Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 20-01-2019 Uruchomiony przez admin (25-01-2019 08:49:27) Uruchomiony z C:\Documents and Settings\admin\Pulpit\log-elektroda Microsoft Windows XP Home Edition Dodatek Service Pack 3 (X86) (2012-05-12 16:00:28) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= admin (S-1-5-21-1343024091-1454471165-1417001333-1006 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\admin Administrator (S-1-5-21-1343024091-1454471165-1417001333-500 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Administrator Gość (S-1-5-21-1343024091-1454471165-1417001333-501 - Limited - Disabled) Pomocnik (S-1-5-21-1343024091-1454471165-1417001333-1000 - Limited - Disabled) SUPPORT_388945a0 (S-1-5-21-1343024091-1454471165-1417001333-1002 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avast Antivirus (Enabled - Up to date) {7591db91-41f0-48a3-b128-1a293fd8233d} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-0015-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-0016-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-0018-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-0019-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-001A-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-001B-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-001F-0407-0000-0000000FF1CE}_ENTERPRISE_{928D7B99-2BEA-49F9-83B8-20FA57860643}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISE_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-001F-0415-0000-0000000FF1CE}_ENTERPRISE_{9CC96D78-9E1D-46E0-AF4D-3EB440CD4619}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-0044-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-006E-0415-0000-0000000FF1CE}_ENTERPRISE_{0C8AB602-A234-45AB-B355-4C863C1D2FA8}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-00A1-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}) (Version: - Microsoft) Hidden 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM\...\{90120000-00BA-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}) (Version: - Microsoft) Hidden 32 Bit HP CIO Components Installer (HKLM\...\{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}) (Version: 1.0.0 - Hewlett-Packard) Hidden Adobe Reader XI (11.0.08) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) Agere Systems HDA Modem (HKLM\...\Agere Systems Soft Modem) (Version: - Agere Systems) AIO_Scan (HKLM\...\{AF7FC1CA-79DF-43c3-90A3-33EFEB9294CE}) (Version: 90.0.222.000 - Hewlett-Packard) Hidden Aktualizacja zabezpieczeń dla systemu Windows XP (KB4012598) (HKLM\...\KB4012598) (Version: 1 - Microsoft Corporation) Avast Free Antivirus (HKLM\...\Avast Antivirus) (Version: 18.8.2356 - AVAST Software) Avast Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.4.154.333 - AVAST Software) Hidden Broadcom 440x 10/100 Integrated Controller (HKLM\...\{9C9D0F85-5658-4A5E-95A9-65F7DB2916EE}) (Version: 8.06.04 - Broadcom Corporation) Broadcom 802.11 Wireless LAN Adapter (HKLM\...\Broadcom 802.11b Network Adapter) (Version: 4.150.29.0 - Broadcom Corporation) BufferChm (HKLM\...\{E2662C24-B31E-4349-A084-32EB76E8B760}) (Version: 90.0.146.000 - Hewlett-Packard) Hidden Copy (HKLM\...\{1753255A-0AEB-4220-8C75-607B73F0C133}) (Version: 90.0.146.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (HKLM\...\{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}) (Version: 1.00.0000 - Hewlett-Packard) Hidden Destination Component (HKLM\...\{D0E39A1D-0CEE-4D85-B4A2-E3BE990D075E}) (Version: 090.000.091.086 - Hewlett-Packard) Hidden DeviceDiscovery (HKLM\...\{22466889-7642-488d-AA0E-F619704CF7AB}) (Version: 90.0.205.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (HKLM\...\{AB5D51AE-EBC3-438D-872C-705C7C2084B0}) (Version: 1.00.0000 - Hewlett-Packard) Hidden DJ_AIO_ProductContext (HKLM\...\{E548726E-F4E8-459f-BAB8-45551BC071E9}) (Version: 90.0.236.000 - Hewlett-Packard) Hidden DJ_AIO_Software (HKLM\...\{CA50045C-5119-48e7-9BA7-6B317379857A}) (Version: 90.0.222.000 - Hewlett-Packard) Hidden DJ_AIO_Software_min (HKLM\...\{B4F35A00-24FD-4fb3-BF5E-413D5423434D}) (Version: 90.0.222.000 - Hewlett-Packard) Hidden DocProcQFolder (HKLM\...\{87E2B986-07E8-477a-93DC-AF0B6758B192}) (Version: 1.00.0000 - Hewlett-Packard) Hidden Dodatek SP2 na potrzeby zgodności z poprzednimi wersjami Klienta programu Zarządzanie prawami Windows (HKLM\...\{EC905264-BCFE-423B-9C42-C3A106266790}) (Version: 5.2.70 - Microsoft) EaseUS Partition Master 11.9 (HKLM\...\EaseUS Partition Master_is1) (Version: - EaseUS) eSupportQFolder (HKLM\...\{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}) (Version: 1.00.0000 - Hewlett-Packard) Hidden F4100 (HKLM\...\{A6C265BE-E2C1-483e-843D-6B4C1E912AE0}) (Version: 90.0.222.000 - Hewlett-Packard) Hidden F4100_doccd (HKLM\...\{B4509BCE-7BAD-4a8c-B1AE-4D0CE7467C42}) (Version: 90.0.222.000 - Hewlett-Packard) Hidden F4100_Help (HKLM\...\{A6B90148-02C5-4fd3-8D7A-EF2386835CB9}) (Version: 90.0.222.000 - Hewlett-Packard) Hidden Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden HitmanPro 3.8 (HKLM\...\HitmanPro38) (Version: 3.8.0.295 - SurfRight B.V.) HP Customer Participation Program 9.0 (HKLM\...\HPExtendedCapabilities) (Version: 9.0 - HP) HP Deskjet All-In-One Software 9.0 (HKLM\...\{FA8A44D7-3E8A-4034-9C4F-088FA6B72BC4}) (Version: 9.0 - HP) HP Imaging Device Functions 9.0 (HKLM\...\HP Imaging Device Functions) (Version: 9.0 - HP) HP Integrated Module with Bluetooth wireless technology (HKLM\...\{3F4EC965-28EF-45C3-B063-04B25D4E9679}) (Version: 4.0.1.3301 - HP) HP Photosmart Essential 2.01 (HKLM\...\HP Photosmart Essential) (Version: 2.01 - HP) HP Quick Launch Buttons 6.30 J1 (HKLM\...\{34D2AB40-150D-475D-AE32-BD23FB5EE355}) (Version: 6.30 J1 - Hewlett-Packard) HP Solution Center 9.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 9.0 - HP) HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HP Wireless Assistant 2.00 E1 (HKLM\...\{4302B2DD-D958-40E3-BAF3-B07FFE1978CE}) (Version: 2.00 E1 - Hewlett-Packard Company) HPProductAssistant (HKLM\...\{AEA07F97-9088-497c-8821-0F36BD5DC251}) (Version: 90.0.146.000 - Hewlett-Packard) Hidden HPSSupply (HKLM\...\{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}) (Version: 2.2.0.0000 - Nazwa firmy) Instalator Menedżera Kopii Zapasowej i Odzyskiwania HP (HKLM\...\{3F9F7336-6DF8-476F-ABF6-C70A17FAF619}) (Version: 2.4.3 - Hewlett-Packard Company) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - ) Klient programu Zarządzanie prawami Windows z dodatkiem Service Pack 2 (HKLM\...\{09A9504A-6DA0-40FC-A519-90BE04132685}) (Version: 5.2.70 - Microsoft) MarketResearch (HKLM\...\{13F00518-807A-4B3A-83B0-A7CD90F3A398}) (Version: 90.0.146.000 - Hewlett-Packard) Hidden Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mistrz Klawiatury II 2.15 (HKLM\...\MK2.15_is1) (Version: 2.15 - Nahlik Soft) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Obsługa programów Apple (32-bitowa) (HKLM\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.) Opera Stable 36.0.2130.80 (HKLM\...\Opera 36.0.2130.80) (Version: 36.0.2130.80 - Opera Software) Pakiet sterowników systemu Windows - Google, Inc. (WinUSB) AndroidUsbDeviceClass (12/06/2010 4.0.0000.00000) (HKLM\...\76F6B4A696B8C9A7ACFF01D4E1D6EF2D974C3E67) (Version: 12/06/2010 4.0.0000.00000 - Google, Inc.) Pakiet sterowników systemu Windows - MediaTek Inc. (usbser) Ports (09/01/2011 2.0.1136.0) (HKLM\...\32DC281B7E359EA3D16ECC7D98609F6A592B981D) (Version: 09/01/2011 2.0.1136.0 - MediaTek Inc.) Pakiet sterowników systemu Windows - MediaTek Inc. Net (07/14/2011 1.1129.00) (HKLM\...\8BC3CF920AF63C7AEF78B82D1C60D94704FB95CD) (Version: 07/14/2011 1.1129.00 - MediaTek Inc.) Pakiet sterowników systemu Windows - Microsoft (WUDFRd) WPD (02/22/2006 5.2.5326.4762) (HKLM\...\B77DDB8A5697AAF5DA4E4859E53C301B877DD206) (Version: 02/22/2006 5.2.5326.4762 - Microsoft) PSSWCORE (HKLM\...\{F72E2DDC-3DB8-4190-A21D-63883D955FE7}) (Version: 2.01.0000 - Hewlett-Packard) Hidden Scan (HKLM\...\{2F28B3C9-2C89-4206-8B33-8ADC9577C49B}) (Version: 9.0.0.0 - Hewlett-Packard) Hidden ShadowExplorer 0.9 (HKLM\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com) Skype™ 7.36 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.36.150 - Skype Technologies S.A.) SolutionCenter (HKLM\...\{BCD6CD1A-0DBE-412E-9F25-3B500D1E6BA1}) (Version: 90.0.146.000 - Hewlett-Packard) Hidden SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.10.01.5210 - Analog Devices) Status (HKLM\...\{FD8D8B04-BEAD-4A55-AA1D-62D2373E7DEA}) (Version: 90.0.146.000 - Hewlett-Packard) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 10.0.13.2 - Synaptics) Toolbox (HKLM\...\{E9C18EBD-85BE-47D0-AA73-3FEDCC976B04}) (Version: 90.0.146.000 - Hewlett-Packard) Hidden TrayApp (HKLM\...\{10E1E87C-656C-4D08-86D6-5443D28583BE}) (Version: 90.0.146.000 - Hewlett-Packard) Hidden UnloadSupport (HKLM\...\{543E938C-BDC4-4933-A612-01293996845F}) (Version: 9.0.0 - Hewlett-Packard) Hidden VideoToolkit01 (HKLM\...\{824D3839-DAA1-4315-A822-7AE3E620E528}) (Version: 90.0.146.000 - Hewlett-Packard) Hidden WebFldrs XP (HKLM\...\{350C9415-3D7C-4EE8-BAA9-00BCB3D54227}) (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (HKLM\...\{29FA38B4-0AE4-4D0D-8A51-6165BB990BB0}) (Version: 90.0.146.000 - Hewlett-Packard) Hidden Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) WinRAR 5.61 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1343024091-1454471165-1417001333-1006_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Documents and Settings\admin\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-1343024091-1454471165-1417001333-1006_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Documents and Settings\admin\Ustawienia lokalne\Dane aplikacji\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-1343024091-1454471165-1417001333-1006_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Documents and Settings\admin\Dane aplikacji\GG\ggdrive\ggdrive-menu.dll => Brak pliku ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-11-19] (AVAST Software) ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\GG\ggdrive\ggdrive-overlay.dll -> Brak pliku ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\GG\ggdrive\ggdrive-overlay.dll -> Brak pliku ShellIconOverlayIdentifiers: [GGDriveOverlay3] -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\GG\ggdrive\ggdrive-overlay.dll -> Brak pliku ShellIconOverlayIdentifiers: [GGDriveOverlay4] -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\GG\ggdrive\ggdrive-overlay.dll -> Brak pliku ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-11-19] (AVAST Software) ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-10-27] (Alexander Roshal) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-11-19] (AVAST Software) ContextMenuHandlers4: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-10-27] (Alexander Roshal) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2008-02-15] (Intel Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-11-19] (AVAST Software) ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-10-27] (Alexander Roshal) ContextMenuHandlers1_S-1-5-21-1343024091-1454471165-1417001333-1006: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => C:\Documents and Settings\admin\Dane aplikacji\GG\ggdrive\ggdrive-menu.dll -> Brak pliku ContextMenuHandlers4_S-1-5-21-1343024091-1454471165-1417001333-1006: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => C:\Documents and Settings\admin\Dane aplikacji\GG\ggdrive\ggdrive-menu.dll -> Brak pliku ContextMenuHandlers5_S-1-5-21-1343024091-1454471165-1417001333-1006: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => C:\Documents and Settings\admin\Dane aplikacji\GG\ggdrive\ggdrive-menu.dll -> Brak pliku ==================== Zaplanowane zadania============================= (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\Avast Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) WMI:subscription\__FilterToConsumerBinding->\\.\root\subscription:MSFT_UCScenarioControl.Name=\"Microsoft WMI Updating Consumer Scenario Control\"",Filter="\\.\root\subscription:__EventFilter.Name=\"Microsoft WMI Updating Consumer Scenario Control\": WMI:subscription\__EventFilter->Microsoft WMI Updating Consumer Scenario Control: Shortcut: C:\Documents and Settings\admin\NetHood\My Web Sites on MSN\target.lnk -> hxxp://www.msnusers.co ==================== Załadowane moduły (filtrowane) ============== 2018-11-19 19:27 - 2018-11-19 19:27 - 000872152 _____ () C:\Program Files\AVAST Software\Avast\anen.dll 2018-11-19 19:27 - 2018-11-19 19:27 - 000596696 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2019-01-24 20:20 - 2019-01-24 20:20 - 005764752 _____ () C:\Program Files\AVAST Software\Avast\defs\19012404\algo.dll 2018-11-19 19:27 - 2018-11-19 19:27 - 001112280 _____ () C:\Program Files\AVAST Software\Avast\shepherdsync.dll 2018-11-19 19:27 - 2018-11-19 19:27 - 000496344 _____ () C:\Program Files\AVAST Software\Avast\gui_cache.dll 2018-11-19 19:26 - 2018-11-19 19:26 - 000150744 _____ () C:\Program Files\AVAST Software\Avast\hns_tools.dll 2006-02-15 15:17 - 2006-02-15 15:17 - 000053248 _____ () C:\Program Files\WIDCOMM\Bluetooth Software\btkeyind.dll 2012-05-12 19:20 - 2006-10-09 10:23 - 000697976 ____N () C:\WINDOWS\SMINST\Scheduler.exe 2012-05-12 19:20 - 2007-02-15 15:37 - 000446464 ____N () C:\WINDOWS\SMINST\naspp.dll 2018-11-08 20:58 - 2018-11-08 20:59 - 048936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2012-05-12 11:44 - 2005-12-23 11:44 - 000491606 _____ () C:\Program Files\HPQ\Shared\HpqToaster.exe 2019-01-04 11:03 - 2016-08-05 13:29 - 063846920 _____ () C:\Program Files\Opera\36.0.2130.80_2\opera.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2008-04-15 13:00 - 2019-01-25 07:19 - 000002043 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 rp.yefeneri2.com 0.0.0.0 os.yefeneri2.com 0.0.0.0 os2.yefeneri2.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1343024091-1454471165-1417001333-1006\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Idylla.bmp HKU\S-1-5-21-1343024091-1454471165-1417001333-500\Control Panel\Desktop\\Wallpaper -> (Brak) DNS Servers: 192.168.0.1 - 0.0.0.0 HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName3 -> C:\WINDOWS\system32\ipconf.tsp (Microsoft Corporation) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName4 -> C:\WINDOWS\system32\h323.tsp (Microsoft Corporation) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == Załączenie wejścia w fixlist spowoduje jego usunięcie. MSCONFIG\startupreg: ByteFence => "C:\Program Files\ByteFence\ByteFence.exe" /a ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) StandardProfile\AuthorizedApplications: [C:\WINDOWS\SMINST\Scheduler.exe] => Enabled:Scheduler StandardProfile\AuthorizedApplications: [C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE] => Enabled:Microsoft Office Outlook StandardProfile\AuthorizedApplications: [C:\Program Files\Microsoft Office\Office12\GROOVE.EXE] => Enabled:Microsoft Office Groove StandardProfile\AuthorizedApplications: [C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE] => Enabled:Microsoft Office OneNote StandardProfile\AuthorizedApplications: [C:\Program Files\Opera\opera.exe] => Enabled:Opera Internet Browser StandardProfile\AuthorizedApplications: [C:\Program Files\Java\jre7\bin\javaw.exe] => Disabled:Java(TM) Platform SE binary StandardProfile\AuthorizedApplications: [C:\Program Files\Opera\pluginwrapper\opera_plugin_wrapper.exe] => Enabled:Opera Internet Browser - Plugin wrapper StandardProfile\AuthorizedApplications: [C:\Documents and Settings\jakub\Moje dokumenty\Pobieranie\Captain Claw\CLAW.EXE] => Enabled:Side-Scrolling Arcade-Action Game StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\dpvsetup.exe] => Enabled:Microsoft DirectPlay Voice Test StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\rundll32.exe] => Enabled:Uruchamia plik DLL jako aplikację StandardProfile\AuthorizedApplications: [C:\Program Files\Pinnacle\Studio 12\Programs\RM.exe] => Enabled:Render Manager StandardProfile\AuthorizedApplications: [C:\Program Files\Pinnacle\Studio 12\Programs\Studio.exe] => Enabled:Studio StandardProfile\AuthorizedApplications: [C:\Program Files\Pinnacle\Studio 12\Programs\umi.exe] => Enabled:umi StandardProfile\AuthorizedApplications: [C:\Program Files\Ares\Ares.exe] => Enabled:Ares p2p for windows StandardProfile\AuthorizedApplications: [C:\Program Files\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome StandardProfile\AuthorizedApplications: [C:\Program Files\Skype\Phone\Skype.exe] => Enabled:Skype StandardProfile\AuthorizedApplications: [C:\Program Files\BitComet\BitComet.exe] => Enabled:BitComet StandardProfile\AuthorizedApplications: [C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe] => Enabled:Avast Emergency Update StandardProfile\AuthorizedApplications: [C:\Program Files\Java\jre1.8.0_151\bin\jp2launcher.exe] => Enabled:Java(TM) Web Launcher StandardProfile\AuthorizedApplications: [C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe] => Enabled:Avast Emergency Update StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22008 StandardProfile\GloballyOpenPorts: [13937:TCP] => Enabled:BitComet 13937 TCP StandardProfile\GloballyOpenPorts: [13937:UDP] => Enabled:BitComet 13937 UDP ==================== Punkty Przywracania systemu ========================= 14-01-2019 17:22:37 Punkt kontrolny systemu 15-01-2019 18:45:47 Punkt kontrolny systemu 17-01-2019 10:29:43 Punkt kontrolny systemu 18-01-2019 10:45:01 Punkt kontrolny systemu 19-01-2019 21:05:01 Punkt kontrolny systemu 21-01-2019 08:53:52 Punkt kontrolny systemu 22-01-2019 09:03:12 Punkt kontrolny systemu 23-01-2019 23:02:31 Punkt kontrolny systemu 24-01-2019 22:17:54 Punkt przywracania utworzony przez HitmanPro 24-01-2019 22:18:58 Punkt przywracania utworzony przez HitmanPro ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Broadcom 440x 10/100 Integrated Controller Description: Broadcom 440x 10/100 Integrated Controller Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Broadcom Service: bcm4sbxp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Sterownik serwera dostępu do sieci LAN Bluetooth Description: Sterownik serwera dostępu do sieci LAN Bluetooth Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: WIDCOMM, Inc. Service: BTWDNDIS Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/21/2019 06:44:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplikacja powodująca błąd hpqtra08.exe, wersja 90.0.146.0, moduł powodujący błąd unknown, wersja 0.0.0.0, adres błędu 0x00000784. Przetwarzanie zdarzenia określonego nośnika dla [hpqtra08.exe!ws!] Error: (01/20/2019 08:20:00 PM) (Source: Windows Product Activation) (EventID: 1012) (User: ) Description: Z powodu zmian sprzętowych wykonanych na tym komputerze należy ponownie przeprowadzić aktywację tego produktu Windows. Error: (01/20/2019 01:44:34 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplikacja powodująca błąd hpqtra08.exe, wersja 90.0.146.0, moduł powodujący błąd unknown, wersja 0.0.0.0, adres błędu 0x00000aa4. Przetwarzanie zdarzenia określonego nośnika dla [hpqtra08.exe!ws!] Error: (01/10/2019 01:10:01 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Aplikacja zawieszająca AcroRd32.exe, wersja 11.0.8.4, moduł zawieszenia hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000. Error: (01/10/2019 08:56:26 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Aplikacja zawieszająca AcroRd32.exe, wersja 11.0.0.379, moduł zawieszenia hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000. Error: (01/06/2019 06:11:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplikacja powodująca błąd hpqtra08.exe, wersja 90.0.146.0, moduł powodujący błąd unknown, wersja 0.0.0.0, adres błędu 0x00000bd8. Przetwarzanie zdarzenia określonego nośnika dla [hpqtra08.exe!ws!] Error: (01/01/2019 11:38:32 PM) (Source: MsiInstaller) (EventID: 11719) (User: DOM) Description: Product: Sonic Data Module -- Error 1719. The Windows Installer Service could not be accessed. This can occur if you are running Windows in safe mode, or if the Windows Installer is not correctly installed. Contact your support personnel for assistance. Error: (01/01/2019 10:59:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplikacja powodująca błąd hpqtra08.exe, wersja 90.0.146.0, moduł powodujący błąd unknown, wersja 0.0.0.0, adres błędu 0x000008a4. Przetwarzanie zdarzenia określonego nośnika dla [hpqtra08.exe!ws!] Dziennik System: ============= Error: (01/25/2019 07:18:49 AM) (Source: Dhcp) (EventID: 1000) (User: ) Description: Komputer utracił połączenie dla swojego adresu IP 192.168.0.100 na karcie sieciowej o adresie sieciowym 001A730106E9. Error: (01/24/2019 11:58:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Java Quick Starter z powodu następującego błędu: System nie może odnaleźć określonej ścieżki. Error: (01/24/2019 11:58:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Usługa %1!s! Update (avast) z powodu następującego błędu: System nie może odnaleźć określonej ścieżki. Error: (01/24/2019 11:58:06 PM) (Source: SideBySide) (EventID: 59) (User: ) Description: Generate Activation Context nie powiodło się dla C:\documents and settings\admin\ustawienia lokalne\dane aplikacji\chromium\application\chrome.exe. Odpowiedni komunikat o błędzie: Operacja ukończona pomyślnie. . Error: (01/24/2019 11:58:06 PM) (Source: SideBySide) (EventID: 59) (User: ) Description: Resolve Partial Assembly nie powiodło się dla 46.0.2470.0. Odpowiedni komunikat o błędzie: Odnośny zestaw nie jest zainstalowany w tym systemie. . Error: (01/24/2019 11:58:06 PM) (Source: SideBySide) (EventID: 32) (User: ) Description: Nie można odnaleźć zestawu zależnego 46.0.2470.0; ostatni błąd: Odnośny zestaw nie jest zainstalowany w tym systemie. Error: (01/24/2019 11:51:24 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa ByteFence Real-time Protection niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (01/24/2019 11:51:24 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa ByteFence Anti-Malware Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 CPU T7400 @ 2.16GHz Procent pamięci w użyciu: 36% Całkowita pamięć fizyczna: 3447.36 MB Dostępna pamięć fizyczna: 2186.39 MB Całkowita pamięć wirtualna: 6731.28 MB Dostępna pamięć wirtualna: 5544.63 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:93.15 GB) (Free:3.78 GB) NTFS ==>[dysk z komponentami startowymi (Windows XP)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 93.2 GB) (Disk ID: 0005DEAA) Partition 1: (Active) - (Size=93.2 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================