Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-10-2013 Ran by Windows 7 at 2013-10-06 10:36:30 Running from C:\Users\Windows 7\Downloads Boot Mode: Safe Mode (with Networking) ========================================================== ==================== Security Center ======================== AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== µTorrent (HKCU Version: 3.3.1.29938) Adobe Flash Player 11 Plugin (Version: 11.8.800.168) Adobe Shockwave Player 12.0 (Version: 12.0.3.133) Bluetooth Stack for Windows by Toshiba (Version: v8.00.12(T)) Bundled software uninstaller Camera Assistant Software for Toshiba (Version: 1.7.260.0526L) CCleaner (Version: 4.04) Core Temp 1.0 RC5 (Version: 1.0) DAEMON Tools Lite (Version: 4.47.1.0337) Defraggler (Version: 2.15) facemoods FastImageResizer (remove only) GG (HKCU Version: 11) Intel(R) Graphics Media Accelerator Driver Intel(R) TV Wizard Java 7 Update 25 (Version: 7.0.250) Java Auto Updater (Version: 2.1.9.5) JDownloader JDownloader 2 (Version: 2.0) League of Legends (Version: 3.0.1) LSI V92 MOH Application Malwarebytes Anti-Malware wersja 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 4.5 (Version: 4.5.50709) Microsoft .NET Framework 4.5 PLK Language Pack (Version: 4.5.50709) Microsoft Office Excel Viewer (Version: 12.0.6219.1000) Microsoft Office Word Viewer 2003 (Version: 11.0.8173.0) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Mount&Blade Warband Mozilla Firefox 24.0 (x86 pl) (Version: 24.0) Mozilla Maintenance Service (Version: 24.0) Odkurzacz (Version: 13.4.0.1685) Pakiet sterowników systemu Windows - Chicony (usbvideo) Image (05/12/2009 6.3.251.0512) (Version: 05/12/2009 6.3.251.0512) PhotoScape Picasa 3 (Version: 3.9) Polski pakiet językowy dla programu Microsoft .NET Framework 4.5 PLK (Version: 4.5.50709) Realtek 8136 8168 8169 Ethernet Driver (Version: 1.00.0005) Realtek High Definition Audio Driver (Version: 6.0.1.5904) Search Protection (HKCU Version: 7.3.0.3) Skype™ 6.7 (Version: 6.7.102) swMSM (Version: 12.0.0.1) Synaptics Pointing Device Driver (Version: 11.1.18.0) TeamSpeak 3 Client (Version: 3.0.12) The KMPlayer (remove only) (Version: 3.6.0.87) TOSHIBA ConfigFree (Version: 8.0.23) TOSHIBA Controls TOSHIBA Software Modem (Version: 2.2.97) TOSHIBA Value Added Package (Version: 1.2.40) Unlocker 1.9.2 (Version: 1.9.2) Utility Common Driver (Version: 0.0.1.1C) uTorrent Packages WebConnect 3.0.0 (Version: 3.0.0) WinRAR 4.20 (32-bitowy) (Version: 4.20.0) ==================== Restore Points ========================= ==================== Hosts content: ========================== 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0BF75BCC-CB0D-401B-BE91-94560DF46000} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-07-22] (Piriform Ltd) Task: {15CA482D-08F2-4DEC-B007-7360D5E1BE78} - System32\Tasks\ConfigFree Startup Programs => C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe [2009-09-03] (TOSHIBA CORPORATION) ==================== Loaded Modules (whitelisted) ============= 2013-10-01 10:32 - 2013-10-01 10:32 - 03279768 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2013-09-23 14:34 - 2013-09-23 14:34 - 16177544 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="2" ==================== Faulty Device Manager Devices ============= Name: Atheros AR5007EG Wireless Network Adapter Description: Atheros AR5007EG Wireless Network Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Atheros Communications Inc. Service: athr Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Security Processor Loader Driver Description: Security Processor Loader Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: spldr Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Kontroler pamięci masowej Description: Kontroler pamięci masowej Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (10/06/2013 10:30:10 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/06/2013 10:16:37 AM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: Zainicjowanie obiektu System Writer kopii zapasowej VSS przez Usługi kryptograficzne nie powiodło się. Details: Could not query the status of the EventSystem service. System Error: Trwa proces zamykania systemu. . Error: (10/06/2013 05:31:18 AM) (Source: SideBySide) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (10/06/2013 05:31:17 AM) (Source: SideBySide) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (10/06/2013 05:31:17 AM) (Source: SideBySide) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (10/06/2013 05:03:00 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/05/2013 11:16:18 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/05/2013 11:15:14 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: Zainicjowanie obiektu System Writer kopii zapasowej VSS przez Usługi kryptograficzne nie powiodło się. Details: System Writer object failed to subscribe to VSS. System Error: 0x80042302 (unresolvable). Error: (10/05/2013 11:15:14 PM) (Source: VSS) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x80070005, Odmowa dostępu. . Operacja: Subskrybowanie modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {1fd7dc07-f761-4b57-9344-0fa9460eb3df} Error: (10/05/2013 11:15:14 PM) (Source: VSS) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} i nazwą CEventSystem. [0x80070005, Odmowa dostępu. ] Operacja: Subskrybowanie modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {1fd7dc07-f761-4b57-9344-0fa9460eb3df} System errors: ============= Error: (10/06/2013 10:35:02 AM) (Source: Service Control Manager) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/06/2013 10:35:02 AM) (Source: Service Control Manager) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/06/2013 10:35:02 AM) (Source: Service Control Manager) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/06/2013 10:34:02 AM) (Source: Service Control Manager) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/06/2013 10:34:02 AM) (Source: Service Control Manager) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/06/2013 10:34:02 AM) (Source: Service Control Manager) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/06/2013 10:34:02 AM) (Source: Service Control Manager) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/06/2013 10:34:02 AM) (Source: Service Control Manager) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/06/2013 10:34:02 AM) (Source: Service Control Manager) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/06/2013 10:32:54 AM) (Source: Service Control Manager) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Microsoft Office Sessions: ========================= Error: (10/06/2013 10:30:10 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/06/2013 10:16:37 AM) (Source: Microsoft-Windows-CAPI2)(User: ) Description: Details: Could not query the status of the EventSystem service. System Error: Trwa proces zamykania systemu. Error: (10/06/2013 05:31:18 AM) (Source: SideBySide)(User: ) Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"c:\program files\camera assistant software for toshiba\drivers\XP\x64\DPInst.exe Error: (10/06/2013 05:31:17 AM) (Source: SideBySide)(User: ) Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"c:\program files\camera assistant software for toshiba\drivers\Win7\64bit\DPInst.exe Error: (10/06/2013 05:31:17 AM) (Source: SideBySide)(User: ) Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"c:\program files\camera assistant software for toshiba\drivers\Vista\64bit\DPInst.exe Error: (10/06/2013 05:03:00 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/05/2013 11:16:18 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/05/2013 11:15:14 PM) (Source: Microsoft-Windows-CAPI2)(User: ) Description: Details: System Writer object failed to subscribe to VSS. System Error: 0x80042302 (unresolvable) Error: (10/05/2013 11:15:14 PM) (Source: VSS)(User: ) Description: CoCreateInstance0x80070005, Odmowa dostępu. Operacja: Subskrybowanie modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {1fd7dc07-f761-4b57-9344-0fa9460eb3df} Error: (10/05/2013 11:15:14 PM) (Source: VSS)(User: ) Description: {4e14fba2-2e22-11d1-9964-00c04fbbb345}CEventSystem0x80070005, Odmowa dostępu. Operacja: Subskrybowanie modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {1fd7dc07-f761-4b57-9344-0fa9460eb3df} ==================== Memory info =========================== Percentage of memory in use: 29% Total physical RAM: 2038.43 MB Available physical RAM: 1442.3 MB Total Pagefile: 4076.86 MB Available Pagefile: 3527.01 MB Total Virtual: 2047.88 MB Available Virtual: 1906.09 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:68.26 GB) (Free:33.94 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: () (Fixed) (Total:80.69 GB) (Free:75.09 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149 GB) (Disk ID: 90221236) Partition 1: (Active) - (Size=68 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=81 GB) - (Type=07 NTFS) ==================== End Of Log ============================