Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-03-2015 03 Ran by Klaudia at 2015-03-08 18:08:54 Running from C:\Users\Klaudia\Documents\Skanowanie FixitPC Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: ESET Endpoint Antivirus 5.0 (Enabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: ESET Endpoint Antivirus 5.0 (Enabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 16.0.0.273 - Adobe Systems Incorporated) Adobe Flash Player 16 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 16.0.0.305 - Adobe Systems Incorporated) Adobe Reader XI (11.0.10) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated) ALLPlayer V5.X (HKLM-x32\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.) e-Deklaracje Desktop (HKLM-x32\...\e-Deklaracje.A1909296681C7ACEFE45687D3A64758C8659BF46.1) (Version: 7.0.1 - Ministerstwo Finansow) e-Deklaracje Desktop (x32 Version: 7.0.1 - Ministerstwo Finansow) Hidden ESET Endpoint Antivirus (HKLM\...\{177D35BC-629E-4FC7-B7B3-93052314D953}) (Version: 5.0.2229.1 - ESET, spol. s r.o.) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 6.2.3.815 - Foxit Corporation) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6425.0 - IDT) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.30.1349 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2857 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) KMSpico v9.2.3 (HKLM\...\KMSpico_is1) (Version: 9.2.3 - ) Malwarebytes Anti-Malware wersja 2.0.4.1028 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation) Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUS_{7BC9B5EB-125A-4E9B-97E1-8D85B5E960B8}) (Version: - Microsoft) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 36.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 36.0.1 (x86 pl)) (Version: 36.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 30.0 - Mozilla) NapiProjekt 2.0.0 (build 2151) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) Opera Stable 27.0.1689.76 (HKLM-x32\...\Opera 27.0.1689.76) (Version: 27.0.1689.76 - Opera Software ASA) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.2 - pdfforge) PITy2014 IPS 1.6 kompilacja:1.6.2.15 (HKLM-x32\...\PITy2014IPS_is1) (Version: - IPS Przedsiębiorstwo Informatyczne) Revo Uninstaller Pro 3.0.8 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 3.0.8 - VS Revo Group, Ltd.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.6.1.3 - Synaptics Incorporated) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.51a - Ghisler Software GmbH) Viber (HKU\S-1-5-21-3507730397-4177250630-1528934753-1001\...\Viber) (Version: 3.0.0.134678 - Viber Media Inc) Wtyczka e-Deklaracje (HKLM-x32\...\{81BF6353-3C5B-4E6E-A566-7E162A00BF72}_is1) (Version: 4.1.0 - Ministerstwo Finansów) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 04-03-2015 14:17:25 Installed PDF Architect 2 View Module 04-03-2015 14:18:12 Installed PDF Architect 2 Create Module 04-03-2015 14:18:36 Installed PDF Architect 2 Edit Module 08-03-2015 17:52:39 Removed Classic Shell ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {187397CD-44A6-4F79-B126-70C45AABEA64} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2014-03-02] () Task: {21FBA707-69C5-4FCF-8ED1-48FB2DDC4A70} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-05] (Adobe Systems Incorporated) Task: {7F73C71A-0351-4138-AF11-CC1CB2623633} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {AF0AEC8C-BFF9-44BB-A860-3090993535CD} - System32\Tasks\Opera scheduled Autoupdate 1425480409 => C:\Program Files (x86)\Opera\launcher.exe [2015-02-23] (Opera Software) Task: {CF87D253-7206-4703-9B27-0558712362C3} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-01-29] (Microsoft Corporation) Task: {D1793D9D-C1CA-4FBC-ACFA-5B786E9708D6} - System32\Tasks\{B9177220-0026-439F-A478-12716F533A93} => Firefox.exe http://www.skype.com/go/downloading?source=lightinstaller&ver=6.18.0.106&LastError=12002 Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============== 2011-03-16 23:07 - 2011-03-16 23:07 - 04297568 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\office.odf 2012-09-23 22:13 - 2012-09-23 22:13 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-07-12 22:23 - 2013-01-14 09:25 - 01200088 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\Users\Klaudia\OneDrive:ms-properties ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) =============== (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-3507730397-4177250630-1528934753-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Klaudia\AppData\Roaming\Microsoft\Windows Photo Viewer\Tapeta z Przeglądarki fotografii systemu Windows.jpg DNS Servers: 192.168.1.1 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) HKLM\...\StartupApproved\StartupFolder: => "McAfee Security Scan Plus.lnk" HKLM\...\StartupApproved\Run: => "BCSSync" HKU\S-1-5-21-3507730397-4177250630-1528934753-1001\...\StartupApproved\Run: => "ALLUpdate" HKU\S-1-5-21-3507730397-4177250630-1528934753-1001\...\StartupApproved\Run: => "Skype" ==================== Accounts: ============================= Administrator (S-1-5-21-3507730397-4177250630-1528934753-500 - Administrator - Disabled) Gość (S-1-5-21-3507730397-4177250630-1528934753-501 - Limited - Disabled) Klaudia (S-1-5-21-3507730397-4177250630-1528934753-1001 - Administrator - Enabled) => C:\Users\Klaudia ==================== Faulty Device Manager Devices ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (03/08/2015 05:55:10 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: komputerek) Description: Aktywacja aplikacji Microsoft.HelpAndTips_8wekyb3d8bbwe!HelpAndTips nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (03/08/2015 05:55:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: HelpAndTips.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x52163161 Nazwa modułu powodującego błąd: Windows.UI.Xaml.dll, wersja: 6.3.9600.17477, sygnatura czasowa: 0x5452dca5 Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x000000000098260a Identyfikator procesu powodującego błąd: 0xa54 Godzina uruchomienia aplikacji powodującej błąd: 0xHelpAndTips.exe0 Ścieżka aplikacji powodującej błąd: HelpAndTips.exe1 Ścieżka modułu powodującego błąd: HelpAndTips.exe2 Identyfikator raportu: HelpAndTips.exe3 Pełna nazwa pakietu powodującego błąd: HelpAndTips.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: HelpAndTips.exe5 Error: (03/08/2015 10:49:28 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Service_KMS.exe, wersja: 13.1.0.0, sygnatura czasowa: 0x5313ef48 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0x00000000 Przesunięcie błędu: 0x00007ffc71b00399 Identyfikator procesu powodującego błąd: 0x61c Godzina uruchomienia aplikacji powodującej błąd: 0xService_KMS.exe0 Ścieżka aplikacji powodującej błąd: Service_KMS.exe1 Ścieżka modułu powodującego błąd: Service_KMS.exe2 Identyfikator raportu: Service_KMS.exe3 Pełna nazwa pakietu powodującego błąd: Service_KMS.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: Service_KMS.exe5 Error: (03/08/2015 09:33:16 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: komputerek) Description: Aktywacja aplikacji microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 nie powiodła się. Błąd: -2144927141. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (03/07/2015 10:56:41 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program OTL.exe w wersji 3.2.69.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: de0 Godzina rozpoczęcia: 01d058bca470ea92 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Users\Klaudia\Downloads\OTL.exe Identyfikator raportu: 4049047c-c4b0-11e4-8269-20689db71b87 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/04/2015 03:44:53 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: komputerek) Description: Nie można ponownie uruchomić aplikacji lub usługi PDF Architect 2 Creator. Error: (03/02/2015 08:47:21 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: komputerek) Description: windows_ie_ac_0013 Error: (03/02/2015 08:47:20 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: komputerek) Description: microsoft.windows.authhost.a_8wekyb3d8bbwe3 Error: (03/02/2015 00:16:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Service_KMS.exe, wersja: 13.1.0.0, sygnatura czasowa: 0x5313ef48 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0x00000000 Przesunięcie błędu: 0x00007ffd86bf0399 Identyfikator procesu powodującego błąd: 0x5d0 Godzina uruchomienia aplikacji powodującej błąd: 0xService_KMS.exe0 Ścieżka aplikacji powodującej błąd: Service_KMS.exe1 Ścieżka modułu powodującego błąd: Service_KMS.exe2 Identyfikator raportu: Service_KMS.exe3 Pełna nazwa pakietu powodującego błąd: Service_KMS.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: Service_KMS.exe5 Error: (02/27/2015 10:07:36 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {0af32ad5-056b-4bc1-b9a7-cbfffc156dd5} System errors: ============= Error: (03/08/2015 10:49:27 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Service KMSELDI niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/08/2015 09:48:33 AM) (Source: DCOM) (EventID: 10010) (User: komputerek) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (03/08/2015 09:48:03 AM) (Source: DCOM) (EventID: 10010) (User: komputerek) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (03/08/2015 09:37:38 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa Sklep Windows (WSService) niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (03/08/2015 09:33:11 AM) (Source: DCOM) (EventID: 10010) (User: komputerek) Description: Microsoft.WindowsLive.Mail.AppXr95v4mwfkgs3fzqx54esfa96s2s9c1b7.mca Error: (03/07/2015 10:54:55 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Adobe Acrobat Update Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/04/2015 02:48:52 PM) (Source: DCOM) (EventID: 10016) (User: komputerek) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}komputerekKlaudiaS-1-5-21-3507730397-4177250630-1528934753-1001LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (03/04/2015 02:48:52 PM) (Source: DCOM) (EventID: 10016) (User: komputerek) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}komputerekKlaudiaS-1-5-21-3507730397-4177250630-1528934753-1001LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (03/04/2015 02:48:52 PM) (Source: DCOM) (EventID: 10016) (User: komputerek) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}komputerekKlaudiaS-1-5-21-3507730397-4177250630-1528934753-1001LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (03/04/2015 02:48:52 PM) (Source: DCOM) (EventID: 10016) (User: komputerek) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}komputerekKlaudiaS-1-5-21-3507730397-4177250630-1528934753-1001LocalHost (użycie LRPC)NiedostępnyNiedostępny Microsoft Office Sessions: ========================= Error: (03/08/2015 05:55:10 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: komputerek) Description: Microsoft.HelpAndTips_8wekyb3d8bbwe!HelpAndTips-2147023170 Error: (03/08/2015 05:55:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: HelpAndTips.exe0.0.0.052163161Windows.UI.Xaml.dll6.3.9600.174775452dca5c000027b000000000098260aa5401d059c0a2dc869bC:\Program Files\WindowsApps\Microsoft.HelpAndTips_6.3.9600.16384_x64__8wekyb3d8bbwe\HelpAndTips.exeC:\Windows\System32\Windows.UI.Xaml.dlle0ab1463-c5b3-11e4-826a-20689db71b87Microsoft.HelpAndTips_6.3.9600.16384_x64__8wekyb3d8bbweHelpAndTips Error: (03/08/2015 10:49:28 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Service_KMS.exe13.1.0.05313ef48unknown0.0.0.0000000000000000000007ffc71b0039961c01d0598524b006aeC:\Program Files\KMSpico\Service_KMS.exeunknown691609b4-c578-11e4-826a-20689db71b87 Error: (03/08/2015 09:33:16 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: komputerek) Description: microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1-2144927141 Error: (03/07/2015 10:56:41 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: OTL.exe3.2.69.0de001d058bca470ea924294967295C:\Users\Klaudia\Downloads\OTL.exe4049047c-c4b0-11e4-8269-20689db71b87 Error: (03/04/2015 03:44:53 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: komputerek) Description: 0creator-ws.exePDF Architect 2 Creator0302621789400 Error: (03/02/2015 08:47:21 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: komputerek) Description: windows_ie_ac_0013 Error: (03/02/2015 08:47:20 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: komputerek) Description: microsoft.windows.authhost.a_8wekyb3d8bbwe3 Error: (03/02/2015 00:16:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Service_KMS.exe13.1.0.05313ef48unknown0.0.0.0000000000000000000007ffd86bf03995d001d054da3d33281aC:\Program Files\KMSpico\Service_KMS.exeunknown81b5ca6d-c0cd-11e4-8269-20689db71b87 Error: (02/27/2015 10:07:36 PM) (Source: VSS) (EventID: 8194) (User: ) Description: 0x80070005, Odmowa dostępu. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {0af32ad5-056b-4bc1-b9a7-cbfffc156dd5} ==================== Memory info =========================== Processor: Intel(R) Core(TM) i3-2375M CPU @ 1.50GHz Percentage of memory in use: 35% Total physical RAM: 3995.28 MB Available physical RAM: 2589.12 MB Total Pagefile: 4699.28 MB Available Pagefile: 3336.37 MB Total Virtual: 131072 MB Available Virtual: 131071.85 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:58.08 GB) (Free:26.49 GB) NTFS Drive d: () (Fixed) (Total:53.2 GB) (Free:48.45 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 111.8 GB) (Disk ID: EC11BF16) Partition: GPT Partition Type. ==================== End Of Log ============================