Additional scan result of Farbar Recovery Scan Tool (x86) Version:05-12-2015 Ran by Aramejskie PsP (2007-12-21 00:10:04) Running from C:\Users\Aramejskie PsP\Desktop\farbar Microsoft Windows 7 Ultimate (X86) (2015-11-27 16:26:44) Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-4007559694-3794498742-1702077847-500 - Administrator - Disabled) Aramejskie PsP (S-1-5-21-4007559694-3794498742-1702077847-1002 - Administrator - Enabled) => C:\Users\Aramejskie PsP Guest (S-1-5-21-4007559694-3794498742-1702077847-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-4007559694-3794498742-1702077847-1001 - Limited - Enabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) µTorrent (HKU\S-1-5-21-4007559694-3794498742-1702077847-1002\...\uTorrent) (Version: 3.4.5.41372 - BitTorrent Inc.) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated) ATI Catalyst Install Manager (HKLM\...\{553355BC-925B-4104-AB9D-F3FADEB44050}) (Version: 3.0.634.0 - ATI Technologies, Inc.) ccc-core-static (Version: 2007.0721.2141.36895 - Nazwa firmy) Hidden Diablo II (HKLM\...\Diablo II) (Version: - ) GameRanger (HKU\S-1-5-21-4007559694-3794498742-1702077847-1002\...\GameRanger) (Version: - GameRanger Technologies) Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.73 - Google Inc.) Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Skins (Version: 2007.0721.2141.36895 - ATI) Hidden TeamViewer 10 (HKLM\...\TeamViewer) (Version: 10.0.47484 - TeamViewer) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WinRAR 5.21 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== Restore Points ========================= 21-12-2007 00:09:56 RepairDNS Restore Point 2007-12-21 00:09:55 ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {3110EEE2-EE62-4FA7-8892-942B5DF3CFBA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-11-27] (Google Inc.) Task: {70521BFD-6621-4887-A60D-05435A731215} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-11-28] (Adobe Systems Incorporated) Task: {DD572C91-6B1A-4A09-8839-7DFF2446885F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-11-27] (Google Inc.) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Shortcuts ============================= (The entries could be listed to be restored or removed.) ==================== Loaded Modules (Whitelisted) ============== ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" value will be restored.) ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-4007559694-3794498742-1702077847-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Aramejskie PsP\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) mpsdrv => Firewall Service is not running. MpsSvc => Firewall Service is not running. ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [{83E4687D-1CEA-45D4-AB98-14479750C221}] => (Allow) D:\GRY\Steam\Steam.exe FirewallRules: [{78D4DABD-8EA6-481C-8588-C2F8D45EB715}] => (Allow) D:\GRY\Steam\Steam.exe FirewallRules: [{D9BFAE4C-4364-4801-8044-ADBE7A3F668F}] => (Allow) D:\GRY\Steam\bin\steamwebhelper.exe FirewallRules: [{96D6A97C-D45E-43C9-A2E5-95281ADE1AB3}] => (Allow) D:\GRY\Steam\bin\steamwebhelper.exe FirewallRules: [{F72FFE25-E6F3-4189-8CE8-63FF2ADE212C}] => (Allow) D:\GRY\Steam\steamapps\common\Geometry Dash\GeometryDash.exe FirewallRules: [{7E2A3365-8C95-4A7A-ACAE-DED2219DB4F1}] => (Allow) D:\GRY\Steam\steamapps\common\Geometry Dash\GeometryDash.exe FirewallRules: [{08F6C09F-4D49-4F12-9EA9-0419B2D83C09}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{A83DBDA6-B689-4FAC-9D57-BB99E37DBF5A}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{AAD8E31E-2D92-41D5-8D3F-F701E81D2C09}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{A02F44D7-AC5C-4CB5-AA4E-82103000D286}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{BAA94442-F066-40CA-9727-D13DA682877D}] => (Allow) D:\GRY\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [{DE45AA8E-A204-4F7C-B36D-B09A2EC50BB8}] => (Allow) D:\GRY\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [{C98643A4-C12E-4FD4-9D04-990D1E147C08}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{1471B108-E857-492B-9EC7-2B91DDCB518F}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{B30B05E0-F81C-4B7F-96F3-2F2E0ECDAA51}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{DCD69FA2-AC45-4046-8823-60B4F4FFCA24}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{081A3EAA-A026-4ADA-8E96-E2DE1D5624C7}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{97C4A9D4-EB04-4D7D-AA16-7668A4BB52F7}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{D8577611-E5A9-4994-BD36-2296152A3F65}C:\users\aramejskie psp\appdata\roaming\gameranger\gameranger\gameranger.exe] => (Allow) C:\users\aramejskie psp\appdata\roaming\gameranger\gameranger\gameranger.exe FirewallRules: [UDP Query User{483D9E6B-4025-4951-A8E4-D175CA169245}C:\users\aramejskie psp\appdata\roaming\gameranger\gameranger\gameranger.exe] => (Allow) C:\users\aramejskie psp\appdata\roaming\gameranger\gameranger\gameranger.exe FirewallRules: [TCP Query User{8BAFED95-21D5-4DBC-9F52-B064D7EC7C61}D:\gry\counter-strike 1.6\hl.exe] => (Allow) D:\gry\counter-strike 1.6\hl.exe FirewallRules: [UDP Query User{867DCCB6-487C-4379-B1D2-220641C7B0BC}D:\gry\counter-strike 1.6\hl.exe] => (Allow) D:\gry\counter-strike 1.6\hl.exe FirewallRules: [{01FA0E8D-1368-40C9-950E-9C2E38B4BCCD}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [TCP Query User{7DA0621E-14AA-4C19-82D3-509D529B608C}D:\gry\diablo ii\game.exe] => (Block) D:\gry\diablo ii\game.exe FirewallRules: [UDP Query User{A1042811-2148-4BF5-A5FC-14777829403D}D:\gry\diablo ii\game.exe] => (Block) D:\gry\diablo ii\game.exe ==================== Faulty Device Manager Devices ============= Name: USB2.0 Description: USB2.0 Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Could not list Devices. Check "winmgmt" service or repair WMI. ==================== Event log errors: ========================= Application errors: ================== Error: (12/21/2007 12:07:24 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:07:24 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:07:24 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:02:05 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:08:23 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:08:22 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:08:22 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:08:22 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:08:01 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:08:01 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . System errors: ============= Error: (12/21/2007 12:03:16 AM) (Source: WMPNetworkSvc) (EventID: 14329) (User: ) Description: WMPNetworkSvc0x80070006 Error: (12/21/2007 12:02:05 AM) (Source: Schannel) (EventID: 4113) (User: ArabskaPatelnia) Description: Certyfikat otrzymany z serwera zdalnego wygasł lub jeszcze nie jest ważny. Żądanie połączenia SLL nie powiodło się. W dołączonych danych znajduje się certyfikat serwera. Error: (12/21/2007 12:02:05 AM) (Source: Schannel) (EventID: 4120) (User: ArabskaPatelnia) Description: Został wygenerowany następujący alert krytyczny: 45. Stan błędu wewnętrznego: 552. Error: (12/21/2007 12:18:05 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} Error: (12/21/2007 12:03:29 AM) (Source: WMPNetworkSvc) (EventID: 14329) (User: ) Description: WMPNetworkSvc0x80070006 Error: (12/21/2007 12:01:44 AM) (Source: Schannel) (EventID: 4113) (User: ArabskaPatelnia) Description: Certyfikat otrzymany z serwera zdalnego wygasł lub jeszcze nie jest ważny. Żądanie połączenia SLL nie powiodło się. W dołączonych danych znajduje się certyfikat serwera. Error: (12/21/2007 12:01:44 AM) (Source: Schannel) (EventID: 4120) (User: ArabskaPatelnia) Description: Został wygenerowany następujący alert krytyczny: 45. Stan błędu wewnętrznego: 552. Error: (12/21/2007 12:06:57 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Network List Service zależy od usługi Network Location Awareness, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (12/21/2007 12:01:12 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Network List Service zależy od usługi Network Location Awareness, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (12/21/2007 12:01:12 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Network List Service zależy od usługi Network Location Awareness, której nie można uruchomić z powodu następującego błędu: %%1068 CodeIntegrity: =================================== Date: 2015-12-04 23:32:05.616 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.442 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.397 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.352 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.305 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.262 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.210 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.140 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.076 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:00.875 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. ==================== Memory info =========================== Processor: Intel(R) Celeron(R) M CPU 530 @ 1.73GHz Percentage of memory in use: 28% Total physical RAM: 1919.24 MB Available physical RAM: 1366.29 MB Total Virtual: 3838.48 MB Available Virtual: 3184.07 MB ==================== Drives ================================ Drive c: (SYSTEM) (Fixed) (Total:127.93 GB) (Free:112.31 GB) NTFS ==>[drive with boot components (obtained from BCD)] Drive d: (DANE) (Fixed) (Total:170.16 GB) (Free:167.65 GB) NTFS Drive g: (200801171455) (CDROM) (Total:0.48 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 7FC6CD12) Partition 1: (Active) - (Size=127.9 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=170.2 GB) - (Type=07 NTFS) ==================== End of Addition.txt ============================