Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 Ran by Samsung at 2015-03-17 20:51:33 Running from C:\Users\Samsung\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Microsoft Security Essentials (Enabled - Out of date) {108DAC43-C256-20B7-BB05-914135DA5160} AS: Microsoft Security Essentials (Enabled - Out of date) {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) µTorrent (HKU\S-1-5-21-2139329922-3582906400-648950646-1000\...\uTorrent) (Version: 3.4.2.38913 - BitTorrent Inc.) Adobe Flash Player 16 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 16.0.0.305 - Adobe Systems Incorporated) Adobe Reader XI (11.0.10) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated) Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 9.0 - Atheros) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 40.0.2214.115 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.26.9 - Google Inc.) Hidden Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.3.1001 - Intel Corporation) K-Lite Mega Codec Pack 10.7.5 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 10.7.5 - ) Mafia II (HKLM-x32\...\Mafia II_is1) (Version: Mafia II - ) Marvell Miniport Driver (HKLM-x32\...\Marvell Miniport Driver) (Version: 11.29.4.3 - Marvell) Medal of Honor (TM) (HKLM-x32\...\{415030B8-3E8B-462A-8C03-41D95AA3AB3B}) (Version: 1.0.0.0 - Electronic Arts) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 2.1.1116.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Mozilla Firefox 35.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 35.0.1 (x86 pl)) (Version: 35.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 35.0.1 - Mozilla) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) Narzędzia sprawdzające pakietu Microsoft Office 2013 — polski (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.3 - NVIDIA Corporation) NVIDIA nView Desktop Manager (HKLM\...\NVIDIA nView Desktop Manager) (Version: 6.14.10.12142 - NVIDIA Corporation) NVIDIA PhysX (HKLM-x32\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation) Opera Stable 27.0.1689.76 (HKLM-x32\...\Opera 27.0.1689.76) (Version: 27.0.1689.76 - Opera Software ASA) Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.) PIT Format 2014 (HKLM-x32\...\PIT Format 2014_is1) (Version: - Biuro Informatyki Stosowanej FORMAT) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6378 - Realtek Semiconductor Corp.) Shopper-Pro (HKLM-x32\...\ShopperPro) (Version: - ) <==== ATTENTION Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.2.15.1 - Synaptics Incorporated) The Sims 4 version 1.0.0 (HKLM-x32\...\The Sims 4_is1) (Version: 1.0.0 - Electronic Arts Inc) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WIDCOMM Bluetooth Software (HKLM\...\{9E9D49A4-1DF4-4138-B7DB-5D87A893088E}) (Version: 6.2.1.800 - Broadcom Corporation) Windows Driver Package - Broadcom Bluetooth (07/30/2009 6.2.0.9405) (HKLM\...\6B6B5E96843E55CF5CF8C7E45FB457F1FE642FF1) (Version: 07/30/2009 6.2.0.9405 - Broadcom) Windows Driver Package - Broadcom Bluetooth (09/11/2009 6.2.0.9407) (HKLM\...\3932CA781A7894D20116FDF60F878301800EA8AB) (Version: 09/11/2009 6.2.0.9407 - Broadcom) Windows Driver Package - Broadcom HIDClass (07/28/2009 6.2.0.9800) (HKLM\...\3BA80AB4C7E9F8497C115C844953A3D4BEB84D21) (Version: 07/28/2009 6.2.0.9800 - Broadcom) WinRAR 5.10 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) YouTube Accelerator (HKLM-x32\...\YouTube Accelerator) (Version: 3394(build_88) - Goobzo Ltd.) <==== ATTENTION ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 15-03-2015 17:58:53 Zaplanowany punkt kontrolny 16-03-2015 20:40:40 Usunięto: AVG PC TuneUp 2015 16-03-2015 20:41:26 Usunięto: AVG PC TuneUp 2015 (pl-PL) 16-03-2015 20:42:29 Removed AVG 2014 16-03-2015 20:43:38 Removed AVG 2014 ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {00CE9143-56D6-46B6-B278-326111FC439D} - System32\Tasks\{23D1FE0F-AE38-44F6-A780-E3303909F8D8} => pcalua.exe -a "C:\Program Files (x86)\YouTube Accelerator\YTAUninstall.exe" Task: {0B838895-1D6F-4511-B1F4-5D4474D121CB} - System32\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-11 => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-11.exe <==== ATTENTION Task: {223B3252-6AF4-4E39-ACF7-77053C953383} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-02-12] (globalUpdate) <==== ATTENTION Task: {23FD0134-537C-4FCB-B531-79FA3D3FAB6D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-21] (Google Inc.) Task: {2B568104-4279-4435-AA08-503C122C8214} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-02-12] (globalUpdate) <==== ATTENTION Task: {30E2950F-32BC-4202-A924-E287FB1342EF} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2014-10-20] () Task: {36341958-3530-49CE-94EC-FE437E8F689A} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {37D497B3-D19A-4515-8EB5-DC4377FAD64B} - System32\Tasks\UNELEVATE_9778 => C:\Program Files (x86)\ShopperPro\JSDriver\1501.0.0.0\jsdrv.exe [2015-02-27] () <==== ATTENTION Task: {3B9F7283-7BDF-4D6D-B6A1-8556D8A5B8DF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated) Task: {45DF4740-6125-426B-B23F-7581CFB9614A} - System32\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-11 => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-11.exe <==== ATTENTION Task: {46CAFD29-FA9D-48A2-A18B-D2F88E811924} - System32\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-7 => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-7.exe <==== ATTENTION Task: {4D5D8215-9590-4DDA-92F6-F5CC8BD56412} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-21] (Google Inc.) Task: {55DE4861-669E-4FFD-A7D3-DD3951998893} - System32\Tasks\SPBIW_UpdateTask_Time_313731313739363233342d5a556c6c4a5a575750414134 => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 <==== ATTENTION Task: {57C2F0A6-0744-40C1-AE6E-733772E35359} - System32\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-7 => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-7.exe <==== ATTENTION Task: {5B830A62-16C5-486D-94C5-1C008F2BC1AB} - System32\Tasks\YTAUpdate_logon => C:\Program <==== ATTENTION Task: {63C754D0-27B2-47D1-BE21-910393C29829} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-05] (Adobe Systems Incorporated) Task: {68150F0D-870C-47D3-890F-B7F8D1352D73} - System32\Tasks\ShopperPro => C:\Program Files (x86)\ShopperPro\ShopperPro.exe [2015-02-27] (Goobzo LTD) <==== ATTENTION Task: {6A8F3860-D66A-4541-8619-A57084BC5DF1} - System32\Tasks\YTAHelper => C:\Program Files (x86)\YTAHelper\YTAHelper.exe <==== ATTENTION Task: {6E769582-34F0-4698-B866-36E37A737A6F} - System32\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-1-6 => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-1-6.exe <==== ATTENTION Task: {83E44F6A-C74D-4C2A-A286-3FA2A55A1168} - System32\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-1-6 => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-1-6.exe <==== ATTENTION Task: {8A07C8A2-9742-43E6-9269-6CCF19D695DA} - System32\Tasks\SPDriver => C:\Program Files (x86)\ShopperPro\JSDriver\1501.0.0.0\jsdrv.exe [2015-02-27] () <==== ATTENTION Task: {9E8FB32B-F1CA-4ADE-9C62-4D3F3B4262A7} - System32\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-4 => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-4.exe <==== ATTENTION Task: {A03FC3A9-DA31-4784-BD39-AEEB5FD60AAC} - System32\Tasks\ZJDZSSU => C:\Users\Samsung\AppData\Roaming\ZJDZSSU.exe <==== ATTENTION Task: {ABEAEE0A-B7CC-4708-86BD-B0D224FA8209} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe [2015-02-27] (Goobzo) <==== ATTENTION Task: {B4EA139B-26EB-478C-8E4B-A3C76F134284} - System32\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-4 => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-4.exe <==== ATTENTION Task: {BD03365C-603B-48D9-A675-2431A91671C6} - System32\Tasks\YTAUpdate => C:\Program <==== ATTENTION Task: {BE678C65-FC21-4EC6-BCBE-4DD3B6AF1687} - System32\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-5 => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-5.exe <==== ATTENTION Task: {C4D9EBBF-BB31-4601-A1A9-91C4EF42CACF} - System32\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-5_user => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-5.exe <==== ATTENTION Task: {E2F1AF02-0FBC-49CE-B416-D2CB8B57847D} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation) Task: {EDFFD5AF-E6C8-4900-8A77-26958362A137} - System32\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-6 => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-6.exe <==== ATTENTION Task: {EF799D67-4C53-48C8-BB4B-CA06AF722980} - System32\Tasks\Opera scheduled Autoupdate 1421858409 => C:\Program Files (x86)\Opera\launcher.exe [2015-02-23] (Opera Software) Task: {F3DCF8B0-9BAB-4785-B367-F14998C3DA79} - System32\Tasks\LGXGTRI => C:\Users\Samsung\AppData\Roaming\LGXGTRI.exe <==== ATTENTION Task: {F68262FE-440E-4CF0-B86C-0ED365A34DC7} - System32\Tasks\{D7351ADF-794C-4455-8AB5-217308A0C56D} => pcalua.exe -a C:\Users\Samsung\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=smt Task: {F8DE7E25-0E3D-419E-9019-C646535F5D5A} - System32\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-6 => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-6.exe <==== ATTENTION Task: {F9D65FFC-9954-4D61-89F5-E2A23D9F0742} - System32\Tasks\Microsoft\Microsoft Antimalware\MP Scheduled Scan => c:\Program Files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2011-04-27] (Microsoft Corporation) Task: {FA31A5CC-F1B9-4C85-B4DC-68D7062AC1A2} - System32\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-5 => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-5.exe <==== ATTENTION Task: {FBBE12C2-1ACF-46C4-B4DF-457C2314DFD7} - System32\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-5_user => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-5.exe <==== ATTENTION Task: {FDCA3B55-25B3-42F3-80B0-3C75DE967320} - System32\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-1-7 => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-1-7.exe <==== ATTENTION Task: {FF690562-7F74-4F20-A975-6140B2D9A8FA} - System32\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-1-7 => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-1-7.exe <==== ATTENTION Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-1-6.job => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-1-6.exe <==== ATTENTION Task: C:\Windows\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-1-7.job => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-1-7.exe <==== ATTENTION Task: C:\Windows\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-11.job => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-11.exe <==== ATTENTION Task: C:\Windows\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-4.job => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-4.exe <==== ATTENTION Task: C:\Windows\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-5.job => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-5.exe <==== ATTENTION Task: C:\Windows\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-5_user.job => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-5.exe <==== ATTENTION Task: C:\Windows\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-6.job => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-6.exe <==== ATTENTION Task: C:\Windows\Tasks\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-7.job => C:\Program Files (x86)\iWebar\c21c6fb6-3e79-48f1-87c5-b8b648d5faf9-7.exe <==== ATTENTION Task: C:\Windows\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-1-6.job => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-1-6.exe <==== ATTENTION Task: C:\Windows\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-1-7.job => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-1-7.exe <==== ATTENTION Task: C:\Windows\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-11.job => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-11.exe <==== ATTENTION Task: C:\Windows\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-4.job => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-4.exe <==== ATTENTION Task: C:\Windows\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-5.job => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-5.exe <==== ATTENTION Task: C:\Windows\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-5_user.job => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-5.exe <==== ATTENTION Task: C:\Windows\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-6.job => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-6.exe <==== ATTENTION Task: C:\Windows\Tasks\d495a1a5-2910-4445-9452-0fa90678852b-7.job => C:\Program Files (x86)\SensePlus\d495a1a5-2910-4445-9452-0fa90678852b-7.exe <==== ATTENTION Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\LGXGTRI.job => C:\Users\Samsung\AppData\Roaming\LGXGTRI.exe <==== ATTENTION Task: C:\Windows\Tasks\ZJDZSSU.job => C:\Users\Samsung\AppData\Roaming\ZJDZSSU.exe <==== ATTENTION ==================== Loaded Modules (whitelisted) ============== ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\ProgramData\TEMP:56E2E879 ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) =============== (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-2139329922-3582906400-648950646-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Samsung\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: Media is not connected to internet. ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== Accounts: ============================= Administrator (S-1-5-21-2139329922-3582906400-648950646-500 - Administrator - Disabled) Gość (S-1-5-21-2139329922-3582906400-648950646-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2139329922-3582906400-648950646-1002 - Limited - Enabled) Samsung (S-1-5-21-2139329922-3582906400-648950646-1000 - Administrator - Enabled) => C:\Users\Samsung ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (03/17/2015 07:49:35 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/16/2015 09:27:46 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/16/2015 09:18:30 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/16/2015 09:10:59 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/16/2015 08:57:03 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/16/2015 08:50:38 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/16/2015 08:43:39 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary AVGIDSDriver. System Error: Nie można odnaleźć określonego pliku. . Error: (03/16/2015 08:43:39 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury ConvertStringSidToSid(S-1-5-21-2139329922-3582906400-648950646-500.bak). hr = 0x80070539, Struktura identyfikatora zabezpieczenia jest nieprawidłowa. . Operacja: Zdarzenie OnIdentify Zbieranie danych modułu zapisującego Kontekst: Kontekst wykonywania: Shadow Copy Optimization Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {7406832c-e262-41ac-ae72-7da3bb171346} Error: (03/16/2015 08:42:29 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury ConvertStringSidToSid(S-1-5-21-2139329922-3582906400-648950646-500.bak). hr = 0x80070539, Struktura identyfikatora zabezpieczenia jest nieprawidłowa. . Operacja: Zdarzenie OnIdentify Zbieranie danych modułu zapisującego Kontekst: Kontekst wykonywania: Shadow Copy Optimization Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {7406832c-e262-41ac-ae72-7da3bb171346} Error: (03/16/2015 08:41:26 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury ConvertStringSidToSid(S-1-5-21-2139329922-3582906400-648950646-500.bak). hr = 0x80070539, Struktura identyfikatora zabezpieczenia jest nieprawidłowa. . Operacja: Zdarzenie OnIdentify Zbieranie danych modułu zapisującego Kontekst: Kontekst wykonywania: Shadow Copy Optimization Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {7406832c-e262-41ac-ae72-7da3bb171346} System errors: ============= Error: (03/17/2015 08:46:48 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Program %ZARZĄDZANIE NT60 napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 0.0.0.0 Źródło aktualizacji: %ZARZĄDZANIE NT59 Etap aktualizacji 3.0.8402.00 Ścieżka źródła: 3.0.8402.01 Typ podpisu: %ZARZĄDZANIE NT602 Typ aktualizacji: %ZARZĄDZANIE NT604 Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: %ZARZĄDZANIE NT605 Poprzednia wersja aparatu: %ZARZĄDZANIE NT606 Kod błędu: %ZARZĄDZANIE NT607 Opis błędu: %ZARZĄDZANIE NT608 Error: (03/17/2015 08:21:47 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Program %ZARZĄDZANIE NT60 napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 0.0.0.0 Źródło aktualizacji: %ZARZĄDZANIE NT51 Etap aktualizacji 3.0.8402.00 Ścieżka źródła: 3.0.8402.01 Typ podpisu: %ZARZĄDZANIE NT602 Typ aktualizacji: %ZARZĄDZANIE NT604 Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: %ZARZĄDZANIE NT605 Poprzednia wersja aparatu: %ZARZĄDZANIE NT606 Kod błędu: %ZARZĄDZANIE NT607 Opis błędu: %ZARZĄDZANIE NT608 Error: (03/17/2015 08:21:47 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Program %ZARZĄDZANIE NT60 napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 0.0.0.0 Źródło aktualizacji: %ZARZĄDZANIE NT51 Etap aktualizacji 3.0.8402.00 Ścieżka źródła: 3.0.8402.01 Typ podpisu: %ZARZĄDZANIE NT602 Typ aktualizacji: %ZARZĄDZANIE NT604 Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: %ZARZĄDZANIE NT605 Poprzednia wersja aparatu: %ZARZĄDZANIE NT606 Kod błędu: %ZARZĄDZANIE NT607 Opis błędu: %ZARZĄDZANIE NT608 Error: (03/17/2015 08:16:47 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Program %ZARZĄDZANIE NT60 napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 0.0.0.0 Źródło aktualizacji: %ZARZĄDZANIE NT59 Etap aktualizacji 3.0.8402.00 Ścieżka źródła: 3.0.8402.01 Typ podpisu: %ZARZĄDZANIE NT602 Typ aktualizacji: %ZARZĄDZANIE NT604 Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: %ZARZĄDZANIE NT605 Poprzednia wersja aparatu: %ZARZĄDZANIE NT606 Kod błędu: %ZARZĄDZANIE NT607 Opis błędu: %ZARZĄDZANIE NT608 Error: (03/17/2015 08:12:33 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Program %ZARZĄDZANIE NT60 napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 0.0.0.0 Źródło aktualizacji: %ZARZĄDZANIE NT59 Etap aktualizacji 3.0.8402.00 Ścieżka źródła: 3.0.8402.01 Typ podpisu: %ZARZĄDZANIE NT602 Typ aktualizacji: %ZARZĄDZANIE NT604 Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: %ZARZĄDZANIE NT605 Poprzednia wersja aparatu: %ZARZĄDZANIE NT606 Kod błędu: %ZARZĄDZANIE NT607 Opis błędu: %ZARZĄDZANIE NT608 Error: (03/17/2015 08:12:17 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Program %ZARZĄDZANIE NT60 napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 0.0.0.0 Źródło aktualizacji: %ZARZĄDZANIE NT59 Etap aktualizacji 3.0.8402.00 Ścieżka źródła: 3.0.8402.01 Typ podpisu: %ZARZĄDZANIE NT602 Typ aktualizacji: %ZARZĄDZANIE NT604 Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: %ZARZĄDZANIE NT605 Poprzednia wersja aparatu: %ZARZĄDZANIE NT606 Kod błędu: %ZARZĄDZANIE NT607 Opis błędu: %ZARZĄDZANIE NT608 Error: (03/17/2015 08:11:46 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Program %ZARZĄDZANIE NT60 napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 0.0.0.0 Źródło aktualizacji: %ZARZĄDZANIE NT51 Etap aktualizacji 3.0.8402.00 Ścieżka źródła: 3.0.8402.01 Typ podpisu: %ZARZĄDZANIE NT602 Typ aktualizacji: %ZARZĄDZANIE NT604 Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: %ZARZĄDZANIE NT605 Poprzednia wersja aparatu: %ZARZĄDZANIE NT606 Kod błędu: %ZARZĄDZANIE NT607 Opis błędu: %ZARZĄDZANIE NT608 Error: (03/17/2015 08:11:46 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Program %ZARZĄDZANIE NT60 napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 0.0.0.0 Źródło aktualizacji: %ZARZĄDZANIE NT51 Etap aktualizacji 3.0.8402.00 Ścieżka źródła: 3.0.8402.01 Typ podpisu: %ZARZĄDZANIE NT602 Typ aktualizacji: %ZARZĄDZANIE NT604 Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: %ZARZĄDZANIE NT605 Poprzednia wersja aparatu: %ZARZĄDZANIE NT606 Kod błędu: %ZARZĄDZANIE NT607 Opis błędu: %ZARZĄDZANIE NT608 Error: (03/17/2015 08:11:46 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Program %ZARZĄDZANIE NT60 napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 0.0.0.0 Źródło aktualizacji: %ZARZĄDZANIE NT51 Etap aktualizacji 3.0.8402.00 Ścieżka źródła: 3.0.8402.01 Typ podpisu: %ZARZĄDZANIE NT602 Typ aktualizacji: %ZARZĄDZANIE NT604 Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: %ZARZĄDZANIE NT605 Poprzednia wersja aparatu: %ZARZĄDZANIE NT606 Kod błędu: %ZARZĄDZANIE NT607 Opis błędu: %ZARZĄDZANIE NT608 Error: (03/17/2015 08:11:46 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Program %ZARZĄDZANIE NT60 napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 0.0.0.0 Źródło aktualizacji: %ZARZĄDZANIE NT51 Etap aktualizacji 3.0.8402.00 Ścieżka źródła: 3.0.8402.01 Typ podpisu: %ZARZĄDZANIE NT602 Typ aktualizacji: %ZARZĄDZANIE NT604 Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: %ZARZĄDZANIE NT605 Poprzednia wersja aparatu: %ZARZĄDZANIE NT606 Kod błędu: %ZARZĄDZANIE NT607 Opis błędu: %ZARZĄDZANIE NT608 Microsoft Office Sessions: ========================= Error: (02/12/2015 08:33:41 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: ) Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 17 seconds with 0 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz Percentage of memory in use: 47% Total physical RAM: 2996.55 MB Available physical RAM: 1581.64 MB Total Pagefile: 5991.28 MB Available Pagefile: 4477.37 MB Total Virtual: 8192 MB Available Virtual: 8191.81 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:148.95 GB) (Free:18.72 GB) NTFS Drive d: (The Girl With The Dragon Tattoo) (CDROM) (Total:7.26 GB) (Free:0 GB) UDF Drive h: () (Removable) (Total:1.86 GB) (Free:1.12 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149 GB) (Disk ID: AB666BED) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=148.9 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 1.9 GB) (Disk ID: 73696D20) No partition Table on disk 1. ==================== End Of Log ============================