Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja:31-10-2015 Uruchomiony przez saham (2015-11-02 17:45:33) Uruchomiony z I:\ Microsoft Windows XP Professional Dodatek Service Pack 3 (X86) (2015-10-27 13:41:19) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1757981266-1220945662-1801674531-500 - Administrator - Enabled) ASPNET (S-1-5-21-1757981266-1220945662-1801674531-1001 - Limited - Enabled) Gość (S-1-5-21-1757981266-1220945662-1801674531-501 - Limited - Disabled) Pomocnik (S-1-5-21-1757981266-1220945662-1801674531-1000 - Limited - Disabled) saham (S-1-5-21-1757981266-1220945662-1801674531-1004 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\saham SUPPORT_388945a0 (S-1-5-21-1757981266-1220945662-1801674531-1003 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) FW: Outpost Firewall Pro (Disabled) {8A20CA2A-9E02-4A64-923B-0A38208EB7FD} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKLM\...\uTorrent) (Version: 2.0.4 - ) Adobe Reader X (10.1.0) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AA1000000001}) (Version: 10.1.0 - Adobe Systems Incorporated) AIDA64 Engineer v5.20 (HKLM\...\AIDA64 Engineer_is1) (Version: 5.20 - ) ATI - Software Uninstall Utility (HKLM\...\All ATI Software) (Version: 6.14.10.1022 - ) ATI AVIVO Codecs (HKLM\...\{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}) (Version: 10.0.0.40103 - ATI Technologies Inc.) ATI Catalyst Control Center (HKLM\...\{055EE59D-217B-43A7-ABFF-507B966405D8}) (Version: 2.009.0929.2221 - ) ATI Display Driver (HKLM\...\ATI Display Driver) (Version: 8.593.100.3-090929a-112200C-VisionTek - ) AVG PC TuneUp 2015 (HKLM\...\AVG PC TuneUp) (Version: 15.0.1001.638 - AVG Technologies) AVG PC TuneUp 2015 (pl-PL) (Version: 15.0.1001.638 - AVG Technologies) Hidden AVG PC TuneUp 2015 (Version: 15.0.1001.638 - AVG Technologies) Hidden ccc-core-preinstall (Version: 2009.0929.2222.38284 - ATI) Hidden ccc-core-static (Version: 2009.0929.2222.38284 - ATI) Hidden Codec-TS SDK (HKLM\...\{28FB7853-A6ED-4F67-8635-9F0E863FC0AD}) (Version: - ArcSoft) De-interlace SDK (HKLM\...\{9A0E0340-C3D7-42D1-96D4-64179FD456AE}) (Version: - ArcSoft) Easy Net Switch 6.7 (HKLM\...\{7EC01274-C6E9-40E8-A4EC-3C080FD092E2}) (Version: 6.7.0 - Easy Net Switch) ExtremeCopy (HKLM\...\{B655725A-DF1B-415D-80CE-745FBB1BDF27}) (Version: 2.3.1 - Easersoft) foobar2000 v1.3.8 (HKLM\...\foobar2000) (Version: 1.3.8 - Peter Pawlowski) gBurner wersja 4,0 (HKLM\...\gBurner_is1) (Version: 4,0 - ) Google Chrome (HKLM\...\Google Chrome) (Version: 46.0.2490.80 - Google Inc.) Google Update Helper (Version: 1.3.28.15 - Google Inc.) Hidden Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.17 - Oracle Corporation) jv16 PowerTools 2013 (HKLM\...\jv16 PowerTools 2013) (Version: - Macecraft Software) Malwarebytes Anti-Malware wersja 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) marvell 61xx (HKLM\...\mv61xxDriver) (Version: 1.2.0.68 - Marvell) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 38.3.0 - Mozilla) Mozilla Thunderbird 38.3.0 (x86 pl) (HKLM\...\Mozilla Thunderbird 38.3.0 (x86 pl)) (Version: 38.3.0 - Mozilla) Odkurzacz (HKLM\...\Odkurzacz 13.5_is1) (Version: 13.5.4.1971 - FranmoSoftware - Maciej Opaliński) Outpost Firewall Pro 9.0 (HKLM\...\Agnitum Outpost Firewall Pro_is1) (Version: 9.0 - Agnitum, Ltd.) PerfectDisk 12.5 Professional (HKLM\...\{FD310764-B3E5-430F-980E-D6C0016B2660}) (Version: 12.05.312 - Raxco Software Inc.) Potplayer (HKLM\...\PotPlayer) (Version: - Daum Kakao Corp.) Python 3.4.3 (HKLM\...\{CCD588A7-8D55-49F1-A30C-47FAB40889ED}) (Version: 3.4.16490 - Python Software Foundation) qBittorrent 3.2.5 (HKLM\...\qBittorrent) (Version: 3.2.5 - The qBittorrent project) QNapi (HKLM\...\QNapi) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.7083 - Realtek Semiconductor Corp.) Skins (Version: 2009.0929.2222.38284 - ATI) Hidden Total Uninstall 6.15.0 (HKLM\...\Total Uninstall 6_is1) (Version: 6.15.0 - Gavrila Martau) TP-LINK Wireless Client Utility (HKLM\...\{0036B17C-2B0C-4D49-B50B-712F4B38B510}) (Version: - TP-LINK) TT-SB SDK (HKLM\...\{AF9848E2-5F19-4E49-9E6E-044FBDC28404}) (Version: - ArcSoft) UltraISO wersja V9.6.2 (HKLM\...\UltraISO_is1) (Version: V9.6.2 - ) WinFast Multimedia Driver Installation (HKLM\...\{418EC9DD-25EE-4C3F-8827-B7AA9B26405B}) (Version: - Multimedia) WinFast PVR2 (HKU\S-1-5-21-1757981266-1220945662-1801674531-1004\...\{C92C584E-C781-475E-A8E2-C67D993A6B95}) (Version: 2.0.3.60 - Leadtek) WinRar 5.20 (HKLM\...\{D9320963-C8B4-42AC-A687-6BD6113888AE}_is1) (Version: - Alexander Roshal) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Punkty Przywracania systemu ========================= 28-10-2015 01:42:15 Software Distribution Service 3.0 28-10-2015 02:16:18 Software Distribution Service 3.0 28-10-2015 15:38:07 Installed Connect Service 29-10-2015 17:23:45 Punkt kontrolny systemu 02-11-2015 13:32:31 Punkt kontrolny systemu ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2008-04-15 13:00 - 2008-04-15 13:00 - 00000742 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Załadowane moduły (filtrowane) ============== 2011-06-06 12:55 - 2011-06-06 12:55 - 00300544 _____ () C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.POL 2015-10-27 15:22 - 2007-04-10 09:25 - 00377014 _____ () C:\WINDOWS\system32\wgapi.dll 2015-10-27 15:22 - 2007-04-10 09:09 - 00094208 _____ () C:\Program Files\TP-LINK\TP-LINK 54M Wireless Client Utility\oemres.dll 2015-10-27 15:35 - 2009-04-01 14:07 - 00303188 _____ () C:\Program Files\WinFast\WFDTV\RTL283XACCESS.dll 2015-10-27 15:35 - 2008-12-02 11:04 - 00007680 _____ () C:\Program Files\WinFast\WFDTV\WIZLANGPOL.dll 2008-04-15 13:00 - 2008-04-15 13:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2015-10-27 15:35 - 2010-11-15 11:05 - 00073728 _____ () C:\Program Files\WinFast\WFDTV\RCConfig\RCKeysInfoIO.dll 2012-07-12 13:28 - 2009-06-20 07:59 - 00701440 _____ () D:\WapSter\WapSter AQQ portable\Profiles\rasa\Plugins\SpellChecker.dll 2012-05-04 08:16 - 2012-05-04 08:16 - 00310272 _____ () D:\WapSter\WapSter AQQ portable\System\Shared\Plugins\Contact.dll 2012-04-30 10:26 - 2012-04-30 10:26 - 01178624 _____ () D:\WapSter\WapSter AQQ portable\System\Shared\Plugins\GGNet.dll 2012-05-04 08:24 - 2012-05-04 08:24 - 00971776 _____ () D:\WapSter\WapSter AQQ portable\System\Shared\Plugins\SMS.dll 2015-10-27 15:35 - 2015-01-29 10:39 - 00032256 _____ () C:\Program Files\WinFast\WFDTV\LANGPLD.dll 2015-10-27 15:35 - 2015-01-29 10:40 - 01336320 _____ () C:\Program Files\WinFast\WFDTV\UIMain.dll ==================== Alternate Data Streams (filtrowane) ========= ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\acssrv => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\acssrv => ""="Service" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1757981266-1220945662-1801674531-1004\Control Panel\Desktop\\Wallpaper -> DNS Servers: 8.8.8.8 - 192.168.0.1 Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\startupfolder: C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^Windows Search.lnk => C:\WINDOWS\pss\Windows Search.lnkCommon Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: BrowserChoice => "C:\WINDOWS\system32\browserchoice.exe" /run MSCONFIG\startupreg: CTFMON.EXE => C:\WINDOWS\system32\ctfmon.exe MSCONFIG\startupreg: DWPersistentQueuedReporting => C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a MSCONFIG\startupreg: StartCCC => "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) StandardProfile\AuthorizedApplications: [C:\Program Files\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome StandardProfile\AuthorizedApplications: [C:\Program Files\uTorrent\uTorrent.exe] => Enabled:µTorrent StandardProfile\AuthorizedApplications: [C:\Program Files\qBittorrent\qbittorrent.exe] => Enabled:qBittorrent ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (10/30/2015 11:53:09 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplikacja powodująca błąd heroes3.exe, wersja 4.0.0.0, moduł powodujący błąd heroes3.exe, wersja 4.0.0.0, adres błędu 0x00140b34. Przetwarzanie zdarzenia określonego nośnika dla [heroes3.exe!ws!] Error: (10/28/2015 02:25:45 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Failed to compile: System.Xml.Serialization, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070002 Error: (10/28/2015 02:25:35 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Failed to compile: PresentationUI, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35 . Error code = 0x80070002 Error: (10/27/2015 07:23:29 PM) (Source: MsiInstaller) (EventID: 11706) (User: ZARZĄDZANIE NT) Description: Product: PerfectDisk Professional -- Error 1706.No valid source could be found for product PerfectDisk Professional. The Windows Installer cannot continue. Error: (10/27/2015 06:05:50 PM) (Source: MsiInstaller) (EventID: 11706) (User: ZARZĄDZANIE NT) Description: Product: PerfectDisk Professional -- Error 1706.No valid source could be found for product PerfectDisk Professional. The Windows Installer cannot continue. Error: (10/27/2015 05:35:00 PM) (Source: MsiInstaller) (EventID: 11706) (User: ZARZĄDZANIE NT) Description: Product: PerfectDisk Professional -- Error 1706.No valid source could be found for product PerfectDisk Professional. The Windows Installer cannot continue. Error: (10/27/2015 05:33:06 PM) (Source: MsiInstaller) (EventID: 11706) (User: ZARZĄDZANIE NT) Description: Product: PerfectDisk Professional -- Error 1706.No valid source could be found for product PerfectDisk Professional. The Windows Installer cannot continue. Error: (10/27/2015 03:49:55 PM) (Source: crypt32) (EventID: 8) (User: ) Description: Nie można automatycznie pobrać aktualizacji numeru sekwencji głównej listy innych firm z: , wystąpił błąd: Operacja została zwrócona, ponieważ przekroczono limit czasu. Error: (10/27/2015 03:01:44 PM) (Source: MsiInstaller) (EventID: 1013) (User: PASALA) Description: Produkt: Microsoft .NET Framework 2.0 - Setup cannot continue because this version of the .NET Framework is incompatible with a previously installed one. For more information, see http://support.microsoft.com/support/kb/articles/q312/5/00.asp Error: (10/27/2015 02:56:40 PM) (Source: MsiInstaller) (EventID: 1013) (User: PASALA) Description: Produkt: Microsoft .NET Framework 2.0 - Setup cannot continue because this version of the .NET Framework is incompatible with a previously installed one. For more information, see http://support.microsoft.com/support/kb/articles/q312/5/00.asp Dziennik System: ============= Error: (10/28/2015 07:49:21 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: PCIIde Error: (10/28/2015 07:49:02 PM) (Source: 0) (EventID: 1) (User: ) Description: 0xC0000001HarddiskVolume3 Error: (10/28/2015 07:47:55 PM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Wywołanie ScRegSetValueExW dla Start nie powiodło się i wystąpił następujący błąd: %%5. Error: (10/27/2015 07:23:21 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa PDEngine niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. Error: (10/27/2015 07:23:20 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa PDAgent niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. Error: (10/27/2015 06:05:28 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa PDEngine niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (10/27/2015 06:05:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa PDAgent niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (10/27/2015 05:34:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa PDEngine niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. Error: (10/27/2015 05:34:16 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa PDAgent niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. Error: (10/27/2015 05:34:16 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Limit czasu (30000 milisekund) podczas oczekiwania na odpowiedź transakcji z usługi . ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz Procent pamięci w użyciu: 39% Całkowita pamięć fizyczna: 2046.97 MB Dostępna pamięć fizyczna: 1245.47 MB Całkowita pamięć wirtualna: 3939.59 MB Dostępna pamięć wirtualna: 3214.3 MB ==================== Dyski ================================ Drive c: (System) (Fixed) (Total:24.41 GB) (Free:16.76 GB) NTFS ==>[dysk z komponentami startowymi (Windows XP)] Drive d: (Programy) (Fixed) (Total:48.83 GB) (Free:27.7 GB) NTFS Drive e: (Film) (Fixed) (Total:48.83 GB) (Free:6.52 GB) NTFS Drive f: (Zdjęcia) (Fixed) (Total:74.45 GB) (Free:5.4 GB) NTFS Drive g: (Wolny) (Fixed) (Total:101.56 GB) (Free:62.51 GB) NTFS Drive h: (Nowy) (Fixed) (Total:24.41 GB) (Free:24.35 GB) NTFS Drive i: (dysk 2 wolny) (Fixed) (Total:50.11 GB) (Free:45.7 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 298.1 GB) (Disk ID: 4AF7298D) Partition 1: (Active) - (Size=24.4 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=273.7 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 37.3 GB) (Disk ID: 0006AAA7) Partition 1: (Not Active) - (Size=3.7 GB) - (Type=82) Partition 2: (Not Active) - (Size=7.5 GB) - (Type=83) Partition 3: (Active) - (Size=26.1 GB) - (Type=83) ======================================================== Disk: 2 (Size: 74.5 GB) (Disk ID: 0009ECE4) Partition 1: (Not Active) - (Size=24.4 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=50.1 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================