Additional scan result of Farbar Recovery Scan Tool (x64) Version:09-06-2016 Ran by Marek (2016-06-09 14:52:01) Running from C:\Users\Marek\Desktop Windows 8.1 (X64) (2016-05-14 22:09:18) Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-3377222215-263577021-991360115-500 - Administrator - Disabled) => C:\Users\Administrator Guest (S-1-5-21-3377222215-263577021-991360115-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3377222215-263577021-991360115-1003 - Limited - Enabled) Marek (S-1-5-21-3377222215-263577021-991360115-1001 - Administrator - Enabled) => C:\Users\Marek ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 7-Zip 15.12 (x64) (HKLM\...\7-Zip) (Version: 15.12 - Igor Pavlov) Acer Docs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.03.2003 - Acer Incorporated) Acer Docs Office AddIn (HKLM-x32\...\{DCBF3379-246B-47E1-8173-639B63940838}) (Version: 2.04.2005 - Acer) Acer Explorer Agent (HKLM\...\{4D0F42CF-1693-43D9-BDC8-19141D023EE0}) (Version: 2.00.3000 - Acer Incorporated) Acer Launch Manager (HKLM\...\{C18D55BD-1EC6-466D-B763-8EEDDDA9100E}) (Version: 8.00.8105 - Acer Incorporated) Acer Media (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 2.04.2006.0 - Acer Incorporated) Acer Photo (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 2.04.2006.0 - Acer Incorporated) Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 2.04.2007 - Acer Incorporated) Acer Power Management (HKLM\...\{E438A632-CADC-49E4-9492-C9F50F9AE37F}) (Version: 7.01.8100 - Acer Incorporated) Acer Quick Access (HKLM\...\{C1FA525F-D701-4B31-9D32-504FC0CF0B98}) (Version: 1.01.3012 - Acer Incorporated) Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.8106 - Acer Incorporated) Acer Remote Files (HKLM\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 1.02.2003 - Acer Incorporated) Acer User Experience Improvement Program App Monitor Plugin (HKLM\...\{978724F6-1863-4DD5-9E66-FB77F5AB5613}) (Version: 1.01.3003 - Acer Incorporated) Acer User Experience Improvement Program Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 1.01.3003 - Acer Incorporated) Acer Video Player (HKLM-x32\...\{B6846F20-4821-11E3-8F96-0800200C9A66}) (Version: 1.00.2001.4 - Acer Incorporated) Adobe Reader XI (11.0.16) MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AB0000000001}) (Version: 11.0.16 - Adobe Systems Incorporated) Aloha TriPeaks (x32 Version: 2.2.0.98 - WildTangent) Hidden Amazon 1Button App (HKLM-x32\...\{0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}) (Version: 1.0.0.4 - Amazon) <==== ATTENTION CCleaner (HKLM\...\CCleaner) (Version: 5.17 - Piriform) Cradle Of Egypt Collector's Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden Crystal Security (HKLM-x32\...\Crystal Security 3.5.0.172) (Version: 3.5.0.172 - Kardo Kristal) Crystal Security (x32 Version: 3.5.0.172 - Kardo Kristal) Hidden CyberLink PhotoDirector 3 (HKLM-x32\...\InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}) (Version: 3.0.1.4917 - CyberLink Corp.) CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.3721 - CyberLink Corp.) CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.3914.57 - CyberLink Corp.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 51.0.2704.84 - Google Inc.) Google Update Helper (x32 Version: 1.3.30.3 - Google Inc.) Hidden Governor of Poker 2 Premium Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden Huawei E3272 (HKLM-x32\...\Huawei E3272) (Version: 22.001.22.00.1202 - Huawei Technologies Co.,Ltd) Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.8101 - Acer Incorporated) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.165.1 - Intel Corporation) Java(TM) 6 Update 22 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83216022FF}) (Version: 6.0.220 - Oracle) JDownloader (HKLM-x32\...\JDownloader) (Version: - AppWork UG (haftungsbeschränkt)) Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8100 - Acer Incorporated) Luxor Evolved (x32 Version: 2.2.0.98 - WildTangent) Hidden Magic Academy (x32 Version: 2.2.0.98 - WildTangent) Hidden Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MetaTrader 4 Admiral Markets (HKLM-x32\...\MetaTrader 4 Admiral Markets) (Version: 6.00 - MetaQuotes Software Corp.) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Nero BackItUp 12 Essentials OEM.a01 (HKLM-x32\...\{551AC8F2-FEA2-4B45-ACF7-C98681233CC9}) (Version: 12.5.01200 - Nero AG) OpenOffice 4.1.1 (HKLM-x32\...\{B5373BA3-BAD7-4EAC-A9D2-B66B41B82C57}) (Version: 4.11.9775 - Apache Software Foundation) Peggle Nights (x32 Version: 2.2.0.98 - WildTangent) Hidden Pepperstone MetaTrader 4 (HKLM-x32\...\Pepperstone MetaTrader 4) (Version: 6.00 - MetaQuotes Software Corp.) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden Prerequisite installer (x32 Version: 12.0.0003 - Nero AG) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.318 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.29 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.21247 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.25.108.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7203 - Realtek Semiconductor Corp.) Soluto (HKLM\...\{AD78441D-E016-4119-A0AE-9ECB763B6A3D}) (Version: 1.3.1500.2 - Soluto) Spotify (HKLM-x32\...\Spotify) (Version: 0.9.6.81.gd359a796 - Spotify AB) The Chronicles of Emerland Solitaire (x32 Version: 3.0.2.32 - WildTangent) Hidden Trinklit Supreme (x32 Version: 2.2.0.98 - WildTangent) Hidden Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.4.0 - WildTangent) WildTangent Games App (x32 Version: 4.0.10.20 - WildTangent) Hidden Zello 1.69.0.0 (HKLM-x32\...\Zello) (Version: 1.69.0.0 - Zello Inc) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) CustomCLSID: HKU\S-1-5-21-3377222215-263577021-991360115-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {0C0AB2AC-0ED6-41AC-8568-A1F15A518240} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-04-15] (Piriform Ltd) Task: {0FAE7B57-B1C0-4D53-B2A3-AA252269268F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-15] (Google Inc.) Task: {16F65FC8-27B9-4730-8510-01351C99EA60} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2013-01-22] () Task: {1C5FFE3C-539D-476F-BD5D-BA38DEAA470F} - System32\Tasks\Quick Access Quick Launcher => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2014-03-22] (Acer Incorporate) Task: {4EFE227D-42D6-46F2-A21A-474885FAFF1D} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2014-03-22] (Acer Incorporate) Task: {60A633E5-7268-4A9C-9893-6D928D14175C} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [2014-01-25] (TODO: ) Task: {8438EC2F-88FC-4153-ABA5-6A514A1D8A65} - System32\Tasks\Dropbox 1D => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe Task: {88CF7F96-88A0-4783-911D-CED19BB51A0B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-15] (Google Inc.) Task: {ADC20E6F-BFC8-4E1E-B4BF-C869B4434D58} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2014-03-19] (Acer Incorporated) Task: {B596E271-E1F5-49D9-A415-30637E44E5C2} - System32\Tasks\Launch Manager => C:\Program Files\Acer\Acer Launch Manager\LMLauncher.exe [2014-03-17] (Acer Incorporate) Task: {D81A2FF5-93DD-4418-8848-ADA0665A047A} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2013-07-08] () Task: {E9DCA69A-C438-49FE-8D1F-2A4E43047635} - System32\Tasks\AcerCloud => C:\Program Files (x86)\Acer\Acer Portal\acpanel_win.exe [2014-01-17] (Acer Incorporated) Task: {ED9F9C15-C36C-4B88-BA6B-8BACCD7278BE} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2013-12-04] (Acer Incorporated) Task: {F4246F33-17F0-4637-910E-1C34412DE3C0} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Shortcuts ============================= (The entries could be listed to be restored or removed.) ==================== Loaded Modules (Whitelisted) ============== 2016-05-17 06:27 - 2013-12-03 08:09 - 00240720 _____ () C:\ProgramData\MobileBrServ\mbbservice.exe 2014-06-10 05:22 - 2012-04-24 12:43 - 00254512 _____ () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 2014-06-10 05:23 - 2014-06-10 05:23 - 00177664 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\PCGAppContr9a4addef#\0a0f7cd604efe4e3c48a4636707fe9d6\PCGAppControlPluginLoader.ni.exe 2013-12-19 01:02 - 2013-12-19 01:02 - 00124480 _____ () C:\Program Files\Soluto\PCGDllExportInspector.dll 2013-12-19 01:02 - 2013-12-19 01:02 - 00054848 ____R () C:\Program Files\Soluto\PCGDeviceScanLib.dll 2014-06-10 05:24 - 2014-06-10 05:24 - 00101376 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Windows.Management\48a5e4128a7c4b39f813961b46af6c3d\Windows.Management.ni.dll 2013-12-19 01:02 - 2013-12-19 01:02 - 00124480 _____ () c:\program files\soluto\PCGDllExportInspector.dll 2014-02-26 07:14 - 2014-02-26 07:14 - 00011264 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2014-02-26 07:11 - 2014-02-26 07:11 - 00086016 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\Map\MAP.dll 2014-02-26 07:17 - 2014-02-26 07:17 - 00012928 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe 2014-04-18 13:50 - 2014-03-07 18:21 - 00080312 _____ () C:\Windows\system32\igfxexps.dll 2014-06-10 04:58 - 2013-10-01 11:09 - 00078880 _____ () C:\Program Files\Realtek\Audio\HDA\FMAPP.exe 2016-04-15 20:07 - 2016-04-15 20:07 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2014-06-10 05:01 - 2013-12-10 01:27 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-3377222215-263577021-991360115-1001\Control Panel\Desktop\\Wallpaper -> C:\PROGRA~3\!1BEBA2CC2C7D.bmp DNS Servers: 31.11.202.254 - 37.8.214.2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall is enabled. ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{AF5A562A-1D19-4925-AA07-510DF6444165}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{00482C2E-91AC-496B-AC33-C0051DA72CBF}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{FD7034DD-2C46-4F36-84FF-FF39AB181E40}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{02AE308F-F380-4507-90EC-5941FB164C0E}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{B6A07447-821A-4A04-B5D4-20054B3FE76C}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDirector10\PDR10.EXE FirewallRules: [{B1CBD0C6-BFE6-4C83-AC24-5A405A727A3A}] => (Allow) C:\Program Files\Soluto\SolutoRemoteDirect.exe FirewallRules: [{F525020D-8799-4B0E-AB64-CE8DFCE7FD4A}] => (Allow) C:\Program Files\Soluto\Soluto.exe FirewallRules: [{D608AA71-057E-4019-A4EE-A493E7A7F5CA}] => (Allow) C:\Program Files\Soluto\SolutoCleanup.exe FirewallRules: [{DBC28A29-1979-41F7-97E1-515E04EA244B}] => (Allow) C:\Program Files\Soluto\SolutoConsole.exe FirewallRules: [{59B7C93F-B57D-4BDA-84E9-064914F6368E}] => (Allow) C:\Program Files\Soluto\SolutoUpdateService.exe FirewallRules: [{8C999779-3CA7-41EE-8785-00D687BACC9A}] => (Allow) C:\Program Files\Soluto\SolutoService.exe FirewallRules: [{B9A7381F-C282-4189-8B32-343C0B296CDA}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{9E8B491D-607B-4329-9859-C7D4FD19FAAD}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{F0B6CB01-47E1-416B-886F-EDA52D1F0F84}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{74FDEB04-75A5-49DA-B71D-3A86C0DFCFB5}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{B9C514E0-29E8-40CD-BF2D-5FE77232736F}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe FirewallRules: [{C6963C3B-C9E7-4E4D-BB7C-2D8F05F45090}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe FirewallRules: [{5E7405F1-CC85-41C5-AD70-2012FF4A1198}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe FirewallRules: [{A80ACF0C-3DA6-4945-AA82-E2D6E1D64183}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe FirewallRules: [{521ED638-D8C8-4728-AA34-C0321BD3D32B}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe FirewallRules: [{9FB42108-4CF4-4D0E-8977-E23E7D5B6960}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe FirewallRules: [{D44225D9-86CC-4822-A749-5300366D1A87}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{9C81015E-F9AA-47BE-87DB-8AEDC509C39A}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{95072704-8C3B-4097-AF0F-DB51775B3A2A}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{BFEA577A-364F-4169-A050-1010CC6055B9}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{D8DA3B75-E252-4DFF-B561-355E07899C41}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{64DD5399-9614-4A7D-96C8-578B9B9E86AF}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{95356622-9897-456E-87D3-CC035A68673F}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{1233DB54-82AD-41BA-89F1-0C080D264941}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{3D45414F-EBD1-44A9-AB62-B3FFC9A68C94}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{BA4D446F-EAB6-4597-9706-13F306899F0D}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{A3AF3D55-7908-47E0-9ED2-3B47E67C05E3}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{C49A6EF1-0D8E-4E4B-A66B-3D150857F59F}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{158682B3-AE89-43D0-AC1F-0EA1F5AEC615}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{93FDB3F4-664B-4851-AC60-7AB76E83550C}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{67EBAE87-0692-41A3-93A5-73A99B4F4E1E}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{F8CD4FB9-C205-449D-A31E-93D479DB8347}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{60B7D33E-7FBA-4EFF-8E6B-413E28685A91}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{8BF9C8BF-135C-41E0-BF4F-061C5CCB0137}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{AC24632B-3E12-47BC-A394-C4611A03BCF4}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe FirewallRules: [{A4BDC268-8EDB-4FFE-BA72-12D20D72E2F2}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe FirewallRules: [{1257B7FF-5FB8-4E0A-ABE5-14D5A4C129CD}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe FirewallRules: [{C4B6C4AB-7C4F-4380-A808-412A81D36C07}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe FirewallRules: [{9F9D5369-3795-4ACD-B571-52682E5E5997}] => (Allow) C:\Program Files (x86)\Zello\Zello.exe FirewallRules: [{038DFF2C-36A9-4A9B-B3E2-CBD168CD9B7B}] => (Allow) C:\Program Files (x86)\Zello\Zello.exe FirewallRules: [TCP Query User{1E072540-8C15-4E44-9769-AE32D752EDD4}C:\program files (x86)\java\jre6\bin\java.exe] => (Allow) C:\program files (x86)\java\jre6\bin\java.exe FirewallRules: [UDP Query User{2F34B930-95FB-406A-96B7-B7FF59E74A69}C:\program files (x86)\java\jre6\bin\java.exe] => (Allow) C:\program files (x86)\java\jre6\bin\java.exe FirewallRules: [{EFEA0F36-19D0-4A7C-896A-39B76BDB6ABF}] => (Block) C:\program files (x86)\java\jre6\bin\java.exe FirewallRules: [{934F3CDE-64C2-40A9-BB0F-C82147684F63}] => (Block) C:\program files (x86)\java\jre6\bin\java.exe FirewallRules: [{4A18D108-57CF-4950-A0B5-7D4F4976D44D}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Restore Points ========================= 24-05-2016 18:29:52 Installed Java(TM) 6 Update 22 02-06-2016 14:44:36 Scheduled Checkpoint ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/09/2016 02:28:14 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17031, sygnatura czasowa: 0x53085dd3 Nazwa modułu powodującego błąd: MFMediaEngine.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x53086459 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000760eb Identyfikator procesu powodującego błąd: 0x708 Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 Error: (06/09/2016 02:28:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17031, sygnatura czasowa: 0x53085dd3 Nazwa modułu powodującego błąd: MFMediaEngine.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x53086459 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000760eb Identyfikator procesu powodującego błąd: 0x19c Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 Error: (06/09/2016 02:26:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17031, sygnatura czasowa: 0x53085dd3 Nazwa modułu powodującego błąd: MFMediaEngine.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x53086459 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000760eb Identyfikator procesu powodującego błąd: 0x1a8 Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 Error: (06/09/2016 02:16:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17031, sygnatura czasowa: 0x53085dd3 Nazwa modułu powodującego błąd: MFMediaEngine.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x53086459 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000760eb Identyfikator procesu powodującego błąd: 0x5cc Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 Error: (06/09/2016 02:14:24 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17031, sygnatura czasowa: 0x53085dd3 Nazwa modułu powodującego błąd: MFMediaEngine.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x53086459 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000760eb Identyfikator procesu powodującego błąd: 0x7bc Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 Error: (06/09/2016 02:14:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17031, sygnatura czasowa: 0x53085dd3 Nazwa modułu powodującego błąd: MFMediaEngine.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x53086459 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000760eb Identyfikator procesu powodującego błąd: 0x4c4 Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 Error: (06/09/2016 02:13:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17031, sygnatura czasowa: 0x53085dd3 Nazwa modułu powodującego błąd: MFMediaEngine.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x53086459 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000760eb Identyfikator procesu powodującego błąd: 0x1dc Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 Error: (06/09/2016 02:13:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17031, sygnatura czasowa: 0x53085dd3 Nazwa modułu powodującego błąd: MFMediaEngine.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x53086459 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000760eb Identyfikator procesu powodującego błąd: 0x4b8 Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 Error: (06/09/2016 02:13:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17031, sygnatura czasowa: 0x53085dd3 Nazwa modułu powodującego błąd: MFMediaEngine.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x53086459 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000760eb Identyfikator procesu powodującego błąd: 0x730 Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 Error: (06/09/2016 02:13:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17031, sygnatura czasowa: 0x53085dd3 Nazwa modułu powodującego błąd: MFMediaEngine.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x53086459 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000760eb Identyfikator procesu powodującego błąd: 0x784 Godzina uruchomienia aplikacji powodującej błąd: 0xIEXPLORE.EXE0 Ścieżka aplikacji powodującej błąd: IEXPLORE.EXE1 Ścieżka modułu powodującego błąd: IEXPLORE.EXE2 Identyfikator raportu: IEXPLORE.EXE3 Pełna nazwa pakietu powodującego błąd: IEXPLORE.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: IEXPLORE.EXE5 System errors: ============= Error: (06/09/2016 02:45:53 PM) (Source: DCOM) (EventID: 10005) (User: MP) Description: 1084ShellHWDetectionUnavailable{DD522ACC-F821-461A-A407-50B198B896DC} Error: (06/09/2016 02:42:39 PM) (Source: DCOM) (EventID: 10005) (User: MP) Description: 1084ShellHWDetectionUnavailable{DD522ACC-F821-461A-A407-50B198B896DC} Error: (06/09/2016 02:42:04 PM) (Source: DCOM) (EventID: 10005) (User: MP) Description: 1084ShellHWDetectionUnavailable{DD522ACC-F821-461A-A407-50B198B896DC} Error: (06/09/2016 02:41:32 PM) (Source: DCOM) (EventID: 10005) (User: MP) Description: 1084WSearchUnavailable{9E175B68-F52A-11D8-B9A5-505054503030} Error: (06/09/2016 02:41:29 PM) (Source: DCOM) (EventID: 10005) (User: MP) Description: 1084ShellHWDetectionUnavailable{DD522ACC-F821-461A-A407-50B198B896DC} Error: (06/09/2016 02:41:09 PM) (Source: DCOM) (EventID: 10005) (User: MP) Description: 1084ShellHWDetectionUnavailable{DD522ACC-F821-461A-A407-50B198B896DC} Error: (06/09/2016 02:41:00 PM) (Source: DCOM) (EventID: 10005) (User: MP) Description: 1084ShellHWDetectionUnavailable{DD522ACC-F821-461A-A407-50B198B896DC} Error: (06/09/2016 02:39:30 PM) (Source: DCOM) (EventID: 10005) (User: MP) Description: 1084ShellHWDetectionUnavailable{DD522ACC-F821-461A-A407-50B198B896DC} Error: (06/09/2016 02:37:56 PM) (Source: DCOM) (EventID: 10005) (User: MP) Description: 1084ShellHWDetectionUnavailable{DD522ACC-F821-461A-A407-50B198B896DC} Error: (06/09/2016 02:34:01 PM) (Source: DCOM) (EventID: 10005) (User: MP) Description: 1084ShellHWDetectionUnavailable{DD522ACC-F821-461A-A407-50B198B896DC} ==================== Memory info =========================== Processor: Intel(R) Core(TM) i5-4210U CPU @ 1.70GHz Percentage of memory in use: 28% Total physical RAM: 6067.27 MB Available physical RAM: 4339.69 MB Total Virtual: 7027.27 MB Available Virtual: 5213.05 MB ==================== Drives ================================ Drive c: (Acer) (Fixed) (Total:459.44 GB) (Free:387.61 GB) NTFS Drive e: (Nowy) (Fixed) (Total:454.1 GB) (Free:316.9 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: AA867219) Partition: GPT. ==================== End of Addition.txt ============================