Additional scan result of Farbar Recovery Scan Tool (x86) Version: 31-10-2013 Ran by Jakub at 2013-11-03 13:53:46 Running from C:\Users\Jakub\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== µTorrent (HKCU Version: 3.3.2.30260) Adobe Flash Player 11 ActiveX (Version: 11.9.900.117) avast! Free Antivirus (Version: 9.0.2007) Counter-Strike CWK (Czasowy Wyłącznik Komputera) (Version: 2.52.3.43) FileZilla Client 3.7.3 (Version: 3.7.3) foobar2000 v1.2.9 (Version: 1.2.9) Google Chrome (Version: 30.0.1599.101) Google Update Helper (Version: 1.3.21.165) JDownloader 2.0 (Version: 2.0) K-Lite Mega Codec Pack 10.1.0 (Version: 10.1.0) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) mIRC (Version: 7.17) NVIDIA Install Application (Version: 2.1002.133.902) NVIDIA Oprogramowanie systemu PhysX 9.13.0725 (Version: 9.13.0725) NVIDIA PhysX (Version: 9.13.0725) NVIDIA Stereoscopic 3D Driver (Version: 7.17.13.3158) NVIDIA Sterownik 3D Vision 331.58 (Version: 331.58) NVIDIA Sterownik graficzny 331.58 (Version: 331.58) NVIDIA Sterownik kontrolera 3D Vision 331.58 (Version: 331.58) Panel sterowania NVIDIA 331.58 (Version: 331.58) Realtek High Definition Audio Driver (Version: 6.0.1.5350) Steam (Version: 1.0.0.0) TeamSpeak 3 Client (Version: 3.0.13) WinRAR 4.20 (32-bitowy) (Version: 4.20.0) Wsys Control 10.2.1.2634 (Version: 10.2.1.2634) ==================== Restore Points ========================= 29-10-2013 16:59:59 Windows Update 02-11-2013 21:48:56 avast! antivirus system restore point ==================== Hosts content: ========================== 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {04C8175F-B37D-4E80-939D-6ED083844DE0} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-11-02] (AVAST Software) Task: {8C226037-70E1-4582-AB39-A46BD0AA34AF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-10-27] (Google Inc.) Task: {C810A060-E9D4-4D7A-969B-3080B9ABB219} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-27] (Adobe Systems Incorporated) Task: {DD898A9B-A7E9-42CE-A1A2-98241334EB51} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-10-27] (Google Inc.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-08-07 20:25 - 2013-08-07 20:25 - 00093696 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll 2013-11-02 22:49 - 2013-11-02 22:49 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2013-10-27 22:32 - 2013-10-09 01:01 - 00698832 _____ () C:\Program Files\Google\Chrome\Application\30.0.1599.101\libglesv2.dll 2013-10-27 22:32 - 2013-10-09 01:01 - 00099792 _____ () C:\Program Files\Google\Chrome\Application\30.0.1599.101\libegl.dll 2013-10-27 22:32 - 2013-10-09 01:02 - 04055504 _____ () C:\Program Files\Google\Chrome\Application\30.0.1599.101\pdf.dll 2013-10-27 22:32 - 2013-10-09 01:02 - 00415184 _____ () C:\Program Files\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll 2013-10-27 22:32 - 2013-10-09 01:01 - 01604560 _____ () C:\Program Files\Google\Chrome\Application\30.0.1599.101\ffmpegsumo.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: WD SES Device USB Device Description: WD SES Device USB Device Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Kontroler pamięci masowej Description: Kontroler pamięci masowej Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (11/02/2013 10:48:59 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary zabcophe. System Error: Nie można odnaleźć określonego pliku. . Error: (11/02/2013 10:48:56 PM) (Source: VSS) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {4dde7970-3d6d-4059-942f-12e459e6d73c} Error: (11/01/2013 05:08:53 PM) (Source: Application Hang) (User: ) Description: Program uTorrent.exe w wersji 3.3.2.30260 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: dc4 Godzina rozpoczęcia: 01ced71c6694ff51 Godzina zakończenia: 12 Ścieżka aplikacji: C:\Users\Jakub\AppData\Roaming\uTorrent\uTorrent.exe Identyfikator raportu: e4cb5aea-430f-11e3-9223-0018f3120149 Error: (10/28/2013 08:49:02 PM) (Source: ESENT) (User: ) Description: WinMail (2296) WindowsMail0: Tworzenie kopii zapasowej zostało zatrzymane, ponieważ zostało przerwane przez klienta lub nie można nawiązać połączenia z klientem. Error: (10/26/2013 09:16:24 PM) (Source: VSS) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {e67a9902-d09e-44c8-b328-f9fa42914555} Error: (10/26/2013 09:05:40 PM) (Source: VSS) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {aded32aa-2f20-4ccc-8c0d-b14ac654ed3c} Error: (10/26/2013 08:47:11 PM) (Source: VSS) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {3423ffc3-2196-41e2-ab9f-1875e42dfcce} System errors: ============= Error: (11/03/2013 01:20:48 PM) (Source: Service Control Manager) (User: ) Description: Usługa Wsys Service zawiesiła się podczas uruchamiania. Error: (11/03/2013 11:38:45 AM) (Source: Service Control Manager) (User: ) Description: Usługa Wsys Service zawiesiła się podczas uruchamiania. Error: (11/03/2013 11:36:48 AM) (Source: volmgr) (User: ) Description: Inicjowanie zrzutu awaryjnego nie powiodło się! Error: (11/03/2013 00:59:07 AM) (Source: Schannel) (User: ZARZĄDZANIE NT) Description: Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error: (11/03/2013 00:54:10 AM) (Source: Schannel) (User: ZARZĄDZANIE NT) Description: Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error: (11/03/2013 00:49:14 AM) (Source: Schannel) (User: ZARZĄDZANIE NT) Description: Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error: (11/03/2013 00:44:20 AM) (Source: Schannel) (User: ZARZĄDZANIE NT) Description: Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error: (11/03/2013 00:39:24 AM) (Source: Schannel) (User: ZARZĄDZANIE NT) Description: Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error: (11/03/2013 00:34:30 AM) (Source: Schannel) (User: ZARZĄDZANIE NT) Description: Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error: (11/03/2013 00:24:25 AM) (Source: Schannel) (User: ZARZĄDZANIE NT) Description: Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Microsoft Office Sessions: ========================= Error: (11/02/2013 10:48:59 PM) (Source: Microsoft-Windows-CAPI2)(User: ) Description: Details: AddLegacyDriverFiles: Unable to back up image of binary zabcophe. System Error: Nie można odnaleźć określonego pliku. Error: (11/02/2013 10:48:56 PM) (Source: VSS)(User: ) Description: 0x80070005, Odmowa dostępu. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {4dde7970-3d6d-4059-942f-12e459e6d73c} Error: (11/01/2013 05:08:53 PM) (Source: Application Hang)(User: ) Description: uTorrent.exe3.3.2.30260dc401ced71c6694ff5112C:\Users\Jakub\AppData\Roaming\uTorrent\uTorrent.exee4cb5aea-430f-11e3-9223-0018f3120149 Error: (10/28/2013 08:49:02 PM) (Source: ESENT)(User: ) Description: WinMail2296WindowsMail0: Error: (10/26/2013 09:16:24 PM) (Source: VSS)(User: ) Description: 0x80070005, Odmowa dostępu. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {e67a9902-d09e-44c8-b328-f9fa42914555} Error: (10/26/2013 09:05:40 PM) (Source: VSS)(User: ) Description: 0x80070005, Odmowa dostępu. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {aded32aa-2f20-4ccc-8c0d-b14ac654ed3c} Error: (10/26/2013 08:47:11 PM) (Source: VSS)(User: ) Description: 0x80070005, Odmowa dostępu. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {3423ffc3-2196-41e2-ab9f-1875e42dfcce} ==================== Memory info =========================== Percentage of memory in use: 45% Total physical RAM: 2047.18 MB Available physical RAM: 1113.55 MB Total Pagefile: 4094.36 MB Available Pagefile: 2725.77 MB Total Virtual: 2047.88 MB Available Virtual: 1892.59 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:80.44 GB) (Free:53.02 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: () (Fixed) (Total:152.34 GB) (Free:50.24 GB) NTFS Drive f: (My Passport) (Fixed) (Total:931.48 GB) (Free:522.92 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 99399071) Partition 1: (Active) - (Size=80 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=152 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 931 GB) (Disk ID: 00023F15) Partition 1: (Not Active) - (Size=931 GB) - (Type=07 NTFS) ==================== End Of Log ============================