Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 29-08-2016 Uruchomiony przez Aga (30-08-2016 13:25:16) Uruchomiony z C:\Users\Aga\Desktop Windows 7 Ultimate Service Pack 1 (X64) (2016-01-06 12:50:19) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1974247447-322449879-1910664948-500 - Administrator - Disabled) Aga (S-1-5-21-1974247447-322449879-1910664948-1000 - Administrator - Enabled) => C:\Users\Aga Gość (S-1-5-21-1974247447-322449879-1910664948-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1974247447-322449879-1910664948-1002 - Limited - Enabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: AVG AntiVirus Free Edition (Enabled - Up to date) {4D41356F-32AD-7C42-C820-63775EE4F413} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AVG AntiVirus Free Edition (Enabled - Up to date) {F620D48B-1497-73CC-F290-58052563BEAE} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated) Adobe Flash Player 22 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 22.0.0.209 - Adobe Systems Incorporated) Adobe Flash Player 22 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 22.0.0.209 - Adobe Systems Incorporated) Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated) Audacity 2.1.2 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team) AutoHotkey 1.1.22.09 (HKLM\...\AutoHotkey) (Version: 1.1.22.09 - Lexikos) AVG (HKLM\...\AvgZen) (Version: 1.82.2.30772 - AVG Technologies) AVG (Version: 16.101.7752 - AVG Technologies) Hidden AVG 2016 (Version: 16.0.4649 - AVG Technologies) Hidden AVG Protection (HKLM\...\AVG) (Version: 2016.101.7752 - AVG Technologies) AVG Zen (Version: 1.82.2 - AVG Technologies) Hidden BitComet 1.42 (HKLM-x32\...\BitComet_x64) (Version: 1.42 - CometNetwork) CCleaner (HKLM\...\CCleaner) (Version: 5.21 - Piriform) CGS17_Setup_x64 (Version: 17.0 - Corel Corporation) Hidden Corel Graphics - Windows Shell Extension (HKLM\...\_{4AB916EE-ABA8-4079-9889-745798B6D809}) (Version: 17.0.0.491 - Corel Corporation) Corel Graphics - Windows Shell Extension (Version: 17.0.491 - Corel Corporation) Hidden Corel Graphics - Windows Shell Extension 32 Bit (Version: 17.0.491 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - Capture (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - Common (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - Connect (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - Custom Data (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - Draw (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - EN (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - Filters (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - FontNav (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - IPM Content (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - IPM T (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - PHOTO-PAINT (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - Photozoom Plugin (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - Redist (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - Setup Files (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - VBA (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - VideoBrowser (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 - Writing Tools (x64) (Version: 17.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X7 (64-Bit) (HKLM\...\_{5CB73140-806C-42C6-A05A-1AFD0E92DEB5}) (Version: 17.0.0.491 - Corel Corporation) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.3.0.0154 - Disc Soft Ltd) FMW 1 (Version: 1.122.3 - AVG Technologies) Hidden Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\_{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Ghostscript GPL 8.64 (Msi Setup) (x32 Version: 8.64 - Corel Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 52.0.2743.116 - Google Inc.) Google Drive (HKLM-x32\...\{459CE109-4E46-4340-92BC-054642BC3BC2}) (Version: 1.31.2873.2758 - Google, Inc.) Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden Inkscape 0.91 (HKLM\...\{81922150-317E-4BB0-A31D-FF1C14F707C5}) (Version: 0.91 - inkscape.org) Intel(R) C++ Redistributables for Windows* on Intel(R) 64 (HKLM-x32\...\{D2437C5C-2D8C-40D2-8059-689AD7239FA3}) (Version: 11.1.048 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1281 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.5.235 - Intel Corporation) Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2012 (HKLM-x32\...\{89ca2a32-2b52-4595-8dfd-6fe4757958d0}) (Version: 11.0.51108 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Mozilla Firefox 48.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 48.0.1 (x86 pl)) (Version: 48.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 48.0.1 - Mozilla) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) Nero 2016 (HKLM-x32\...\{381DEEC4-636E-4494-99B5-7891DD3AE1CC}) (Version: 17.0.04000 - Nero AG) Nero Info (HKLM-x32\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 16.0.2003 - Nero AG) Nero TuneItUp (HKLM-x32\...\Nero_tuneitup_is1) (Version: 2.4.6.177 - Nero AG) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.9.2 - Notepad++ Team) NVIDIA Oprogramowanie systemu PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 361.43 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 361.43 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.34.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.4 - NVIDIA Corporation) NVIDIA Sterownik graficzny 361.43 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 361.43 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) Pacote de Idiomas do Microsoft Visual Studio Tools for Applications 2012 x64 Hosting Support - PTB (Version: 11.0.51108 - Microsoft Corporation) Hidden Pacote de Idiomas do Microsoft Visual Studio Tools for Applications 2012 x86 Hosting Support - PTB (x32 Version: 11.0.51108 - Microsoft Corporation) Hidden Panel sterowania NVIDIA 361.43 (Version: 361.43 - NVIDIA Corporation) Hidden Pazera FLAC to MP3 Converter 1.1 (HKLM-x32\...\{058CA84F-0C78-400F-9D47-16486F02E500}_is1) (Version: 1.1 - Pazera Jacek) PDF Settings CS6 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Prerequisite installer (x32 Version: 17.0.0002 - Nero AG) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.49.927.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6662 - Realtek Semiconductor Corp.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.59.0 - Samsung Electronics Co., Ltd.) screenSHU - the fastest screen capture ever. (HKLM-x32\...\screenSHU) (Version: - ) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Stashimi Stub Installer (x32 Version: 18.001.1 - Nero AG) Hidden Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.2 - VideoLAN) WinISO (HKLM-x32\...\WinISO) (Version: 6.4.0.5170 - WinISO Computing Inc.) WinRAR 5.30 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH) Языковой пакет для поддержки размещения набора средств Microsoft Visual Studio Tools для работы с приложениями 2012 (x64) - RUS (Version: 11.0.51108 - Microsoft Corporation) Hidden Языковой пакет для поддержки размещения набора средств Microsoft Visual Studio Tools для работы с приложениями 2012 (x86) - RUS (x32 Version: 11.0.51108 - Microsoft Corporation) Hidden ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {2785BBF6-658C-4CD9-9606-1ACDD495395A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-18] (Google Inc.) Task: {2C57606F-39F0-4C5C-BAEB-7B5965122F02} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-08-05] (Piriform Ltd) Task: {56130157-8AD3-41BD-A660-90AE7DD56B81} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_22_0_0_209_pepper.exe [2016-07-28] (Adobe Systems Incorporated) Task: {64858342-622F-4BF8-80A2-19F010F49AB0} - System32\Tasks\Nero TuneItUp PRO => C:\Program Files (x86)\Nero\Nero TuneItUp\TuneItUp.exe [2016-07-26] (Nero AG) Task: {7C6A4A8A-A378-481E-B5C6-C9471268A037} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-08-19] (AVAST Software) Task: {8BC6D621-7B8A-4D6F-8B2D-98C0DB8D69E0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-18] (Google Inc.) Task: {A9561D40-D15B-453F-9F3C-272D3CCFA3E8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-07-28] (Adobe Systems Incorporated) Task: {AD8CDFB2-F2C6-4179-B449-0E8CAC2F9F56} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated) Task: {C642CEEB-9DFF-4827-B4C7-16691954DC8B} - System32\Tasks\Nero\Nero Info => C:\Program Files (x86)\Common Files\Nero\Nero Info\NeroInfo.exe [2016-03-01] (Nero AG) Task: {DA37B54D-8044-4E82-A7D3-A479266EC0D6} - System32\Tasks\Nero TuneItUp PRO (Tray) => C:\Program Files (x86)\Nero\Nero TuneItUp\ServiceProvider.exe [2016-07-26] (Nero AG) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_22_0_0_209_pepper.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\Nero TuneItUp PRO (Tray).job => C:\Program Files (x86)\Nero\Nero TuneItUp\ServiceProvider.exe Task: C:\Windows\Tasks\Nero TuneItUp PRO.job => C:\Program Files (x86)\Nero\Nero TuneItUp\TuneItUp.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-01-06 15:29 - 2015-12-16 16:53 - 00126072 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2013-09-05 01:17 - 2013-09-05 01:17 - 04300456 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2013-09-04 19:21 - 2013-09-04 19:21 - 02112000 _____ () C:\Program Files (x86)\screenSHU\screenSHU.exe 2016-08-24 15:41 - 2016-07-26 15:21 - 00111112 _____ () C:\Program Files (x86)\Nero\Nero TuneItUp\modules\common\asp_ipc32.dll 2011-06-08 09:32 - 2011-06-08 09:32 - 00011362 _____ () C:\Program Files (x86)\screenSHU\mingwm10.dll 2011-06-08 09:32 - 2011-06-08 09:32 - 00043008 _____ () C:\Program Files (x86)\screenSHU\libgcc_s_dw2-1.dll 2016-08-30 13:23 - 2016-08-30 13:23 - 00098816 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32api.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00110080 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\pywintypes27.dll 2016-08-30 13:23 - 2016-08-30 13:23 - 00364544 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\pythoncom27.dll 2016-08-30 13:23 - 2016-08-30 13:23 - 00320512 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32com.shell.shell.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00776704 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\_hashlib.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 01176576 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\wx._core_.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00806400 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\wx._gdi_.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00816128 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\wx._windows_.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 01067008 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\wx._controls_.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00733184 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\wx._misc_.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00682496 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\pysqlite2._sqlite.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00088064 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\_ctypes.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00119808 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32file.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00108544 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32security.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00007168 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\hashobjs_ext.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00017920 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\thumbnails_ext.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00088064 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\usb_ext.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00012800 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\common.time34.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00018432 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32event.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00167936 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32gui.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00046080 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\_socket.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 01208320 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\_ssl.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00128512 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\_elementtree.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00127488 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\pyexpat.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00038912 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32inet.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00036864 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\_psutil_windows.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00525208 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\windows._lib_cacheinvalidation.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00011264 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32crypt.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00077312 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\wx._html2.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00027136 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\_multiprocessing.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00020480 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\_yappi.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00035840 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32process.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00686080 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\unicodedata.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00078848 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\wx._animate.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00123392 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\wx._wizard.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00024064 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32pipe.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00010240 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\select.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00025600 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32pdh.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00017408 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32profile.pyd 2016-08-30 13:23 - 2016-08-30 13:23 - 00022528 ____R () C:\Users\Aga\AppData\Local\Temp\_MEI27602\win32ts.pyd 2016-08-18 21:37 - 2016-08-18 21:36 - 40500224 _____ () C:\Program Files (x86)\AVG\UiDll\2171\libcef.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2016-08-30 13:19 - 00000035 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1974247447-322449879-1910664948-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Aga\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{22B387AF-CD0A-499E-8C07-D98358A228D3}] => (Block) d:\Program Files\Corel\CorelDRAW Graphics Suite X7\Programs64\CorelDrw.exe FirewallRules: [{24682840-2837-4C98-9E91-CED3AEE9DAD4}] => (Block) d:\Program Files\Corel\CorelDRAW Graphics Suite X7\Programs64\CorelPP.exe FirewallRules: [TCP Query User{5E95C569-30B0-43B2-8973-B9CC6A7DEE9B}C:\users\aga\appdata\local\temp\9a6b.tmp\kmservice.exe] => (Allow) C:\users\aga\appdata\local\temp\9a6b.tmp\kmservice.exe FirewallRules: [UDP Query User{8BCC1BED-D125-4795-A054-36450E67B74E}C:\users\aga\appdata\local\temp\9a6b.tmp\kmservice.exe] => (Allow) C:\users\aga\appdata\local\temp\9a6b.tmp\kmservice.exe FirewallRules: [{41597ABF-68A5-408A-95E4-7AE3749C054E}] => (Allow) C:\Program Files (x86)\BitComet\BitComet.exe FirewallRules: [{734790E2-08D2-4FC2-854E-1A46C9A756E8}] => (Allow) C:\Program Files (x86)\BitComet\BitComet.exe FirewallRules: [{FF238939-7B8A-4AC4-BF8C-E7155A4318C3}] => (Allow) LPort=7972 FirewallRules: [{442609E3-CF14-4AF4-B3F7-68C63AD186B1}] => (Allow) LPort=7972 FirewallRules: [{71AD36FE-C412-4F16-9353-1A7E160F63EB}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{DF97B0FF-3CD1-48CA-85FE-188946B8146F}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{6B6207BB-C420-4235-9522-BB5008268B15}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{48809936-E842-46BA-85C4-D70C10360BC9}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{362ADEA6-7D3B-41C8-AA7C-A66EC4123A91}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{295B0746-BF50-40C5-AE1B-E082D02DA738}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{D0E9E015-4F02-4F32-B058-E27EE8876BF3}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{AE6C40AD-57CA-4873-9AD5-69F94B700D44}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{864CA6D4-0FFE-4571-86CD-8EEE02C6D310}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{EB0A1AE2-0B64-495F-AF47-701B9901FC5D}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{542ECE0C-16C0-4A46-953D-81AE2B89FB96}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{0D9049B3-A204-41CB-B870-22F932A65EA3}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{83FCD728-01BB-4029-9768-96998584348B}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe FirewallRules: [{7A915F54-F43E-4CF5-AC93-A813445DEED4}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe FirewallRules: [{8214955A-EAF0-4658-850F-CD9ED2057903}] => (Allow) C:\Program Files\BitComet\BitComet.exe FirewallRules: [{EAF4C5CD-0DD4-47DC-A307-D17643F9FBDB}] => (Allow) C:\Program Files\BitComet\BitComet.exe FirewallRules: [{CA82A836-9C7C-45F7-8C18-53FC0BF06068}] => (Allow) C:\Program Files (x86)\Nero\Nero TuneItUp\TuneItUp.exe FirewallRules: [{D8EBB244-6C95-47BC-AC8D-7B866A99EF71}] => (Allow) C:\Program Files (x86)\Nero\Nero TuneItUp\TuneItUp.exe FirewallRules: [{B7A81905-2015-463B-AE92-C0ECEE020E49}] => (Allow) C:\Program Files (x86)\Nero\Nero 2016\Nero Burning ROM\StartNBR.exe FirewallRules: [{161D76A3-C467-41B7-8003-DBE8C2D2D314}] => (Allow) C:\Program Files (x86)\Nero\KM\NMDllHost.exe FirewallRules: [{7AD5B581-C02B-454B-8F78-AE593E790D30}] => (Allow) C:\Program Files (x86)\Nero\KM\MediaHome.exe FirewallRules: [{283F62DD-88AC-4D9A-8F5F-FE5DC82B6A88}] => (Allow) C:\Program Files (x86)\Nero\Nero 2016\Nero Burning ROM\nero.exe FirewallRules: [{8077C52E-065E-4BF2-98C6-C0089D807843}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 24-08-2016 15:40:28 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 24-08-2016 15:46:47 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 24-08-2016 15:47:46 Zainstalowany program DirectX 24-08-2016 15:48:26 Zainstalowany program DirectX 24-08-2016 15:49:02 Zainstalowany program DirectX 24-08-2016 15:49:30 Zainstalowany program DirectX 24-08-2016 15:50:00 Zainstalowany program DirectX 30-08-2016 11:57:17 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Kontroler magistrali zarządzania systemem Description: Kontroler magistrali zarządzania systemem Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (08/30/2016 10:17:00 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe". Nie można odnaleźć zestawu zależnego 52.0.2743.116,language="*",type="win32",version="52.0.2743.116". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (08/30/2016 10:16:49 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe". Nie można odnaleźć zestawu zależnego 52.0.2743.116,language="*",type="win32",version="52.0.2743.116". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (08/30/2016 10:16:40 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe". Nie można odnaleźć zestawu zależnego 52.0.2743.116,language="*",type="win32",version="52.0.2743.116". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (08/30/2016 10:16:29 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe". Nie można odnaleźć zestawu zależnego 52.0.2743.116,language="*",type="win32",version="52.0.2743.116". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (08/30/2016 10:16:29 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe". Nie można odnaleźć zestawu zależnego 52.0.2743.116,language="*",type="win32",version="52.0.2743.116". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (08/30/2016 10:16:29 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe". Nie można odnaleźć zestawu zależnego 52.0.2743.116,language="*",type="win32",version="52.0.2743.116". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (08/19/2016 02:54:36 PM) (Source: MsiInstaller) (EventID: 10005) (User: Aga-Komputer) Description: SA_Error1709: StandardAction(0xC00706AD): Product: AVG -- Error 27054. CA_Error27054: SetupAction(0xC0070642): Installation failed. Error: (08/19/2016 02:46:51 PM) (Source: Software Protection Platform Service) (EventID: 1001) (User: ) Description: Nie można uruchomić usługi ochrony oprogramowania. 0xC0020029 6.1.7601.17514 Error: (08/19/2016 02:42:07 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\Program Files\AVAST Software\Avast\setup\iplugins\IStats.dll". Nie można odnaleźć zestawu zależnego Avast.VC110.CRT,processorArchitecture="x86",publicKeyToken="2036b14a11e83e4a",type="win32",version="11.0.60610.1". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (08/18/2016 09:54:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Sejheb.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x57ac8150 Nazwa modułu powodującego błąd: Sejheb.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x57ac815d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0003064d Identyfikator procesu powodującego błąd: 0x9c4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d1f9815f4140b0 Ścieżka aplikacji powodującej błąd: C:\Users\Aga\AppData\Roaming\Hemkajdoa\Sejheb.exe Ścieżka modułu powodującego błąd: C:\Users\Aga\AppData\Roaming\Hemkajdoa\Sejheb.dll Identyfikator raportu: 8d9cf777-657d-11e6-9abd-94de806e4ae5 Dziennik System: ============= Error: (08/30/2016 10:16:05 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Citdhwa z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (08/29/2016 10:02:31 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {F9717507-6651-4EDB-BFF7-AE615179BCCF} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (08/29/2016 09:36:18 AM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: Nie można poprawnie uruchomić usługi „WMPNetworkSvc”, ponieważ funkcja CoCreateInstance(CLSID_UPnPDeviceFinder) napotkała błąd „0x80004005”. Sprawdź, czy usługa UPnPHost jest uruchomiona i czy składnik UPnPHost systemu Windows jest zainstalowany właściwie. Error: (08/29/2016 09:35:39 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Citdhwa z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (08/28/2016 11:26:15 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Citdhwa z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (08/27/2016 09:28:06 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Citdhwa z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (08/26/2016 09:14:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Citdhwa z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (08/25/2016 05:40:13 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {752073A1-23F2-4396-85F0-8FDB879ED0ED} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (08/25/2016 05:34:25 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Citdhwa z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (08/24/2016 02:04:18 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {1F87137D-0E7C-44D5-8C73-4EFFB68962F2} nie zarejestrował się w modelu DCOM w wymaganym czasie. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Pentium(R) CPU G2030 @ 3.00GHz Procent pamięci w użyciu: 39% Całkowita pamięć fizyczna: 4041.73 MB Dostępna pamięć fizyczna: 2463.38 MB Całkowita pamięć wirtualna: 8081.65 MB Dostępna pamięć wirtualna: 6384.16 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:540.53 GB) (Free:467.52 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] Drive d: () (Fixed) (Total:390.62 GB) (Free:313.47 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 60C0D62B) Partition 1: (Active) - (Size=540.5 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=390.6 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================