Additional scan result of Farbar Recovery Scan Tool (x86) Version:14-08-2015 01 Ran by Greg (2015-08-16 12:02:40) Running from D:\Narzedzia\FRST Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-861567501-1604221776-839522115-500 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Administrator.GS ASPNET (S-1-5-21-861567501-1604221776-839522115-1004 - Limited - Enabled) Gość (S-1-5-21-861567501-1604221776-839522115-501 - Limited - Disabled) Greg (S-1-5-21-861567501-1604221776-839522115-1003 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Greg.GS Pomocnik (S-1-5-21-861567501-1604221776-839522115-1000 - Limited - Disabled) SUPPORT_388945a0 (S-1-5-21-861567501-1604221776-839522115-1002 - Limited - Disabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: avast! Antivirus (Enabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) ABBYY FineReader 6.0 Sprint (HKLM\...\{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}) (Version: 6.00.1395.4512 - ABBYY Software House) ACDSee 32 (HKLM\...\ACDSee 32) (Version: - ) Adobe Flash Player 17 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 17.0.0.134 - Adobe Systems Incorporated) Adobe Reader XI - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.00 - Adobe Systems Incorporated) Adobe Shockwave Player 12.1 (HKLM\...\Adobe Shockwave Player) (Version: 12.1.5.155 - Adobe Systems, Inc.) Aktualizacja dla systemu Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Aktualizacja zabezpieczeń dla programu Windows Media Player (KB911564) (HKLM\...\KB911564) (Version: - Microsoft Corporation) Aktualizacja zabezpieczeń dla programu Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version: - Microsoft Corporation) Aktualizacja zabezpieczeń dla systemu Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Aktualizacja zabezpieczeń dla systemu Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Aktualizacja zabezpieczeń dla systemu Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Aktualizacja zabezpieczeń dla systemu Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Aktualizacja zabezpieczeń dla systemu Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Aktualizacja zabezpieczeń dla systemu Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Aktualizacja zabezpieczeń dla systemu Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Aktualizacja zabezpieczeń dla systemu Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) AMD Catalyst Install Manager (HKLM\...\{33C731E7-B72A-1587-A3EF-054FCC011A3C}) (Version: 8.0.891.0 - Advanced Micro Devices, Inc.) Archiwizator WinRAR (HKLM\...\WinRAR archiver) (Version: - ) Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.30 - Atheros Communications Inc.) Avast Free Antivirus (HKLM\...\avast) (Version: 10.3.2225 - AVAST Software) Cakewalk Pro Audio 9 (HKLM\...\Cakewalk Pro Audio 9) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.04 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.4.5143 - CDBurnerXP) ChrisTV Lite 5.10 (HKLM\...\{B8BBB5F6-5FD4-4C2B-91B4-2CCD8A23181E}_is1) (Version: - Chris P.C. srl) Cool Edit Pro 2.0 (HKLM\...\Cool Edit Pro 2.0) (Version: - ) Corel Uninstaller (HKLM\...\Corel Uninstaller) (Version: - ) Dodatek SP2 na potrzeby zgodności z poprzednimi wersjami Klienta programu Zarządzanie prawami Windows (HKLM\...\{EC905264-BCFE-423B-9C42-C3A106266790}) (Version: 5.2.70 - Microsoft) Driver Sweeper 2.1.0 (HKLM\...\{71929EC1-FDB2-4A67-AAAD-936E4539FA84}_is1) (Version: - Phyxion.net) EPSON Scan (HKLM\...\EPSON Scanner) (Version: - ) EPSON SX510W Series Printer Uninstall (HKLM\...\EPSON SX510W Series) (Version: - SEIKO EPSON Corporation) EpsonNet Print (HKLM\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.4j - SEIKO EPSON CORPORATION) EpsonNet Setup (HKLM\...\{FFFAE01B-466F-4C07-9821-A94FD753BDDA}) (Version: 3.1c - SEIKO EPSON CORPORATION) Euro Truck Simulator 2 (HKLM\...\{1B705E8F-9893-4486-B5D7-4F7FEB9C871E}_is1) (Version: 1.0.5 - SCS Software) FIFA 14 (HKLM\...\{AA7A2800-1E75-4240-855B-03AFF8E5171E}) (Version: 1.0.0.7 - Electronic Arts) HydraVision (Version: 4.2.242.0 - Advanced Micro Devices, Inc.) Hidden ipla 2.8.4 (HKLM\...\ipla) (Version: 2.8.4 - Redefine Sp z o.o.) Java 8 Update 25 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218025F0}) (Version: 8.0.250 - Oracle Corporation) Klient programu Zarządzanie prawami Windows z dodatkiem Service Pack 2 (HKLM\...\{09A9504A-6DA0-40FC-A519-90BE04132685}) (Version: 5.2.70 - Microsoft) K-Lite Codec Pack 3.9.0 Full (HKLM\...\KLiteCodecPack_is1) (Version: 3.9.0 - ) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 Polish Language Pack (HKLM\...\{64CB2553-C109-4132-AA51-1F421B515FD1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - PLK (HKLM\...\{2AFF2951-86B1-3C53-B34D-B440F11E7D0A}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - PLK (HKLM\...\{5A0DDC27-88E5-3CAD-BC3D-28FFD05CA6B9}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft LifeCam (HKLM\...\{5FC7AB5C-61FC-42DF-A923-5139BCF10D42}) (Version: 3.22.270.0 - Microsoft Corporation) Microsoft Office 97, wersja Professional (HKLM\...\Office8.0) (Version: - ) Microsoft Office Word Viewer 2003 (HKLM\...\{90850415-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6 Service Pack 2 (KB973686) (HKLM\...\{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}) (Version: 6.20.2003.0 - Microsoft Corporation) Nero 11 InfoTool (HKLM\...\{64BEF779-5053-48AF-A3D8-B70EBC1C70E7}) (Version: 11.0.00500 - Nero AG) Nokia Connectivity Cable Driver (HKLM\...\{C50EF365-2898-489A-B6C7-30DAA466E9A2}) (Version: 7.1.23.0 - Nokia) Nokia PC Suite (HKLM\...\Nokia PC Suite) (Version: 7.1.40.6 - Nokia) Nokia PC Suite (Version: 7.1.40.6 - Nokia) Hidden Nowe Gadu-Gadu (HKLM\...\Nowe Gadu-Gadu) (Version: - GG Network S.A.) NVIDIA PhysX (HKLM\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation) Obsługa programów Apple (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) ooVoo (HKLM\...\{FAA7F8FF-3C05-4A61-8F14-D8A6E9ED6623}) (Version: 3.6.1008 - ooVoo LLC.) Opera 12.17 (HKLM\...\Opera 12.17.1863) (Version: 12.17.1863 - Opera Software ASA) Opera Stable 31.0.1889.99 (HKLM\...\Opera 31.0.1889.99) (Version: 31.0.1889.99 - Opera Software) Origin (HKLM\...\Origin) (Version: 9.3.1.4482 - Electronic Arts, Inc.) Pakiet językowy programu Microsoft .NET Framework 3.5 z dodatkiem SP1 — PLK (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - plk) (Version: - Microsoft Corporation) Pakiet sterowników systemu Windows - Nokia Modem (06/01/2009 7.01.0.4) (HKLM\...\8CDCFB95BB84DD9C0F88F22266A0CA86035E55BA) (Version: 06/01/2009 7.01.0.4 - Nokia) Pakiet sterowników systemu Windows - Nokia Modem (10/05/2009 4.2) (HKLM\...\05B59228C7E1C21DFBE89260F879BD95880548D8) (Version: 10/05/2009 4.2 - Nokia) Pakiet sterowników systemu Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0) (HKLM\...\504244733D18C8F63FF584AEB290E3904E791693) (Version: 08/22/2008 7.0.0.0 - Nokia) Pakiet zgodności dla systemu Office 2007 (HKLM\...\{90120000-0020-0415-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) PC Connectivity Solution (HKLM\...\{6E0352EE-6F0D-4FBC-B1B8-4FF032C78BE0}) (Version: 9.44.0.3 - Nokia) PDF Splitter And Merger (HKLM\...\{1F66D380-CA34-40B4-87BC-CEB5FFA723FA}) (Version: 1.11 - Gios) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 0.9.9 - Frank Heindörfer, Philip Chinery) PIT Projekt 2014 (HKLM\...\{E8068C90-002F-469E-B65F-3CB6D141B145}}_is1) (Version: 3.0.0 - GP SOFT) Platform (Version: 1.34 - VIA Technologies, Inc.) Hidden PlayReady PC Runtime x86 (HKLM\...\{CCA5EAAD-92F4-4B7A-B5EE-14294C66AB61}) (Version: 1.3.0 - Microsoft Corporation) QuickTime 7 (HKLM\...\{3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}) (Version: 7.76.80.95 - Apple Inc.) Rozszerzenie HighMAT do Kreatora zapisywania dysku CD w systemie Microsoft Windows XP (HKLM\...\{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}) (Version: 1.1.1905.1 - Microsoft Corporation) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.5.3.13043_14 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.5.3.13043_14 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.34.0 - SAMSUNG Electronics Co., Ltd.) Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) SopCast 3.9.6 (HKLM\...\SopCast) (Version: 3.9.6 - www.sopcast.com) Steam (HKLM\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Train Simulator 2014 (HKLM\...\Steam App 24010) (Version: - RailSimulator.com) Unlocker 1.8.9 (HKLM\...\Unlocker) (Version: 1.8.9 - Cedrick Collomb) USB Game Controller (HKLM\...\{D3DF3D05-DE2A-476A-A384-08FCD58D9FE7}) (Version: 2007.01.01 - ) VIA Platforma Menedżera urządzeń (HKLM\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.34 - VIA Technologies, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.0 - VideoLAN) V-Stream TV713X WDM Drivers (HKLM\...\TVP3XDrv) (Version: - ) V-Stream Xpert TV-PVR 713X Utilities (HKLM\...\{A291CB45-068F-4AD9-8711-C28284417213}) (Version: 1.0.5.0 - ) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Winamp (remove only) (HKLM\...\Winamp) (Version: - ) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows PowerShell(TM) 1.0 (HKLM\...\KB926139-v2) (Version: 2 - Microsoft Corporation) WinZip (HKLM\...\WinZip) (Version: 9.0 SR-1 (6224) - WinZip Computing, Inc.) XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== Restore Points ========================= 12-07-2015 10:39:25 Punkt kontrolny systemu 13-07-2015 14:13:50 Punkt kontrolny systemu 15-07-2015 20:37:57 Punkt kontrolny systemu 16-07-2015 22:15:44 Punkt kontrolny systemu 17-07-2015 23:16:41 Punkt kontrolny systemu 19-07-2015 18:55:17 Punkt kontrolny systemu 20-07-2015 19:34:45 Punkt kontrolny systemu 20-07-2015 22:58:12 avast! antivirus system restore point 20-07-2015 23:01:38 Installed Windows XP Wdf01009. 23-07-2015 09:45:31 Punkt kontrolny systemu 25-07-2015 12:38:40 Punkt kontrolny systemu 26-07-2015 14:02:31 Punkt kontrolny systemu 28-07-2015 21:19:45 Punkt kontrolny systemu 30-07-2015 10:01:38 avast! antivirus system restore point 30-07-2015 10:03:13 Installed Windows XP Wdf01009. 31-07-2015 16:27:45 Punkt kontrolny systemu 01-08-2015 23:03:11 Punkt kontrolny systemu 04-08-2015 23:54:38 Punkt kontrolny systemu 12-08-2015 18:15:41 Punkt kontrolny systemu 13-08-2015 21:28:43 Punkt kontrolny systemu 15-08-2015 22:31:37 Punkt kontrolny systemu ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2001-10-26 15:45 - 2013-12-06 01:19 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_17_0_0_134_pepper.exe Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => D:\Programy\AVAST Software\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_vVX1000_exe.job => C:\WINDOWS\vVX1000.exe Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1423993698.job => D:\Programy\Opera\launcher.exe Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe ==================== Loaded Modules (Whitelisted) ============== 2013-08-15 01:50 - 2001-10-28 16:42 - 00116224 ____N () C:\WINDOWS\system32\pdfcmnnt.dll 2008-05-03 16:48 - 1998-03-10 11:07 - 00902656 ____N () D:\Programy\Corel\programs\CMFFld80.dll 2001-10-02 02:42 - 2001-10-02 02:42 - 00010752 _____ () D:\Programy\Winamp\winampa.exe 2015-03-13 20:45 - 2015-03-24 19:27 - 40540672 _____ () D:\Programy\AVAST Software\libcef.dll 2015-03-24 19:27 - 2015-07-30 10:02 - 00102864 _____ () D:\Programy\AVAST Software\log.dll 2015-03-24 19:27 - 2015-07-30 10:02 - 00123976 _____ () D:\Programy\AVAST Software\JsonRpcServer.dll 2015-08-15 15:41 - 2015-08-15 15:41 - 02962432 _____ () D:\Programy\AVAST Software\defs\15081500\algo.dll 2015-08-16 10:44 - 2015-08-16 10:44 - 02962432 _____ () D:\Programy\AVAST Software\defs\15081502\algo.dll 2004-08-04 00:44 - 2008-04-14 19:20 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 1997-03-19 00:00 - 1997-03-19 00:00 - 05600016 _____ () D:\programy\office\Office\excel.exe 1997-03-19 00:00 - 1997-03-19 00:00 - 03770128 _____ () D:\programy\office\Office\MSO97.DLL 1997-03-19 00:00 - 1997-03-19 00:00 - 00012288 ____R () D:\programy\office\Office\scanload.dll 2015-08-05 21:42 - 2015-08-05 21:41 - 58599032 _____ () D:\Programy\Opera\31.0.1889.99\opera.dll 2015-04-09 14:32 - 2015-04-09 14:32 - 14974128 _____ () C:\WINDOWS\system32\Macromed\Flash\pepflashplayer32_17_0_0_134.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" value will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-861567501-1604221776-839522115-1003\Control Panel\Desktop\\Wallpaper -> C:\Documents and Settings\Greg.GS\Ustawienia lokalne\Dane aplikacji\Microsoft\Wallpaper1.bmp DNS Servers: 192.168.1.1 Windows Firewall is enabled. ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) MSCONFIG\startupfolder: C:^Documents and Settings^All Users.WINDOWS^Menu Start^Programy^Autostart^TV713X Remote Control.lnk => C:\WINDOWS\pss\TV713X Remote Control.lnkCommon Startup MSCONFIG\startupfolder: C:^Documents and Settings^All Users.WINDOWS^Menu Start^Programy^Autostart^WinZip Quick Pick.lnk => C:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: AvastUI.exe => "D:\Programy\AVAST Software\AvastUI.exe" /nogui MSCONFIG\startupreg: CCleaner Monitoring => "D:\Programy\CCleaner\CCleaner.exe" /MONITOR MSCONFIG\startupreg: Epson Stylus SX510W(Sie**) => MSCONFIG\startupreg: EPSON SX510W Series => C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIFIE.EXE /FU "C:\DOCUME~1\Greg.GS\USTAWI~1\Temp\E_S258.tmp" /EF "HKCU" MSCONFIG\startupreg: KiesAirMessage => D:\Programy\Samsung\Kies\KiesAirMessage.exe -startup MSCONFIG\startupreg: KiesPreload => D:\Programy\Samsung\Kies\Kies.exe /preload MSCONFIG\startupreg: KiesTrayAgent => D:\Programy\Samsung\Kies\KiesTrayAgent.exe MSCONFIG\startupreg: LifeCam => "C:\Program Files\Microsoft LifeCam\LifeExp.exe" MSCONFIG\startupreg: QuickTime Task => "D:\Programy\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: StartCCC => "C:\Program Files\ATI\ATI.ACE\Core-Static\CLIStart.exe" MSRun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: VX1000 => C:\WINDOWS\vVX1000.exe ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) DomainProfile\AuthorizedApplications: [D:\Programy\PotPlayer\PotPlayerMini.exe] => Enabled:Daum PotPlayer StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\dpvsetup.exe] => Enabled:Microsoft DirectPlay Voice Test StandardProfile\AuthorizedApplications: [D:\Gry\Steam\Steam.exe] => Enabled:Steam StandardProfile\AuthorizedApplications: [D:\Gry\Steam\SteamApps\common\RailWorks\RailWorks.exe] => Enabled:Train Simulator 2015 StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\sessmgr.exe] => Disabled:@xpsp2res.dll,-22019 StandardProfile\AuthorizedApplications: [C:\Program Files\EpsonNet\EpsonNet Setup\tool09\ENEasyApp.exe] => Enabled:Program EpsonNet Setup StandardProfile\AuthorizedApplications: [D:\Programy\Gadu-Gadu\gg.exe] => Enabled:Nowe Gadu-Gadu StandardProfile\AuthorizedApplications: [D:\Gry\FIFA14\Origin\FIFA 14\Game\fifa14.exe] => Enabled:FIFA 14 StandardProfile\AuthorizedApplications: [C:\Program Files\Skype\Phone\Skype.exe] => Enabled:Skype StandardProfile\AuthorizedApplications: [C:\Program Files\Java\jre1.8.0_25\launch4j-tmp\MinecraftZyczu[1].exe] => C:\Program Files\Java\jre1.8.0_25\launch4j-tmp\MinecraftZyczu[1].exe:*:Enabled:Java(TM) Platform SE binary StandardProfile\AuthorizedApplications: [C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe] => Enabled:WebKit StandardProfile\AuthorizedApplications: [D:\Programy\SopCast\SopCast.exe] => Enabled:SopCast Main Application StandardProfile\AuthorizedApplications: [D:\Programy\PotPlayer\PotPlayerMini.exe] => Enabled:Daum PotPlayer StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004 StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005 StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001 StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002 ==================== Faulty Device Manager Devices ============= Name: Nokia 6303i classic Description: Nokia 6303i classic Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A} Manufacturer: Nokia Service: WUDFRd Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (08/15/2015 03:37:54 PM) (Source: Userenv) (EventID: 1500) (User: ZARZĄDZANIE NT) Description: System Windows nie może wykonać logowania, ponieważ nie można załadować Twojego profilu. Jeśli ten problem będzie się powtarzać, skontaktuj się z administratorem sieci. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error: (08/15/2015 03:37:54 PM) (Source: Userenv) (EventID: 1508) (User: ZARZĄDZANIE NT) Description: System Windows nie może załadować rejestru. Najczęstszą tego przyczyną jest za mało pamięci lub brak wystarczających praw zabezpieczeń. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. for C:\Documents and Settings\LocalService.ZARZĄDZANIE NT\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\\UsrClass.dat Error: (08/14/2015 06:18:13 PM) (Source: Userenv) (EventID: 1500) (User: ZARZĄDZANIE NT) Description: System Windows nie może wykonać logowania, ponieważ nie można załadować Twojego profilu. Jeśli ten problem będzie się powtarzać, skontaktuj się z administratorem sieci. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error: (08/14/2015 06:18:13 PM) (Source: Userenv) (EventID: 1508) (User: ZARZĄDZANIE NT) Description: System Windows nie może załadować rejestru. Najczęstszą tego przyczyną jest za mało pamięci lub brak wystarczających praw zabezpieczeń. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. for C:\Documents and Settings\LocalService.ZARZĄDZANIE NT\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\\UsrClass.dat Error: (08/12/2015 05:05:34 PM) (Source: Userenv) (EventID: 1511) (User: ZARZĄDZANIE NT) Description: System Windows nie może znaleźć profilu lokalnego i loguje użytkownika przy użyciu profilu tymczasowego. Zmiany wprowadzone w tym profilu zostaną utracone po wylogowaniu. Error: (08/12/2015 05:05:34 PM) (Source: Userenv) (EventID: 1515) (User: ZARZĄDZANIE NT) Description: System Windows wykonał kopię zapasową profilu tego użytkownika. System Windows automatycznie spróbuje użyć profilu z kopii zapasowej przy następnym logowaniu tego użytkownika. Error: (08/12/2015 05:05:34 PM) (Source: Userenv) (EventID: 1502) (User: ZARZĄDZANIE NT) Description: System Windows nie może załadować profilu przechowywanego lokalnie. Możliwym powodem tego błędu jest brak wystarczających praw zabezpieczeń lub uszkodzony profil lokalny. Jeśli ten problem będzie się powtarzać, skontaktuj się z administratorem sieci. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error: (08/12/2015 05:05:33 PM) (Source: Userenv) (EventID: 1508) (User: ZARZĄDZANIE NT) Description: System Windows nie może załadować rejestru. Najczęstszą tego przyczyną jest za mało pamięci lub brak wystarczających praw zabezpieczeń. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. for C:\Documents and Settings\LocalService.ZARZĄDZANIE NT\ntuser.dat Error: (08/08/2015 08:16:38 PM) (Source: Userenv) (EventID: 1500) (User: ZARZĄDZANIE NT) Description: System Windows nie może wykonać logowania, ponieważ nie można załadować Twojego profilu. Jeśli ten problem będzie się powtarzać, skontaktuj się z administratorem sieci. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error: (08/08/2015 08:16:38 PM) (Source: Userenv) (EventID: 1508) (User: ZARZĄDZANIE NT) Description: System Windows nie może załadować rejestru. Najczęstszą tego przyczyną jest za mało pamięci lub brak wystarczających praw zabezpieczeń. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. for C:\Documents and Settings\LocalService.ZARZĄDZANIE NT\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\\UsrClass.dat System errors: ============= Error: (08/16/2015 10:43:42 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa MSCamSvc zawiesiła się podczas uruchamiania. Error: (08/16/2015 10:42:16 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi SAA7134 TV Card z powodu następującego błędu: %%1058 Error: (08/15/2015 06:55:27 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa MSCamSvc zawiesiła się podczas uruchamiania. Error: (08/15/2015 06:54:01 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi SAA7134 TV Card z powodu następującego błędu: %%1058 Error: (08/15/2015 03:37:55 PM) (Source: Service Control Manager) (EventID: 7005) (User: ) Description: Wywołanie LoadUserProfile nie powiodło się i wystąpił następujący błąd: %%32. Error: (08/15/2015 03:37:51 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa MSCamSvc zawiesiła się podczas uruchamiania. Error: (08/15/2015 03:36:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi SAA7134 TV Card z powodu następującego błędu: %%1058 Error: (08/14/2015 06:18:13 PM) (Source: Service Control Manager) (EventID: 7005) (User: ) Description: Wywołanie LoadUserProfile nie powiodło się i wystąpił następujący błąd: %%32. Error: (08/14/2015 06:18:09 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa MSCamSvc zawiesiła się podczas uruchamiania. Error: (08/14/2015 06:16:43 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi SAA7134 TV Card z powodu następującego błędu: %%1058 Microsoft Office: ========================= Error: (08/15/2015 03:37:54 PM) (Source: Userenv) (EventID: 1500) (User: ZARZĄDZANIE NT) Description: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error: (08/15/2015 03:37:54 PM) (Source: Userenv) (EventID: 1508) (User: ZARZĄDZANIE NT) Description: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. C:\Documents and Settings\LocalService.ZARZĄDZANIE NT\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\\UsrClass.dat Error: (08/14/2015 06:18:13 PM) (Source: Userenv) (EventID: 1500) (User: ZARZĄDZANIE NT) Description: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error: (08/14/2015 06:18:13 PM) (Source: Userenv) (EventID: 1508) (User: ZARZĄDZANIE NT) Description: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. C:\Documents and Settings\LocalService.ZARZĄDZANIE NT\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\\UsrClass.dat Error: (08/12/2015 05:05:34 PM) (Source: Userenv) (EventID: 1511) (User: ZARZĄDZANIE NT) Description: Error: (08/12/2015 05:05:34 PM) (Source: Userenv) (EventID: 1515) (User: ZARZĄDZANIE NT) Description: Error: (08/12/2015 05:05:34 PM) (Source: Userenv) (EventID: 1502) (User: ZARZĄDZANIE NT) Description: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error: (08/12/2015 05:05:33 PM) (Source: Userenv) (EventID: 1508) (User: ZARZĄDZANIE NT) Description: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. C:\Documents and Settings\LocalService.ZARZĄDZANIE NT\ntuser.dat Error: (08/08/2015 08:16:38 PM) (Source: Userenv) (EventID: 1500) (User: ZARZĄDZANIE NT) Description: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error: (08/08/2015 08:16:38 PM) (Source: Userenv) (EventID: 1508) (User: ZARZĄDZANIE NT) Description: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. C:\Documents and Settings\LocalService.ZARZĄDZANIE NT\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\\UsrClass.dat ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz Percentage of memory in use: 76% Total physical RAM: 3070.98 MB Available physical RAM: 727.26 MB Total Virtual: 4446.42 MB Available Virtual: 1677.21 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:14.65 GB) (Free:1.5 GB) NTFS ==>[drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:59.87 GB) (Free:16.11 GB) NTFS Drive e: (Remmers) (CDROM) (Total:0.1 GB) (Free:0 GB) CDFS Drive g: (TOSHIBA EXT) (Fixed) (Total:698.64 GB) (Free:558.57 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 74.5 GB) (Disk ID: 05910591) Partition 1: (Active) - (Size=14.6 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=59.9 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 698.6 GB) (Disk ID: 2FF80F08) Partition 1: (Active) - (Size=698.6 GB) - (Type=07 NTFS) ==================== End of log ============================