Additional scan result of Farbar Recovery Scan Tool (x86) Version:05-12-2015 Ran by Aramejskie PsP (2015-12-08 22:27:56) Running from C:\Users\Aramejskie PsP\Desktop\farbar Microsoft Windows 7 Ultimate (X86) (2015-11-27 16:26:44) Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-4007559694-3794498742-1702077847-500 - Administrator - Disabled) Aramejskie PsP (S-1-5-21-4007559694-3794498742-1702077847-1002 - Administrator - Enabled) => C:\Users\Aramejskie PsP Guest (S-1-5-21-4007559694-3794498742-1702077847-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-4007559694-3794498742-1702077847-1001 - Limited - Enabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) µTorrent (HKU\S-1-5-21-4007559694-3794498742-1702077847-1002\...\uTorrent) (Version: 3.4.5.41372 - BitTorrent Inc.) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated) ATI Catalyst Install Manager (HKLM\...\{553355BC-925B-4104-AB9D-F3FADEB44050}) (Version: 3.0.634.0 - ATI Technologies, Inc.) ccc-core-static (Version: 2007.0721.2141.36895 - Nazwa firmy) Hidden Diablo II (HKLM\...\Diablo II) (Version: - ) GameRanger (HKU\S-1-5-21-4007559694-3794498742-1702077847-1002\...\GameRanger) (Version: - GameRanger Technologies) Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.73 - Google Inc.) Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Skins (Version: 2007.0721.2141.36895 - ATI) Hidden TeamViewer 10 (HKLM\...\TeamViewer) (Version: 10.0.47484 - TeamViewer) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WinRAR 5.21 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== Restore Points ========================= 21-12-2007 00:09:56 RepairDNS Restore Point 2007-12-21 00:09:55 ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {3110EEE2-EE62-4FA7-8892-942B5DF3CFBA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-11-27] (Google Inc.) Task: {70521BFD-6621-4887-A60D-05435A731215} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-11-28] (Adobe Systems Incorporated) Task: {DD572C91-6B1A-4A09-8839-7DFF2446885F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-11-27] (Google Inc.) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Shortcuts ============================= (The entries could be listed to be restored or removed.) ==================== Loaded Modules (Whitelisted) ============== ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" value will be restored.) ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-4007559694-3794498742-1702077847-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Aramejskie PsP\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) mpsdrv => Firewall Service is not running. MpsSvc => Firewall Service is not running. ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [{83E4687D-1CEA-45D4-AB98-14479750C221}] => (Allow) D:\GRY\Steam\Steam.exe FirewallRules: [{78D4DABD-8EA6-481C-8588-C2F8D45EB715}] => (Allow) D:\GRY\Steam\Steam.exe FirewallRules: [{D9BFAE4C-4364-4801-8044-ADBE7A3F668F}] => (Allow) D:\GRY\Steam\bin\steamwebhelper.exe FirewallRules: [{96D6A97C-D45E-43C9-A2E5-95281ADE1AB3}] => (Allow) D:\GRY\Steam\bin\steamwebhelper.exe FirewallRules: [{F72FFE25-E6F3-4189-8CE8-63FF2ADE212C}] => (Allow) D:\GRY\Steam\steamapps\common\Geometry Dash\GeometryDash.exe FirewallRules: [{7E2A3365-8C95-4A7A-ACAE-DED2219DB4F1}] => (Allow) D:\GRY\Steam\steamapps\common\Geometry Dash\GeometryDash.exe FirewallRules: [{08F6C09F-4D49-4F12-9EA9-0419B2D83C09}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{A83DBDA6-B689-4FAC-9D57-BB99E37DBF5A}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{AAD8E31E-2D92-41D5-8D3F-F701E81D2C09}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{A02F44D7-AC5C-4CB5-AA4E-82103000D286}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{BAA94442-F066-40CA-9727-D13DA682877D}] => (Allow) D:\GRY\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [{DE45AA8E-A204-4F7C-B36D-B09A2EC50BB8}] => (Allow) D:\GRY\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [{C98643A4-C12E-4FD4-9D04-990D1E147C08}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{1471B108-E857-492B-9EC7-2B91DDCB518F}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{B30B05E0-F81C-4B7F-96F3-2F2E0ECDAA51}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{DCD69FA2-AC45-4046-8823-60B4F4FFCA24}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{081A3EAA-A026-4ADA-8E96-E2DE1D5624C7}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{97C4A9D4-EB04-4D7D-AA16-7668A4BB52F7}] => (Allow) C:\Users\Aramejskie PsP\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{D8577611-E5A9-4994-BD36-2296152A3F65}C:\users\aramejskie psp\appdata\roaming\gameranger\gameranger\gameranger.exe] => (Allow) C:\users\aramejskie psp\appdata\roaming\gameranger\gameranger\gameranger.exe FirewallRules: [UDP Query User{483D9E6B-4025-4951-A8E4-D175CA169245}C:\users\aramejskie psp\appdata\roaming\gameranger\gameranger\gameranger.exe] => (Allow) C:\users\aramejskie psp\appdata\roaming\gameranger\gameranger\gameranger.exe FirewallRules: [TCP Query User{8BAFED95-21D5-4DBC-9F52-B064D7EC7C61}D:\gry\counter-strike 1.6\hl.exe] => (Allow) D:\gry\counter-strike 1.6\hl.exe FirewallRules: [UDP Query User{867DCCB6-487C-4379-B1D2-220641C7B0BC}D:\gry\counter-strike 1.6\hl.exe] => (Allow) D:\gry\counter-strike 1.6\hl.exe FirewallRules: [{01FA0E8D-1368-40C9-950E-9C2E38B4BCCD}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [TCP Query User{7DA0621E-14AA-4C19-82D3-509D529B608C}D:\gry\diablo ii\game.exe] => (Block) D:\gry\diablo ii\game.exe FirewallRules: [UDP Query User{A1042811-2148-4BF5-A5FC-14777829403D}D:\gry\diablo ii\game.exe] => (Block) D:\gry\diablo ii\game.exe ==================== Faulty Device Manager Devices ============= Name: F:\ Description: xD/SDMMC/MS/Pro Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a} Manufacturer: Generic- Service: WUDFRd Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. Name: USB2.0 Description: USB2.0 Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Could not list Devices. Check "winmgmt" service or repair WMI. ==================== Event log errors: ========================= Application errors: ================== Error: (12/21/2007 12:23:39 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:14:39 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:14:39 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:14:16 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:14:16 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:13:38 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:07:24 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:07:24 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:07:24 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (12/21/2007 12:02:05 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . System errors: ============= Error: (12/21/2007 12:03:16 AM) (Source: WMPNetworkSvc) (EventID: 14329) (User: ) Description: WMPNetworkSvc0x80070006 Error: (12/21/2007 12:02:05 AM) (Source: Schannel) (EventID: 4113) (User: ArabskaPatelnia) Description: Certyfikat otrzymany z serwera zdalnego wygasł lub jeszcze nie jest ważny. Żądanie połączenia SLL nie powiodło się. W dołączonych danych znajduje się certyfikat serwera. Error: (12/21/2007 12:02:05 AM) (Source: Schannel) (EventID: 4120) (User: ArabskaPatelnia) Description: Został wygenerowany następujący alert krytyczny: 45. Stan błędu wewnętrznego: 552. Error: (12/21/2007 12:18:05 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} Error: (12/21/2007 12:03:29 AM) (Source: WMPNetworkSvc) (EventID: 14329) (User: ) Description: WMPNetworkSvc0x80070006 Error: (12/21/2007 12:01:44 AM) (Source: Schannel) (EventID: 4113) (User: ArabskaPatelnia) Description: Certyfikat otrzymany z serwera zdalnego wygasł lub jeszcze nie jest ważny. Żądanie połączenia SLL nie powiodło się. W dołączonych danych znajduje się certyfikat serwera. Error: (12/21/2007 12:01:44 AM) (Source: Schannel) (EventID: 4120) (User: ArabskaPatelnia) Description: Został wygenerowany następujący alert krytyczny: 45. Stan błędu wewnętrznego: 552. Error: (12/21/2007 12:06:57 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Network List Service zależy od usługi Network Location Awareness, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (12/21/2007 12:01:12 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Network List Service zależy od usługi Network Location Awareness, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (12/21/2007 12:01:12 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Network List Service zależy od usługi Network Location Awareness, której nie można uruchomić z powodu następującego błędu: %%1068 CodeIntegrity: =================================== Date: 2015-12-04 23:32:05.616 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.442 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.397 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.352 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.305 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.262 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.210 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.140 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:01.076 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-04 23:32:00.875 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files\Sound+\SoundP.dll because the set of per-page image hashes could not be found on the system. ==================== Memory info =========================== Processor: Intel(R) Celeron(R) M CPU 530 @ 1.73GHz Percentage of memory in use: 47% Total physical RAM: 1919.24 MB Available physical RAM: 1009.75 MB Total Virtual: 3838.48 MB Available Virtual: 2814.88 MB ==================== Drives ================================ Drive c: (SYSTEM) (Fixed) (Total:127.93 GB) (Free:112.32 GB) NTFS ==>[drive with boot components (obtained from BCD)] Drive d: (DANE) (Fixed) (Total:170.16 GB) (Free:167.65 GB) NTFS Drive g: (200801171455) (CDROM) (Total:0.48 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 7FC6CD12) Partition 1: (Active) - (Size=127.9 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=170.2 GB) - (Type=07 NTFS) ==================== End of Addition.txt ============================