Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-04-2014 Ran by Piotr at 2014-05-01 12:50:57 Running from C:\Users\Piotr\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Acer Crystal Eye Webcam (HKLM\...\{7760D94E-B1B5-40A0-9AA0-ABF942108755}) (Version: 5.3.36.1 - Suyin Optronics Corp) Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated) Bluetooth Win7 Suite (HKLM\...\{101A497C-7EF6-4001-834D-E5FA1C70FEFA}) (Version: 7.02.000.6 - Atheros Communications) Broadcom Gigabit NetLink Controller (HKLM\...\{A84DB02B-9C2B-4272-9D2D-A80E00A56513}) (Version: 14.0.2.3 - Broadcom Corporation) Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.2.1001 - Intel Corporation) Intel(R) Turbo Boost Technology Driver (HKLM\...\{D6C630BF-8DBB-4042-8562-DC9A52CB6E7E}) (Version: 01.02.00.1002 - Intel Corporation) Microsoft Office Access MUI (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Proofing (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Word MUI (Polish) 2007 (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) NVIDIA Install Application (Version: 2.1002.48.261 - NVIDIA Corporation) Hidden NVIDIA Sterownik dźwięku HD 1.2.24.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.2.24.0 - NVIDIA Corporation) NVIDIA Sterownik graficzny 285.90 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 285.90 - NVIDIA Corporation) OpenFM (HKCU\...\OpenFM) (Version: 2 - GG Network S.A.) Panel sterowania NVIDIA 285.90 (Version: 285.90 - NVIDIA Corporation) Hidden Qualcomm Atheros Fast Reconnect (HKLM\...\{0CA2063D-D43F-41F2-A8AC-A3C4A4C722D2}) (Version: 1.0 - QualComm Atheros) Realtek USB 2.0 Card Reader (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30122 - Realtek Semiconductor Corp.) ==================== Restore Points ========================= 06-02-2014 07:58:15 Installed Microsoft Office Enterprise 2007 06-02-2014 08:49:12 Installed Broadcom Gigabit NetLink Controller. 06-02-2014 08:50:40 Installed Acer Crystal Eye Webcam 06-02-2014 08:51:45 Installed Bluetooth Win7 Suite. 06-02-2014 09:54:43 Zainstalowane Realtek USB 2.0 Card Reader 07-02-2014 15:02:58 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {E1346277-ABA2-47EC-822B-7F195A09F08F} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-30] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2014-02-06 10:50 - 2010-06-09 19:54 - 00206208 _____ () C:\Windows\PLFSetI.exe ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= Name: Mysz zgodna z PS/2 Description: Mysz zgodna z PS/2 Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (05/01/2014 10:50:14 AM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: Zainicjowanie obiektu System Writer kopii zapasowej VSS przez Usługi kryptograficzne nie powiodło się. Details: Could not query the status of the EventSystem service. System Error: Trwa proces zamykania systemu. . Error: (04/25/2014 04:34:41 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: Zainicjowanie obiektu System Writer kopii zapasowej VSS przez Usługi kryptograficzne nie powiodło się. Details: Could not query the status of the EventSystem service. System Error: Trwa proces zamykania systemu. . Error: (04/25/2014 04:13:17 PM) (Source: Application Hang) (User: ) Description: Program rundll32.exe w wersji 6.1.7600.16385 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 574 Godzina rozpoczęcia: 01cf4c3d3880559d Godzina zakończenia: 16 Ścieżka aplikacji: C:\Windows\system32\rundll32.exe Identyfikator raportu: bcf765f9-cc83-11e3-a833-88ae1d82d722 Error: (03/30/2014 04:19:30 PM) (Source: Application Error) (User: ) Description: Nazwa aplikacji powodującej błąd: rundll32.exe_lw8rf3jq.gsa, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc637 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x022e1c26 Identyfikator procesu powodującego błąd: 0x5b8 Godzina uruchomienia aplikacji powodującej błąd: 0xrundll32.exe_lw8rf3jq.gsa0 Ścieżka aplikacji powodującej błąd: rundll32.exe_lw8rf3jq.gsa1 Ścieżka modułu powodującego błąd: rundll32.exe_lw8rf3jq.gsa2 Identyfikator raportu: rundll32.exe_lw8rf3jq.gsa3 Error: (03/30/2014 04:03:57 PM) (Source: Application Hang) (User: ) Description: Program rundll32.exe w wersji 6.1.7600.16385 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 5b0 Godzina rozpoczęcia: 01cf4c2085798738 Godzina zakończenia: 4 Ścieżka aplikacji: C:\Windows\system32\rundll32.exe Identyfikator raportu: 161c988b-b814-11e3-9f68-88ae1d82d722 Error: (03/30/2014 03:33:47 PM) (Source: Application Hang) (User: ) Description: Program rundll32.exe w wersji 6.1.7600.16385 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 5b4 Godzina rozpoczęcia: 01cf4c1c19682402 Godzina zakończenia: 5 Ścieżka aplikacji: C:\Windows\system32\rundll32.exe Identyfikator raportu: df1d2a77-b80f-11e3-a427-88ae1d82d722 Error: (03/30/2014 03:27:52 PM) (Source: Application Hang) (User: ) Description: Program rundll32.exe w wersji 6.1.7600.16385 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 768 Godzina rozpoczęcia: 01cf4c15805b2b4c Godzina zakończenia: 16 Ścieżka aplikacji: C:\Windows\system32\rundll32.exe Identyfikator raportu: 09d0ed96-b80f-11e3-84f1-88ae1d82d722 Error: (03/30/2014 01:21:34 PM) (Source: RasClient) (User: ) Description: Identyfikator CoId={8437EA72-A328-4DD9-9FA6-0D9FFC277048}: Użytkownik Piotr-Komputer\Piotr wybrał numer w celu nawiązania połączenia o nazwie Połączenie szerokopasmowe, jednak jego nawiązanie nie powiodło się. Kod błędu zwrócony w wyniku niepowodzenia: 651. Error: (03/30/2014 01:19:13 PM) (Source: RasClient) (User: ) Description: Identyfikator CoId={080B2DE7-04FB-4393-9A60-2972DF96DEF0}: Użytkownik Piotr-Komputer\Piotr wybrał numer w celu nawiązania połączenia o nazwie Połączenie szerokopasmowe, jednak jego nawiązanie nie powiodło się. Kod błędu zwrócony w wyniku niepowodzenia: 651. Error: (02/06/2014 11:54:43 AM) (Source: VSS) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {1d6eade9-c7f7-4022-bac7-5775c11bcbde} System errors: ============= Error: (05/01/2014 00:49:38 PM) (Source: Disk) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR3. Error: (05/01/2014 00:49:37 PM) (Source: Disk) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR3. Error: (05/01/2014 00:49:36 PM) (Source: Disk) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR3. Error: (05/01/2014 00:49:36 PM) (Source: Disk) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR3. Error: (05/01/2014 10:50:18 AM) (Source: Microsoft-Windows-Directory-Services-SAM) (User: ZARZĄDZANIE NT) Description: Modułowi SAM nie powiodło się uruchomienie wątku nasłuchu TCP/IP lub SPX/IPX. Error: (05/01/2014 10:50:11 AM) (Source: Service Control Manager) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: AFD CSC DfsC discache NetBIOS NetBT nsiproxy Psched rdbss spldr tdx vwififlt Wanarpv6 WfpLwf Error: (05/01/2014 10:50:11 AM) (Source: Service Control Manager) (User: ) Description: Usługa Instrumentacja zarządzania Windows zakończyła działanie; wystąpił następujący błąd: %%126 Error: (05/01/2014 10:50:09 AM) (Source: Service Control Manager) (User: ) Description: Usługa Rozpoznawanie lokalizacji w sieci zależy od usługi Usługa interfejsu magazynu sieciowego, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (05/01/2014 10:50:09 AM) (Source: Service Control Manager) (User: ) Description: Usługa Minireadresator SMB 2.0 zależy od usługi Otoka i aparat minireadresatora SMB, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (05/01/2014 10:50:09 AM) (Source: Service Control Manager) (User: ) Description: Usługa Minireadresator SMB 1.x zależy od usługi Otoka i aparat minireadresatora SMB, której nie można uruchomić z powodu następującego błędu: %%1068 Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 21% Total physical RAM: 2550.71 MB Available physical RAM: 1995.41 MB Total Pagefile: 5099.7 MB Available Pagefile: 4519.68 MB Total Virtual: 2047.88 MB Available Virtual: 1903.07 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.66 GB) (Free:451.59 GB) NTFS Drive e: () (Removable) (Total:7.47 GB) (Free:6.2 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: FEB38126) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=466 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 7 GB) (Disk ID: 46F6100E) Partition 1: (Active) - (Size=7 GB) - (Type=0C) ==================== End Of Log ============================