Additional scan result of Farbar Recovery Scan Tool (x64) Version: 26-10-2017
Ran by xsile (30-10-2017 23:23:38)
Running from C:\Users\xsile\Desktop
Windows 10 Home Version 1703 15063.674 (X64) (2017-07-16 17:37:05)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-4149364916-835075464-1663663284-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-4149364916-835075464-1663663284-503 - Limited - Disabled)
Guest (S-1-5-21-4149364916-835075464-1663663284-501 - Limited - Disabled)
xsile (S-1-5-21-4149364916-835075464-1663663284-1001 - Administrator - Enabled) => C:\Users\xsile

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

µTorrent (HKU\S-1-5-21-4149364916-835075464-1663663284-1001\...\uTorrent) (Version: 3.5.0.44090 - BitTorrent Inc.)
ACD/Labs 2015 Freeware in C:\ACD2015FREE\ (HKLM-x32\...\ACDLabs in C__ACD2015FREE_) (Version: v14.00, FREE - ACD/Labs)
Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.183 - Adobe Systems Incorporated)
AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD)
AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.4 - Advanced Micro Devices, Inc.)
AMD Quick Stream (HKLM\...\{E9EED4AE-682B-4501-9574-D09A21717599}_is1) (Version: 4.0.0.0 - AppEx Networks)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 17.7.2314 - AVAST Software)
calibre 64bit (HKLM\...\{D7533406-78CD-4C2F-B363-D7224851720E}) (Version: 2.71.0 - Kovid Goyal)
CCleaner (HKLM\...\CCleaner) (Version: 5.25 - Piriform)
ComicRack v0.9.178 (HKLM\...\ComicRack) (Version: v0.9.178 - cYo Soft)
CrystalDiskInfo 7.0.0 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.0.0 - Crystal Dew World)
Defraggler (HKLM\...\Defraggler) (Version: 2.21 - Piriform)
Dev-C++ (HKLM-x32\...\Dev-C++) (Version: 5.11 - Bloodshed Software)
GIMP 2.8.18 (HKLM\...\GIMP-2_is1) (Version: 2.8.18 - The GIMP Team)
Grand Theft Auto Vice City version 1.1.0.0 (HKLM-x32\...\Grand Theft Auto Vice City_is1) (Version: 1.1.0.0 - Mr DJ)
GTA San Andreas (HKLM-x32\...\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}) (Version: 1.00.00001 - Rockstar Games)
HP Deskjet 1050 J410 series Nápověda (HKLM-x32\...\{5C90D8CF-F12A-41C6-9007-3B651A1F0D78}) (Version: 140.0.66.66 - Hewlett Packard)
ChemAxon Marvin Beans 16.10.24.0 (HKLM-x32\...\ChemAxon Marvin Beans 16.10.24.0) (Version:  - ChemAxon)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.42 - Irfan Skiljan)
Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation)
JChem .NET API 16.10.2400.804 (HKLM-x32\...\{947E1E73-7675-40EE-B916-2269182CB338}) (Version: 16.10.2400 - ChemAxon)
KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version: 4.0.7.1 - PandoraTV)
Malwarebytes Anti-Malware verze 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Manager (HKLM-x32\...\{A11F05A4-7CAD-4F85-8C85-DCA18E3E208D}) (Version: 4.0.1.25166 - 2015 pdfforge GmbH. All rights reserved) Hidden
Max Payne 3 (HKLM-x32\...\Max Payne 3_R.G. Mechanics_is1) (Version:  - R.G. Mechanics, spider91)
Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-4149364916-835075464-1663663284-1001\...\OneDriveSetup.exe) (Version: 17.3.7074.1023 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation)
Mp3tag v2.75 (HKLM-x32\...\Mp3tag) (Version: v2.75 - Florian Heidenreich)
Opera Stable 48.0.2685.52 (HKLM-x32\...\Opera 48.0.2685.52) (Version: 48.0.2685.52 - Opera Software)
PDF Architect 4 Create Module (HKLM\...\{D646643B-56BD-43B2-9932-9C03D7E90FED}) (Version: 4.0.12.26604 - pdfforge GmbH) Hidden
PDF Architect 4 Edit Module (HKLM\...\{792B82BA-6895-4719-B603-E198AEE90D68}) (Version: 4.0.12.26604 - pdfforge GmbH) Hidden
PDF Architect 4 View Module (HKLM\...\{FF4FA406-055A-479E-B025-1AAA7FFAA39F}) (Version: 4.0.12.26604 - pdfforge GmbH) Hidden
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.3.0 - pdfforge GmbH)
PDFTools Version 1.2 (09/28/2006) (HKLM-x32\...\PDFTools_is1) (Version: 1.0 - www.SheelApps.com - Sheel Khanna)
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.317.0 - Tracker Software Products Ltd)
PlaysTV (HKLM-x32\...\PlaysTV) (Version: 1.22.1-r122396-release - Plays.tv, LLC)
Pomocník při upgradu na Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17364 - Microsoft Corporation)
Raptr (HKLM-x32\...\Raptr) (Version: 5.2.7-r116720-release - Raptr, Inc)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.0.6 - Rockstar Games)
SafeZone Stable 4.58.2552.909 (HKLM-x32\...\SafeZone 4.58.2552.909) (Version: 4.58.2552.909 - Avast Software) Hidden
Skype™ 7.22 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.22.109 - Skype Technologies S.A.)
SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version:  - )
Subtitle Workshop 2.51 (HKLM-x32\...\SubtitleWorkshop) (Version:  - )
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.19.63 - Synaptics Incorporated)
TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.66695 - TeamViewer)
VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN)
Windows 10 Update and Privacy Settings (HKLM\...\{4DFCD818-036A-4229-A67D-CF17DC461D92}) (Version: 1.0.14.0 - Microsoft Corporation)
WinRAR 5.31 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)
Základní software zařízení HP Deskjet 1050 J410 series (HKLM\...\{A3E36A5A-8306-42AD-8A0A-EB252823D987}) (Version: 28.0.1313.0 - Hewlett-Packard Co.)

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-10-10] (AVAST Software)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-10-10] (AVAST Software)
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-10-10] (AVAST Software)
ContextMenuHandlers1: [PDFArchitect4_ManagerExt] -> {3AECFCB3-8472-48E9-BC7B-5A3CD945C886} => C:\Program Files\PDF Architect 4\creator-context-menu.dll [2016-01-15] (pdfforge GmbH)
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\WINDOWS\system32\mscoree.dll [2017-03-18] (Microsoft Corporation)
ContextMenuHandlers1: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-02-04] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-02-04] (Alexander Roshal)
ContextMenuHandlers2: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG)
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-10-10] (AVAST Software)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamext.dll [2016-03-10] (Malwarebytes)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2015-08-21] (Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-10-10] (AVAST Software)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamext.dll [2016-03-10] (Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-02-04] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-02-04] (Alexander Roshal)

==================== Scheduled Tasks (Whitelisted) =============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {1BB86485-44D0-4F93-B6A9-80A737191FEA} - System32\Tasks\SafeZone scheduled Autoupdate 1462105316 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-08-04] (Avast Software)
Task: {1DDB53FD-99FE-4285-8A5B-93F0ADE8B21A} - System32\Tasks\{7DF88EDD-1378-4E42-B2FA-8FEA0E760ABD} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxps://ui.skype.com/ui/0/7.30.80.105/cs/abandoninstall?page=tsProgressBar
Task: {2193DB90-A3E3-4FD5-9409-134312405A3C} - System32\Tasks\Microsoft\Windows\RestartManager\{758BCF2B-73EE-4e4d-875D-A9B22043E6E5} => C:\WINDOWS\system32\rmclient.exe [2017-03-18] (Microsoft Corporation)
Task: {46ADB6F5-4F8D-41E3-81C9-677817087350} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-10-10] (AVAST Software)
Task: {660BBB71-1CA3-41CD-B3AD-C718EEEB1AD6} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [2016-03-22] (Tracker Software Products (Canada) Ltd.)
Task: {78AC0E29-831B-4772-8F3E-38FD02D8F907} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-12-06] (Piriform Ltd)
Task: {7F26296B-E45A-4A76-9CF5-0007568DFCC7} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-10-25] (Adobe Systems Incorporated)
Task: {9887353B-BE0C-4436-85BF-358340E95CFD} - System32\Tasks\Opera scheduled Autoupdate 1492598666 => C:\Program Files\Opera\launcher.exe [2017-10-24] (Opera Software)
Task: {CD7F99CF-CCB3-4AC8-B8A3-2C99818F9E45} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin64\InstallManagerApp.exe [2016-09-16] (Advanced Micro Devices, Inc.)
Task: {F276130A-DC90-41A6-91FC-764BDEE077E7} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe-CheckUpdate(Tracker Software Products (Canada) Ltd.Kee

==================== Shortcuts & WMI ========================

(The entries could be listed to be restored or removed.)


==================== Loaded Modules (Whitelisted) ==============

2015-08-21 21:09 - 2015-08-21 21:09 - 000214528 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll
2014-02-11 06:08 - 2014-02-11 06:08 - 000817152 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Device.dll
2014-02-11 06:08 - 2014-02-11 06:08 - 003650560 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Platform.dll
2015-08-21 21:09 - 2015-08-21 21:09 - 000127488 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll
2017-03-18 21:58 - 2017-03-18 21:58 - 000138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2017-03-18 21:59 - 2017-03-20 05:45 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-04-21 21:18 - 2017-04-21 21:18 - 000033280 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\cx_Logging.cp35-win32.pyd
2017-04-21 21:18 - 2017-04-21 21:18 - 000103424 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32api.pyd
2017-04-21 21:18 - 2017-04-21 21:18 - 000111616 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\pywintypes35.dll
2017-04-21 21:18 - 2017-04-21 21:18 - 000041984 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32process.pyd
2017-04-21 21:18 - 2017-04-21 21:18 - 000405504 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\pythoncom35.dll
2017-04-21 21:18 - 2017-04-21 21:18 - 000173568 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32gui.pyd
2017-04-21 21:18 - 2017-04-21 21:18 - 001934336 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtGui.pyd
2017-04-21 21:18 - 2017-04-21 21:18 - 000077824 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\sip.pyd
2017-04-21 21:18 - 2017-04-21 21:18 - 001780736 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtCore.pyd
2017-04-21 21:18 - 2017-04-21 21:18 - 000505856 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtNetwork.pyd
2017-04-21 21:18 - 2017-04-21 21:18 - 003812864 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtWidgets.pyd
2017-10-10 23:00 - 2017-10-10 23:00 - 000167096 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2017-10-10 23:00 - 2017-10-10 23:00 - 000059040 _____ () C:\Program Files\AVAST Software\Avast\module_lifetime.dll
2017-07-09 22:04 - 2017-07-09 22:04 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2017-10-10 23:01 - 2017-10-10 23:01 - 000217088 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll
2017-10-10 23:01 - 2017-10-10 23:01 - 000244584 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll
2017-10-10 23:00 - 2017-10-10 23:00 - 000234280 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll
2017-10-10 23:01 - 2017-10-10 23:01 - 000700656 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll

==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the ADS will be removed.)


==================== Safe Mode (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== Association (Whitelisted) ===============

(If an entry is included in the fixlist, the registry item will be restored to default or removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, it will be removed from the registry.)


==================== Hosts content: ===============================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2015-10-30 08:24 - 2015-10-30 08:21 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-4149364916-835075464-1663663284-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\xsile\AppData\Roaming\IrfanView\IrfanView_Wallpaper.bmp
DNS Servers: 83.240.0.215 - 83.240.0.136
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

HKLM\...\StartupApproved\Run32: => "StartCCC"
HKLM\...\StartupApproved\Run32: => "VirtualCloneDrive"
HKLM\...\StartupApproved\Run32: => "Raptr"
HKLM\...\StartupApproved\Run32: => "PlaysTV"
HKU\S-1-5-21-4149364916-835075464-1663663284-1001\...\StartupApproved\StartupFolder: => "µTorrent.lnk"
HKU\S-1-5-21-4149364916-835075464-1663663284-1001\...\StartupApproved\Run: => "AppEx Accelerator UI"

==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [{5A1D9C5F-A2E0-432E-8BD9-28E56FBA6DE9}] => (Allow) C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\USBSetup.exe
FirewallRules: [{C4FE605A-5EC8-46E4-9B3C-EB8A10DB3AE4}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{DC484EF0-D165-46EE-A119-73D900E911CC}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [UDP Query User{4268FA0B-2A74-44B4-A9F7-48EE831E8A29}C:\program files (x86)\r.g. mechanics\max payne 3\maxpayne3.exe] => (Block) C:\program files (x86)\r.g. mechanics\max payne 3\maxpayne3.exe
FirewallRules: [TCP Query User{40CD3E57-4C34-4108-9F98-203652820D09}C:\program files (x86)\r.g. mechanics\max payne 3\maxpayne3.exe] => (Block) C:\program files (x86)\r.g. mechanics\max payne 3\maxpayne3.exe
FirewallRules: [{514650C2-FC43-43CD-A1CB-10B02E76AD67}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{16D74E30-08EA-4722-9772-86FBA11AAB19}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{7093625F-28FB-4A95-8B8E-540E7075324A}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{C5521F10-DAE3-4667-BB35-41B1534756B2}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{3BEEE5B9-7254-435A-BE6E-322FD3A3EC2F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{BEC2CE34-A79C-4682-B3B5-E873EB3516DF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{FC315331-4C65-45A9-B53F-0875BEA74C8E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{E8DB6398-5E73-4954-8399-ECEE3DDF1FC4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{C24A31BC-4C6D-4460-9F84-A2350E2BB683}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{FE8155BF-E934-43CB-8BF4-0081833980D5}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{3E148D4B-C409-4CE8-95E3-DC6F10D3FE61}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{51BC2C2B-F41A-4B67-8AB0-D5E666CF032F}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{4680576C-4AFA-469F-944F-C9C7FAB0D97A}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{7B7F921C-E559-4188-8E36-11B739B620AF}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{2EEC4100-0E6A-48CB-BFAC-DA013B872337}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{82BB4103-E21A-45E0-A894-C91A0C8D8DC8}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{AFAC8A76-8925-4347-8D40-982B37496AFE}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{DE96D53A-CAF2-4885-B61F-C1CB6F16DD26}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [TCP Query User{06BB0272-86FB-438A-94F9-73F3304C7485}C:\program files\comicrack\comicrack.exe] => (Block) C:\program files\comicrack\comicrack.exe
FirewallRules: [UDP Query User{FAE98FD8-7A7A-4C4A-8D29-7D1A7178783F}C:\program files\comicrack\comicrack.exe] => (Block) C:\program files\comicrack\comicrack.exe
FirewallRules: [{580E2785-D376-49C3-821F-CD2B72180090}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{3AB4E791-639E-4E83-8D53-8199597067A0}] => (Allow) C:\Users\xsile\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{46A5D6B5-C8DB-48F1-B5E5-4353179D1695}] => (Allow) C:\Users\xsile\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{EE2CF805-0A18-469B-8A28-D2ECEAB3930F}] => (Allow) C:\Users\xsile\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{1FCA4549-DA13-4B6E-A349-08AF23180646}] => (Allow) C:\Users\xsile\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{1472D360-E29F-4BD6-9432-09BDB10F3AE7}] => (Allow) C:\Users\xsile\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{1CFFBD40-349D-450E-962F-A63594328EEA}] => (Allow) C:\Users\xsile\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{6B13D3B2-52DB-4C97-B865-916644324CA5}] => (Allow) C:\Program Files (x86)\Mr DJ\Grand Theft Auto Vice City\gta-vc.exe
FirewallRules: [{57F65895-7C0B-4581-B5DD-3243D06AC0D6}] => (Allow) C:\Program Files (x86)\Mr DJ\Grand Theft Auto Vice City\gta-vc.exe
FirewallRules: [{C97DCB97-12FB-4B49-ADBA-ADD497A63398}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909\SZBrowser.exe
FirewallRules: [{E81C81C5-65EB-403A-A9A6-F434527064A3}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909_0\SZBrowser.exe
FirewallRules: [{8E73D3C9-D99D-4D5B-9EE0-B862F8816222}] => (Allow) C:\Program Files\Opera\48.0.2685.50\opera.exe
FirewallRules: [{C1403BF0-2E1F-4ED3-8E1F-8D4000DB14D4}] => (Allow) C:\Program Files\Opera\48.0.2685.52\opera.exe

==================== Restore Points =========================

09-10-2017 21:36:03 Nainstalováno: HappyFoto - FOTO
18-10-2017 08:20:05 Windows Update
27-10-2017 20:59:40 Naplánovaný kontrolní bod
29-10-2017 22:41:09 Odebráno: HappyFoto - FOTO

==================== Faulty Device Manager Devices =============

Name: Základní systémové zařízení
Description: Základní systémové zařízení
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Základní systémové zařízení
Description: Základní systémové zařízení
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (10/30/2017 11:17:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: MicrosoftEdgeCP.exe, verze: 11.0.15063.674, časové razítko: 0x59cdf479
Název chybujícího modulu: unknown, verze: 0.0.0.0, časové razítko: 0x00000000
Kód výjimky: 0xc0000604
Posun chyby: 0x0000000000000000
ID chybujícího procesu: 0x196c
Čas spuštění chybující aplikace: 0x01d351ccd43885a1
Cesta k chybující aplikaci: C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Cesta k chybujícímu modulu: unknown
ID zprávy: 6333c303-7dfd-46ee-880b-742879294833
Úplný název chybujícího balíčku: Microsoft.MicrosoftEdge_40.15063.674.0_neutral__8wekyb3d8bbwe
ID aplikace související s chybujícím balíčkem: ContentProcess

Error: (10/30/2017 11:17:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: MicrosoftEdgeCP.exe, verze: 11.0.15063.674, časové razítko: 0x59cdf479
Název chybujícího modulu: unknown, verze: 0.0.0.0, časové razítko: 0x00000000
Kód výjimky: 0xc0000604
Posun chyby: 0x0000000000000000
ID chybujícího procesu: 0xdbc
Čas spuštění chybující aplikace: 0x01d351ccd3a32947
Cesta k chybující aplikaci: C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Cesta k chybujícímu modulu: unknown
ID zprávy: b0d4581b-6d93-4ea8-9623-6a29802b3ccb
Úplný název chybujícího balíčku: Microsoft.MicrosoftEdge_40.15063.674.0_neutral__8wekyb3d8bbwe
ID aplikace související s chybujícím balíčkem: ContentProcess

Error: (10/30/2017 11:17:12 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: MicrosoftEdgeCP.exe, verze: 11.0.15063.674, časové razítko: 0x59cdf479
Název chybujícího modulu: unknown, verze: 0.0.0.0, časové razítko: 0x00000000
Kód výjimky: 0xc0000604
Posun chyby: 0x0000000000000000
ID chybujícího procesu: 0x196c
Čas spuštění chybující aplikace: 0x01d351ccd43885a1
Cesta k chybující aplikaci: C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Cesta k chybujícímu modulu: unknown
ID zprávy: 3eb5a2c6-6037-4872-b94f-472707e5ed74
Úplný název chybujícího balíčku: Microsoft.MicrosoftEdge_40.15063.674.0_neutral__8wekyb3d8bbwe
ID aplikace související s chybujícím balíčkem: ContentProcess

Error: (10/30/2017 11:17:12 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: MicrosoftEdgeCP.exe, verze: 11.0.15063.674, časové razítko: 0x59cdf479
Název chybujícího modulu: unknown, verze: 0.0.0.0, časové razítko: 0x00000000
Kód výjimky: 0xc0000604
Posun chyby: 0x0000000000000000
ID chybujícího procesu: 0xdbc
Čas spuštění chybující aplikace: 0x01d351ccd3a32947
Cesta k chybující aplikaci: C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Cesta k chybujícímu modulu: unknown
ID zprávy: 67a1290f-17aa-49fb-a707-4ec2102605b4
Úplný název chybujícího balíčku: Microsoft.MicrosoftEdge_40.15063.674.0_neutral__8wekyb3d8bbwe
ID aplikace související s chybujícím balíčkem: ContentProcess

Error: (10/29/2017 11:50:09 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: SILENCE)
Description: Aplikaci microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 se nepovedlo aktivovat, protože došlo k chybě: -2144927141. Další informace najdete v protokolu Microsoft-Windows-TWinUI/Operational.

Error: (10/29/2017 10:41:37 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Služba Šifrování selhala při volání OnIdentity() v objektu System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary Protokol Microsoft LLDP (Link-Layer Discovery Protocol).

System Error:
Přístup byl odepřen.
.

Error: (10/29/2017 09:37:49 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: opera.exe, verze: 48.0.2685.52, časové razítko: 0x59ee6e95
Název chybujícího modulu: KERNELBASE.dll, verze: 10.0.15063.674, časové razítko: 0x93d2100b
Kód výjimky: 0xe0000008
Posun chyby: 0x0000000000069e08
ID chybujícího procesu: 0x2808
Čas spuštění chybující aplikace: 0x01d350f494e8077d
Cesta k chybující aplikaci: C:\Program Files\Opera\48.0.2685.52\opera.exe
Cesta k chybujícímu modulu: C:\WINDOWS\System32\KERNELBASE.dll
ID zprávy: 1e4a3475-3286-49a3-ae6b-d780363e5c10
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (10/29/2017 09:37:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: WerFault.exe, verze: 10.0.15063.608, časové razítko: 0xe0ee966e
Název chybujícího modulu: wer.dll, verze: 10.0.15063.674, časové razítko: 0x75d50282
Kód výjimky: 0xc0000005
Posun chyby: 0x0000000000032e89
ID chybujícího procesu: 0x4a8
Čas spuštění chybující aplikace: 0x01d350f5c0465587
Cesta k chybující aplikaci: C:\WINDOWS\system32\WerFault.exe
Cesta k chybujícímu modulu: C:\WINDOWS\system32\wer.dll
ID zprávy: 51df02f2-b585-460b-9c9c-a31f84790b4a
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (10/29/2017 09:37:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: opera.exe, verze: 48.0.2685.52, časové razítko: 0x59ee6e95
Název chybujícího modulu: KERNELBASE.dll, verze: 10.0.15063.674, časové razítko: 0x93d2100b
Kód výjimky: 0xe0000008
Posun chyby: 0x0000000000069e08
ID chybujícího procesu: 0x2a80
Čas spuštění chybující aplikace: 0x01d350f5bca6b73f
Cesta k chybující aplikaci: C:\Program Files\Opera\48.0.2685.52\opera.exe
Cesta k chybujícímu modulu: C:\WINDOWS\System32\KERNELBASE.dll
ID zprávy: 20dcf632-7fe8-48ed-857c-dcb504492f74
Úplný název chybujícího balíčku: 
ID aplikace související s chybujícím balíčkem:

Error: (10/29/2017 08:55:56 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: ShellExperienceHost.exe, verze: 10.0.15063.0, časové razítko: 0x58ccbd2e
Název chybujícího modulu: twinapi.appcore.dll, verze: 10.0.15063.674, časové razítko: 0xed746311
Kód výjimky: 0xc000027b
Posun chyby: 0x0000000000095a86
ID chybujícího procesu: 0x1c7c
Čas spuštění chybující aplikace: 0x01d350efe3c87235
Cesta k chybující aplikaci: C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Cesta k chybujícímu modulu: C:\Windows\System32\twinapi.appcore.dll
ID zprávy: a71d698a-69ec-49c7-82df-fc092eadc18d
Úplný název chybujícího balíčku: Microsoft.Windows.ShellExperienceHost_10.0.15063.674_neutral_neutral_cw5n1h2txyewy
ID aplikace související s chybujícím balíčkem: App


System errors:
=============
Error: (10/30/2017 08:58:40 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Při čekání na připojení služby Služba Zasílání zpráv o chybách systému Windows bylo dosaženo časového limitu (30000 ms).

Error: (10/30/2017 08:58:40 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Služba Služba Zasílání zpráv o chybách systému Windows byla ukončena s následující chybou: 
K dokončení požadované služby je stránkovací soubor příliš malý.

Error: (10/30/2017 08:58:40 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Služba Služba Zasílání zpráv o chybách systému Windows byla ukončena s následující chybou: 
K dokončení požadované služby je stránkovací soubor příliš malý.

Error: (10/30/2017 07:43:45 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Při čekání na připojení služby Služba Zasílání zpráv o chybách systému Windows bylo dosaženo časového limitu (30000 ms).

Error: (10/30/2017 04:33:54 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Při čekání na připojení služby Služba Zasílání zpráv o chybách systému Windows bylo dosaženo časového limitu (30000 ms).

Error: (10/30/2017 04:33:53 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Služba Služba Zasílání zpráv o chybách systému Windows byla ukončena s následující chybou: 
K dokončení požadované služby je stránkovací soubor příliš malý.

Error: (10/29/2017 11:50:09 PM) (Source: DCOM) (EventID: 10010) (User: SILENCE)
Description: Server microsoft.windowscommunicationsapps_17.8600.40525.0_x64__8wekyb3d8bbwe!microsoft.windowslive.calendar.AppXwkn9j84yh1kvnt49k5r8h6y1ecsv09hs.mca se v daném časovém limitu neregistroval u služby DCOM.

Error: (10/29/2017 11:16:47 PM) (Source: Disk) (EventID: 11) (User: )
Description: Ovladač zjistil chybu řadiče na \Device\Harddisk1\DR4.

Error: (10/29/2017 10:57:27 PM) (Source: DCOM) (EventID: 10010) (User: NT AUTHORITY)
Description: Server {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} se v daném časovém limitu neregistroval u služby DCOM.

Error: (10/29/2017 10:57:25 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Služba Služba Zasílání zpráv o chybách systému Windows byla ukončena s následující chybou: 
Proces inicializace dynamicky připojované knihovny (DLL) se nezdařil.


==================== Memory info =========================== 

Processor: AMD A6-3420M APU with Radeon(tm) HD Graphics
Percentage of memory in use: 59%
Total physical RAM: 3552.11 MB
Available physical RAM: 1431.46 MB
Total Virtual: 14304.11 MB
Available Virtual: 1208.73 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:575.73 GB) (Free:138.3 GB) NTFS
Drive d: (HP_RECOVERY) (Fixed) (Total:15.15 GB) (Free:2.25 GB) NTFS ==>[system with boot components (obtained from drive)]
Drive e: (HP_TOOLS) (Fixed) (Total:4.99 GB) (Free:2.11 GB) FAT32
Drive h: (AISLP2016_1) (CDROM) (Total:0.38 GB) (Free:0 GB) CDFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596.2 GB) (Disk ID: E920C45C)
Partition 1: (Active) - (Size=300 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=575.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=15.1 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=5 GB) - (Type=0C)

==================== End of Addition.txt ============================