Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:07-05-2016 Uruchomiony przez 7 (2016-05-08 11:29:26) Uruchomiony z C:\Users\7\Desktop\tr\frst Windows 7 Home Premium Service Pack 1 (X64) (2015-10-16 10:26:02) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= 7 (S-1-5-21-256790326-318128418-1546267614-1000 - Administrator - Enabled) => C:\Users\7 Administrator (S-1-5-21-256790326-318128418-1546267614-500 - Administrator - Disabled) Gość (S-1-5-21-256790326-318128418-1546267614-501 - Limited - Enabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: AVG AntiVirus Free Edition (Enabled - Up to date) {4D41356F-32AD-7C42-C820-63775EE4F413} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AVG AntiVirus Free Edition (Enabled - Up to date) {F620D48B-1497-73CC-F290-58052563BEAE} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.213 - Adobe Systems Incorporated) ATI Catalyst Install Manager (HKLM\...\{9D00A8DA-650F-21C6-E787-78756733F15F}) (Version: 3.0.715.0 - ATI Technologies, Inc.) Audacity 2.1.1 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.1 - Audacity Team) Auto Gordian Knot 2.55 (HKLM-x32\...\AutoGK) (Version: 2.55 - len0x) AVG (Version: 16.71.7596 - AVG Technologies) Hidden AVG 2016 (Version: 16.0.4565 - AVG Technologies) Hidden AVG Protection (HKLM\...\AVG) (Version: 2016.71.7596 - AVG Technologies) AviSynth 2.6 (HKLM-x32\...\AviSynth) (Version: 2.6.0.6 - GPL Public release.) BitComet 1.40 64-bit (HKLM-x32\...\BitComet_x64) (Version: 1.40 - CometNetwork) ccc-core-static (x32 Version: 2010.0210.2339.42455 - Nazwa firmy) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.15 - Piriform) CDisplay 1.8 (HKLM-x32\...\CDisplay_is1) (Version: - dvd8n) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.45.4.0315 - DT Soft Ltd) DVD Decrypter (Remove Only) (HKLM-x32\...\DVD Decrypter) (Version: - ) Exact Audio Copy 1.1 (HKLM-x32\...\Exact Audio Copy) (Version: 1.1 - Andre Wiethoff) ffdshow v1.3.4532 [2014-07-17] (HKLM-x32\...\ffdshow_is1) (Version: 1.3.4532.0 - ) FFmpeg v0.6.2 for Audacity (HKLM-x32\...\FFmpeg for Audacity_is1) (Version: - ) FLAC Frontend (HKLM-x32\...\{315E5E8B-0560-413A-B604-622A4C8BECBD}) (Version: 2.1.1 - Xiph.org) FlashGet(JetCar) (HKLM-x32\...\FlashGet(JetCar)) (Version: - ) FMW 1 (Version: 1.73.2 - AVG Technologies) Hidden foobar2000 v1.3.9 (HKLM-x32\...\foobar2000) (Version: 1.3.9 - Peter Pawlowski) Free Video Call Recorder for Skype (HKLM-x32\...\Free Video Call Recorder for Skype_is1) (Version: 1.2.46.328 - DVDVideoSoft Ltd.) Freemake Video Converter wersja 4.1.7 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.7 - Ellora Assets Corporation) GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team) Google Earth (HKLM-x32\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google) Google Update Helper (x32 Version: 1.3.29.5 - Google Inc.) Hidden Gordian Knot Rip Pack 0.35.0 (HKLM-x32\...\Gordian Knot) (Version: 0.35.0 - Gordian Knot Development Team) Grand Theft Auto: Vice City Stories wersja 3.0 BETA 'Blue Hesper' (HKLM-x32\...\{D76A1EA2-AB18-40B4-95CF-1567DDB24D1C}_is1) (Version: 3.0 BETA 'Blue Hesper' - ) GTA San Andreas (HKLM-x32\...\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}) (Version: 1.00.00001 - Rockstar Games) Haali Media Splitter (HKLM-x32\...\HaaliMkx) (Version: - ) HiDownloadPlatinum (HKLM-x32\...\HiDownload Platinum_is1) (Version: - ) ImgBurn (HKLM-x32\...\ImgBurn) (Version: 2.5.8.0 - LIGHTNING UK!) ipla 2.8.6 (HKLM-x32\...\ipla) (Version: 2.8.6 - Cyfrowy Polsat S.A.) IsoBuster 3.6 (HKLM-x32\...\IsoBuster_is1) (Version: 3.6 - Smart Projects) Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation) Kamerzysta (deinstalacja) (HKLM-x32\...\Kamerzysta) (Version: - ) Komunikator WTW 1.20.0.4800 (HKLM\...\{1DF5019A-68B5-4ba1-8E59-E185C7B7FF11}) (Version: 1.20.0.4800 - K2T.eu) KORG M1 Le (HKLM\...\{2D2D5665-7009-4F75-A0EA-C73F57700E36}) (Version: 1.1.0 - KORG Inc.) Last.fm Scrobbler 2.1.37 (HKLM-x32\...\LastFM_is1) (Version: - Last.fm) LAV Filters 0.68 (HKLM-x32\...\lavfilters_is1) (Version: 0.68 - Hendrik Leppkes) MediaCoder x64 0.8.42.5822 (HKLM\...\MediaCoder x64) (Version: 0.8.42.5822 - Mediatronic) MediaInfo 0.7.79 (HKLM\...\MediaInfo) (Version: 0.7.79 - MediaArea.net) Medieval CUE Splitter (HKLM-x32\...\{B96D2269-568B-4CBF-9332-12FAE8B158F7}) (Version: 1.2.0 - Medieval Software) MegaDownloader 1.7 (HKLM\...\{C12C2297-65A4-4E64-9AE1-29F0D947FDA0}}_is1) (Version: 1.7 - AppsForMega.info) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) MKVToolNix 9.0.1 (64bit) (HKLM-x32\...\MKVToolNix) (Version: 9.0.1 - Moritz Bunkus) Monkey's Audio (HKLM-x32\...\Monkey's Audio_is1) (Version: - ) Mozilla Firefox 46.0 (x86 pl) (HKLM-x32\...\Mozilla Firefox 46.0 (x86 pl)) (Version: 46.0 - Mozilla) MPC-HC 1.7.10 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.10 - MPC-HC Team) Opera Stable 37.0.2178.32 (HKLM-x32\...\Opera 37.0.2178.32) (Version: 37.0.2178.32 - Opera Software) Pazera Free Audio Extractor 2.1 (HKLM-x32\...\{6899C238-3E4A-4A04-B251-A0C9EDC7EDBC}_is1) (Version: 2.1 - Jacek Pazera) Pazera Free MP4 to AVI Converter 1.9 (HKLM-x32\...\{42442BC6-5A92-4BC2-9E0C-3D359D548A21}_is1) (Version: 1.9 - Jacek Pazera) PicasaAlbumDownloader (HKLM-x32\...\{BB734FD5-65DF-4AF9-B096-FAA2828D323A}) (Version: 1.0.0 - SunshineBox) PicasaDownloader (HKLM-x32\...\{EDDB1A19-45F3-4BBD-88C0-70AEF4EE3563}) (Version: 1.0.25 - Swiss) PlayReady PC Runtime x86 (HKLM-x32\...\{CCA5EAAD-92F4-4B7A-B5EE-14294C66AB61}) (Version: 1.3.0 - Microsoft Corporation) Ralink RT2870 Wireless LAN Card (HKLM-x32\...\{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}) (Version: 1.5.24.0 - Ralink) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.) Replay Media Catcher 6 (6.0.0.70) (HKLM-x32\...\Replay Media Catcher 6) (Version: 6.0.0.70 - Applian Technologies) Skins (x32 Version: 2010.0210.2339.42455 - ATI) Hidden Skype™ 7.22 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.22.107 - Skype Technologies S.A.) SubEdit-Player (HKLM-x32\...\SubEdit-Player_is1) (Version: 4060 - Artur Sikora) TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.56083 - TeamViewer) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.52a - Ghisler Software GmbH) VideoReDo TVSuite Version 4.20.6.612 (HKLM-x32\...\VideoReDo4_is1) (Version: - DRD Systems, Inc.) VirtualDubMod 1.5.10.2 (b.2542) PL (HKLM-x32\...\VirtualDubMod) (Version: 1.5.10.2 (b.2542) PL - ) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) VobSub v2.23 (Remove Only) (HKLM-x32\...\VobSub) (Version: - ) WIDI Recognition System Pro 4.11 (remove only) (HKLM-x32\...\WIDI Recognition System Pro 4.11) (Version: - ) Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc) Windows Movie Maker 2.6 (HKLM-x32\...\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation) Windows Movie Maker 6.0.6000.16386 (HKLM-x32\...\{67711EE7-BC7C-4FF1-BBC1-733C38D93F7E}_is1) (Version: - Microsoft Corporation) WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) XLS Reader (HKLM-x32\...\{30D6D257-BE4B-48F2-8D9E-E787A52A0738}_is1) (Version: 1.0 - ) XviD MPEG4 Video Codec (remove only) (HKLM-x32\...\XviD MPEG4 Video Codec) (Version: - ) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.4) (Version: 1.3.4 - Xvid Team) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0C08A46C-0E0D-4691-BFA3-45A5F105E536} - System32\Tasks\Opera scheduled Autoupdate 1447844970 => C:\Program Files (x86)\Opera\launcher.exe [2016-04-28] (Opera Software) Task: {26A0F21C-3600-43B7-BA61-2785D27F3FC4} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {2EB794ED-1589-4996-BE94-B9B94CD744CC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-03-31] (Google Inc.) Task: {47737912-5519-4F9F-B264-A7B847A2FE08} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-02-12] (Piriform Ltd) Task: {958F8133-CB77-4782-B3A1-C09A1003BDD6} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-27] (Adobe Systems Incorporated) Task: {B22BDAB8-92BB-41E7-83C1-D9A65AE2E412} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-03-31] (Google Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-11-18 10:46 - 2015-11-18 10:46 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll 2008-11-25 11:19 - 2008-11-25 11:19 - 01193472 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Implementation\64\wbocx.ocx 2009-11-24 14:36 - 2009-11-24 14:36 - 00016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll 2016-03-31 18:28 - 2016-03-28 23:33 - 00110952 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2016-03-31 18:28 - 2016-03-28 23:33 - 00253800 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\collector.dll 2016-03-31 18:28 - 2016-03-28 23:33 - 00295272 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\stat.dll 2016-03-31 18:28 - 2016-03-28 23:33 - 00104296 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2016-03-31 18:28 - 2016-03-28 23:33 - 00020328 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2016-03-31 18:28 - 2016-03-28 23:33 - 00044392 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2015-11-17 19:01 - 2012-11-27 12:12 - 01210256 _____ () C:\Program Files (x86)\Ralink\Common\RaWLAPI.dll 2015-10-16 13:00 - 2016-04-07 21:56 - 40500224 _____ () C:\Program Files (x86)\AVG\UiDll\2171\libcef.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData\TEMP:0888F409 [146] AlternateDataStreams: C:\ProgramData\TEMP:3440EB47 [163] AlternateDataStreams: C:\ProgramData\TEMP:66633281 [140] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-256790326-318128418-1546267614-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\7\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{16B73956-38F8-4433-8FDF-1F7A8EA89D6A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{7BB25A7D-5139-4559-81C2-A6EFD387FAE2}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{DEB2DA42-43E5-4C5D-B622-79DAB84F5B81}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{AC64EF18-B909-4F11-9287-DB67949EA5AC}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{2A8F1DEF-4474-46DA-85B4-6872DD82A588}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{CF195FEB-FA71-4B99-AE74-D6842958C881}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{C878F845-C94C-4F90-BE68-B2CE19AA51CF}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{B1A759F2-C5C4-4A7C-B73A-54FEBBD9788C}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe FirewallRules: [{1D7B2A7C-4058-4403-B7B4-562A5CF06525}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe FirewallRules: [{1F0DF590-1D19-4DA0-865D-1F131132D68B}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaMediaServer.exe FirewallRules: [{A34235E9-8CAE-448E-B4DE-30A06C30E73E}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaMediaServer.exe FirewallRules: [{CF7EE648-C54D-4057-A51C-E27BA586DFE7}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaUI.exe FirewallRules: [{4B87721F-731F-428D-A732-ED8F920D3B34}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaUI.exe FirewallRules: [{65E16215-AA9A-4217-96FD-62AD2ADA4C08}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe FirewallRules: [{750CFC31-55F4-4437-AEA3-C50B164E563D}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe FirewallRules: [{82E53423-AF31-40B0-9338-616495D5652A}] => (Allow) C:\Program Files\K2T\WTW\wtw.exe FirewallRules: [{BEF9DDEE-807D-4615-A3F1-713A677B3AA0}] => (Allow) C:\Program Files\K2T\WTW\wtw.exe FirewallRules: [{631C35F6-AE44-471A-9175-36E517FF4E45}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaUI.exe FirewallRules: [{4F91B6C4-6EE4-4F12-87B7-5BE09E3301E7}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaUI.exe FirewallRules: [{6465BCBE-8B38-4899-BFD9-4BC407A69FC1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{06B1416E-8998-4A31-9A21-E4D857CBEAC3}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{7B9C1E98-5854-4406-91E2-2AB48D0DF786}D:\rtmp\rtmpsuck.exe] => (Allow) D:\rtmp\rtmpsuck.exe FirewallRules: [UDP Query User{BD1F1853-D3EC-46A6-88C9-28839B3CAD57}D:\rtmp\rtmpsuck.exe] => (Allow) D:\rtmp\rtmpsuck.exe FirewallRules: [TCP Query User{F7FB03A5-EF92-4EBF-9D34-02A45DFC4B1F}D:\rtmp\rtmpsrv.exe] => (Allow) D:\rtmp\rtmpsrv.exe FirewallRules: [UDP Query User{7C532247-A5F9-4EEC-9232-DE3C6CE9F9CB}D:\rtmp\rtmpsrv.exe] => (Allow) D:\rtmp\rtmpsrv.exe FirewallRules: [{4E1893AC-5A20-423C-A82B-43D9B19F72A6}] => (Allow) C:\Program Files\BitComet\BitComet.exe FirewallRules: [{8C369577-4885-41E8-B8FB-7B0E61BEA1C2}] => (Allow) C:\Program Files\BitComet\BitComet.exe FirewallRules: [{A7DEF9A3-F44B-4241-A8B0-F4FB7AE8C624}] => (Allow) LPort=15068 FirewallRules: [{77640C83-4127-4862-A5C3-A2958B188AC9}] => (Allow) LPort=15068 FirewallRules: [{F8EFB97F-0207-4BAC-BE92-56B6363B7104}] => (Allow) LPort=26878 FirewallRules: [{599C11A0-AFDC-4E00-B447-C28269C3FB6A}] => (Allow) LPort=26878 FirewallRules: [{E12BC282-D7FE-4D4B-84A5-C0C2B315F8DD}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{81E52108-2994-4C8E-B96E-BFC4F1391F7E}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\jrmcp.exe FirewallRules: [{54DAAA1F-5675-4B95-B0D1-C52087E1BCD9}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\jrmcp.exe FirewallRules: [{DCE47F48-667F-47D4-A3AC-668240A74BC2}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\jbp.exe FirewallRules: [{DA994AC6-1C22-40ED-8D11-3909A6727516}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\jbp.exe FirewallRules: [{B3BC8C2A-966E-487E-B942-4AEF8A3B3249}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\ffmpeg.exe FirewallRules: [{1AE69C22-AE76-4020-8F71-B4D412FABA90}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\ffmpeg.exe FirewallRules: [{5CD20322-2333-4C84-9F7C-89FF5E05A2EF}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\dl.exe FirewallRules: [{8660C7EA-DE35-4F8A-B8E1-493324B046DB}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\dl.exe FirewallRules: [{7D936C71-5930-49BB-A93E-7BFD763993AC}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\aria2c.exe FirewallRules: [{0EBA8CB8-6FFE-4A94-82CC-7695ACACA091}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\aria2c.exe FirewallRules: [{09C88988-003E-4943-A1A1-D92A0BB15119}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\qtCopy.exe FirewallRules: [{650BE265-61CB-48C2-A83C-2DF7B24F6956}] => (Allow) C:\Program Files (x86)\Applian Technologies\Replay Media Catcher 6\qtCopy.exe FirewallRules: [{55125628-ABCB-45EE-9735-0C1080F80F3F}] => (Allow) LPort=27312 FirewallRules: [{A3A18691-CB35-4006-A6AD-15270DEE245F}] => (Allow) LPort=27312 FirewallRules: [{BC7970FD-6E68-4FE3-8949-9401B58704EE}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{460CFBC2-8C36-4F84-A435-0443F7AF384A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{597A7C25-9A36-460E-8536-DCFC978DDECD}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{BDB5DE9D-6087-4F9B-80ED-326DECF09373}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{FD991746-F0B9-4237-ADB1-12EC373BD0C6}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{7D212FE6-5302-4096-B3F4-11C84E3D4A2C}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{58434210-4E8F-4BFC-BE94-74FB565FB85E}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{D0637DDE-889C-4743-979C-83D4A458A567}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{506CA150-9FEA-4159-AC4E-2EEDF1439AFC}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe FirewallRules: [{777A0D6E-BF95-4A8C-A1D5-FEDC10C353D7}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe ==================== Punkty Przywracania systemu ========================= 27-04-2016 15:36:09 Installed Microsoft Fix it 50688 28-04-2016 11:56:37 Instalator modułów systemu Windows 29-04-2016 12:08:16 Removed swMSM. 29-04-2016 12:11:05 Removed Microsoft Silverlight 03-05-2016 13:56:45 Removed Google Drive 03-05-2016 14:05:24 Removed Google Drive 03-05-2016 14:30:56 Installed PlayReady PC Runtime x86 03-05-2016 14:31:16 Installed PlayReady PC Runtime x86 05-05-2016 13:33:36 Instalator modułów systemu Windows 05-05-2016 14:16:13 Instalator modułów systemu Windows ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (05/05/2016 02:06:26 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Nieprawidłowe dane. . Error: (05/05/2016 02:05:35 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Nieprawidłowe dane. . Error: (05/05/2016 01:58:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: GoogleUpdate.exe, wersja: 1.3.29.5, sygnatura czasowa: 0x5690f842 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x75096cdc Identyfikator procesu powodującego błąd: 0x15a0 Godzina uruchomienia aplikacji powodującej błąd: 0xGoogleUpdate.exe0 Ścieżka aplikacji powodującej błąd: GoogleUpdate.exe1 Ścieżka modułu powodującego błąd: GoogleUpdate.exe2 Identyfikator raportu: GoogleUpdate.exe3 Error: (05/05/2016 01:58:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TeamViewer_Service.exe, wersja: 11.0.56083.0, sygnatura czasowa: 0x56d725ae Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x75096cdc Identyfikator procesu powodującego błąd: 0x568 Godzina uruchomienia aplikacji powodującej błąd: 0xTeamViewer_Service.exe0 Ścieżka aplikacji powodującej błąd: TeamViewer_Service.exe1 Ścieżka modułu powodującego błąd: TeamViewer_Service.exe2 Identyfikator raportu: TeamViewer_Service.exe3 Error: (05/05/2016 01:58:51 PM) (Source: Google Update) (EventID: 1) (User: ZARZĄDZANIE NT) Description: Google Update has encountered a fatal error. ver=1.3.29.5;lang=pl;guid={A5234C0D-27CC-4725-ABA2-465285A438E0};is_machine=1;oop=0;upload=1;minidump=C:\Program Files (x86)\Google\CrashReports\8e70caf5-ecc2-4042-9376-105d029a1136.dmp Error: (05/05/2016 01:58:46 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: RaRegistry.exe, wersja: 1.0.0.33, sygnatura czasowa: 0x4ff4248b Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x75096cdc Identyfikator procesu powodującego błąd: 0x904 Godzina uruchomienia aplikacji powodującej błąd: 0xRaRegistry.exe0 Ścieżka aplikacji powodującej błąd: RaRegistry.exe1 Ścieżka modułu powodującego błąd: RaRegistry.exe2 Identyfikator raportu: RaRegistry.exe3 Error: (05/05/2016 01:58:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: app_updater.exe, wersja: 1.0.17.328, sygnatura czasowa: 0x56f9916a Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x75096cdc Identyfikator procesu powodującego błąd: 0x814 Godzina uruchomienia aplikacji powodującej błąd: 0xapp_updater.exe0 Ścieżka aplikacji powodującej błąd: app_updater.exe1 Ścieżka modułu powodującego błąd: app_updater.exe2 Identyfikator raportu: app_updater.exe3 Error: (05/05/2016 01:58:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: armsvc.exe, wersja: 1.824.16.6751, sygnatura czasowa: 0x566e7201 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x75096cdc Identyfikator procesu powodującego błąd: 0x788 Godzina uruchomienia aplikacji powodującej błąd: 0xarmsvc.exe0 Ścieżka aplikacji powodującej błąd: armsvc.exe1 Ścieżka modułu powodującego błąd: armsvc.exe2 Identyfikator raportu: armsvc.exe3 Error: (05/05/2016 01:15:34 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 46.0.0.5955, sygnatura czasowa: 0x5719583c Nazwa modułu powodującego błąd: mozglue.dll, wersja: 46.0.0.5955, sygnatura czasowa: 0x571948a7 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0000effc Identyfikator procesu powodującego błąd: 0x714 Godzina uruchomienia aplikacji powodującej błąd: 0xplugin-container.exe0 Ścieżka aplikacji powodującej błąd: plugin-container.exe1 Ścieżka modułu powodującego błąd: plugin-container.exe2 Identyfikator raportu: plugin-container.exe3 Error: (05/05/2016 01:15:24 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 46.0.0.5955, sygnatura czasowa: 0x5719583c Nazwa modułu powodującego błąd: mozglue.dll, wersja: 46.0.0.5955, sygnatura czasowa: 0x571948a7 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0000effc Identyfikator procesu powodującego błąd: 0xb30 Godzina uruchomienia aplikacji powodującej błąd: 0xplugin-container.exe0 Ścieżka aplikacji powodującej błąd: plugin-container.exe1 Ścieżka modułu powodującego błąd: plugin-container.exe2 Identyfikator raportu: plugin-container.exe3 Dziennik System: ============= Error: (05/05/2016 01:58:54 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa TeamViewer 11 niespodziewanie zakończyła pracę. Wystąpiło to razy: 3. Error: (05/05/2016 01:58:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa RalinkRegistryWriter niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (05/05/2016 01:58:47 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Digital Wave Update Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (05/05/2016 01:58:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Adobe Acrobat Update Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (05/05/2016 01:10:17 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {752073A1-23F2-4396-85F0-8FDB879ED0ED} Error: (05/05/2016 11:16:00 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa TeamViewer 11 niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 2000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (05/05/2016 11:15:35 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa TeamViewer 11 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 2000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (04/30/2016 03:20:45 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Usługa AVGIDSAgent zakończyła działanie; wystąpił specyficzny dla niej błąd %%-536753635. Error: (04/29/2016 01:43:43 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Centrum zabezpieczeń zakończyła działanie; wystąpił następujący błąd: %%1747 Error: (04/28/2016 07:20:54 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Instalator modułów systemu Windows, ale ta akcja nie powiodła się przy następującym błędzie: %%1056. CodeIntegrity: =================================== Date: 2016-02-11 16:19:06.096 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Users\7\AppData\Local\Temp\EverestDriver.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-02-11 16:19:06.070 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Users\7\AppData\Local\Temp\EverestDriver.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-02-11 16:19:05.661 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64 because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-02-11 16:19:05.633 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64 because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-02-11 13:13:27.317 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Users\7\AppData\Local\Temp\EverestDriver.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-02-11 13:13:27.291 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Users\7\AppData\Local\Temp\EverestDriver.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-02-11 13:13:26.587 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64 because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-02-11 13:13:26.559 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64 because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Pentium(R) D CPU 2.66GHz Procent pamięci w użyciu: 41% Całkowita pamięć fizyczna: 3063.55 MB Dostępna pamięć fizyczna: 1780.86 MB Całkowita pamięć wirtualna: 7145.73 MB Dostępna pamięć wirtualna: 5611.73 MB ==================== Dyski ================================ Drive c: (System) (Fixed) (Total:247.82 GB) (Free:51.47 GB) NTFS Drive d: (Dane) (Fixed) (Total:342.77 GB) (Free:1.05 GB) NTFS Drive e: (Inne) (Fixed) (Total:340.82 GB) (Free:11.87 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 22FDA2C8) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=247.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=342.8 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=340.8 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================