Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-02-2015 Ran by Grzegorz at 2015-02-14 21:54:43 Running from C:\Users\Grzegorz\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Acer Device Fast-lane (HKLM\...\{3F62D2FD-13C1-49A2-8B5D-47623D9460D7}) (Version: 1.00.3007 - Acer Incorporated) Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.3011 - Acer Incorporated) Adobe Flash Player 16 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 16.0.0.305 - Adobe Systems Incorporated) Adobe Reader XI (11.0.10) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated) Broadcom Card Reader Driver Installer (HKLM\...\{F0A7DF2F-0BE0-470F-B137-D7A19F977189}) (Version: 15.4.7.1 - Broadcom Corporation) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) EA SPORTS FIFA World (HKLM-x32\...\{8F9AC744-EEF6-43DB-A4B6-FA1A18F1C640}) (Version: 8.2.0.54472 - Electronic Arts, Inc.) ETDWare PS/2-X64 11.6.8.001_WHQL (HKLM\...\Elantech) (Version: 11.6.8.001 - ELAN Microelectronic Corp.) Gameforge Live 2.0.5 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.5 - Gameforge) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 40.0.2214.111 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.26.9 - Google Inc.) Hidden Hi-Rez Studios Authenticate and Update Service (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}) (Version: 3.0.0.0 - Hi-Rez Studios) Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.3004 - Acer Incorporated) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3621 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.4.1001 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) K-Lite Mega Codec Pack 10.5.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 10.5.0 - ) Launch Manager (HKLM-x32\...\LManager) (Version: 7.0.5 - Acer Inc.) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games) League of Legends (x32 Version: 3.0.1 - Riot Games) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) MK LOL (HKU\S-1-5-21-730475293-231205452-1474613943-1005\...\MK LOL) (Version: - ) NVIDIA PhysX System Software 9.12.0613 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0613 - NVIDIA Corporation) NVIDIA Sterownik graficzny 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation) NVIDIA Update 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation) Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.01.3200 - Acer) OpenOffice 4.1.1 (HKLM-x32\...\{B5373BA3-BAD7-4EAC-A9D2-B66B41B82C57}) (Version: 4.11.9775 - Apache Software Foundation) Opera Stable 27.0.1689.69 (HKLM-x32\...\Opera 27.0.1689.69) (Version: 27.0.1689.69 - Opera Software ASA) Origin (HKLM-x32\...\Origin) (Version: 9.4.22.2815 - Electronic Arts, Inc.) Panel sterowania NVIDIA 327.02 (Version: 327.02 - NVIDIA Corporation) Hidden Process Hacker 2.32 (r5521) (HKLM\...\Process_Hacker2_is1) (Version: 2.32.0.5521 - wj32) Qualcomm Atheros WiFi Driver Installation (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 11.05 - Qualcomm Atheros) Ravia.eu (HKLM-x32\...\Ravia.eu) (Version: - ) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6657 - Realtek Semiconductor Corp.) S.K.I.L.L. - Special Force 2 (HKLM-x32\...\Special Force 2 Beta_is1) (Version: - ) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.3.16540.9015 - Microsoft Corporation) Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Smite (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF017}) (Version: 1.0.2436.0 - Hi-Rez Studios) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) Unity Web Player (HKU\S-1-5-21-730475293-231205452-1474613943-1005\...\UnityWebPlayer) (Version: 4.6.2f1 - Unity Technologies ApS) Visual Studio 2005 Tools for Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) WarRock (HKLM-x32\...\Warrock EU) (Version: - ) WinRAR 5.11 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.11.0 - win.rar GmbH) World of Tanks (HKU\S-1-5-21-730475293-231205452-1474613943-1005\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812EU}_is1) (Version: - Wargaming.net) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 25-01-2015 16:49:57 Windows Update 01-02-2015 12:54:53 Windows Update 08-02-2015 15:22:52 Windows Update 12-02-2015 16:08:17 Windows Update 14-02-2015 21:43:05 Removed Java 8 Update 25 ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {09FA69C2-0602-4514-96F5-EB937C3ADF42} - System32\Tasks\Opera scheduled Autoupdate 1411131521 => C:\Program Files (x86)\Opera\launcher.exe [2015-02-10] (Opera Software) Task: {584C35DC-1F90-4444-9D63-1761B64B57B7} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2015-02-14] (Microsoft Corporation) Task: {6A53BA86-595A-4186-8134-54B2F82557BC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated) Task: {6E825ABC-74EC-4AD1-87DF-41822633945E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-05] (Google Inc.) Task: {711196CB-7A27-4911-9D56-8675262CB81E} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-05] (Adobe Systems Incorporated) Task: {752E31D3-7127-4C46-BEDE-208ADCE7E7E8} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-05] (Google Inc.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============== 2013-09-05 01:36 - 2013-09-05 01:36 - 00013088 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2010-09-03 13:52 - 2010-09-03 13:52 - 00606208 _____ () C:\Program Files (x86)\ScreenShooter\screenshooter.exe 2009-01-10 11:32 - 2009-01-10 11:32 - 00011362 _____ () C:\Program Files (x86)\ScreenShooter\mingwm10.dll 2009-06-22 19:42 - 2009-06-22 19:42 - 00043008 _____ () C:\Program Files (x86)\ScreenShooter\libgcc_s_dw2-1.dll 2010-09-03 13:50 - 2010-09-03 13:50 - 02537472 _____ () C:\Program Files (x86)\ScreenShooter\QtCore4.dll 2010-08-31 10:49 - 2010-08-31 10:49 - 09812992 _____ () C:\Program Files (x86)\ScreenShooter\QtGui4.dll 2010-08-31 10:15 - 2010-08-31 10:15 - 01140224 _____ () C:\Program Files (x86)\ScreenShooter\QtNetwork4.dll 2010-08-31 14:36 - 2010-08-31 14:36 - 00287232 _____ () C:\Program Files (x86)\ScreenShooter\imageformats\qjpeg4.dll 2015-02-06 21:01 - 2015-02-04 10:02 - 01117512 _____ () C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\libglesv2.dll 2015-02-06 21:01 - 2015-02-04 10:02 - 00211272 _____ () C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\libegl.dll 2015-02-06 21:01 - 2015-02-04 10:02 - 09170760 _____ () C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\pdf.dll 2012-09-18 09:20 - 2012-06-25 18:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) =============== (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-730475293-231205452-1474613943-1005\Control Panel\Desktop\\Wallpaper -> C:\Users\Grzegorz\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 62.179.1.63 - 62.179.1.62 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== Accounts: ============================= Administrator (S-1-5-21-730475293-231205452-1474613943-500 - Administrator - Disabled) Gość (S-1-5-21-730475293-231205452-1474613943-501 - Limited - Disabled) Grzegorz (S-1-5-21-730475293-231205452-1474613943-1005 - Administrator - Enabled) => C:\Users\Grzegorz Krzysztof (S-1-5-21-730475293-231205452-1474613943-1002 - Administrator - Enabled) => C:\Users\Krzysztof Przemek (S-1-5-21-730475293-231205452-1474613943-1004 - Limited - Enabled) => C:\Users\Przemek UpdatusUser (S-1-5-21-730475293-231205452-1474613943-1001 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/14/2015 05:43:21 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program chrome.exe w wersji 40.0.2214.111 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1010 Godzina rozpoczęcia: 01d04873f35247c2 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Identyfikator raportu: 94ddfc09-b468-11e4-be96-b888e3c663af Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (02/14/2015 02:19:24 PM) (Source: Microsoft-Windows-LocationProvider) (EventID: 2006) (User: ZARZĄDZANIE NT) Description: There was an error with the Windows Location Provider database Error: (02/14/2015 00:53:59 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program rads_user_kernel.exe w wersji 0.0.0.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 5ac Godzina rozpoczęcia: 01d0484ce4354a02 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe Identyfikator raportu: 26e3ed0d-b440-11e4-be95-b888e3c663af Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (02/13/2015 02:12:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: delegate_execute.exe, wersja: 40.0.2214.111, sygnatura czasowa: 0x54d1c63a Nazwa modułu powodującego błąd: delegate_execute.exe, wersja: 40.0.2214.111, sygnatura czasowa: 0x54d1c63a Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002bea1 Identyfikator procesu powodującego błąd: 0x1634 Godzina uruchomienia aplikacji powodującej błąd: 0xdelegate_execute.exe0 Ścieżka aplikacji powodującej błąd: delegate_execute.exe1 Ścieżka modułu powodującego błąd: delegate_execute.exe2 Identyfikator raportu: delegate_execute.exe3 Pełna nazwa pakietu powodującego błąd: delegate_execute.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: delegate_execute.exe5 Error: (02/12/2015 08:24:17 PM) (Source: Winlogon) (EventID: 4005) (User: ) Description: Proces usługi logowania systemu Windows został nieoczekiwanie zakończony. Error: (02/12/2015 05:04:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17416, sygnatura czasowa: 0x5452eed9 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17278, sygnatura czasowa: 0x53eeb460 Kod wyjątku: 0xe06d7363 Przesunięcie błędu: 0x00012f71 Identyfikator procesu powodującego błąd: 0x758 Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 Error: (02/09/2015 09:08:25 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17416, sygnatura czasowa: 0x5452eed9 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17278, sygnatura czasowa: 0x53eeb460 Kod wyjątku: 0xe06d7363 Przesunięcie błędu: 0x00012f71 Identyfikator procesu powodującego błąd: 0x128 Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 Error: (02/09/2015 08:39:19 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bind.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x54bad137 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17278, sygnatura czasowa: 0x53eebf2e Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x000000000000606c Identyfikator procesu powodującego błąd: 0x103c Godzina uruchomienia aplikacji powodującej błąd: 0xbind.exe0 Ścieżka aplikacji powodującej błąd: bind.exe1 Ścieżka modułu powodującego błąd: bind.exe2 Identyfikator raportu: bind.exe3 Pełna nazwa pakietu powodującego błąd: bind.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: bind.exe5 Error: (02/09/2015 08:39:18 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: bind.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.Net.Sockets.SocketException Stos: w System.Net.Sockets.Socket.DoBind(System.Net.EndPoint, System.Net.SocketAddress) w System.Net.Sockets.Socket.Bind(System.Net.EndPoint) w System.Net.Sockets.TcpListener.Start(Int32) w HarvesterSocksBot.Socks.StartClass.StartSocks() w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) w System.Threading.ThreadHelper.ThreadStart() Error: (02/08/2015 09:49:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bind.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x54bad137 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17278, sygnatura czasowa: 0x53eebf2e Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x000000000000606c Identyfikator procesu powodującego błąd: 0x1bb8 Godzina uruchomienia aplikacji powodującej błąd: 0xbind.exe0 Ścieżka aplikacji powodującej błąd: bind.exe1 Ścieżka modułu powodującego błąd: bind.exe2 Identyfikator raportu: bind.exe3 Pełna nazwa pakietu powodującego błąd: bind.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: bind.exe5 System errors: ============= Error: (02/14/2015 09:52:31 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi NVIDIA Update Service Daemon z powodu następującego błędu: %%1069 Error: (02/14/2015 09:52:31 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Usługa nvUpdatusService nie może zalogować się jako .\UpdatusUser za pomocą obecnie skonfigurowanego hasła z powodu następującego błędu: %%1326 Aby upewnić się, że usługa jest skonfigurowana prawidłowo, użyj przystawki Usługi w programie Microsoft Management Console (MMC). Error: (02/14/2015 09:35:58 PM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: domyślne ustawienia komputeraLokalnyAktywacja{9BA05972-F6A8-11CF-A442-00A0C90A8F39}{9BA05972-F6A8-11CF-A442-00A0C90A8F39}ACERGrzegorzS-1-5-21-730475293-231205452-1474613943-1005LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (02/14/2015 09:35:14 PM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: domyślne ustawienia komputeraLokalnyAktywacja{9BA05972-F6A8-11CF-A442-00A0C90A8F39}{9BA05972-F6A8-11CF-A442-00A0C90A8F39}ACERGrzegorzS-1-5-21-730475293-231205452-1474613943-1005LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (02/14/2015 06:49:21 PM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: domyślne ustawienia komputeraLokalnyAktywacja{9BA05972-F6A8-11CF-A442-00A0C90A8F39}{9BA05972-F6A8-11CF-A442-00A0C90A8F39}ACERGrzegorzS-1-5-21-730475293-231205452-1474613943-1005LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (02/14/2015 06:48:20 PM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: domyślne ustawienia komputeraLokalnyAktywacja{9BA05972-F6A8-11CF-A442-00A0C90A8F39}{9BA05972-F6A8-11CF-A442-00A0C90A8F39}ACERGrzegorzS-1-5-21-730475293-231205452-1474613943-1005LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (02/14/2015 06:03:21 PM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: domyślne ustawienia komputeraLokalnyAktywacja{9BA05972-F6A8-11CF-A442-00A0C90A8F39}{9BA05972-F6A8-11CF-A442-00A0C90A8F39}ACERGrzegorzS-1-5-21-730475293-231205452-1474613943-1005LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (02/14/2015 05:43:43 PM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: domyślne ustawienia komputeraLokalnyAktywacja{9BA05972-F6A8-11CF-A442-00A0C90A8F39}{9BA05972-F6A8-11CF-A442-00A0C90A8F39}ACERGrzegorzS-1-5-21-730475293-231205452-1474613943-1005LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (02/14/2015 05:33:24 PM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: domyślne ustawienia komputeraLokalnyAktywacja{9BA05972-F6A8-11CF-A442-00A0C90A8F39}{9BA05972-F6A8-11CF-A442-00A0C90A8F39}ACERGrzegorzS-1-5-21-730475293-231205452-1474613943-1005LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (02/14/2015 05:18:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi NVIDIA Update Service Daemon z powodu następującego błędu: %%1069 Microsoft Office Sessions: ========================= Error: (02/14/2015 05:43:21 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: chrome.exe40.0.2214.111101001d04873f35247c24294967295C:\Program Files (x86)\Google\Chrome\Application\chrome.exe94ddfc09-b468-11e4-be96-b888e3c663af Error: (02/14/2015 02:19:24 PM) (Source: Microsoft-Windows-LocationProvider) (EventID: 2006) (User: ZARZĄDZANIE NT) Description: -2147024883 Error: (02/14/2015 00:53:59 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: rads_user_kernel.exe0.0.0.05ac01d0484ce4354a024294967295C:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe26e3ed0d-b440-11e4-be95-b888e3c663af Error: (02/13/2015 02:12:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: delegate_execute.exe40.0.2214.11154d1c63adelegate_execute.exe40.0.2214.11154d1c63ac00000050002bea1163401d0478ec475850eC:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\delegate_execute.exeC:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\delegate_execute.exe056bb955-b382-11e4-be95-b888e3c663af Error: (02/12/2015 08:24:17 PM) (Source: Winlogon) (EventID: 4005) (User: ) Description: Error: (02/12/2015 05:04:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: IEXPLORE.EXE11.0.9600.174165452eed9KERNELBASE.dll6.3.9600.1727853eeb460e06d736300012f7175801d046dd9c448759C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEC:\WINDOWS\SYSTEM32\KERNELBASE.dlle12b4920-b2d0-11e4-be95-b888e3c663af Error: (02/09/2015 09:08:25 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: IEXPLORE.EXE11.0.9600.174165452eed9KERNELBASE.dll6.3.9600.1727853eeb460e06d736300012f7112801d0443f92689a68C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEC:\WINDOWS\SYSTEM32\KERNELBASE.dlld1c41cc8-b032-11e4-be95-b888e3c663af Error: (02/09/2015 08:39:19 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: bind.exe1.0.0.054bad137KERNELBASE.dll6.3.9600.1727853eebf2ee0434352000000000000606c103c01d0443b7f759f9aC:\Users\Grzegorz\AppData\Local\Temp\7ZipSfx.008\bind.exeC:\WINDOWS\system32\KERNELBASE.dllc1747b71-b02e-11e4-be95-b888e3c663af Error: (02/09/2015 08:39:18 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: bind.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.Net.Sockets.SocketException Stos: w System.Net.Sockets.Socket.DoBind(System.Net.EndPoint, System.Net.SocketAddress) w System.Net.Sockets.Socket.Bind(System.Net.EndPoint) w System.Net.Sockets.TcpListener.Start(Int32) w HarvesterSocksBot.Socks.StartClass.StartSocks() w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) w System.Threading.ThreadHelper.ThreadStart() Error: (02/08/2015 09:49:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: bind.exe1.0.0.054bad137KERNELBASE.dll6.3.9600.1727853eebf2ee0434352000000000000606c1bb801d043e0af4b117fC:\Users\Grzegorz\AppData\Local\Temp\7ZipSfx.007\bind.exeC:\WINDOWS\system32\KERNELBASE.dllf0223934-afd3-11e4-be95-b888e3c663af CodeIntegrity Errors: =================================== Date: 2015-01-31 20:24:42.894 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-01-31 20:24:42.513 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-01-31 20:24:42.289 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-01-31 20:24:41.792 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-01-31 20:24:41.599 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-01-31 20:24:41.205 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-01-31 20:24:39.265 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-01-31 20:24:39.037 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-01-31 20:24:38.822 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-01-31 20:24:38.443 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz Percentage of memory in use: 25% Total physical RAM: 5959.27 MB Available physical RAM: 4451.7 MB Total Pagefile: 6919.27 MB Available Pagefile: 5386.7 MB Total Virtual: 131072 MB Available Virtual: 131071.83 MB ==================== Drives ================================ Drive c: (Acer) (Fixed) (Total:224.36 GB) (Free:145.53 GB) NTFS Drive d: () (Fixed) (Total:224.04 GB) (Free:213.23 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 1CAAE33F) Partition: GPT Partition Type. ==================== End Of Log ============================