Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja:13-12-2015 Uruchomiony przez MAX (2015-12-14 15:39:08) Uruchomiony z C:\Users\MAX\Desktop Microsoft Windows 7 Ultimate Service Pack 1 (X86) (2015-05-21 12:26:17) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1191921471-775121805-984144667-500 - Administrator - Disabled) Gość (S-1-5-21-1191921471-775121805-984144667-501 - Limited - Disabled) MAX (S-1-5-21-1191921471-775121805-984144667-1000 - Administrator - Enabled) => C:\Users\MAX ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-1191921471-775121805-984144667-1000\...\uTorrent) (Version: 3.4.5.41202 - BitTorrent Inc.) Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.235 - Adobe Systems Incorporated) Adobe Reader XI (11.0.13) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{17A7AA54-B23B-22B7-CDD5-C51122056415}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Arma III Digital Deluxe Edition wersja 1.48.0.0 (HKLM\...\Arma III Digital Deluxe Edition_is1) (Version: 1.48.0.0 - GTX Box Team) Automation (HKLM\...\Automation) (Version: - ) Browser Configuration Utility (HKLM\...\{5B363E1D-8C36-4458-BAE4-D5081999E094}) (Version: 1.1.11.0 - DeviceVM) <==== UWAGA CEVO CS:GO Client Beta version 1.0 (HKLM\...\CEVO CS:GO Client Beta_is1) (Version: 1.0 - ) Cheat Engine 6.4 (HKLM\...\Cheat Engine 6.4_is1) (Version: - Cheat Engine) Company of Heroes 2 (HKLM\...\Q29tcGFueW9mSGVyb2VzMg==_is1) (Version: 1 - ) Counter-Strike (HKLM\...\Steam App 10) (Version: - Valve) Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden Euro Truck Simulator 2 (HKLM\...\Steam App 227300) (Version: - SCS Software) Euro Truck Simulator 2 Multiplayer 0.2.0.4 Alpha (HKLM\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 0.2.0.4 Alpha - ETS2MP Team) Farming Simulator 2015 (HKLM\...\Farming Simulator 2015_is1) (Version: 1.1.0.0 - Релиз от R.G. Steamgames) Galeria fotografii (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Game Booster 3 (HKLM\...\Game Booster_is1) (Version: 3.4 - IObit) GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team) Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.80 - Google Inc.) Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden GTA San Andreas (HKLM\...\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}) (Version: 1.00.00001 - Rockstar Games) HD Tune 2.55 (HKLM\...\HD Tune_is1) (Version: - EFD Software) Heroes of Might and Magic III - Złota Edycja (HKLM\...\Heroes of Might and Magic III - Złota Edycja_is1) (Version: - ) IC_Katalog ONLINE (HKU\S-1-5-21-1191921471-775121805-984144667-1000\...\8fe0a249888b2f6b) (Version: 2.5.6.0 - Inter Cars) Informacje o systemie Creative (HKLM\...\SysInfo) (Version: 1.10 - Creative Technology Limited) Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Java 8 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218051F0}) (Version: 8.0.510 - Oracle Corporation) League of Legends (HKLM\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games) League of Legends (Version: 3.0.1 - Riot Games) Hidden MailShare (HKLM\...\{5846E720-C188-478F-B501-45EA1ACC44D1}_is1) (Version: 2.1.5 - MailShare.pl) Meblowanie w 3D wersja 2.0 (HKLM\...\{5DBDE71F-1B0B-4504-B773-631919285264}_is1) (Version: 2.0 - MURATOR S.A.) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Movie Maker (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 42.0 (x86 pl) (HKLM\...\Mozilla Firefox 42.0 (x86 pl)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 42.0.0.5780 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MTA:SA v1.4.1 (HKLM\...\MTA:SA 1.4) (Version: v1.4.1 - Multi Theft Auto) MTA:SA v1.5.0 (HKLM\...\MTA:SA 1.5) (Version: v1.5.0 - Multi Theft Auto) Need for Speed™ Most Wanted (HKLM\...\{A48B9CD8-C2BA-4EC9-0081-7260D238C7CF}) (Version: - ) Origin (HKLM\...\Origin) (Version: 9.7.2.53208 - Electronic Arts, Inc.) Pakiet sterowników systemu Windows - Ross-Tech USB Driver Package (05/12/2014 2.10.00) (HKLM\...\F99E6C5A14B5EBAB27FDFE2637878DF8208069E7) (Version: 05/12/2014 2.10.00 - Ross-Tech) Podstawowe programy Windows Live (HKLM\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Podstawowe programy Windows Live (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Raptr (HKLM\...\Raptr) (Version: - ) Realtek Ethernet Controller Driver For Windows Vista and Later (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0009 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5998 - Realtek Semiconductor Corp.) Ski Park Manager (HKLM\...\Ski Park Manager) (Version: - ) Skype™ 7.14 (HKLM\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.14.106 - Skype Technologies S.A.) Sound Blaster Tactic(3D) Alpha (HKLM\...\{2226247D-9846-4370-A1EF-FAA6958F7632}) (Version: 1.0 - Creative Technology Limited) SpeedFan (remove only) (HKLM\...\SpeedFan) (Version: - ) 'spolszczenie tekstów do gry NFS Underground 2' (HKLM\...\Nfs underground 2-spolszczenie by quarter27_is1) (Version: - ) Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.17 - TeamSpeak Systems GmbH) Unity Web Player (HKU\S-1-5-21-1191921471-775121805-984144667-1000\...\UnityWebPlayer) (Version: 5.0.2f1 - Unity Technologies ApS) VCDS Release 15.7.1 (HKLM\...\VCDS Release) (Version: 15.7.1 - Ross-Tech) Winamp (HKLM\...\Winamp) (Version: 5.666 - Nullsoft, Inc) WinISO (HKLM\...\WinISO) (Version: 6.4.0.5170 - WinISO Computing Inc.) WinRAR 5.21 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) Worms Clan Wars (HKLM\...\Steam App 233840) (Version: - Team17 Digital Ltd) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1191921471-775121805-984144667-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\MAX\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS) ==================== Punkty Przywracania systemu ========================= 03-12-2015 21:17:04 Zaplanowany punkt kontrolny 12-12-2015 20:29:21 Zaplanowany punkt kontrolny 14-12-2015 15:26:00 Restore Point Created by FRST ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {024D4797-B19C-4E19-AAB3-F5D34BF3606A} - System32\Tasks\{AE12B38F-49F8-4BB0-B43F-CA54CCB33DAA} => pcalua.exe -a C:\Users\MAX\Desktop\vcredist_x86.exe -d C:\Users\MAX\Desktop Task: {09FC4ED4-4EAA-49DD-97D7-ED2DAD5E67E6} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {2D09B38F-D9A9-4D3B-8ADC-978B0E848446} - System32\Tasks\{B2625D08-42EF-4261-97C9-349BDD1B84BD} => pcalua.exe -a "I:\Farming Simulator 2015 [RePack]\Setup.exe" -d "I:\Farming Simulator 2015 [RePack]" Task: {812F5055-02A6-4D10-9877-70B76FC83A95} - System32\Tasks\Steam-S-1-8-22-9865GUI => C:\Users\MAX\AppData\Roaming\WinRAR\Reversed\steam.exe [2015-08-06] () <==== UWAGA Task: {94F3025F-8F9B-4A8C-B908-8DD8C2BFEA3B} - System32\Tasks\Game_Booster_AutoUpdate => C:\Program Files\IObit\Game Booster 3\AutoUpdate.exe [2015-08-17] () Task: {989A1B47-2C5B-480A-8C6B-812BF38D59FA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-01] (Google Inc.) Task: {B713E435-3600-45B1-B8E3-DAE5B452593F} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-09] (Adobe Systems Incorporated) Task: {D55EB98E-EE42-48EF-A3B8-986B4627E94E} - System32\Tasks\{655D4F00-57A7-472F-AAD5-8D53A8163551} => pcalua.exe -a C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe -c /M{9527A496-5DF9-412A-ADC7-168BA5379CA6} Task: {E43E1008-3EA6-4188-AF77-200B5D354F90} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-01] (Google Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\MAX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450083796&z=fa1d4d30cb59bad08c5bb62gbz9wee3e7b6cbm4t3q&from=wpm07173&uid=TOSHIBAXDT01ACA100_Z4LEMS4NSXXZ4LEMS4NSX <==== UWAGA ShortcutWithArgument: C:\Users\MAX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450083796&z=fa1d4d30cb59bad08c5bb62gbz9wee3e7b6cbm4t3q&from=wpm07173&uid=TOSHIBAXDT01ACA100_Z4LEMS4NSXXZ4LEMS4NSX <==== UWAGA ShortcutWithArgument: C:\Users\MAX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450083796&z=fa1d4d30cb59bad08c5bb62gbz9wee3e7b6cbm4t3q&from=wpm07173&uid=TOSHIBAXDT01ACA100_Z4LEMS4NSXXZ4LEMS4NSX <==== UWAGA ShortcutWithArgument: C:\Users\MAX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450083796&z=fa1d4d30cb59bad08c5bb62gbz9wee3e7b6cbm4t3q&from=wpm07173&uid=TOSHIBAXDT01ACA100_Z4LEMS4NSXXZ4LEMS4NSX <==== UWAGA ShortcutWithArgument: C:\Users\MAX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450083796&z=fa1d4d30cb59bad08c5bb62gbz9wee3e7b6cbm4t3q&from=wpm07173&uid=TOSHIBAXDT01ACA100_Z4LEMS4NSXXZ4LEMS4NSX <==== UWAGA ShortcutWithArgument: C:\Users\MAX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450083796&z=fa1d4d30cb59bad08c5bb62gbz9wee3e7b6cbm4t3q&from=wpm07173&uid=TOSHIBAXDT01ACA100_Z4LEMS4NSXXZ4LEMS4NSX <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450083796&z=fa1d4d30cb59bad08c5bb62gbz9wee3e7b6cbm4t3q&from=wpm07173&uid=TOSHIBAXDT01ACA100_Z4LEMS4NSXXZ4LEMS4NSX <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450083796&z=fa1d4d30cb59bad08c5bb62gbz9wee3e7b6cbm4t3q&from=wpm07173&uid=TOSHIBAXDT01ACA100_Z4LEMS4NSXXZ4LEMS4NSX <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Play Euro Truck Simulator 2 Multiplayer.lnk -> C:\Program Files\Euro Truck Simulator 2 Multiplayer\launcher.exe (ETS2MP Team) -> hxxp://www.yoursites123.com/?type=sc&ts=1450083796&z=fa1d4d30cb59bad08c5bb62gbz9wee3e7b6cbm4t3q&from=wpm07173&uid=TOSHIBAXDT01ACA100_Z4LEMS4NSXXZ4LEMS4NSX <==== UWAGA ==================== Załadowane moduły (filtrowane) ============== 2015-05-21 13:30 - 2009-07-30 17:15 - 00503202 _____ () C:\Program Files\DeviceVM\Browser Configuration Utility\sqlite3.dll 2015-05-22 17:21 - 2015-11-10 20:55 - 00778752 _____ () C:\Program Files\Steam\SDL2.dll 2015-05-22 17:21 - 2015-07-03 17:12 - 04962816 _____ () C:\Program Files\Steam\v8.dll 2015-05-22 17:21 - 2015-07-03 17:12 - 01556992 _____ () C:\Program Files\Steam\icui18n.dll 2015-05-22 17:21 - 2015-07-03 17:12 - 01187840 _____ () C:\Program Files\Steam\icuuc.dll 2015-05-22 17:21 - 2015-12-10 21:11 - 02547280 _____ () C:\Program Files\Steam\video.dll 2015-05-22 17:21 - 2015-09-24 01:33 - 02549248 _____ () C:\Program Files\Steam\libavcodec-56.dll 2015-05-22 17:21 - 2015-09-24 01:33 - 00442880 _____ () C:\Program Files\Steam\libavutil-54.dll 2015-05-22 17:21 - 2015-09-24 01:33 - 00491008 _____ () C:\Program Files\Steam\libavformat-56.dll 2015-05-22 17:21 - 2015-09-24 01:33 - 00332800 _____ () C:\Program Files\Steam\libavresample-2.dll 2015-05-22 17:21 - 2015-09-24 01:33 - 00485888 _____ () C:\Program Files\Steam\libswscale-3.dll 2015-05-22 17:21 - 2015-12-10 21:11 - 00804432 _____ () C:\Program Files\Steam\bin\chromehtml.DLL 2015-07-22 09:00 - 2015-11-03 23:00 - 00201728 _____ () C:\Program Files\Steam\bin\openvr_api.dll 2010-11-22 23:56 - 2010-11-22 23:56 - 00087040 _____ () C:\Program Files\Raptr\_ctypes.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00043008 _____ () C:\Program Files\Raptr\_socket.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00805376 _____ () C:\Program Files\Raptr\_ssl.pyd 2014-05-14 00:26 - 2014-05-14 00:26 - 05812736 _____ () C:\Program Files\Raptr\PyQt4.QtGui.pyd 2014-05-14 00:26 - 2014-05-14 00:26 - 00067584 _____ () C:\Program Files\Raptr\sip.pyd 2014-05-14 00:26 - 2014-05-14 00:26 - 01662464 _____ () C:\Program Files\Raptr\PyQt4.QtCore.pyd 2014-05-14 00:26 - 2014-05-14 00:26 - 00494592 _____ () C:\Program Files\Raptr\PyQt4.QtNetwork.pyd 2010-11-22 23:57 - 2010-11-22 23:57 - 00096256 _____ () C:\Program Files\Raptr\win32api.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00110592 _____ () C:\Program Files\Raptr\pywintypes26.dll 2010-11-22 23:56 - 2010-11-22 23:56 - 00010240 _____ () C:\Program Files\Raptr\select.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00356864 _____ () C:\Program Files\Raptr\_hashlib.pyd 2010-11-22 23:57 - 2010-11-22 23:57 - 00036352 _____ () C:\Program Files\Raptr\win32process.pyd 2010-11-22 23:57 - 2010-11-22 23:57 - 00111104 _____ () C:\Program Files\Raptr\win32file.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00044544 _____ () C:\Program Files\Raptr\_sqlite3.pyd 2011-02-15 19:17 - 2011-02-15 19:17 - 00417501 _____ () C:\Program Files\Raptr\sqlite3.dll 2010-11-22 23:57 - 2010-11-22 23:57 - 00167936 _____ () C:\Program Files\Raptr\win32gui.pyd 2014-05-14 00:26 - 2014-05-14 00:26 - 00313856 _____ () C:\Program Files\Raptr\PyQt4.QtWebKit.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00127488 _____ () C:\Program Files\Raptr\pyexpat.pyd 2010-11-22 23:56 - 2010-11-22 23:56 - 00009216 _____ () C:\Program Files\Raptr\winsound.pyd 2015-10-21 21:29 - 2015-10-21 21:29 - 00113171 _____ () C:\Program Files\Raptr\libvlc.dll 2015-10-21 21:29 - 2015-10-21 21:29 - 02396691 _____ () C:\Program Files\Raptr\libvlccore.dll 2010-11-22 23:56 - 2010-11-22 23:56 - 00583680 _____ () C:\Program Files\Raptr\unicodedata.pyd 2010-11-22 23:57 - 2010-11-22 23:57 - 00141312 _____ () C:\Program Files\Raptr\gobject._gobject.pyd 2014-06-18 01:56 - 2014-06-18 01:56 - 02717595 _____ () C:\Program Files\Raptr\heliotrope._purple.pyd 2011-02-15 19:17 - 2011-02-15 19:17 - 01213633 _____ () C:\Program Files\Raptr\libxml2-2.dll 2010-11-23 00:06 - 2010-11-23 00:06 - 00055808 _____ () C:\Program Files\Raptr\zlib1.dll 2013-05-10 00:52 - 2013-05-10 00:52 - 00495680 _____ () C:\Program Files\Raptr\plugins\libaim.dll 2013-05-10 00:52 - 2013-05-10 00:52 - 01183699 _____ () C:\Program Files\Raptr\liboscar.dll 2013-05-10 00:52 - 2013-05-10 00:52 - 00483306 _____ () C:\Program Files\Raptr\plugins\libicq.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 00655356 _____ () C:\Program Files\Raptr\plugins\libirc.dll 2013-05-03 19:56 - 2013-05-03 19:56 - 01306387 _____ () C:\Program Files\Raptr\plugins\libmsn.dll 2013-05-03 19:56 - 2013-05-03 19:56 - 00565461 _____ () C:\Program Files\Raptr\plugins\libxmpp.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 01640221 _____ () C:\Program Files\Raptr\libjabber.dll 2013-05-03 19:56 - 2013-05-03 19:56 - 00506276 _____ () C:\Program Files\Raptr\plugins\libyahoo.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 01053730 _____ () C:\Program Files\Raptr\libymsg.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 00497782 _____ () C:\Program Files\Raptr\plugins\libyahoojp.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 00603326 _____ () C:\Program Files\Raptr\plugins\ssl-nss.dll 2013-05-03 19:57 - 2013-05-03 19:57 - 00474199 _____ () C:\Program Files\Raptr\plugins\ssl.dll 2015-12-14 15:32 - 2015-12-14 15:05 - 01016832 _____ () C:\Program Files\Origin\platforms\qwindows.dll 2015-09-08 21:00 - 2015-12-14 15:05 - 00028160 _____ () C:\Program Files\Origin\imageformats\qgif.dll 2015-09-08 21:00 - 2015-12-14 15:05 - 00029696 _____ () C:\Program Files\Origin\imageformats\qico.dll 2015-09-08 21:00 - 2015-12-14 15:05 - 00256000 _____ () C:\Program Files\Origin\imageformats\qjpeg.dll 2015-09-08 21:00 - 2015-12-14 15:05 - 00266240 _____ () C:\Program Files\Origin\imageformats\qmng.dll 2015-09-08 21:00 - 2015-12-14 15:05 - 00023552 _____ () C:\Program Files\Origin\imageformats\qtga.dll 2015-09-08 21:00 - 2015-12-14 15:05 - 00346112 _____ () C:\Program Files\Origin\imageformats\qtiff.dll 2015-09-08 21:00 - 2015-12-14 15:05 - 00023552 _____ () C:\Program Files\Origin\imageformats\qwbmp.dll 2015-05-22 17:21 - 2015-11-17 01:31 - 47846176 _____ () C:\Program Files\Steam\bin\libcef.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData:NT AlternateDataStreams: C:\ProgramData:NT2 AlternateDataStreams: C:\Users\All Users:NT AlternateDataStreams: C:\Users\All Users:NT2 AlternateDataStreams: C:\ProgramData\Application Data:NT AlternateDataStreams: C:\ProgramData\Application Data:NT2 AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT2 AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 AlternateDataStreams: C:\Users\MAX\Dane aplikacji:NT AlternateDataStreams: C:\Users\MAX\Dane aplikacji:NT2 AlternateDataStreams: C:\Users\MAX\AppData\Roaming:NT AlternateDataStreams: C:\Users\MAX\AppData\Roaming:NT2 ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1191921471-775121805-984144667-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\MAX\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [TCP Query User{2E0B6B90-AB30-4A87-A966-09A03D9CB8A8}C:\program files\skype\phone\skype.exe] => (Allow) C:\program files\skype\phone\skype.exe FirewallRules: [UDP Query User{1E31E759-5466-4284-B2D9-EC617730E8DE}C:\program files\skype\phone\skype.exe] => (Allow) C:\program files\skype\phone\skype.exe FirewallRules: [{DC143A9F-45E5-476A-8F42-21347FDDBE54}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{D710BA63-520C-4440-809B-8F6814790BEB}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{948F308F-2605-4424-9D69-7967D1073A94}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{BC18D3E5-B957-4FE3-84B0-BDE8D0EA8A5E}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: wfdrvr_vt_1_10_0_28 Description: wfdrvr_vt_1_10_0_28 Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: wfdrvr_vt_1_10_0_28 Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Urządzenie zgodne ze standardem High Definition Audio Description: Urządzenie zgodne ze standardem High Definition Audio Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: HdAudAddService Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (12/14/2015 03:26:00 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {5f97caae-2e26-4a47-810e-ddeb05777bf2} Error: (12/13/2015 06:31:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: steamwebhelper.exe, wersja: 3.16.98.15, sygnatura czasowa: 0x5669d4c1 Nazwa modułu powodującego błąd: libcef.dll, wersja: 3.2526.1348.0, sygnatura czasowa: 0x5643e1a9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00e2f176 Identyfikator procesu powodującego błąd: 0x1128 Godzina uruchomienia aplikacji powodującej błąd: 0xsteamwebhelper.exe0 Ścieżka aplikacji powodującej błąd: steamwebhelper.exe1 Ścieżka modułu powodującego błąd: steamwebhelper.exe2 Identyfikator raportu: steamwebhelper.exe3 Error: (12/13/2015 02:27:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: steamwebhelper.exe, wersja: 3.16.98.15, sygnatura czasowa: 0x5669d4c1 Nazwa modułu powodującego błąd: libcef.dll, wersja: 3.2526.1348.0, sygnatura czasowa: 0x5643e1a9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00e2f176 Identyfikator procesu powodującego błąd: 0xabc Godzina uruchomienia aplikacji powodującej błąd: 0xsteamwebhelper.exe0 Ścieżka aplikacji powodującej błąd: steamwebhelper.exe1 Ścieżka modułu powodującego błąd: steamwebhelper.exe2 Identyfikator raportu: steamwebhelper.exe3 Error: (12/13/2015 10:26:09 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: steamwebhelper.exe, wersja: 3.16.98.15, sygnatura czasowa: 0x5669d4c1 Nazwa modułu powodującego błąd: libcef.dll, wersja: 3.2526.1348.0, sygnatura czasowa: 0x5643e1a9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00e2f176 Identyfikator procesu powodującego błąd: 0x104c Godzina uruchomienia aplikacji powodującej błąd: 0xsteamwebhelper.exe0 Ścieżka aplikacji powodującej błąd: steamwebhelper.exe1 Ścieżka modułu powodującego błąd: steamwebhelper.exe2 Identyfikator raportu: steamwebhelper.exe3 Error: (12/12/2015 09:45:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 42.0.0.5780, sygnatura czasowa: 0x5632d0a4 Nazwa modułu powodującego błąd: mozglue.dll, wersja: 42.0.0.5780, sygnatura czasowa: 0x5632ba58 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0000ed50 Identyfikator procesu powodującego błąd: 0x1290 Godzina uruchomienia aplikacji powodującej błąd: 0xplugin-container.exe0 Ścieżka aplikacji powodującej błąd: plugin-container.exe1 Ścieżka modułu powodującego błąd: plugin-container.exe2 Identyfikator raportu: plugin-container.exe3 Error: (12/12/2015 07:08:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: eurotrucks2.exe, wersja: 1.21.0.4, sygnatura czasowa: 0x560aaa38 Nazwa modułu powodującego błąd: eurotrucks2.exe, wersja: 1.21.0.4, sygnatura czasowa: 0x560aaa38 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0007a556 Identyfikator procesu powodującego błąd: 0x11e0 Godzina uruchomienia aplikacji powodującej błąd: 0xeurotrucks2.exe0 Ścieżka aplikacji powodującej błąd: eurotrucks2.exe1 Ścieżka modułu powodującego błąd: eurotrucks2.exe2 Identyfikator raportu: eurotrucks2.exe3 Error: (12/12/2015 07:06:32 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: eurotrucks2.exe, wersja: 1.21.0.4, sygnatura czasowa: 0x560aaa38 Nazwa modułu powodującego błąd: eurotrucks2.exe, wersja: 1.21.0.4, sygnatura czasowa: 0x560aaa38 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0007a556 Identyfikator procesu powodującego błąd: 0x1134 Godzina uruchomienia aplikacji powodującej błąd: 0xeurotrucks2.exe0 Ścieżka aplikacji powodującej błąd: eurotrucks2.exe1 Ścieżka modułu powodującego błąd: eurotrucks2.exe2 Identyfikator raportu: eurotrucks2.exe3 Error: (12/12/2015 07:04:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: eurotrucks2.exe, wersja: 1.21.0.4, sygnatura czasowa: 0x560aaa38 Nazwa modułu powodującego błąd: eurotrucks2.exe, wersja: 1.21.0.4, sygnatura czasowa: 0x560aaa38 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0007a556 Identyfikator procesu powodującego błąd: 0x1004 Godzina uruchomienia aplikacji powodującej błąd: 0xeurotrucks2.exe0 Ścieżka aplikacji powodującej błąd: eurotrucks2.exe1 Ścieżka modułu powodującego błąd: eurotrucks2.exe2 Identyfikator raportu: eurotrucks2.exe3 Error: (12/12/2015 07:04:13 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (12/12/2015 07:03:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: eurotrucks2.exe, wersja: 1.21.0.4, sygnatura czasowa: 0x560aaa38 Nazwa modułu powodującego błąd: eurotrucks2.exe, wersja: 1.21.0.4, sygnatura czasowa: 0x560aaa38 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0007a556 Identyfikator procesu powodującego błąd: 0x1754 Godzina uruchomienia aplikacji powodującej błąd: 0xeurotrucks2.exe0 Ścieżka aplikacji powodującej błąd: eurotrucks2.exe1 Ścieżka modułu powodującego błąd: eurotrucks2.exe2 Identyfikator raportu: eurotrucks2.exe3 Dziennik System: ============= Error: (12/14/2015 03:31:29 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: wfdrvr_vt_1_10_0_28 Error: (12/14/2015 03:29:44 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort4. Error: (12/14/2015 03:26:28 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Windows Search, ale ta akcja nie powiodła się przy następującym błędzie: %%1056. Error: (12/14/2015 03:25:58 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/14/2015 03:25:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Intel(R) Management & Security Application User Notification Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/14/2015 03:25:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Steam Client Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/14/2015 03:25:58 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Live ID Sign-in Assistant niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/14/2015 03:25:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa WdMan Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/14/2015 03:25:58 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa SSFK niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/14/2015 03:25:58 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Intel(R) Management and Security Application Local Management Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5 CPU 650 @ 3.20GHz Procent pamięci w użyciu: 50% Całkowita pamięć fizyczna: 3579.49 MB Dostępna pamięć fizyczna: 1773.93 MB Całkowita pamięć wirtualna: 7157.3 MB Dostępna pamięć wirtualna: 4943.21 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:931.41 GB) (Free:752.49 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: B34284EA) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================