Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 06-08-2017 Uruchomiony przez Bardo (06-08-2017 17:00:01) Uruchomiony z C:\Users\Bardo\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2017-07-10 10:52:02) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-4280113908-4060849566-2823681971-500 - Administrator - Disabled) Bardo (S-1-5-21-4280113908-4060849566-2823681971-1000 - Administrator - Enabled) => C:\Users\Bardo Gość (S-1-5-21-4280113908-4060849566-2823681971-501 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Arcabit (Enabled - Up to date) {E16E3983-8716-5577-4008-0FE5C12DDDBA} AS: Arcabit (Enabled - Up to date) {5A0FD867-A12C-5AF9-7AB8-3497BAAA9707} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Arcabit Firewall (Enabled) {D955B8A6-CD79-542F-6B57-A6D03FFE9AC1} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 5.00 - Advanced Micro Devices, Inc.) AMD Quick Stream (HKLM\...\{E9EED4AE-682B-4501-9574-D09A21717599}_is1) (Version: 4.0.0.0 - AppEx Networks) Arcabit (HKLM\...\Arcabit) (Version: - Arcabit) Backup and Sync from Google (HKLM\...\{6CB949F1-4495-48F6-A815-26F6CABA85D7}) (Version: 3.35.5978.2967 - Google, Inc.) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.28.52 - Conexant) Counter-Strike 1.6 v43 (HKLM\...\{1BD2212B-8287-4F33-A6DC-903D423AB814}_is1) (Version: v43 - CSSetti.pl) Dolby Advanced Audio v2 (HKLM\...\{B9E70C7A-9F85-4A39-A4A3-BFA3C3BF7613}) (Version: 7.2.8000.17 - Dolby Laboratories Inc) Driver Booster 4.4 (HKLM\...\Driver Booster_is1) (Version: 4.4.0 - IObit) Glary Utilities PRO 5.80 (HKLM\...\Glary Utilities 5) (Version: 5.80.0.101 - Glarysoft Ltd) Google Chrome (HKLM\...\Google Chrome) (Version: 60.0.3112.90 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Lenovo EasyCamera (HKLM\...\{E0A7ED39-8CD6-4351-93C3-69CCA00D12B4}) (Version: 6.2.9200.10260 - Realtek Semiconductor Corp.) Lenovo Mouse Suite (HKLM\...\MouseSuite98) (Version: 6.66 - Lenovo) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) OEM Application Profile (HKLM\...\{8F92E0CF-620B-5C20-F292-59C93567B06D}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden PotPlayer (HKLM\...\PotPlayer) (Version: - Kakao Corp.) Qualcomm Atheros Bluetooth Suite (HKLM\...\{A76CC483-4AAB-4DDF-9920-ADBEA8CCDBA2}) (Version: 8.0.1.318 - Qualcomm Atheros Communications) Realtek Card Reader (HKLM\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.31233 - Realtek Semiconductor Corp.) Revo Uninstaller Pro 3.1.9 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 3.1.9 - VS Revo Group, Ltd.) Skype™ 7.39 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.39.102 - Skype Technologies S.A.) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) WinRAR 5.40 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync32.dll [2017-06-21] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync32.dll [2017-06-21] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync32.dll [2017-06-21] (Google) ShellIconOverlayIdentifiers: [EnhancedStorageShell] -> {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D} => C:\Windows\system32\EhStorShell.dll [2009-07-14] (MicrosoftCorporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 1 (GFS Unread Stub)] -> {99FD978C-D287-4F50-827F-B2C658EDA8E7} => C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (MicrosoftCorporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 2 (GFS Stub)] -> {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} => C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (MicrosoftCorporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)] -> {920E6DB1-9907-4370-B3A0-BAFC03D81399} => C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (MicrosoftCorporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 3 (GFS Folder)] -> {16F3DD56-1AF5-4347-846D-7C10C4192619} => C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (MicrosoftCorporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 4 (GFS Unread Mark)] -> {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} => C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (MicrosoftCorporation) ShellIconOverlayIdentifiers: [SharingPrivate] -> {08244EE6-92F0-47f2-9FC9-929BAA2E7235} => C:\Windows\system32\ntshrui.dll [2010-11-20] (MicrosoftCorporation) ContextMenuHandlers1: [ArcabitShell] -> {D7824897-C8DC-49b4-B790-30F7ED16A5FD} => C:\Program Files\Arcabit\bin\arcashl.dll [2017-08-06] () ContextMenuHandlers1: [Atheros] -> {B8952421-0E55-400B-94A6-FA858FC0A39F} => C:\Program Files\Bluetooth Suite\BtvAppExt.dll [2014-02-25] (AtherosCommnucations) ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => C:\Windows\system32\syncui.dll [2010-11-20] (MicrosoftCorporation) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu32.dll [2017-06-21] (Google) ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files\Glary Utilities 5\ContextHandler.dll [2016-06-23] (GlarysoftLtd) ContextMenuHandlers1: [Open With] -> {09799AFB-AD67-11d1-ABCD-00C04FC30936} => C:\Windows\system32\shell32.dll [2017-05-10] (MicrosoftCorporation) ContextMenuHandlers1: [Open With EncryptionMenu] -> {A470F8CF-A1E8-4f65-8335-227475AA5C46} => C:\Windows\system32\shell32.dll [2017-05-10] (MicrosoftCorporation) ContextMenuHandlers1: [Sharing] -> {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} => C:\Windows\system32\ntshrui.dll [2010-11-20] (MicrosoftCorporation) ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-09-19] (AlexanderRoshal) ContextMenuHandlers1: [XXX Groove GFS Context Menu Handler XXX] -> {6C467336-8281-4E60-8204-430CED96822D} => C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (MicrosoftCorporation) ContextMenuHandlers2: [EnhancedStorageShell] -> {2854F705-3548-414C-A113-93E27C808C85} => C:\Windows\system32\EhStorShell.dll [2009-07-14] (MicrosoftCorporation) ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files\Glary Utilities 5\ContextHandler.dll [2016-06-23] (GlarysoftLtd) ContextMenuHandlers2: [Sharing] -> {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} => C:\Windows\system32\ntshrui.dll [2010-11-20] (MicrosoftCorporation) ContextMenuHandlers3: [CopyAsPathMenu] -> {f3d06e7c-1e45-4a26-847e-f9fcdee59be0} => C:\Windows\system32\shell32.dll [2017-05-10] (MicrosoftCorporation) ContextMenuHandlers3: [FTShellContext] -> {AFF81F7B-6942-40c4-AADA-7214EF7B6DD1} => C:\Program Files\Bluetooth Suite\ShellContextExt.dll [2014-02-25] (Qualcomm®Atheros®) ContextMenuHandlers3: [SendTo] -> {7BA4C740-9E81-11CF-99D3-00AA004AE837} => C:\Windows\system32\shell32.dll [2017-05-10] (MicrosoftCorporation) ContextMenuHandlers3: [XXX Groove GFS Context Menu Handler XXX] -> {6C467336-8281-4E60-8204-430CED96822D} => C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (MicrosoftCorporation) ContextMenuHandlers4: [EncryptionMenu] -> {A470F8CF-A1E8-4f65-8335-227475AA5C46} => C:\Windows\system32\shell32.dll [2017-05-10] (MicrosoftCorporation) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu32.dll [2017-06-21] (Google) ContextMenuHandlers4: [Sharing] -> {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} => C:\Windows\system32\ntshrui.dll [2010-11-20] (MicrosoftCorporation) ContextMenuHandlers4: [XXX Groove GFS Context Menu Handler XXX] -> {6C467336-8281-4E60-8204-430CED96822D} => C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (MicrosoftCorporation) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacmxx.dll [2015-11-29] (AdvancedMicroDevices,Inc.) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => C:\Program Files\Windows Sidebar\sbdrop.dll [2009-07-14] (MicrosoftCorporation) ContextMenuHandlers5: [New] -> {D969A300-E7FF-11d0-A93B-00A0C90F2719} => C:\Windows\system32\shell32.dll [2017-05-10] (MicrosoftCorporation) ContextMenuHandlers5: [Sharing] -> {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} => C:\Windows\system32\ntshrui.dll [2010-11-20] (MicrosoftCorporation) ContextMenuHandlers5: [XXX Groove GFS Context Menu Handler XXX] -> {6C467336-8281-4E60-8204-430CED96822D} => C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (MicrosoftCorporation) ContextMenuHandlers6: [ArcabitShell] -> {D7824897-C8DC-49b4-B790-30F7ED16A5FD} => C:\Program Files\Arcabit\bin\arcashl.dll [2017-08-06] () ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => C:\Windows\system32\syncui.dll [2010-11-20] (MicrosoftCorporation) ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files\Glary Utilities 5\ContextHandler.dll [2016-06-23] (GlarysoftLtd) ContextMenuHandlers6: [Library Location] -> {3dad6c5d-2167-4cae-9914-f99e41c12cfa} => C:\Windows\system32\shell32.dll [2017-05-10] (MicrosoftCorporation) ContextMenuHandlers6: [RUShellExt] -> {2C5515DC-2A7E-4BFD-B813-CACC2B685EB7} => C:\Program Files\VS Revo Group\Revo Uninstaller Pro\RUExt.dll [2016-12-15] (VSRevoGroup) ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-09-19] (AlexanderRoshal) ContextMenuHandlers6: [XXX Groove GFS Context Menu Handler XXX] -> {6C467336-8281-4E60-8204-430CED96822D} => C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (MicrosoftCorporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {14B0F0B2-105F-4BC6-A696-A366CEDCEBDF} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {1723E6E1-4FE3-4047-BF8F-DAE45E42CD2D} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (MicrosoftCorporation) Task: {2375F586-1009-41FB-B54E-30D8AF2B781D} - System32\Tasks\Microsoft\Windows\Windows Media Sharing\UpdateLibrary => C:\Program Files\Windows Media Player\wmpnscfg.exe [2009-07-14] (MicrosoftCorporation) Task: {245FF01C-59A9-4735-BE12-1CB8C316BF53} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe [2010-11-20] (MicrosoftCorporation) Task: {2C4EBF5C-73B2-4812-A6D5-C571AB377092} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {2C59ECAF-3A27-4640-9F4B-519B05BDD70F} - System32\Tasks\Microsoft\Windows\MUI\LPRemove => C:\Windows\system32\lpremove.exe [2010-11-20] (MicrosoftCorporation) Task: {334C243C-8F92-47C0-931A-B6E7A992F4E7} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {3E340FFE-21D3-4BEA-AB57-377270249453} - System32\Tasks\GlaryOneClickOptimizer 5 => C:\Program Files\Glary Utilities 5\OneClickMaintenance.exe [2017-07-17] (GlarysoftLtd) Task: {400E8593-940E-43C2-B576-4EC32FB5FFD3} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {44BAA1B3-5653-4386-9F48-D632F5376BA3} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe [2010-11-20] (MicrosoftCorporation) Task: {494E0436-37A0-48CB-B806-FA02F8768FEF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-07-11] (GoogleInc.) Task: {49D4E53B-4A93-4203-9796-4A4E7CC555F0} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {4A26BB60-75F5-4D1B-8A87-CC87BD0E3DB2} - System32\Tasks\GlaryInitialize 5 => C:\Program Files\Glary Utilities 5\Initialize.exe [2017-07-17] (GlarysoftLtd) Task: {4A7FF504-6FA0-4F1E-8C78-57A432D9CC1C} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {4E696746-F60E-4617-87E8-5C4D53F962E4} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {4FD2C150-2F19-4A46-842D-37D3C8B3E79C} - System32\Tasks\Games\UpdateCheck_S-1-5-21-4280113908-4060849566-2823681971-1000 Task: {5251501B-61CB-43EE-BB32-336214566101} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {55749B88-965E-42C6-AB12-CE7AAFA177D6} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {5B184694-64C3-4633-94C5-945B3FA561D6} - System32\Tasks\Microsoft\Windows\WindowsBackup\ConfigNotification => C:\Windows\System32\sdclt.exe [2010-11-20] (MicrosoftCorporation) Task: {60158C7A-6808-42CD-95EE-AFD9A57925DB} - System32\Tasks\Microsoft\Windows\AppID\PolicyConverter => C:\Windows\system32\appidpolicyconverter.exe [2017-05-12] (MicrosoftCorporation) Task: {601E192D-48F4-4D00-90BB-0B047C11A9A1} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\Windows\ehome\ehrec.exe [2010-11-20] (MicrosoftCorporation) Task: {60A0311B-8A98-4F98-B5BF-581BECA34D4A} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe [2010-11-20] (MicrosoftCorporation) Task: {618505CE-DE5A-467E-A264-DAE79A06333B} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {6B7AC694-8D6D-481B-9DD8-2A3A741ADA6D} - System32\Tasks\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem => C:\Windows\System32\powercfg.exe [2009-07-14] (MicrosoftCorporation) Task: {71F02AD2-0C2A-41C3-8E4E-8A2EE79E9926} - System32\Tasks\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticResolver => C:\Windows\system32\DFDWiz.exe [2009-07-14] (MicrosoftCorporation) Task: {731E9C62-95B5-4C8C-AB64-4CC591C9FF5B} - System32\Tasks\Microsoft\Windows\RemoteAssistance\RemoteAssistanceTask => C:\Windows\system32\RAServer.exe [2009-07-14] (MicrosoftCorporation) Task: {7D3C7871-A917-4EF0-82E8-5F0A96423051} - System32\Tasks\Microsoft\Windows\Bluetooth\UninstallDeviceTask => C:\Windows\system32\BthUdTask.exe [2009-07-14] (MicrosoftCorporation) Task: {8E05FC9A-7FBD-463A-9918-A1862F52F100} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\Windows\ehome\mcupdate.exe [2010-11-20] (MicrosoftCorporation) Task: {9198BB97-460A-4367-B395-6F0DE7C85E95} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {9B2AF88D-94AC-45E1-80AA-B11BC0D7072F} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {A6394592-54CE-4E93-8D64-1A068F462632} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Consolidator => C:\Windows\System32\wsqmcons.exe [2010-11-20] (MicrosoftCorporation) Task: {A85B42A9-E6E5-4481-BF0E-741A279F9328} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe [2010-11-20] (MicrosoftCorporation) Task: {B9BEE219-C29E-4310-819C-147A5A0E045E} - System32\Tasks\Microsoft\Windows\Defrag\ScheduledDefrag => C:\Windows\system32\defrag.exe [2009-07-14] (MicrosoftCorp.) Task: {BB0217E4-F12E-41A7-98D3-84861AAB2857} - System32\Tasks\Driver Booster SkipUAC (Bardo) => C:\Program Files\IObit\Driver Booster\4.4.0\DriverBooster.exe [2017-05-03] (IObit) Task: {C4783657-2976-4F6A-AFEC-F9017B9CB58B} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe [2010-11-20] (MicrosoftCorporation) Task: {C90440A0-6D8F-423F-8F42-83EEF05CE708} - System32\Tasks\Microsoft\Windows\AppID\VerifiedPublisherCertStoreCheck => C:\Windows\system32\appidcertstorecheck.exe [2017-05-12] (MicrosoftCorporation) Task: {CCA61DD9-8DB6-46E1-8B70-590329436C6A} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe [2010-11-20] (MicrosoftCorporation) Task: {CE234832-07F7-4F5C-9275-13800CB7B88C} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe [2010-11-20] (MicrosoftCorporation) Task: {CEAF2D15-7566-4C2A-9C4C-0F5BE52B597B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-07-11] (GoogleInc.) Task: {D21F6024-191F-4454-BBBC-09A650DA2549} - System32\Tasks\Microsoft\Windows\Application Experience\AitAgent => C:\Windows\system32\aitagent.exe [2010-11-20] (MicrosoftCorporation) Task: {DE8699D2-8A05-42F7-8A85-5162AF47D26A} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\QueueReporting => C:\Windows\system32\wermgr.exe [2009-07-14] (MicrosoftCorporation) Task: {E9F4DF8D-0970-4A57-9C30-168BB89A8AB0} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\Windows\system32\EOSNotify.exe [2016-06-25] (MicrosoftCorporation) Task: {F31F538B-D8C4-4E70-8E6C-DD736B15E5C3} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin\InstallManagerApp.exe [2015-11-29] (AdvancedMicroDevices,Inc.) Task: {F93C7104-998A-4A38-B935-775A3138B3C3} - System32\Tasks\Microsoft\Windows\Location\Notifications => C:\Windows\System32\LocationNotifications.exe [2009-07-14] (MicrosoftCorporation) Task: {FD3F9368-9255-46E9-96E8-401D37612712} - System32\Tasks\GU5SkipUAC => C:\Program Files\Glary Utilities 5\Integrator.exe [2017-07-17] (GlarysoftLtd) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2017-07-12 12:23 - 2017-08-06 09:58 - 000225368 _____ () C:\Program Files\Arcabit\bin\arcashl.dll 2014-04-18 22:10 - 2014-04-18 22:10 - 000114688 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2017-07-12 10:03 - 2012-03-13 10:46 - 000145408 ____N () C:\Program Files\Lenovo\Lenovo Mouse Suite\PelService.exe 2017-07-12 12:23 - 2017-08-06 09:58 - 000028136 _____ () C:\Program Files\Arcabit\bin\DevCtl.dll 2017-07-12 12:23 - 2017-08-06 09:58 - 000153800 _____ () C:\Program Files\Arcabit\bin\nfapi.dll 2017-07-12 12:23 - 2017-08-06 09:58 - 000151240 _____ () C:\Program Files\Arcabit\bin\scanenginedll.dll 2017-07-12 12:23 - 2017-08-06 09:58 - 000377872 _____ () C:\Program Files\Arcabit\bin\ProtocolFilters.dll 2014-02-25 22:01 - 2014-02-25 22:01 - 000072704 _____ () C:\Program Files\Bluetooth Suite\Modules\Map\MAP.dll 2017-07-10 13:31 - 2010-10-25 23:39 - 000049568 _____ () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe 2015-06-25 16:02 - 2015-06-25 16:02 - 000012288 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2015-06-25 16:03 - 2015-06-25 16:03 - 000690176 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2015-06-25 16:02 - 2015-06-25 16:02 - 000012288 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2015-06-25 16:03 - 2015-06-25 16:03 - 000057856 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2015-06-25 15:47 - 2015-06-25 15:47 - 000010240 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll 2015-06-25 15:46 - 2015-06-25 15:46 - 001601536 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2017-07-13 10:07 - 2015-04-06 01:50 - 000374464 _____ () C:\Program Files\AMD Quick Stream\AMDQuickStream.exe 2017-07-12 12:23 - 2017-08-06 09:58 - 000562904 _____ () C:\Program Files\Arcabit\bin\ScanEngineCon.exe 2017-07-12 10:03 - 2008-11-20 16:27 - 000020480 ____N () C:\Program Files\Lenovo\Lenovo Mouse Suite\FSRremoS.EXE 2017-07-12 10:03 - 2010-06-01 16:41 - 000155648 ____N () C:\Program Files\Lenovo\Lenovo Mouse Suite\PelElvDm.exe 2017-06-30 03:46 - 2017-06-30 03:46 - 015953920 _____ () C:\Program Files\DAUM\PotPlayer\ffcodec.dll 2017-08-03 16:05 - 2017-08-02 08:24 - 002881368 _____ () C:\Program Files\Google\Chrome\Application\60.0.3112.90\libglesv2.dll 2017-08-03 16:05 - 2017-08-02 08:24 - 000086360 _____ () C:\Program Files\Google\Chrome\Application\60.0.3112.90\libegl.dll 2017-07-17 03:37 - 2017-07-17 03:37 - 000087024 _____ () C:\Program Files\Glary Utilities 5\zlib1.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:04 - 2009-06-10 23:39 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-4280113908-4060849566-2823681971-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Bardo\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{1965985C-F9F5-4CB0-8B42-A6D1D1036527}] => (Allow) C:\Program Files\IObit\Driver Booster\4.4.0\DriverBooster.exe FirewallRules: [{03FEB0D4-FBD4-4A20-932F-2B29765AF956}] => (Allow) C:\Program Files\IObit\Driver Booster\4.4.0\DriverBooster.exe FirewallRules: [{08B20400-FCB9-407F-80BD-4265EC57172D}] => (Allow) C:\Program Files\IObit\Driver Booster\4.4.0\DBDownloader.exe FirewallRules: [{EACA76B4-35D3-4FA4-B38A-D8477A110336}] => (Allow) C:\Program Files\IObit\Driver Booster\4.4.0\DBDownloader.exe FirewallRules: [{E7BB3432-FF46-4A9F-B43C-2A26E4E31A4E}] => (Allow) C:\Program Files\IObit\Driver Booster\4.4.0\AutoUpdate.exe FirewallRules: [{B3CA212B-E658-461D-80BB-09949D42A9BE}] => (Allow) C:\Program Files\IObit\Driver Booster\4.4.0\AutoUpdate.exe FirewallRules: [{1A4D0B5B-573D-4DD3-819A-B4DC44C5D9E3}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{0533E186-BB9A-4881-A2ED-4C3680AB41B3}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{7040E8F3-07F7-4662-A862-DDD11AD3CB5C}C:\gry\counter-strike 1.6 v43\hl.exe] => (Allow) C:\gry\counter-strike 1.6 v43\hl.exe FirewallRules: [UDP Query User{A50BFC5E-C39B-4252-B781-B9251F90E175}C:\gry\counter-strike 1.6 v43\hl.exe] => (Allow) C:\gry\counter-strike 1.6 v43\hl.exe FirewallRules: [{D734D947-114E-416A-8775-69F1817A763C}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [{E74AEB29-9B68-46D7-B408-3A110F937E9C}] => (Block) LPort=443 FirewallRules: [{5D8B6865-5E2D-452F-A315-7AF872194FA6}] => (Block) LPort=443 ==================== Punkty Przywracania systemu ========================= 18-07-2017 21:10:19 Windows Update 25-07-2017 10:31:18 Windows Update 28-07-2017 09:43:04 Windows Update 29-07-2017 15:39:52 Driver Booster : Realtek PCIe GBE Family Controller 30-07-2017 11:48:35 Installed Samsung Kies3 01-08-2017 16:20:36 Windows Update 05-08-2017 13:09:44 Removed Samsung Kies3 ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (08/05/2017 05:11:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: saappsvc.exe, wersja: 4.6.3.0, sygnatura czasowa: 0x597ab6bd Nazwa modułu powodującego błąd: webio.dll, wersja: 6.1.7601.17725, sygnatura czasowa: 0x4ec49b76 Kod wyjątku: 0xc0000602 Przesunięcie błędu: 0x00024fca Identyfikator procesu powodującego błąd: 0x1368 Godzina uruchomienia aplikacji powodującej błąd: 0x01d30de51ea627ea Ścieżka aplikacji powodującej błąd: C:\Program Files\SecureAge\Whitelist\saappsvc.exe Ścieżka modułu powodującego błąd: C:\Windows\system32\webio.dll Identyfikator raportu: 6190db7b-79f0-11e7-9b7e-ace0102ee6d8 Error: (08/05/2017 05:02:47 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "c:\program files\IObit\driver booster\4.4.0\DpInst\x64\dpinst.exe". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (08/03/2017 09:25:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: KeyScrambler.exe, wersja: 3.11.0.3, sygnatura czasowa: 0x58fc1cbd Nazwa modułu powodującego błąd: KeyScramblerIE.DLL, wersja: 3.11.0.3, sygnatura czasowa: 0x58fc1cdc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0003adef Identyfikator procesu powodującego błąd: 0x1108 Godzina uruchomienia aplikacji powodującej błąd: 0x01d30c8e43cc22f2 Ścieżka aplikacji powodującej błąd: C:\Program Files\KeyScrambler\KeyScrambler.exe Ścieżka modułu powodującego błąd: C:\Program Files\KeyScrambler\KeyScramblerIE.DLL Identyfikator raportu: 8796d7fd-7881-11e7-a0ba-ace0102ee6d8 Error: (08/03/2017 09:25:33 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: KeyScrambler.exe, wersja: 3.11.0.3, sygnatura czasowa: 0x58fc1cbd Nazwa modułu powodującego błąd: KeyScramblerIE.DLL, wersja: 3.11.0.3, sygnatura czasowa: 0x58fc1cdc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0003ad40 Identyfikator procesu powodującego błąd: 0x1108 Godzina uruchomienia aplikacji powodującej błąd: 0x01d30c8e43cc22f2 Ścieżka aplikacji powodującej błąd: C:\Program Files\KeyScrambler\KeyScrambler.exe Ścieżka modułu powodującego błąd: C:\Program Files\KeyScrambler\KeyScramblerIE.DLL Identyfikator raportu: 844c2ac1-7881-11e7-a0ba-ace0102ee6d8 Error: (08/01/2017 06:42:07 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "c:\program files\glary utilities 5\DPInst64.exe". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (08/01/2017 06:40:43 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "c:\program files\IObit\driver booster\4.4.0\DpInst\x64\dpinst.exe". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (07/29/2017 03:39:52 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {0c9583ea-c925-4e43-91c4-22bf46a6d996} Error: (07/29/2017 01:12:08 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "c:\program files\glary utilities 5\DPInst64.exe". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (07/29/2017 01:10:56 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "c:\program files\IObit\driver booster\4.4.0\DpInst\x64\dpinst.exe". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (07/28/2017 11:53:44 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "c:\program files\glary utilities 5\DPInst64.exe". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Dziennik System: ============= Error: (08/06/2017 02:33:37 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {3FCB7074-EC9E-4AAF-9BE3-C0E356942366} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (08/06/2017 02:33:34 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {F9717507-6651-4EDB-BFF7-AE615179BCCF} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (08/06/2017 12:02:36 PM) (Source: Disk) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR1. Error: (08/06/2017 12:02:36 PM) (Source: Disk) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR1. Error: (08/06/2017 12:02:35 PM) (Source: Disk) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR1. Error: (08/06/2017 12:02:34 PM) (Source: Disk) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR1. Error: (08/06/2017 10:03:03 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {F9717507-6651-4EDB-BFF7-AE615179BCCF} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (08/05/2017 10:46:07 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {F9717507-6651-4EDB-BFF7-AE615179BCCF} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (08/05/2017 10:39:37 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {3EB3C877-1F16-487C-9050-104DBCD66683} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (08/05/2017 10:39:36 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {F9717507-6651-4EDB-BFF7-AE615179BCCF} nie zarejestrował się w modelu DCOM w wymaganym czasie. ==================== Statystyki pamięci =========================== Procesor: AMD A6-6310 APU with AMD Radeon R4 Graphics Procent pamięci w użyciu: 59% Całkowita pamięć fizyczna: 2540.37 MB Dostępna pamięć fizyczna: 1034.28 MB Całkowita pamięć wirtualna: 5079.06 MB Dostępna pamięć wirtualna: 3094.05 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:269.47 GB) (Free:229.2 GB) NTFS Drive d: () (Fixed) (Total:195.31 GB) (Free:195.17 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: D9FA2484) Partition 1: (Active) - (Size=1000 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=195.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=269.5 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================