKLM\...\{7E3D8FA1-6092-469A-955B-68FC4A2C67CA}) (Version: 7.5.1.1 - Dolby Laboratories Inc) Dragon Assistant Application en-US version 1.5.8 (HKLM-x32\...\{1CCBE73F-4948-4711-8D12-22E2FD65D706}_is1) (Version: 1.5.8 - Nuance Communications, Inc.) Dragon Assistant Core Recognition Service version 1.1.10 (HKLM-x32\...\{E97BA7A6-46FC-4EBF-B24A-B8362948C696}_is1) (Version: 1.1.10 - Nuance Communications, Inc.) Dragon Assistant Installer version 1.5.8 (HKLM-x32\...\{D57A8269-3BE5-4D10-B882-64D0F2D448BF}_is1) (Version: 1.5.8 - Nuance Communications, Inc.) Dragon Assistant Language Data en-US version 1.1.3 (HKLM-x32\...\{4C0C1E4E-D3B1-4496-98EC-DA14D45EC855}_is1) (Version: 1.1.3 - Nuance Communications, Inc.) Eden4S version 33888 (HKLM-x32\...\{34AA00FF-DFF1-4BB2-9AF2-DD43866A934A}_is1) (Version: 33888 - Eden4S, Inc.) Energy Manager (HKLM-x32\...\InstallShield_{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.5.0.16 - Lenovo) Energy Manager (x32 Version: 1.5.0.16 - Lenovo) Hidden ESET NOD32 Antivirus (HKLM\...\{12F20EBD-1102-41DD-BD0C-ADB0D75F9B01}) (Version: 9.0.376.1 - ESET, spol. s r.o.) GeForce Experience NvStream Client Components (Version: 1.6.28 - NVIDIA Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 50.0.2661.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.29.5 - Google Inc.) Hidden Intel(R) Manageability Engine Firmware Recovery Agent (HKLM-x32\...\{0EC7F9CC-4741-45AE-9F55-6E9343F726F5}) (Version: 1.1.0.36960 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3383 - Intel Corporation) Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.9500 - Broadcom Corporation) Lenovo EasyCamera (HKLM-x32\...\{E0A7ED39-8CD6-4351-93C3-69CCA00D12B4}) (Version: 6.2.9200.10260 - Realtek Semiconductor Corp.) Lenovo Experience Improvement (HKLM\...\LenovoExperienceImprovement) (Version: 1.0.4.0 - Lenovo) Lenovo Motion Control (HKLM-x32\...\InstallShield_{0D740B00-2307-44AC-B91B-F3E67444ECA6}) (Version: 2.0.1.0107 - PointGrab) Lenovo Motion Control (x32 Version: 2.0.1.0107 - PointGrab) Hidden Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.2326 - CyberLink Corp.) Lenovo OneKey Recovery (Version: 8.1.0.2326 - CyberLink Corp.) Hidden Lenovo PhoneCompanion (HKLM-x32\...\InstallShield_{0F82EA83-B0C5-4AB9-9695-DFE92C5FD57B}) (Version: 1.2.0.2 - Lenovo) Lenovo PhoneCompanion (x32 Version: 1.2.0.2 - Lenovo) Hidden Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5630.52 - CyberLink Corp.) Lenovo PowerDVD10 (x32 Version: 10.0.5630.52 - CyberLink Corp.) Hidden Lenovo Settings (HKLM-x32\...\InstallShield_{42F8AFC3-7944-46CC-9689-94FF9869D0A7}) (Version: 1.0.0.44 - Lenovo) Lenovo Settings (x32 Version: 1.0.0.44 - Lenovo) Hidden Lenovo Smart Voice (HKLM\...\Lenovo SmartVoice) (Version: 1.0.2.2 - Lenovo) Lenovo Updates (HKLM-x32\...\InstallShield_{A2E1E9F0-0B68-4166-8C7F-85B563B84DF4}) (Version: 1.1.0.61 - Lenovo) Lenovo Updates (x32 Version: 1.1.0.61 - Lenovo) Hidden Lenovo VeriFace Pro (HKLM\...\Lenovo VeriFace) (Version: 5.1.14.2111 - Lenovo) Lenovo_Wireless_Driver (HKLM-x32\...\{5D642A72-8194-4A22-80DA-11FE610CCA8E}) (Version: 6.30.223.227 - Lenovo) Magic Transfer (HKLM\...\{AD2B2BD1-A1D7-4798-8FDD-B2A58FD94E68}) (Version: 1.1.1.11 - ) Magic Transfer (HKLM-x32\...\InstallShield_{AD2B2BD1-A1D7-4798-8FDD-B2A58FD94E68}) (Version: 1.1.1.11 - Lenovo) Magic Transfer (x32 Version: 1.1.1.11 - Lenovo) Hidden Maxthon Cloud Browser (HKLM-x32\...\Maxthon3) (Version: 4.1.3.5000 - Maxthon International Limited) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Nitro Pro 8 (HKLM\...\{392C767D-4EE2-49B5-A3B4-A4C3AB6DC145}) (Version: 8.5.7.1 - Nitro) NVIDIA GeForce Experience 1.8.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.8.2 - NVIDIA Corporation) NVIDIA Graphics Driver 332.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 332.50 - NVIDIA Corporation) NVIDIA PhysX System Software 9.13.0927 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0927 - NVIDIA Corporation) NVIDIA Virtual Audio 1.2.20 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_VirtualAudio.Driver) (Version: 1.2.20 - NVIDIA Corporation) Onekey Theater (HKLM-x32\...\{91CC5BAE-A098-40D3-A43B-C0DC7CE263FE}) (Version: 3.0.1.2 - Lenovo) Pokki Start Menu (HKU\S-1-5-21-1571231700-2717941315-1072459818-1001\...\Pokki) (Version: 0.267.1.191 - Pokki) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9600.21243 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.20.815.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7185 - Realtek Semiconductor Corp.) SHIELD Streaming (Version: 1.7.306 - NVIDIA Corporation) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.14.78 - Synaptics Incorporated) User Manuals (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 3.0.0.3 - Lenovo) User Manuals (x32 Version: 3.0.0.3 - Lenovo) Hidden Windows Driver Package - Lenovo (ACPIVPC) System (09/24/2013 19.29.2.34) (HKLM\...\EE9B1F2037C580F36D92FA431CC02BFF04C31F15) (Version: 09/24/2013 19.29.2.34 - Lenovo) Windows Driver Package - Lenovo (WUDFRd) LenovoVhid (07/25/2013 10.30.0.288) (HKLM\...\6BCA401E9CBEED970D75F55FA5320F60D11984E9) (Version: 07/25/2013 10.30.0.288 - Lenovo) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) CustomCLSID: HKU\S-1-5-21-1571231700-2717941315-1072459818-1001_Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}\InprocServer32 -> C:\Users\pc\AppData\Local\Pokki\ocdeskband_0.dll () ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {3823E048-A5B0-4631-8E47-20DE37864C84} - System32\Tasks\PDVDServ Task => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE [2013-03-08] (CyberLink Corp.) Task: {4D3FD761-C43C-41A8-891F-9A23F104B990} - System32\Tasks\Lenovo Smart Voice => C:\Program Files (x86)\Lenovo\Lenovo Smart Voice\LsvTrayLoad.exe [2015-04-30] (Lenovo) Task: {559DE5A9-255E-4CB1-B999-125106B3EF6A} - System32\Tasks\DolbySelectorTask => C:\Program Files\Dolby Digital Plus\ddp.exe Task: {7428D4AA-A19E-4D4A-A388-7779EF8318F9} - System32\Tasks\Synaptics TouchPad Enhancements => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2014-01-24] (Synaptics Incorporated) Task: {B75F8624-A2FE-4F8B-8E84-9B17FCA4155E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-04-26] (Google Inc.) Task: {CC66836B-CFC6-4D50-8450-C7991A85CF0C} - System32\Tasks\Lenovo\Experience Improvement => C:\Program Files\Lenovo\ExperienceImprovement\LenovoExperienceImprovement.exe [2013-06-03] (Lenovo) Task: {D35FB8D1-ECAF-447E-BEDA-229A54720F10} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2013-03-07] (Intel Corporation) Task: {D7665EF6-870F-49B1-9BCC-2390A4539E14} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-04-26] (Google Inc.) Task: {FA244B42-0EF6-4BCB-BE9F-7643BBAA8CFB} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2013-03-07] (Intel Corporation) Task: {FC18BB37-60DA-4608-BC2A-F258934DB077} - System32\Tasks\Maxthon Update => C:\Program Files (x86)\Maxthon\Bin\mxup.exe [2013-10-14] (Maxthon International ltd.) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Shortcuts ============================= (The entries could be listed to be restored or removed.) ==================== Loaded Modules (Whitelisted) ============== 2015-04-30 20:24 - 2014-01-24 07:27 - 00117536 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2014-03-15 03:33 - 2014-03-15 03:33 - 00049368 _____ () C:\Program Files\Lenovo\Bluetooth Software\btwleapi.dll 2016-02-04 20:17 - 2013-11-24 02:49 - 02329928 _____ () C:\Users\pc\AppData\Local\Pokki\ocdeskband_0.dll 2015-04-30 20:58 - 2012-04-25 03:43 - 00390632 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe 2015-04-30 20:52 - 2015-04-30 20:52 - 00068880 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe 2015-04-30 20:52 - 2015-04-30 20:52 - 00672016 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfDataStorageInterface.dll 2015-04-30 20:30 - 2013-10-01 10:09 - 00078880 _____ () C:\Program Files\Realtek\Audio\HDA\FMAPP.exe 2013-12-23 18:08 - 2015-04-30 21:03 - 00058352 _____ () C:\Program Files (x86)\Lenovo\Energy Manager\kbdhook.dll 2013-05-10 01:58 - 2013-05-10 01:58 - 00119808 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\updateui.exe 2015-04-30 21:02 - 2015-04-30 21:01 - 00815104 _____ () C:\Program Files\Lenovo PhoneCompanion\adb.exe 2016-04-26 12:52 - 2016-04-26 12:52 - 00380928 _____ () E:\hhl4ftgf.exe 2015-04-30 21:01 - 2013-05-02 19:26 - 00387984 _____ () C:\Program Files (x86)\Nuance\Dragon Assistant\Core\fl_core.dll 2015-04-30 21:01 - 2013-05-02 19:26 - 01165712 _____ () C:\Program Files (x86)\Nuance\Dragon Assistant\Core\vocon3200_asr.dll 2015-04-30 21:01 - 2013-05-02 19:26 - 00199056 _____ () C:\Program Files (x86)\Nuance\Dragon Assistant\Core\vocon3200_base.dll 2015-04-30 21:01 - 2013-05-02 19:26 - 01132944 _____ () C:\Program Files (x86)\Nuance\Dragon Assistant\Core\vocon3200_pron.dll 2015-04-30 21:01 - 2013-05-02 19:26 - 00035216 _____ () C:\Program Files (x86)\Nuance\Dragon Assistant\Core\vocon3200_platform.dll 2015-04-30 21:01 - 2013-05-02 19:26 - 00229264 _____ () C:\Program Files (x86)\Nuance\Dragon Assistant\Core\sdxg.dll 2015-04-30 21:01 - 2013-05-02 19:25 - 00027648 _____ () C:\Program Files (x86)\Nuance\Dragon Assistant\Core\WASAPIResamplingStreamCOMServer.dll 2015-04-30 21:01 - 2015-04-30 21:01 - 00101648 _____ () C:\Program Files (x86)\Lenovo\Lenovo Smart Voice\LUpdatePackage.dll 2010-12-17 20:56 - 2010-12-17 20:56 - 02603520 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtCore4.dll 2013-03-07 20:53 - 2013-03-07 20:53 - 00015872 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\featureController.dll 2010-12-17 20:56 - 2010-12-17 20:56 - 01006592 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtNetwork4.dll 2010-12-17 20:56 - 2010-12-17 20:56 - 00382464 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtXml4.dll 2010-01-13 00:55 - 2010-01-13 00:55 - 00400384 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\sqlite3.dll 2010-01-13 00:55 - 2010-01-13 00:55 - 00322048 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\log4cplus.dll 2010-12-16 20:16 - 2010-12-16 20:16 - 00195584 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\libgsoap.dll 2010-01-18 07:34 - 2010-01-18 07:34 - 00062464 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\zlib1.dll 2013-03-07 20:55 - 2013-03-07 20:55 - 00472576 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\DeviceProfile.dll 2013-03-07 20:58 - 2013-03-07 20:58 - 00499488 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\plugin\PServerPlugin.dll 2013-03-07 20:54 - 2013-03-07 20:54 - 00013824 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\eventsSender.dll 2010-12-17 20:56 - 2010-12-17 20:56 - 14978048 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtWebKit4.dll 2010-12-17 20:56 - 2010-12-17 20:56 - 09224704 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtGui4.dll 2010-12-17 20:56 - 2010-12-17 20:56 - 00317952 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\phonon4.dll ==================== Alternate Data Streams (Whitelisted) ========= ==================== Safe Mode (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-1571231700-2717941315-1072459818-1001\Control Panel\Desktop\\Wallpaper -> C:\windows\Web\Wallpaper\Lenovo\LenovoWallPaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall is enabled. ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{1F95659A-B051-4F96-BDD6-C93EA41F0FEA}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{C07D3555-0055-4392-BAC7-65515F575A0A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{43D688B1-12A7-4B2D-8FD5-7FDBC44B0D5E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{D8DB9448-CF48-4DB5-920A-BAEEC4010E3F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{D11CA67C-D5DF-4ED1-B556-0B62A2727B7A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{56E9CB30-51C3-423D-82B2-36F7ACFDBB2F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{7F369C00-3E03-4A4B-86B0-5294414D2EA7}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe FirewallRules: [{7DAE4EA0-2F8D-4A4E-A748-C799D7212715}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe FirewallRules: [{CF11CCB4-E26D-4C62-8A84-8E9BB6C2D20B}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe FirewallRules: [{C0DDC0E8-418D-4E8C-9F1D-6A4F92672ABE}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe FirewallRules: [{AD65D986-BE1D-42EF-8E62-334BE2AEAFBD}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{71A3ECD7-1A42-4996-B693-8579CE597AB3}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{B65362D9-20AF-4076-BE57-EAD172B59A37}] => (Allow) C:\Program Files\CyberLink\PowerDirector10\PDR10.EXE FirewallRules: [{95CD355B-0AC2-4E2F-9CC8-A412AE813690}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe FirewallRules: [{8D38DE5A-4299-4C07-9B31-CDC0CDA36CE6}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD10.EXE FirewallRules: [{92602AA9-3A03-47F9-88B3-CB6CC6C5EE91}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Restore Points ========================= 26-04-2016 13:41:44 Windows Update ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/26/2016 01:39:56 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program chrome.exe w wersji 50.0.2661.87 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1bf8 Godzina rozpoczęcia: 01d19fb88fb988b6 Godzina zakończenia: 32931 Ścieżka aplikacji: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Identyfikator raportu: e0c7f06d-0bab-11e6-8261-2c337af27c00 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/26/2016 01:38:10 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program chrome.exe w wersji 50.0.2661.87 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 19b8 Godzina rozpoczęcia: 01d19fb82dcec9d8 Godzina zakończenia: 0 Ścieżka aplikacji: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Identyfikator raportu: b376a814-0bab-11e6-8261-2c337af27c00 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/26/2016 02:27:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: pokki.exe, wersja: 0.267.1.191, sygnatura czasowa: 0x52915acc Nazwa modułu powodującego błąd: libPokki.dll, wersja: 23.0.1271.64, sygnatura czasowa: 0x52915a15 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00062c00 Identyfikator procesu powodującego błąd: 0x618 Godzina uruchomienia aplikacji powodującej błąd: 0xpokki.exe0 Ścieżka aplikacji powodującej błąd: pokki.exe1 Ścieżka modułu powodującego błąd: pokki.exe2 Identyfikator raportu: pokki.exe3 Pełna nazwa pakietu powodującego błąd: pokki.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: pokki.exe5 Error: (04/26/2016 02:22:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: pokki.exe, wersja: 0.267.1.191, sygnatura czasowa: 0x52915acc Nazwa modułu powodującego błąd: libPokki.dll, wersja: 23.0.1271.64, sygnatura czasowa: 0x52915a15 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00062c00 Identyfikator procesu powodującego błąd: 0x69c Godzina uruchomienia aplikacji powodującej błąd: 0xpokki.exe0 Ścieżka aplikacji powodującej błąd: pokki.exe1 Ścieżka modułu powodującego błąd: pokki.exe2 Identyfikator raportu: pokki.exe3 Pełna nazwa pakietu powodującego błąd: pokki.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: pokki.exe5 Error: (04/26/2016 01:47:36 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program chrome.exe w wersji 50.0.2661.87 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1bc0 Godzina rozpoczęcia: 01d19fb9aa98ab15 Godzina zakończenia: 39675 Ścieżka aplikacji: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Identyfikator raportu: f2b0635e-0bac-11e6-825e-2c337af27c00 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/26/2016 01:40:17 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program chrome.exe w wersji 50.0.2661.87 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 910 Godzina rozpoczęcia: 01d19fb87e1a5474 Godzina zakończenia: 2 Ścieżka aplikacji: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Identyfikator raportu: 040360e9-0bac-11e6-825e-2c337af27c00 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/26/2016 01:35:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: pokki.exe, wersja: 0.267.1.191, sygnatura czasowa: 0x52915acc Nazwa modułu powodującego błąd: libPokki.dll, wersja: 23.0.1271.64, sygnatura czasowa: 0x52915a15 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00062c00 Identyfikator procesu powodującego błąd: 0x1564 Godzina uruchomienia aplikacji powodującej błąd: 0xpokki.exe0 Ścieżka aplikacji powodującej błąd: pokki.exe1 Ścieżka modułu powodującego błąd: pokki.exe2 Identyfikator raportu: pokki.exe3 Pełna nazwa pakietu powodującego błąd: pokki.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: pokki.exe5 Error: (04/26/2016 01:35:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: pokki.exe, wersja: 0.267.1.191, sygnatura czasowa: 0x52915acc Nazwa modułu powodującego błąd: libPokki.dll, wersja: 23.0.1271.64, sygnatura czasowa: 0x52915a15 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00062c00 Identyfikator procesu powodującego błąd: 0x5b0 Godzina uruchomienia aplikacji powodującej błąd: 0xpokki.exe0 Ścieżka aplikacji powodującej błąd: pokki.exe1 Ścieżka modułu powodującego błąd: pokki.exe2 Identyfikator raportu: pokki.exe3 Pełna nazwa pakietu powodującego błąd: pokki.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: pokki.exe5 Error: (04/26/2016 01:21:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: pokki.exe, wersja: 0.267.1.191, sygnatura czasowa: 0x52915acc Nazwa modułu powodującego błąd: libPokki.dll, wersja: 23.0.1271.64, sygnatura czasowa: 0x52915a15 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00062c00 Identyfikator procesu powodującego błąd: 0x1afc Godzina uruchomienia aplikacji powodującej błąd: 0xpokki.exe0 Ścieżka aplikacji powodującej błąd: pokki.exe1 Ścieżka modułu powodującego błąd: pokki.exe2 Identyfikator raportu: pokki.exe3 Pełna nazwa pakietu powodującego błąd: pokki.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: pokki.exe5 Error: (04/26/2016 01:18:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: pokki.exe, wersja: 0.267.1.191, sygnatura czasowa: 0x52915acc Nazwa modułu powodującego błąd: libPokki.dll, wersja: 23.0.1271.64, sygnatura czasowa: 0x52915a15 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00062c00 Identyfikator procesu powodującego błąd: 0x71c Godzina uruchomienia aplikacji powodującej błąd: 0xpokki.exe0 Ścieżka aplikacji powodującej błąd: pokki.exe1 Ścieżka modułu powodującego błąd: pokki.exe2 Identyfikator raportu: pokki.exe3 Pełna nazwa pakietu powodującego błąd: pokki.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: pokki.exe5 System errors: ============= Error: (04/26/2016 01:57:32 PM) (Source: DCOM) (EventID: 10010) (User: Lenovo-PC) Description: {209500FC-6B45-4693-8871-6296C4843751} Error: (04/26/2016 01:57:02 PM) (Source: DCOM) (EventID: 10010) (User: Lenovo-PC) Description: {209500FC-6B45-4693-8871-6296C4843751} Error: (04/26/2016 01:55:36 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Usługa ESET Service jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (04/26/2016 02:19:26 PM) (Source: DCOM) (EventID: 10010) (User: Lenovo-PC) Description: {9BA05972-F6A8-11CF-A442-00A0C90A8F39} Error: (04/26/2016 02:19:25 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: application-specificLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT AUTHORITYSYSTEMS-1-5-18LocalHost (Using LRPC)UnavailableUnavailable Error: (04/26/2016 02:13:57 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x8024200d: Update for Windows 8.1 for x64-based Systems (KB2843630). Error: (04/26/2016 02:09:12 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x8024200d: Security Update for Internet Explorer 11 for Windows 8.1 for x64-based Systems (KB2884101). Error: (04/26/2016 02:02:07 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: application-specificLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT AUTHORITYSYSTEMS-1-5-18LocalHost (Using LRPC)UnavailableUnavailable Error: (02/05/2016 03:15:44 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi McOobeSv2. Error: (02/05/2016 03:15:21 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa McAfee Home Network zawiesiła się podczas uruchamiania. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i7-4720HQ CPU @ 2.60GHz Percentage of memory in use: 29% Total physical RAM: 8104.27 MB Available physical RAM: 5707.93 MB Total Virtual: 10024.27 MB Available Virtual: 7536.03 MB ==================== Drives ================================ Drive c: (Windows8_OS) (Fixed) (Total:890.45 GB) (Free:835.05 GB) NTFS ==>[system with boot components (obtained from drive)] Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:22.14 GB) NTFS Drive e: () (Removable) (Total:3.71 GB) (Free:2.7 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: BAE2BF56) Partition: GPT. ======================================================== Disk: 1 (Size: 3.7 GB) (Disk ID: 00000000) Partition: GPT. ==================== End of Addition.txt ============================