Additional scan result of Farbar Recovery Scan Tool (x86) Version:21-07-2014 Ran by bloe at 2014-07-22 15:48:57 Running from D:\raporty Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Webroot SecureAnywhere (Enabled - Up to date) {66A6FE14-08CB-F415-3742-517201416109} AS: Webroot SecureAnywhere (Enabled - Up to date) {DDC71FF0-2EF1-FB9B-0DF2-6A007AC62BB4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Acer Crystal Eye Webcam (HKLM\...\InstallShield_{A0382E3C-7384-429A-9BFA-AF5888E5A193}) (Version: 1.5.2904.00 - CyberLink Corp.) Acer Crystal Eye Webcam (Version: 1.5.2904.00 - CyberLink Corp.) Hidden Acer ePower Management (HKLM\...\{3DB0448D-AD82-4923-B305-D001E521A964}) (Version: 6.00.3006 - Acer Incorporated) Acer eRecovery Management (HKLM\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 5.00.3004 - Acer Incorporated) Acer GameZone Console (HKLM\...\{C97623E2-0614-4845-B199-8E8BEC8E131C}_is1) (Version: 6.1.0.40497 - Oberon Media, Inc.) Acer Registration (HKLM\...\Acer Registration) (Version: 1.03.3004 - Acer Incorporated) Acer ScreenSaver (HKLM\...\Acer Screensaver) (Version: 1.1.0413.2011 - Acer Incorporated) Acer Updater (HKLM\...\{EE171732-BEB4-4576-887D-CB62727F01CA}) (Version: 1.02.3005 - Acer Incorporated) Acer VCM (HKLM\...\{047F790A-7A2A-4B6A-AD02-38092BA63DAC}) (Version: 4.05.3004 - Acer Incorporated) Acrobat.com (HKLM\...\{287ECFA4-719A-2143-A09B-D6A12DE54E40}) (Version: 1.6.65 - Adobe Systems Incorporated) Adobe Flash Player 14 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 14.0.0.145 - Adobe Systems Incorporated) AndroidInstaller (Version: 1.00.023 - Insyde) Hidden Audacity 2.0.5 (HKLM\...\Audacity_is1) (Version: 2.0.5 - Audacity Team) Bejeweled 2 Deluxe (HKLM\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110265407}) (Version: - Oberon Media) Belles Beauty Boutique (HKLM\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112623650}) (Version: - Oberon Media) Chicken Invaders 3 (HKLM\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112531267}) (Version: - Oberon Media) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden Dream Day First Home (HKLM\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113832110}) (Version: - Oberon Media) Farm Frenzy 3 Ice Age (HKLM\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-118399487}) (Version: - Oberon Media) Find Empty Files And Folder version 1.0 (HKLM\...\{C4692538-175D-4967-84C3-EB2CCDDBF889}_is1) (Version: 1.0 - Ashisoft) Flip Words (HKLM\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110109903}) (Version: - Oberon Media) Fotogalerija Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galapago (HKLM\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111307457}) (Version: - Oberon Media) Galeria de Fotografias do Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galería fotográfica de Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galeria fotogràfica del Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galeria fotografii usługi Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie de photos Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie foto Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden HaoZip (HKLM\...\HaoZip_is1) (Version: 4.3.1.9468 - Ruichuang Network Technology Co.,Ltd) herdProtect Anti-Malware Scanner (HKLM\...\herdProtectScan) (Version: 1.0 - Reason Company Software Inc.) Identity Card (HKLM\...\Identity Card) (Version: 1.00.3006 - Acer Incorporated) Intel PROSet Wireless (Version: - ) Hidden Intel(R) Control Center (HKLM\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.14.10.2230 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.0.1008 - Intel Corporation) Internet Manager (HKLM\...\Internet Manager) (Version: 22.001.18.13.49 - Huawei Technologies Co.,Ltd) Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden LAME v3.99.3 (for Windows) (HKLM\...\LAME_is1) (Version: - ) Launch Manager (HKLM\...\LManager) (Version: 5.1.4 - Acer Inc.) Mesh Runtime (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (PLK) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Office 2010 (HKLM\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 31.0 (x86 pl) (HKLM\...\Mozilla Firefox 31.0 (x86 pl)) (Version: 31.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 31.0 - Mozilla) MSVCRT (Version: 15.4.2862.0708 - Microsoft) Hidden MyWinLocker 4 (Version: 4.0.14.11 - Egis Technology Inc.) Hidden MyWinLocker Suite (HKLM\...\InstallShield_{17DF9714-60C9-43C9-A9C2-32BCAED44CBE}) (Version: 4.0.14.11 - Egis Technology Inc.) MyWinLocker Suite (Version: 4.0.14.11 - Egis Technology Inc.) Hidden Oprogramowanie Intel(R) PROSet/Wireless WiFi (HKLM\...\{1927E640-A2C6-4BA7-8F43-FFD2AE3DFCF3}) (Version: 14.0.2000 - Intel Corporation) Poczta usługi Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Polski (leniwy unicode) (HKLM\...\{DB1FF6F8-1807-406D-915E-B2A600E437B1}) (Version: 1.0.3.40 - N/A) Pošta Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Raccolta foto di Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Realtek Ethernet Controller Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.37.1229.2010 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6307 - Realtek Semiconductor Corp.) Realtek PCIE Card Reader (HKLM\...\{C1594429-8296-4652-BF54-9DBE4932A44C}) (Version: 6.1.7600.78 - Realtek Semiconductor Corp.) Shredder (Version: 2.0.8.7 - Egis Technology Inc.) Hidden Sprill and Ritchie (HKLM\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-117932650}) (Version: - Oberon Media) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.1.18.0 - Synaptics Incorporated) Unchecky v0.2.14 (HKLM\...\Unchecky) (Version: 0.2.14 - RaMMicHaeL) Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) Webroot SecureAnywhere (HKLM\...\WRUNINST) (Version: 8.0.4.104 - Webroot) Welcome Center (HKLM\...\Acer Welcome Center) (Version: 1.02.3103 - Acer Incorporated) Windows Live Argazki Galeria (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Communications Platform (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation) Windows Live Essentials (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotogaléria (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotogalerie (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotogalleri (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotoğraf Galerisi (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotótár (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Galeria de Fotos (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Galerija fotografija (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4225.0 - Microsoft Corporation) Hidden Windows Live Installer (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Mail (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Mesh (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Movie Maker (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Common (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Gallery (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live PIMT Platform (Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live SOXE (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Temel Parçalar (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live Writer (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Writer Resources (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live 影像中心 (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live 程式集 (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Liven asennustyökalu (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Liven sähköposti (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Liven valokuvavalikoima (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden World of Goo (HKLM\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-116672750}) (Version: - Oberon Media) Συλλογή φωτογραφιών του Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Основные компоненты Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Почта Windows Live (Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden Фотоальбом Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Фотогалерия на Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden גלריית התמונות של Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden بريد Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden معرض صور Windows Live (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden ==================== Restore Points ========================= 10-07-2014 14:25:18 Windows Update 10-07-2014 21:57:52 Windows Update 11-07-2014 10:56:05 Usunięto: eBay Worldwide 11-07-2014 23:29:02 Instalator modułów systemu Windows 11-07-2014 23:29:50 Instalator modułów systemu Windows 11-07-2014 23:31:00 Instalator modułów systemu Windows 12-07-2014 09:49:35 Windows Update 12-07-2014 10:08:04 Windows Update 13-07-2014 14:39:47 Windows Update 15-07-2014 09:15:27 Windows Update 16-07-2014 13:24:41 Zainstalowano: Polski (leniwy unicode) 16-07-2014 20:45:46 Revo Uninstaller's restore point - AeroBlend (remove only) 19-07-2014 20:17:11 Revo Uninstaller's restore point - Software Informer 1.2 19-07-2014 20:21:08 Revo Uninstaller's restore point - Aoao Video to GIF Converter 19-07-2014 20:40:07 Revo Uninstaller's restore point - Secunia PSI (3.0.0.9016) 20-07-2014 12:02:02 Zainstalowane Vedio WebCam 20-07-2014 18:34:48 Punkt przywracania stworzony przez HitmanPro 21-07-2014 15:58:02 Revo Uninstaller's restore point - 金山卫士4.7正式版 21-07-2014 16:11:22 Revo Uninstaller's restore point - 金山卫士4.7正式版 ==================== Hosts content: ========================== 2009-07-14 04:04 - 2014-07-13 17:57 - 00001927 ____A C:\Windows\system32\Drivers\etc\hosts 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com 0.0.0.0 cdn.bisrv.com There are 3 more lines. ==================== Scheduled Tasks (whitelisted) ============= Task: {704F706A-B13E-479A-9A44-1EF4248E7810} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-07-10] (Adobe Systems Incorporated) Task: {82E25C82-5A96-417A-8C0D-7482F998B96F} - System32\Tasks\Acer Registration - Reminder Recall task => C:\Program Files\Acer\Registration\GREG.exe [2011-01-25] (Acer Incorporated) Task: C:\Windows\Tasks\Acer Registration - Reminder Recall task.job => C:\Program Files\Acer\Registration\GREG.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2010-07-04 23:32 - 2010-07-04 23:32 - 00010752 _____ () C:\Program Files\Unlocker\UnlockerCOM.dll 2013-10-28 04:02 - 2013-10-28 04:02 - 00276048 _____ () C:\ProgramData\DatacardService\HWDeviceService.exe 2014-07-10 00:26 - 2013-12-19 09:30 - 00084560 _____ () C:\Program Files\T-Mobile\InternetMobile\Internet Manager.exe 2014-07-10 00:26 - 2013-12-19 05:54 - 00425984 _____ () C:\Program Files\T-Mobile\InternetMobile\core.dll 2014-07-10 00:26 - 2013-12-19 05:53 - 00275968 _____ () C:\Program Files\T-Mobile\InternetMobile\sdk.dll 2014-07-10 00:27 - 2013-12-19 04:20 - 00011362 _____ () C:\Program Files\T-Mobile\InternetMobile\mingwm10.dll 2014-07-10 00:27 - 2013-12-19 04:20 - 00043008 _____ () C:\Program Files\T-Mobile\InternetMobile\libgcc_s_dw2-1.dll 2014-07-10 00:27 - 2013-12-19 04:20 - 02417152 _____ () C:\Program Files\T-Mobile\InternetMobile\QtCore4.dll 2014-07-10 00:27 - 2013-12-19 04:20 - 09559040 _____ () C:\Program Files\T-Mobile\InternetMobile\QtGui4.dll 2014-07-10 00:26 - 2013-12-19 05:51 - 00390656 _____ () C:\Program Files\T-Mobile\InternetMobile\Proxy.DLL 2014-07-10 00:26 - 2013-12-19 05:50 - 00243712 _____ () C:\Program Files\T-Mobile\InternetMobile\Common.dll 2014-07-10 00:26 - 2013-12-19 05:51 - 00158208 _____ () C:\Program Files\T-Mobile\InternetMobile\Trace.dll 2014-07-10 00:26 - 2013-12-19 05:51 - 00546304 _____ () C:\Program Files\T-Mobile\InternetMobile\PluginContainer.dll 2014-07-10 00:26 - 2013-12-19 05:51 - 00260608 _____ () C:\Program Files\T-Mobile\InternetMobile\AtCodec.dll 2014-07-10 00:26 - 2013-12-19 05:53 - 00322560 _____ () C:\Program Files\T-Mobile\InternetMobile\DeviceSrvPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:52 - 00237056 _____ () C:\Program Files\T-Mobile\InternetMobile\NetSrvPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:51 - 00156160 _____ () C:\Program Files\T-Mobile\InternetMobile\OSDialup.dll 2014-07-10 00:26 - 2013-12-19 05:51 - 00190464 _____ () C:\Program Files\T-Mobile\InternetMobile\XCodec.dll 2014-07-10 00:26 - 2013-12-19 05:51 - 00154624 _____ () C:\Program Files\T-Mobile\InternetMobile\DataServicePlugin.dll 2014-07-10 00:26 - 2013-12-19 05:52 - 00284672 _____ () C:\Program Files\T-Mobile\InternetMobile\AddrBookSrvPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:52 - 00219136 _____ () C:\Program Files\T-Mobile\InternetMobile\SmsSrvPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:52 - 00142336 _____ () C:\Program Files\T-Mobile\InternetMobile\USSDSrvPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:53 - 00339968 _____ () C:\Program Files\T-Mobile\InternetMobile\DeviceAppPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:51 - 00065536 _____ () C:\Program Files\T-Mobile\InternetMobile\OSPowerMgr.dll 2014-07-10 00:26 - 2013-12-19 04:20 - 00120192 _____ () C:\Program Files\T-Mobile\InternetMobile\Win7Support.dll 2014-07-10 00:26 - 2013-12-19 05:53 - 00167936 _____ () C:\Program Files\T-Mobile\InternetMobile\ATR2SMgr.dll 2014-07-10 00:26 - 2013-12-19 05:52 - 01088512 _____ () C:\Program Files\T-Mobile\InternetMobile\AddrBookPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:52 - 00708608 _____ () C:\Program Files\T-Mobile\InternetMobile\SmsAppPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:52 - 00158720 _____ () C:\Program Files\T-Mobile\InternetMobile\NetConnectSrvPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:52 - 00233984 _____ () C:\Program Files\T-Mobile\InternetMobile\DialUpPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:51 - 00102400 _____ () C:\Program Files\T-Mobile\InternetMobile\OSAdapt.dll 2014-07-10 00:26 - 2013-12-19 05:52 - 00200192 _____ () C:\Program Files\T-Mobile\InternetMobile\NDISPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:51 - 00131584 _____ () C:\Program Files\T-Mobile\InternetMobile\OSNDIS.dll 2014-07-10 00:26 - 2013-12-19 04:20 - 01146880 _____ () C:\Program Files\T-Mobile\InternetMobile\NDISAPI.dll 2014-07-10 00:26 - 2013-12-19 05:53 - 00317952 _____ () C:\Program Files\T-Mobile\InternetMobile\NetInfoSrvPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:57 - 00560128 _____ () C:\Program Files\T-Mobile\InternetMobile\DeviceMgrUIPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:58 - 00304128 _____ () C:\Program Files\T-Mobile\InternetMobile\XFramePlugin.dll 2014-07-10 00:26 - 2013-12-19 05:59 - 00819712 _____ () C:\Program Files\T-Mobile\InternetMobile\MiniFramePlugin.dll 2014-07-10 00:27 - 2013-12-19 04:20 - 00398336 _____ () C:\Program Files\T-Mobile\InternetMobile\QtXml4.dll 2014-07-10 00:26 - 2013-12-19 05:55 - 00097280 _____ () C:\Program Files\T-Mobile\InternetMobile\NotifyServicePlugin.dll 2014-07-10 00:26 - 2013-12-19 05:58 - 00331776 _____ () C:\Program Files\T-Mobile\InternetMobile\NetConnectPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:54 - 00419328 _____ () C:\Program Files\T-Mobile\InternetMobile\DialupUIPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:57 - 00318976 _____ () C:\Program Files\T-Mobile\InternetMobile\StatusBarMgrPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:59 - 00274944 _____ () C:\Program Files\T-Mobile\InternetMobile\MenuMgrPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:58 - 00117248 _____ () C:\Program Files\T-Mobile\InternetMobile\LayoutPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:58 - 00306176 _____ () C:\Program Files\T-Mobile\InternetMobile\SettingUIPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:57 - 00502784 _____ () C:\Program Files\T-Mobile\InternetMobile\NetSettingPlugin.dll 2014-07-10 00:26 - 2013-12-19 06:00 - 00308736 _____ () C:\Program Files\T-Mobile\InternetMobile\NetInfoRecordUIPlugin.dll 2014-07-10 00:26 - 2013-12-19 06:01 - 00100352 _____ () C:\Program Files\T-Mobile\InternetMobile\CompressRatePlugin.dll 2014-07-10 00:26 - 2013-12-19 06:01 - 00148992 _____ () C:\Program Files\T-Mobile\InternetMobile\VPNPlugin.dll 2014-07-10 00:26 - 2013-12-19 06:00 - 00518656 _____ () C:\Program Files\T-Mobile\InternetMobile\NetInfoUIExPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:55 - 00841216 _____ () C:\Program Files\T-Mobile\InternetMobile\SMSUIPlugin.dll 2014-07-10 00:26 - 2013-12-19 06:01 - 00110080 _____ () C:\Program Files\T-Mobile\InternetMobile\ServiceUIPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:59 - 00412672 _____ () C:\Program Files\T-Mobile\InternetMobile\DiagnosisPlugin.dll 2014-07-10 00:27 - 2013-12-19 04:20 - 01148416 _____ () C:\Program Files\T-Mobile\InternetMobile\QtNetwork4.dll 2014-07-10 00:26 - 2013-12-19 06:01 - 00139776 _____ () C:\Program Files\T-Mobile\InternetMobile\HelpUIPlugin.dll 2014-07-10 00:26 - 2013-12-19 06:01 - 00448512 _____ () C:\Program Files\T-Mobile\InternetMobile\USSDUIPlugin.dll 2014-07-10 00:26 - 2013-12-19 05:56 - 00808448 _____ () C:\Program Files\T-Mobile\InternetMobile\AddrBookUIPlugin.dll 2014-07-10 00:26 - 2013-12-19 04:20 - 00712192 _____ () C:\Program Files\T-Mobile\InternetMobile\LiveUpdateInterface.DLL 2014-07-10 00:26 - 2013-12-19 04:20 - 00082944 _____ () C:\Program Files\T-Mobile\InternetMobile\plugins\imageformats\qgif4.dll 2014-07-10 00:26 - 2013-12-19 04:20 - 00081920 _____ () C:\Program Files\T-Mobile\InternetMobile\plugins\imageformats\qico4.dll 2014-07-10 00:26 - 2013-12-19 04:20 - 00192000 _____ () C:\Program Files\T-Mobile\InternetMobile\plugins\imageformats\qjpeg4.dll 2014-07-10 00:26 - 2013-12-19 04:20 - 00350720 _____ () C:\Program Files\T-Mobile\InternetMobile\plugins\imageformats\qmng4.dll 2014-07-10 00:26 - 2013-12-19 04:20 - 00370176 _____ () C:\Program Files\T-Mobile\InternetMobile\plugins\imageformats\qtiff4.dll 2014-07-10 00:29 - 2013-12-19 09:30 - 00678480 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe 2014-07-10 00:29 - 2013-12-19 04:20 - 00011362 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\mingwm10.dll 2014-07-10 00:29 - 2013-12-19 04:20 - 00043008 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\libgcc_s_dw2-1.dll 2014-07-10 00:29 - 2013-12-19 04:20 - 02417152 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\QtCore4.dll 2014-07-10 00:29 - 2013-12-19 04:20 - 01148416 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\QtNetwork4.dll 2011-05-10 07:01 - 2011-05-10 07:01 - 00410112 _____ () C:\Program Files\Acer\Android Manager\PLK.dll 2014-07-13 18:05 - 2014-07-13 18:05 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\0a0467413a424068d1471448ff6ca6cc\IsdiInterop.ni.dll 2011-05-10 10:38 - 2010-11-06 08:50 - 00058880 _____ () C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2014-07-10 00:45 - 2014-07-17 07:42 - 03800688 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2014-07-17 22:44 - 2014-07-17 22:44 - 01020928 _____ () C:\Users\bloe\AppData\Roaming\Mozilla\Firefox\Profiles\im92ncl4.default\extensions\support@lastpass.com\platform\WINNT_x86-msvc\components\lpxpcom.dll 2014-07-10 14:25 - 2014-07-10 14:26 - 17029808 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_14_0_0_145.dll 2014-07-22 15:40 - 2014-07-22 15:39 - 00854390 _____ () D:\raporty\SecurityCheck.exe ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WRkrn => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WRSVC => ""="Service" ==================== EXE Association (whitelisted) ============= HKU\.DEFAULT\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\.DEFAULT\Software\Classes\exefile: "%1" %* <===== ATTENTION! HKU\S-1-5-19\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\S-1-5-19\Software\Classes\exefile: "%1" %* <===== ATTENTION! HKU\S-1-5-20\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\S-1-5-20\Software\Classes\exefile: "%1" %* <===== ATTENTION! HKU\S-1-5-21-2967279237-490306214-3179046938-1000\Software\Classes\.exe: exefile => "%1" %* <===== ATTENTION! HKU\S-1-5-21-2967279237-490306214-3179046938-1000\Software\Classes\exefile: "%1" %* <===== ATTENTION! ==================== MSCONFIG/TASK MANAGER disabled items ========= ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (07/22/2014 08:59:56 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 31.0.0.5310, sygnatura czasowa: 0x53c75e91 Nazwa modułu powodującego błąd: mozalloc.dll, wersja: 31.0.0.5310, sygnatura czasowa: 0x53c72e91 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0000141b Identyfikator procesu powodującego błąd: 0x16d4 Godzina uruchomienia aplikacji powodującej błąd: 0xplugin-container.exe0 Ścieżka aplikacji powodującej błąd: plugin-container.exe1 Ścieżka modułu powodującego błąd: plugin-container.exe2 Identyfikator raportu: plugin-container.exe3 Error: (07/22/2014 08:17:38 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/21/2014 06:31:18 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.1.7601.17567, sygnatura czasowa: 0x4d6727a7 Nazwa modułu powodującego błąd: ksfmon.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x532ffb99 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x07f10ff0 Identyfikator procesu powodującego błąd: 0xc10 Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Error: (07/21/2014 05:58:00 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {12ad4aa1-f823-44d3-9460-6c133efb8d3a} Error: (07/21/2014 05:53:50 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/20/2014 02:02:00 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {47ee1c95-ea94-465a-ae57-291eae03578c} Error: (07/20/2014 01:26:39 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/19/2014 10:41:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: PSIA.exe, wersja: 3.0.0.9016, sygnatura czasowa: 0x52a1d50f Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.18247, sygnatura czasowa: 0x521ea91c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00055f99 Identyfikator procesu powodującego błąd: 0x9f8 Godzina uruchomienia aplikacji powodującej błąd: 0xPSIA.exe0 Ścieżka aplikacji powodującej błąd: PSIA.exe1 Ścieżka modułu powodującego błąd: PSIA.exe2 Identyfikator raportu: PSIA.exe3 Error: (07/19/2014 10:17:10 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {4c06c46a-a220-42b0-81b4-d51886a4421e} Error: (07/19/2014 03:56:05 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 30.0.0.5269, sygnatura czasowa: 0x53914233 Nazwa modułu powodującego błąd: mozalloc.dll, wersja: 30.0.0.5269, sygnatura czasowa: 0x53911393 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0000141b Identyfikator procesu powodującego błąd: 0x320 Godzina uruchomienia aplikacji powodującej błąd: 0xplugin-container.exe0 Ścieżka aplikacji powodującej błąd: plugin-container.exe1 Ścieżka modułu powodującego błąd: plugin-container.exe2 Identyfikator raportu: plugin-container.exe3 System errors: ============= Error: (07/22/2014 08:17:36 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: cdrom Error: (07/22/2014 08:17:31 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Internet Manager. OUC z powodu następującego błędu: %%1053 Error: (07/22/2014 08:17:31 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Internet Manager. OUC. Error: (07/22/2014 08:17:24 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Automatyczne konfigurowanie bezprzewodowej sieci WAN zakończyła działanie; wystąpił następujący błąd: %%5 Error: (07/21/2014 05:53:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Internet Manager. OUC z powodu następującego błędu: %%1053 Error: (07/21/2014 05:53:39 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Internet Manager. OUC. Error: (07/21/2014 05:53:32 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Automatyczne konfigurowanie bezprzewodowej sieci WAN zakończyła działanie; wystąpił następujący błąd: %%5 Error: (07/21/2014 05:51:32 PM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Usługa WRSVC nie została poprawnie zamknięta po odebraniu kodu sterującego przed zamknięciem. Error: (07/21/2014 05:48:30 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Usług systemu Windows buforowania czcionek z powodu następującego błędu: %%1053 Error: (07/21/2014 05:48:30 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usług systemu Windows buforowania czcionek. Microsoft Office Sessions: ========================= Error: (07/22/2014 08:59:56 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe31.0.0.531053c75e91mozalloc.dll31.0.0.531053c72e91800000030000141b16d401cfa579f092aaeaC:\Program Files\Mozilla Firefox\plugin-container.exeC:\Program Files\Mozilla Firefox\mozalloc.dllc945df50-116d-11e4-a208-e89a8f8606a4 Error: (07/22/2014 08:17:38 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/21/2014 06:31:18 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Explorer.EXE6.1.7601.175674d6727a7ksfmon.dll_unloaded0.0.0.0532ffb99c000000507f10ff0c1001cfa4fbf6f1a8b5C:\Windows\Explorer.EXEksfmon.dll70d967c1-10f4-11e4-8523-e89a8f8606a4 Error: (07/21/2014 05:58:00 PM) (Source: VSS) (EventID: 8194) (User: ) Description: 0x80070005, Odmowa dostępu. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {12ad4aa1-f823-44d3-9460-6c133efb8d3a} Error: (07/21/2014 05:53:50 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/20/2014 02:02:00 PM) (Source: VSS) (EventID: 8194) (User: ) Description: 0x80070005, Odmowa dostępu. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {47ee1c95-ea94-465a-ae57-291eae03578c} Error: (07/20/2014 01:26:39 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/19/2014 10:41:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: PSIA.exe3.0.0.901652a1d50fntdll.dll6.1.7601.18247521ea91cc000000500055f999f801cfa2d6b14c85beC:\Program Files\Secunia\PSI\PSIA.exeC:\Windows\SYSTEM32\ntdll.dllff26c807-0f84-11e4-98d7-e89a8f8606a4 Error: (07/19/2014 10:17:10 PM) (Source: VSS) (EventID: 8194) (User: ) Description: 0x80070005, Odmowa dostępu. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {4c06c46a-a220-42b0-81b4-d51886a4421e} Error: (07/19/2014 03:56:05 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe30.0.0.526953914233mozalloc.dll30.0.0.526953911393800000030000141b32001cfa3349cf43fc7C:\Program Files\Mozilla Firefox\plugin-container.exeC:\Program Files\Mozilla Firefox\mozalloc.dll6cef5c1e-0f4c-11e4-98d7-e89a8f8606a4 ==================== Memory info =========================== Percentage of memory in use: 90% Total physical RAM: 1011.87 MB Available physical RAM: 96.59 MB Total Pagefile: 2674.87 MB Available Pagefile: 1384.04 MB Total Virtual: 2047.88 MB Available Virtual: 1885.61 MB ==================== Drives ================================ Drive c: (Acer) (Fixed) (Total:215.68 GB) (Free:178.65 GB) NTFS Drive d: () (Fixed) (Total:4.1 GB) (Free:2.55 GB) FAT32 Drive e: (Internet Manager) (CDROM) (Total:0.05 GB) (Free:0 GB) CDFS Drive f: () (Removable) (Total:0.07 GB) (Free:0.05 GB) FAT32 Drive g: (KRYSTIAN) (Removable) (Total:3.6 GB) (Free:2.06 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 08DD6A39) Partition 1: (Not Active) - (Size=13 GB) - (Type=27) Partition 2: (Not Active) - (Size=4 GB) - (Type=0C) Partition 3: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=216 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 2 GB) (Disk ID: 000798A3) Partition 1: (Not Active) - (Size=70 MB) - (Type=0C) ======================================================== Disk: 2 (Size: 4 GB) (Disk ID: 03390339) Partition 1: (Active) - (Size=4 GB) - (Type=0B) ==================== End Of Log ============================