Additional scan result of Farbar Recovery Scan Tool (x64) Version:24-06-2015 Ran by Alina at 2015-06-25 21:23:30 Running from C:\Users\Alina\Downloads\fix Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-1304424282-937763637-458994368-500 - Administrator - Disabled) Alina (S-1-5-21-1304424282-937763637-458994368-1002 - Administrator - Enabled) => C:\Users\Alina Gość (S-1-5-21-1304424282-937763637-458994368-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1304424282-937763637-458994368-1004 - Limited - Enabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: ESET Smart Security 8.0 (Enabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: ESET Smart Security 8.0 (Enabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} FW: Zapora osobista ESET (Enabled) {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.4.144 - Adobe Systems, Inc.) Aktualizacja produktu Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0415-0000-0000000FF1CE}_ENTERPRISE_{04E205D6-88B1-4652-B162-42DF2C3B1228}) (Version: - Microsoft) Aktualizacja produktu Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0415-0000-0000000FF1CE}_ENTERPRISE_{442ECBCF-94A7-48CC-8CD9-D31FFFD5FA86}) (Version: - Microsoft) Aktualizacja produktu Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0415-0000-0000000FF1CE}_ENTERPRISE_{128A36ED-21BE-4547-9FFE-5B85AEC735DD}) (Version: - Microsoft) AMD Catalyst Install Manager (HKLM\...\{19C397A1-9C70-119F-E3BF-752C432FD217}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) Badanie mające na celu poprawę produktów HP Deskjet 1510 series (HKLM\...\{201842BD-6AB0-422A-9A01-DD1DA9BC03B9}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) Classic Shell (HKLM\...\{840C85B7-D3D6-4143-9AF9-DAE80FD54CFC}) (Version: 4.1.0 - IvoSoft) CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.5.6902 - CyberLink Corp.) CyberLink Power Media Player 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.6.5104 - CyberLink Corp.) CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.9.5009 - CyberLink Corp.) CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 5.0.6.5011 - CyberLink Corp.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden Energy Star (HKLM-x32\...\{FC0ADA4D-8FA5-4452-8AFF-F0A0BAC97EF7}) (Version: 1.0.9 - Hewlett-Packard Company) ESET Smart Security (HKLM\...\{A9550052-52AD-414B-AB58-74F0D7DC8188}) (Version: 8.0.304.2 - ESET, spol s r. o.) Galeria fotografii (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Hewlett-Packard ACLM.NET v1.2.2.3 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden HP Connected Music (Meridian - installer) (HKLM-x32\...\StartHPConnectedMusic) (Version: 1.0 - Meridian Audio Ltd) HP Deskjet 1510 series — podstawowe oprogramowanie urządzenia (HKLM\...\{021AA127-6B6D-46EF-9697-5089FA686FB6}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) HP Deskjet 1510 series Pomoc (HKLM-x32\...\{065AAC3B-F0A7-4D13-A40B-3133D319E4EB}) (Version: 30.0.0 - Hewlett Packard) HP Documentation (HKLM-x32\...\{D82B396E-A647-4C81-9DA4-C61F7BB620EC}) (Version: 1.1.0.0 - Hewlett-Packard) HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.7127.4628 - Hewlett-Packard) HP SimplePass (HKLM-x32\...\InstallShield_{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.00.57 - Hewlett-Packard) HP System Event Utility (HKLM-x32\...\{D17A3B70-B75E-4C49-83D6-C17DDF65B35F}) (Version: 1.3.4 - Hewlett-Packard Company) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HP Utility Center (HKLM\...\{1D7EB7E7-0B5D-4A23-A383-7EF133090026}) (Version: 2.3.2 - Hewlett-Packard Company) HP Wireless Button Driver (HKLM-x32\...\{30B2D1D8-0A07-4B71-9553-0710C5D31E35}) (Version: 1.1.2.1 - Hewlett-Packard Company) HPDiagnosticAlert (x32 Version: 1.00.0001 - Microsoft) Hidden Inst5675 (Version: 8.00.57 - Softex Inc.) Hidden Inst5676 (Version: 8.00.57 - Softex Inc.) Hidden Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Mozilla Firefox 38.0.5 (x86 pl) (HKLM-x32\...\Mozilla Firefox 38.0.5 (x86 pl)) (Version: 38.0.5 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 36.0.1 - Mozilla) OEM Application Profile (HKLM-x32\...\{70D5F822-F4C4-33D9-7EEC-2A4AF4EA7BDC}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.) Podstawowe programy Windows Live (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.328 - Qualcomm Atheros) Qualcomm Atheros Driver Installation Program (HKLM-x32\...\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}) (Version: 10.0 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.29082 - Realtek Semiconductor Corp.) Realtek Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{F7E7F0CB-AA41-4D5A-B6F2-8E6738EB063F}) (Version: 8.35.716.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7335 - Realtek Semiconductor Corp.) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 18.1.7.20 - Synaptics Incorporated) TNod User & Password Finder (HKLM\...\TNod) (Version: 1.4.2.3 - Tukero[X]Team) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== Restore Points ========================= 30-05-2015 21:01:02 Windows Update 10-06-2015 13:18:36 Instalator modułów systemu Windows 10-06-2015 13:20:55 Instalator modułów systemu Windows 14-06-2015 09:04:57 Windows Update 14-06-2015 09:06:07 Instalator modułów systemu Windows 19-06-2015 10:16:03 Windows Update 24-06-2015 10:18:24 Windows Update 25-06-2015 11:45:06 HPSF Applying updates ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {17B642AF-DBD2-43C1-B583-470FB1ED8781} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2015-06-08] (Hewlett-Packard) Task: {2F0BDEAA-305F-4CA8-8854-9EC992C7D08B} - System32\Tasks\Synaptics TouchPad Enhancements => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2015-06-25] (Synaptics Incorporated) Task: {5022C41F-1757-422D-9F03-40B609EA688F} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-06-14] (Microsoft Corporation) Task: {554B6F22-A00C-42CE-801A-7663CB0E3ADB} - System32\Tasks\YCMServiceAgent => C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe [2015-02-11] (CyberLink Corp.) Task: {56F2F9A7-3054-43CC-8C40-736CB797E8F9} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2013-11-04] (Hewlett-Packard Company) Task: {5936FBA3-5282-4EC6-BBCD-683089283A7A} - System32\Tasks\HPCustParticipation HP Deskjet 1510 series => C:\Program Files\HP\HP Deskjet 1510 series\Bin\HPCustPartic.exe [2014-03-06] (Hewlett-Packard Co.) Task: {6C820118-FD66-4FBF-9E18-A5DF04D2605C} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => schtasks Task: {7109B79E-CB8D-41D2-96E6-5533EECC61EF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2014-05-12] (Hewlett-Packard Company) Task: {AA4C81B0-5392-4A09-9CE5-3D440B458299} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2013-11-04] (Hewlett-Packard Company) Task: {AF28C57D-39F4-4B16-A77A-42C94DBCC62F} - System32\Tasks\HPCeeScheduleForAlina => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2010-09-13] (Hewlett-Packard) Task: {C84E43CA-8053-4B33-A29D-5DB0891AEA93} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2015-06-08] (Hewlett-Packard) Task: C:\Windows\Tasks\HPCeeScheduleForAlina.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Loaded Modules (Whitelisted) ============== 2013-10-14 12:23 - 2013-10-14 12:23 - 00109568 _____ () C:\Program Files\Hewlett-Packard\SimplePass\cachesrvr.exe 2013-10-14 12:24 - 2013-10-14 12:24 - 00627200 _____ () C:\Program Files\Hewlett-Packard\SimplePass\cachedrv.dll 2013-10-14 12:25 - 2013-10-14 12:25 - 02541056 _____ () C:\Program Files\Hewlett-Packard\SimplePass\autheng.dll 2013-10-14 12:22 - 2013-10-14 12:22 - 00035328 _____ () C:\Program Files\Hewlett-Packard\SimplePass\ssplogon.dll 2013-10-14 12:22 - 2013-10-14 12:22 - 00055296 _____ () C:\Program Files\Hewlett-Packard\SimplePass\RandomPass.dll 2013-10-14 12:22 - 2013-10-14 12:22 - 00021504 _____ () C:\Program Files\Hewlett-Packard\SimplePass\cryptodll.dll 2013-10-14 12:35 - 2013-10-14 12:35 - 00306064 _____ () C:\Program Files\Hewlett-Packard\SimplePass\mstrpwd.dll 2013-10-14 12:35 - 2013-10-14 12:35 - 01297296 _____ () C:\Program Files\Hewlett-Packard\SimplePass\GraphicalPwd.dll 2013-09-25 07:49 - 2013-09-25 07:49 - 00099328 _____ () C:\Program Files\ATI Technologies\ATI.ACE\A4\AdaptiveSleepService.exe 2013-09-25 07:48 - 2013-09-25 07:48 - 00127488 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2013-10-14 12:30 - 2013-10-14 12:30 - 00065024 _____ () C:\Program Files\Hewlett-Packard\SimplePass\opvapp.exe 2015-05-04 15:47 - 2015-02-09 04:48 - 00866056 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\UNO.dll 2015-05-04 15:47 - 2013-12-30 03:20 - 01339352 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\Language\PLK\P2GRC.dll 2015-05-04 15:47 - 2015-02-09 04:48 - 00175880 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLVistaAudioMixer.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) AlternateDataStreams: C:\Users\Alina\OneDrive:ms-properties AlternateDataStreams: C:\Users\Alina\SkyDrive:ms-properties ==================== Safe Mode (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-1304424282-937763637-458994368-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Alina\AppData\Roaming\Mozilla\Firefox\Tapeta pulpitu.bmp DNS Servers: 8.8.8.8 - 192.168.0.1 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{4D653290-AB81-48E0-859B-71E42B567545}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{F61C6E45-5E35-404C-84CF-88D5133B334F}] => (Allow) LPort=2869 FirewallRules: [{7C78F265-2BB6-4A4F-8641-8D53F919B7E4}] => (Allow) LPort=1900 FirewallRules: [{51507FDE-25DE-4337-80FC-9F9D4BA876A0}] => (Allow) C:\Program Files (x86)\HPConnectedMusic\HPConnectedMusic.exe FirewallRules: [{FE621520-AA38-4C9E-8A66-588BD12D0CC6}] => (Allow) C:\Program Files (x86)\HPConnectedMusic\HPConnectedMusic.exe FirewallRules: [{77DFC91F-AE1D-41D8-8AFE-66A4FCBA1EC8}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\HPConnectedMusic.exe FirewallRules: [{702D9B2C-7182-4615-928B-07E213FE5EDB}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\HPConnectedMusic.exe FirewallRules: [{8C372174-66B5-4443-BEDE-EA677E9F8DBB}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\spotify_helper.exe FirewallRules: [{C96A9368-36AC-4262-8BB8-157901AC3091}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\spotify_helper.exe FirewallRules: [{B7331FF1-6082-41CD-A7C9-4B8BBAFD3413}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{7A0BFA6A-7D91-4734-967A-2F46D0106A30}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{E1BE7416-5D91-47F0-863F-24628E43BC08}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{4E0F14D5-ABEA-4299-ABC3-F9184F915EE4}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{DA752AF0-70B5-48F6-8691-F5329276DF8B}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{1A190B67-4964-4A68-AAC6-9A7495D8E1EF}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{2E90E8F7-473E-4A9A-B6C3-26581211460D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E2D825AF-3E96-4141-8545-1643A2ADD095}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{2E1291A6-15EA-4145-860A-69590315B435}] => (Allow) C:\Program Files\HP\HP Deskjet 1510 series\Bin\USBSetup.exe FirewallRules: [{6B79A4A5-0104-4FDF-BD60-AA5913794AA9}] => (Allow) C:\Program Files\HP\HP Deskjet 1510 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{A7C06E18-77B0-4B83-8EDA-E3DCC82D0E08}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{3BB91551-AE29-4EFC-851F-BE3C7ECA0731}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPDeviceDetection3.exe FirewallRules: [{9397A88E-97D3-47F7-BAE2-B8733060EC78}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe FirewallRules: [{64BFD8A7-7B7E-430B-BEAF-C7D412D255AB}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe FirewallRules: [{85E20C83-76B1-42FF-9B6F-BC5FA57E7DF0}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe FirewallRules: [{9673715D-BABE-43AD-8B24-2EDDDC5246F0}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe FirewallRules: [{368D6703-F367-4C19-80C4-644CAB767423}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe FirewallRules: [{9F5E62AD-5A81-49A2-B27B-36360A571BB3}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/25/2015 07:24:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Nazwa modułu powodującego błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002b78a Identyfikator procesu powodującego błąd: 0x478 Godzina uruchomienia aplikacji powodującej błąd: 0xhpasset.exe0 Ścieżka aplikacji powodującej błąd: hpasset.exe1 Ścieżka modułu powodującego błąd: hpasset.exe2 Identyfikator raportu: hpasset.exe3 Pełna nazwa pakietu powodującego błąd: hpasset.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: hpasset.exe5 Error: (06/25/2015 07:19:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Nazwa modułu powodującego błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002b78a Identyfikator procesu powodującego błąd: 0x8f0 Godzina uruchomienia aplikacji powodującej błąd: 0xhpasset.exe0 Ścieżka aplikacji powodującej błąd: hpasset.exe1 Ścieżka modułu powodującego błąd: hpasset.exe2 Identyfikator raportu: hpasset.exe3 Pełna nazwa pakietu powodującego błąd: hpasset.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: hpasset.exe5 Error: (06/25/2015 07:00:36 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: ALINKA) Description: Aktywacja aplikacji Microsoft.BingWeather_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2144927148. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (06/25/2015 01:09:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Nazwa modułu powodującego błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002b78a Identyfikator procesu powodującego błąd: 0x490 Godzina uruchomienia aplikacji powodującej błąd: 0xhpasset.exe0 Ścieżka aplikacji powodującej błąd: hpasset.exe1 Ścieżka modułu powodującego błąd: hpasset.exe2 Identyfikator raportu: hpasset.exe3 Pełna nazwa pakietu powodującego błąd: hpasset.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: hpasset.exe5 Error: (06/25/2015 00:50:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Nazwa modułu powodującego błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002b78a Identyfikator procesu powodującego błąd: 0xf40 Godzina uruchomienia aplikacji powodującej błąd: 0xhpasset.exe0 Ścieżka aplikacji powodującej błąd: hpasset.exe1 Ścieżka modułu powodującego błąd: hpasset.exe2 Identyfikator raportu: hpasset.exe3 Pełna nazwa pakietu powodującego błąd: hpasset.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: hpasset.exe5 Error: (06/25/2015 00:36:48 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Nazwa modułu powodującego błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002b78a Identyfikator procesu powodującego błąd: 0x1630 Godzina uruchomienia aplikacji powodującej błąd: 0xhpasset.exe0 Ścieżka aplikacji powodującej błąd: hpasset.exe1 Ścieżka modułu powodującego błąd: hpasset.exe2 Identyfikator raportu: hpasset.exe3 Pełna nazwa pakietu powodującego błąd: hpasset.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: hpasset.exe5 Error: (06/25/2015 00:27:56 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: ALINKA) Description: Aktywacja aplikacji Microsoft.BingWeather_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2144927148. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (06/25/2015 00:26:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Nazwa modułu powodującego błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002b78a Identyfikator procesu powodującego błąd: 0x1254 Godzina uruchomienia aplikacji powodującej błąd: 0xhpasset.exe0 Ścieżka aplikacji powodującej błąd: hpasset.exe1 Ścieżka modułu powodującego błąd: hpasset.exe2 Identyfikator raportu: hpasset.exe3 Pełna nazwa pakietu powodującego błąd: hpasset.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: hpasset.exe5 Error: (06/25/2015 00:08:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Nazwa modułu powodującego błąd: hpasset.exe, wersja: 3.0.3.1, sygnatura czasowa: 0x5202c98c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002b78a Identyfikator procesu powodującego błąd: 0xbfc Godzina uruchomienia aplikacji powodującej błąd: 0xhpasset.exe0 Ścieżka aplikacji powodującej błąd: hpasset.exe1 Ścieżka modułu powodującego błąd: hpasset.exe2 Identyfikator raportu: hpasset.exe3 Pełna nazwa pakietu powodującego błąd: hpasset.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: hpasset.exe5 Error: (06/25/2015 00:01:59 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: ALINKA) Description: Nie można ponownie uruchomić aplikacji lub usługi HPWMISVC. System errors: ============= Error: (06/25/2015 08:45:34 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Usługa ESET Service jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (06/25/2015 08:23:42 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Windows Search z powodu następującego błędu: %%1053 Error: (06/25/2015 08:23:41 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Windows Search. Error: (06/25/2015 00:15:15 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: ZARZĄDZANIE NT) Description: 0x8000002a42\SystemRoot\System32\Config\RegBack\SYSTEM Error: (06/25/2015 00:02:05 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Usługa HPWMISVC jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (06/25/2015 10:34:34 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Wstępne ładowanie do pamięci zakończyła działanie; wystąpił następujący błąd: %%1062 Error: (06/25/2015 10:34:32 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT) Description: Nastąpiło nieoczekiwane zatrzymanie modułu rozszerzalności sieci WLAN. Ścieżka modułu: C:\Windows\system32\athihvs.dll Error: (06/25/2015 10:34:32 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT) Description: Nastąpiło nieoczekiwane zatrzymanie modułu rozszerzalności sieci WLAN. Ścieżka modułu: C:\Windows\system32\athihvs.dll Error: (06/25/2015 10:34:29 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT) Description: Nastąpiło nieoczekiwane zatrzymanie modułu rozszerzalności sieci WLAN. Ścieżka modułu: C:\Windows\system32\athihvs.dll Error: (06/25/2015 10:34:19 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Microsoft Office: ========================= CodeIntegrity Errors: =================================== Date: 2015-06-25 12:16:26.272 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-06-25 09:46:46.951 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2015-06-25 09:46:46.591 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2015-06-25 09:46:46.544 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2015-06-25 09:36:56.103 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2015-06-25 09:36:55.697 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2015-06-25 09:36:55.681 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2015-06-24 11:00:17.076 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2015-06-24 10:40:02.912 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2015-06-24 10:35:57.538 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. ==================== Memory info =========================== Processor: AMD A4-5000 APU with Radeon(TM) HD Graphics Percentage of memory in use: 41% Total physical RAM: 3537.01 MB Available physical RAM: 2063.79 MB Total Pagefile: 7121.01 MB Available Pagefile: 5614.58 MB Total Virtual: 131072 MB Available Virtual: 131071.8 MB ==================== Drives ================================ Drive c: (Windows) (Fixed) (Total:452.6 GB) (Free:399.98 GB) NTFS Drive d: (RECOVERY) (Fixed) (Total:12.39 GB) (Free:1.26 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive f: (KLUCZYK) (Removable) (Total:14.92 GB) (Free:0.83 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 99150623) Partition: GPT Partition Type. ======================================================== Disk: 1 (Size: 14.9 GB) (Disk ID: CAD4EBEA) Partition 4: (Active) - (Size=14.9 GB) - (Type=0C) ==================== End of log ============================