Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja:09-05-2016 Uruchomiony przez Asia (2016-05-09 23:32:48) Uruchomiony z C:\Users\Asia\Downloads Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) (2012-10-29 06:26:34) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1931567941-3394926104-3286302997-500 - Administrator - Disabled) Asia (S-1-5-21-1931567941-3394926104-3286302997-1000 - Administrator - Enabled) => C:\Users\Asia Guest (S-1-5-21-1931567941-3394926104-3286302997-501 - Limited - Enabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\...\uTorrent) (Version: 3.4.6.42094 - BitTorrent Inc.) Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.70 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated) Adobe Reader X (10.1.0) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AA1000000001}) (Version: 10.1.0 - Adobe Systems Incorporated) Adobe Shockwave Player (HKLM\...\Adobe Shockwave Player) (Version: 10.1.4.20 - Adobe Systems, Inc.) Angielski w pigułce 3.0 (HKLM\...\ang_pig_3_is1) (Version: - ) ArcSoft TotalMedia 3.5 (HKLM\...\{29E44E9D-ACB2-4D2D-849F-5361C941B7E1}) (Version: 3.5.7.331 - ArcSoft) Atheros Driver Installation Program (HKLM\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 5.0 - Atheros) AutoCAD 2012 - English (HKLM\...\AutoCAD 2012 - English) (Version: 18.2.51.0 - Autodesk) AutoCAD 2012 - English (Version: 18.2.51.0 - Autodesk) Hidden AutoCAD 2012 Language Pack - English (Version: 18.2.51.0 - Autodesk) Hidden Autodesk Content Service (HKLM\...\{086F9A69-CD39-4893-A9FB-D3A0634CE3F7}) (Version: 2.0.90 - Autodesk) Autodesk Material Library 2012 (HKLM\...\{8F0837C2-EE09-4903-88F3-1976FE7FFF4E}) (Version: 2.5.0.8 - Autodesk) Autodesk Material Library Base Resolution Image Library 2012 (HKLM\...\{65420DC9-306E-4371-905F-F4DC3B418E52}) (Version: 2.5.0.8 - Autodesk) CCleaner (HKLM\...\CCleaner) (Version: 3.24 - Piriform) Conexant HD Audio (HKLM\...\CNXT_HDAUDIO) (Version: - ) Daum PotPlayer 1.5.34569.0 Beta PL (HKLM\...\Daum PotPlayer_is1) (Version: 1.5.344569.0 - Daum Communications) DPlot Graph Software version 2.3.1.8 (HKLM\...\DPlot_is1) (Version: 2.3.1.8 - HydeSoft Computing, LLC) EVA875 (HKLM\...\{E8E33CD0-5D8E-4D3D-9B2E-3F0F2950F505}) (Version: 8.75.1000 - Physical Measurement Technologies, Inc.) FARO LS 1.1.406.58 (HKLM\...\{951B0F30-9F1A-4BF6-B3DA-99EB0E917B1C}) (Version: 4.6.58.2 - FARO Scanner Production) FlashPeak Slimjet (HKLM\...\Slimjet) (Version: 9.0.6.0 - FlashPeak Inc.) foobar2000 v0.9.5.4 (HKLM\...\foobar2000) (Version: 0.9.5.4 - Peter Pawlowski) Francais Translator (HKLM\...\FT) (Version: - ) globalupdate Helper (Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== UWAGA HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - ) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - ) Intel(R) Network Connections 18.2.63.0 (HKLM\...\PROSetDX) (Version: 18.2.63.0 - Intel) ipla 2.8.6 (HKLM\...\ipla) (Version: 2.8.6 - Redefine Sp z o.o.) Java 7 Update 71 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217071FF}) (Version: 7.0.710 - Oracle) Java(TM) 6 Update 45 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216045FF}) (Version: 6.0.450 - Oracle) Java(TM) SE Runtime Environment 6 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160000}) (Version: 1.6.0.0 - Sun Microsystems, Inc.) Mathcad 14 (HKLM\...\{E666A69B-A76D-43D5-AF28-4B2150A6EDE2}) (Version: 14.0.3.0 - PTC) Mathcad 14 Help (HKLM\...\{205ACCD7-5342-4694-91F3-3A99E4FD5AA6}) (Version: 14 - Mathsoft) Mathcad 14 Resource Center (HKLM\...\{EBD38AE9-D52D-448D-9DB4-4D5F66E1DAFC}) (Version: 14 - Mathsoft) MathType 6 (HKLM\...\DSMT6) (Version: 6.7 - Design Science, Inc.) MATLAB R2011a (HKLM\...\MatlabR2011a) (Version: 7.12 - The MathWorks, Inc.) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Access database engine 2010 (English) (HKLM\...\{90140000-00D1-0409-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office 2003 Web Components (HKLM\...\{90120000-00A4-0409-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft SQL Server 2005 (HKLM\...\Microsoft SQL Server 2005) (Version: - Microsoft Corporation) Microsoft SQL Server Native Client (HKLM\...\{F9B3DD02-B0B3-42E9-8650-030DFF0D133D}) (Version: 9.00.3042.00 - Microsoft Corporation) Microsoft SQL Server Setup Support Files (English) (HKLM\...\{53F5C3EE-05ED-4830-994B-50B2F0D50FCE}) (Version: 9.00.3042.00 - Microsoft Corporation) Microsoft SQL Server VSS Writer (HKLM\...\{E9F44C98-B8B6-480F-AF7B-E42A0A46F4E3}) (Version: 9.00.3042.00 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2005 Tools for Applications - ENU (HKLM\...\Microsoft Visual Studio 2005 Tools for Applications - ENU) (Version: - Microsoft Corporation) Mozilla Firefox 43.0.1 (x86 pl) (HKLM\...\Mozilla Firefox 43.0.1 (x86 pl)) (Version: 43.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.1 - Mozilla) MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) NapiProjekt (2.2.0.2399) (HKLM\...\NapiProjekt_is1) (Version: - ) Open Design Alliance DWGdirectX V2 (HKLM\...\Open Design Alliance DWGdirectX V2) (Version: - DpS CAD-center ApS) Open Design Alliance DWGdirectX V2 (Version: 2.3.1 - DpS CAD-center ApS) Hidden PCschematic® ELautomation 40 10.0 (HKLM\...\PCschematic Elautomation 40) (Version: - DpS CAD-center ApS) PlayReady PC Runtime x86 (HKLM\...\{CCA5EAAD-92F4-4B7A-B5EE-14294C66AB61}) (Version: 1.3.0 - Microsoft Corporation) Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Polski pakiet językowy dla programu Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) PowerISO (HKLM\...\PowerISO) (Version: 4.8 - PowerISO Computing, Inc.) REALTEK DTV USB DEVICE (HKLM\...\{DDBB7C89-1A09-441E-AA0F-6AA465755C17}) (Version: 1.00.0000 - Realtek) Setup (HKLM\...\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}) (Version: - ) <==== UWAGA Skype™ 7.12 (HKLM\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.12.101 - Skype Technologies S.A.) SolidWorks 2011 Polish Resources (Version: 19.100.5019 - SolidWorks) Hidden SolidWorks 2011 SP0 (HKLM\...\SolidWorks Installation Manager 20110-40000-1100-200) (Version: 19.0.0.5019 - SolidWorks Corporation) SolidWorks 2011 SP0 (Version: 19.100.5019 - SolidWorks) Hidden SolidWorks eDrawings 2011 SP0 (Version: 11.0.720 - Dassault Systemes SolidWorks Corp.) Hidden SolidWorks Explorer 2011 SP0 (Version: 19.00.5019 - SolidWorks Corporation) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 9.1.0.0 - Synaptics) Texas Instruments PCIxx21/x515/xx12 drivers. (HKLM\...\InstallShield_{F7B05784-334C-4F76-8BAB-30ABEB7FD534}) (Version: 1.23.0000 - Texas Instruments Inc.) TIPCI (Version: 1.23.0000 - Texas Instruments Inc.) Hidden Tlen.pl (HKLM\...\Tlen.pl) (Version: 6.0.3.77 - o2.pl Sp. z o. o.) TOSHIBA SD Memory Utilities (HKLM\...\{EBFF48F5-3CFA-436F-8FD5-94FB01D3A0A7}) (Version: 1.6 - TOSHIBA) TotalMedia (HKLM\...\{35465017-8B80-44EB-9FC5-26DAF12846C7}) (Version: 3.57.259 - China) VC_CRT_x86 (Version: 1.02.0000 - Intel Corporation) Hidden Wielki słownik angielsko-polski i polsko-angielski PWN-OXFORD (HKLM\...\{1035B082-201E-466E-9084-D096589C05CD}) (Version: 3.0.0 - WN PWN SA) WinRAR 4.11 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 4.11.0 - win.rar GmbH) Word XP / 2003 - praktyczny kurs obsługi (część 1 i 2) (HKLM\...\Word XP / 2003 - praktyczny kurs obsługi (część 1 i 2)) (Version: - ) WorkingModel2005 (HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\...\WorkingModel2005) (Version: - ) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0000002F-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0002E005-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{11FA2163-9642-11D4-888F-95EF7EC6A071}\InprocServer32 -> C:\Windows\system32\mathlib.ocx (Alitea Instruments) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{1B0E56A0-D7B5-11CE-AAE4-CE6AC0F06E88}\InprocServer32 -> C:\Windows\system32\VSVIEW2.OCX () CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{3C4F3BE3-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{3C4F3BE5-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{3C4F3BE7-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{6D7AE628-FF41-4CD3-91DD-34825BB1A251}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2012 - English\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{7629CFA2-3FE5-101B-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{7629CFA4-3FE5-101B-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{8F7E9DA1-1933-11CF-AAE5-CE6AC0F06E88}\InprocServer32 -> C:\Windows\system32\VSVIEW2.OCX () CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{9431E298-3E2B-11D4-888F-804157C10000}\InprocServer32 -> C:\Windows\system32\mathlib.ocx (Alitea Instruments) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{B77E471C-FBF3-4CB5-880F-D7528AD4B349}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2012 - English\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{C04E4388-C7ED-4512-9B92-6E516A05F421}\InprocServer32 -> C:\Windows\system32\Pesgo32c.ocx (Gigasoft, Inc.) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{C92FB640-AD4D-498A-9979-A51A2540C977}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2012 - English\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{C9A52EB9-FF62-11D3-888F-60B657C10000}\InprocServer32 -> C:\Windows\system32\mathlib.ocx (Alitea Instruments) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{C9A52EBC-FF62-11D3-888F-60B657C10000}\InprocServer32 -> C:\Windows\system32\mathlib.ocx (Alitea Instruments) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{C9A52EBF-FF62-11D3-888F-60B657C10000}\InprocServer32 -> C:\Windows\system32\mathlib.ocx (Alitea Instruments) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{C9A52EC2-FF62-11D3-888F-60B657C10000}\InprocServer32 -> C:\Windows\system32\mathlib.ocx (Alitea Instruments) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{C9A52EC5-FF62-11D3-888F-60B657C10000}\InprocServer32 -> C:\Windows\system32\mathlib.ocx (Alitea Instruments) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{D413B184-D112-11CE-AAE4-CE6AC0F06E88}\InprocServer32 -> C:\Windows\system32\VSVIEW2.OCX () CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{D413B189-D112-11CE-AAE4-CE6AC0F06E88}\InprocServer32 -> C:\Windows\system32\VSVIEW2.OCX () CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{D413B18E-D112-11CE-AAE4-CE6AC0F06E88}\InprocServer32 -> C:\Windows\system32\VSVIEW2.OCX () CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{D413B193-D112-11CE-AAE4-CE6AC0F06E88}\InprocServer32 -> C:\Windows\system32\VSVIEW2.OCX () CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{D5DE8D20-5BB8-11D1-A1E3-00A0C90F2731}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{D70E31AD-2614-49F2-B0FC-ACA781D81F3E}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2012 - English\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{D9B157EA-DBC8-4AD7-9C8B-0C563EC23757}\InprocServer32 -> C:\Windows\system32\Pesgo32c.ocx (Gigasoft, Inc.) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2012 - English\acadficn.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{F9043C85-F6F2-101A-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{FA301624-BF09-11CF-91F7-C2863C385E30}\InprocServer32 -> C:\Windows\system32\VSVIEW2.OCX () CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{FA301627-BF09-11CF-91F7-C2863C385E30}\InprocServer32 -> C:\Windows\system32\VSVIEW2.OCX () CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{FA30162A-BF09-11CF-91F7-C2863C385E30}\InprocServer32 -> C:\Windows\system32\VSVIEW2.OCX () CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{FA30162D-BF09-11CF-91F7-C2863C385E30}\InprocServer32 -> C:\Windows\system32\VSVIEW2.OCX () ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {7594ADB2-6625-4C9F-9B64-33381BF4F9C3} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\VistaSP1CEIP => C:\Windows\servicing\vsp1ceip.exe [2008-01-19] (Microsoft Corporation) Task: {A967E646-4B67-4386-B505-BBE468576B79} - System32\Tasks\{A5776EE5-3169-4ACB-B744-D58865AD7B3E} => pcalua.exe -a "C:\Program Files\Picexa\uninstall.exe" (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\Asia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.omniboxes.com/?type=sc&ts=1447237251&z=27ce23626eb37582ecd29ccg1z9zfmfo2c0m6oeb4g&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT ShortcutWithArgument: C:\Users\Asia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.omniboxes.com/?type=sc&ts=1447237251&z=27ce23626eb37582ecd29ccg1z9zfmfo2c0m6oeb4g&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT ShortcutWithArgument: C:\Users\Asia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.omniboxes.com/?type=sc&ts=1447237251&z=27ce23626eb37582ecd29ccg1z9zfmfo2c0m6oeb4g&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\zf3i4r6e6f5o4x.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> -new-tab hxxp://www.mysearch123.com/?type=hp&ts=1445257942&z=1c789fdc7c3bbbd427d9c14g8z9z4weobw8mct3q0b&from=eve&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT ==================== Załadowane moduły (filtrowane) ============== 2012-11-12 21:01 - 2010-03-04 17:55 - 00147456 _____ () C:\Windows\System32\HP1100LM.DLL 2012-11-12 21:01 - 2010-03-04 17:55 - 00069632 _____ () C:\Windows\system32\spool\PRTPROCS\W32X86\HP1100PP.DLL 2012-11-09 21:32 - 2012-11-09 21:32 - 00008192 _____ () C:\Windows\system32\srvany.exe 2012-11-09 21:32 - 2012-11-09 21:32 - 00151552 _____ () C:\Windows\KMService.exe 2010-01-30 03:41 - 2010-01-30 03:41 - 04254560 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Windows:61938FE9F037BFF0 [50] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Uedisliwne => ""="service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Asia\AppData\Roaming\Microsoft\Windows Photo Gallery\Tapeta z Galerii fotografii systemu Windows.jpg DNS Servers: 62.179.1.62 - 62.179.1.63 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 0) mpsdrv => Usługa "Zapora systemu Windows" nie jest uruchomiona. MpsSvc => Usługa "Zapora systemu Windows" nie jest uruchomiona. ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^TMMonitor.lnk => C:\Windows\pss\TMMonitor.lnk.CommonStartup MSCONFIG\startupreg: ArcSoft Connection Service => C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe MSCONFIG\startupreg: HotKeysCmds => C:\Windows\system32\hkcmd.exe MSCONFIG\startupreg: IgfxTray => C:\Windows\system32\igfxtray.exe MSCONFIG\startupreg: IR_SERVER => C:\PROGRA~1\Realtek\REALTE~1\IR_SERVER.exe MSCONFIG\startupreg: Persistence => C:\Windows\system32\igfxpers.exe MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: winlogon => "C:\Users\Asia\AppData\Local\Temp\winlogon.bat" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [{9A91C0A5-DA64-4C00-888F-552F9902D998}] => (Allow) LPort=80 FirewallRules: [{2C4E6F70-DAB9-41C6-B362-D301B8A21499}] => (Allow) LPort=80 FirewallRules: [{99AEF72B-E987-4A9E-9B9C-330E4F95B508}] => (Allow) LPort=80 ==================== Punkty Przywracania systemu ========================= 25-04-2016 19:49:06 Zaplanowany punkt kontrolny 26-04-2016 18:05:25 Zaplanowany punkt kontrolny 27-04-2016 19:42:50 Zaplanowany punkt kontrolny 28-04-2016 19:59:56 Zaplanowany punkt kontrolny 30-04-2016 13:03:39 Zaplanowany punkt kontrolny 01-05-2016 14:10:26 Zaplanowany punkt kontrolny 03-05-2016 13:03:31 Zaplanowany punkt kontrolny 04-05-2016 19:07:28 Zaplanowany punkt kontrolny 05-05-2016 19:18:28 Zaplanowany punkt kontrolny 06-05-2016 22:22:02 Zaplanowany punkt kontrolny 07-05-2016 15:49:33 Zaplanowany punkt kontrolny 08-05-2016 18:04:32 Zaplanowany punkt kontrolny 09-05-2016 20:00:28 Zaplanowany punkt kontrolny Sprawdź usługę "winmgmt" lub napraw WMI. ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Atheros AR5006EG Wireless Network Adapter Description: Atheros AR5006EG Wireless Network Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Atheros Communications Inc. Service: athr Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (04/03/2016 01:47:18 AM) (Source: WinMgmt) (EventID: 24) (User: ) Description: $Coreselect * from __InstanceOperationEvent__InstanceOperationEvent//./root/CIMV2 Error: (04/03/2016 01:47:18 AM) (Source: WinMgmt) (EventID: 24) (User: ) Description: $Coreselect * from __InstanceOperationEvent__InstanceOperationEvent//./root/subscription Error: (04/03/2016 01:47:18 AM) (Source: WinMgmt) (EventID: 24) (User: ) Description: $Coreselect * from __InstanceOperationEvent__InstanceOperationEvent//./root Error: (03/11/2016 10:13:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplikacja powodująca błąd plugin-container.exe, wersja 43.0.4.5848, sygnatura czasowa 0x568c88bd, moduł powodujący błąd mozglue.dll, wersja 43.0.4.5848, sygnatura czasowa 0x568c7b16, kod wyjątku 0x80000003, przesunięcie błędu 0x0000ed44, identyfikator procesu 0x9c4, godzina rozpoczęcia aplikacji 0xplugin-container.exe0. Error: (03/11/2016 10:13:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplikacja powodująca błąd plugin-container.exe, wersja 43.0.4.5848, sygnatura czasowa 0x568c88bd, moduł powodujący błąd mozglue.dll, wersja 43.0.4.5848, sygnatura czasowa 0x568c7b16, kod wyjątku 0x80000003, przesunięcie błędu 0x0000ed44, identyfikator procesu 0x8c4, godzina rozpoczęcia aplikacji 0xplugin-container.exe0. Error: (03/11/2016 10:13:09 PM) (Source: WdMan) (EventID: 102) (User: ) Description: WdMan Error: (02/26/2016 08:18:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplikacja powodująca błąd Explorer.EXE, wersja 6.0.6002.18005, sygnatura czasowa 0x49e01da5, moduł powodujący błąd gdiplus.dll, wersja 5.2.6002.18581, sygnatura czasowa 0x4f2bf90a, kod wyjątku 0xc0000005, przesunięcie błędu 0x00038a80, identyfikator procesu 0x73c, godzina rozpoczęcia aplikacji 0xExplorer.EXE0. Error: (01/26/2016 11:49:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplikacja powodująca błąd plugin-container.exe, wersja 43.0.4.5848, sygnatura czasowa 0x568c88bd, moduł powodujący błąd mozglue.dll, wersja 43.0.4.5848, sygnatura czasowa 0x568c7b16, kod wyjątku 0x80000003, przesunięcie błędu 0x0000ed44, identyfikator procesu 0x1a70, godzina rozpoczęcia aplikacji 0xplugin-container.exe0. Error: (12/14/2015 08:41:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplikacja powodująca błąd plugin-container.exe, wersja 42.0.0.5780, sygnatura czasowa 0x5632d0a4, moduł powodujący błąd mozglue.dll, wersja 42.0.0.5780, sygnatura czasowa 0x5632ba58, kod wyjątku 0x80000003, przesunięcie błędu 0x0000ed50, identyfikator procesu 0x924, godzina rozpoczęcia aplikacji 0xplugin-container.exe0. Error: (11/22/2015 03:10:29 AM) (Source: Avira Antivirus) (EventID: 4118) (User: ZARZĄDZANIE NT) Description: C:\Users\Asia\Pictures\Atos\IMG_5340.JPGACCESS_VIOLATION0x6eea9652AVEPROC_TestFile() Dziennik System: ============= Error: (05/09/2016 11:34:37 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Menedżer połączeń usługi Dostęp zdalnyTelephony%%1058 Error: (05/09/2016 11:34:35 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Menedżer połączeń usługi Dostęp zdalnyTelephony%%1058 Error: (05/09/2016 11:34:30 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Menedżer połączeń usługi Dostęp zdalnyTelephony%%1058 Error: (05/09/2016 11:34:28 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Menedżer połączeń usługi Dostęp zdalnyTelephony%%1058 Error: (05/09/2016 11:34:22 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Menedżer połączeń usługi Dostęp zdalnyTelephony%%1058 Error: (05/09/2016 11:34:21 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Menedżer połączeń usługi Dostęp zdalnyTelephony%%1058 Error: (05/09/2016 11:34:15 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Menedżer połączeń usługi Dostęp zdalnyTelephony%%1058 Error: (05/09/2016 11:34:14 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Menedżer połączeń usługi Dostęp zdalnyTelephony%%1058 Error: (05/09/2016 11:34:08 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Menedżer połączeń usługi Dostęp zdalnyTelephony%%1058 Error: (05/09/2016 11:34:06 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Menedżer połączeń usługi Dostęp zdalnyTelephony%%1058 CodeIntegrity: =================================== Date: 2015-11-11 15:42:13.873 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVG\AVG PC TuneUp\avgdumpx.exe because the set of per-page image hashes could not be found on the system. Date: 2015-11-11 15:42:13.608 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVG\AVG PC TuneUp\avgdumpx.exe because the set of per-page image hashes could not be found on the system. Date: 2015-11-11 15:42:13.187 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVG\AVG PC TuneUp\avgdumpx.exe because the set of per-page image hashes could not be found on the system. Date: 2015-11-11 15:42:12.656 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVG\AVG PC TuneUp\avgdumpx.exe because the set of per-page image hashes could not be found on the system. Date: 2015-11-11 15:19:35.243 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVG\AVG PC TuneUp\avgdumpx.exe because the set of per-page image hashes could not be found on the system. Date: 2015-11-11 15:19:34.961 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVG\AVG PC TuneUp\avgdumpx.exe because the set of per-page image hashes could not be found on the system. Date: 2015-11-11 15:19:34.606 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVG\AVG PC TuneUp\avgdumpx.exe because the set of per-page image hashes could not be found on the system. Date: 2015-11-11 15:19:34.334 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVG\AVG PC TuneUp\avgdumpx.exe because the set of per-page image hashes could not be found on the system. Date: 2013-11-28 17:04:26.469 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\msiltcfg.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Genuine Intel(R) CPU T2060 @ 1.60GHz Procent pamięci w użyciu: 59% Całkowita pamięć fizyczna: 2037.43 MB Dostępna pamięć fizyczna: 827.86 MB Całkowita pamięć wirtualna: 4340.16 MB Dostępna pamięć wirtualna: 3161.14 MB ==================== Dyski ================================ Drive c: (Asia) (Fixed) (Total:110.32 GB) (Free:12.67 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 111.8 GB) (Disk ID: B2280EEC) Partition 1: (Not Active) - (Size=1.5 GB) - (Type=27) Partition 2: (Active) - (Size=110.3 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================