Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 21-08-2016 01 Uruchomiony przez Administrator (23-08-2016 16:03:13) Uruchomiony z C:\Users\Administrator\Desktop Microsoft Windows 8 (X86) (2016-08-11 11:56:31) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-4182084262-1827941225-3613067376-500 - Administrator - Enabled) => C:\Users\Administrator Ewa (S-1-5-21-4182084262-1827941225-3613067376-1001 - Administrator - Enabled) => C:\Users\Ewa Gość (S-1-5-21-4182084262-1827941225-3613067376-501 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) CyberLink PowerDVD 10 (HKLM\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.4421.02 - CyberLink Corp.) ETDWare USB-X86 11.7.0.414_WHQL (HKLM\...\Elantech) (Version: 11.7.0.414 - ELAN Microelectronic Corp.) Intel(R) Processor Graphics (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.14.3.1128 - Intel Corporation) ISD Tablet (HKLM\...\ISD Tablet Driver) (Version: 7.1.0-5 - Wacom Technology Corp.) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Realtek I2S Audio (HKLM\...\{89A448AA-3301-46AA-AFC3-34F2D7C670E8}) (Version: 6.2.9200.53 - Realtek Semiconductor Corp.) S Agent (Version: 1.0.9 - Samsung Electronics CO., LTD.) Hidden Settings (HKLM\...\{8CB5C357-12E5-41B1-A024-D57D4E6F32D9}) (Version: 2.0.1 - Samsung Electronics CO., LTD.) SW Update (HKLM\...\{F5B5BA56-8FEB-494B-84E6-C8DA9C2BEE50}) (Version: 2.1.6 - Samsung Electronics CO., LTD.) WIDCOMM Bluetooth Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.3600 - Broadcom Corporation) Windows Driver Package - Broadcom (bcmfn2) System (08/30/2012 20.43.14.119) (HKLM\...\8ACEFA31AC73553F5EEFA5785AD8D4D0E850401F) (Version: 08/30/2012 20.43.14.119 - Broadcom) Windows Driver Package - Broadcom (BCMSDH43XX) Net (09/28/2012 5.93.97.76) (HKLM\...\D5631A91EBAF24FAF75D27148329D007EA6B8580) (Version: 09/28/2012 5.93.97.76 - Broadcom) Windows Driver Package - Broadcom (BtwSerialBus) System (10/03/2012 12.0.0.2920) (HKLM\...\B21CF2229A6456E95E3A51F820F8DF8F6440233D) (Version: 10/03/2012 12.0.0.2920 - Broadcom) Windows Driver Package - Nuvoton Technology Corporation (WUDFRd) System (09/20/2012 8.1.111.5005) (HKLM\...\A8639B06FC592D11B23C8B90C30A55A1B8234A1F) (Version: 09/20/2012 8.1.111.5005 - Nuvoton Technology Corporation) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {1E84DCB8-8C84-4436-A108-209A65086823} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => Rundll32.exe WSClient.dll,RefreshBannedAppsList Task: {671D43B2-6FD8-490A-BD01-5FA4981E2807} - System32\Tasks\Settings => C:\Program Files\Samsung\Settings\sSettings.exe [2013-01-03] (Samsung Electronics CO., LTD.) Task: {ADF73FB4-3974-4AA0-835A-4C9BDE15E4BA} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [2012-10-25] (Samsung Electronics CO., LTD.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2013-01-03 16:08 - 2013-01-03 16:08 - 00027336 _____ () C:\Program Files\Samsung\Settings\EasySettingsAPI.dll 2013-01-03 16:09 - 2013-01-03 16:09 - 00111304 _____ () C:\Program Files\Samsung\Settings\EasySettingsBase.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\gpioclv.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\inteli2c.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\lnwipc.sys => ""="Driver" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2012-07-26 06:17 - 2012-07-26 06:17 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-4182084262-1827941225-3613067376-500\Control Panel\Desktop\\Wallpaper -> C:\windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\Services: btwdins => 2 MSCONFIG\Services: DptfParticipantDisplayService => 2 MSCONFIG\Services: DptfParticipantProcessorService => 2 MSCONFIG\Services: DptfPolicyCriticalService => 2 MSCONFIG\Services: DptfPolicyLpmService => 2 MSCONFIG\Services: Easy Launcher => 2 MSCONFIG\Services: SamsungConfigurationWinService => 2 MSCONFIG\Services: SWUpdateService => 2 MSCONFIG\Services: TabletServiceISD => 2 HKLM\...\StartupApproved\StartupFolder: => "Bluetooth.lnk" HKLM\...\StartupApproved\Run: => "ETDCtrl" HKLM\...\StartupApproved\Run: => "HotKeysCmds" HKLM\...\StartupApproved\Run: => "IgfxTray" HKLM\...\StartupApproved\Run: => "DptfPolicyLpmServiceHelper" HKLM\...\StartupApproved\Run: => "RtkNGUI" HKLM\...\StartupApproved\Run: => "Persistence" HKLM\...\StartupApproved\Run: => "RemoteControl10" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{463FC78A-25C3-41EA-A5B8-E7AF2FC11C5D}] => (Allow) C:\Program Files\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe FirewallRules: [{67194885-4B76-47EB-A7DA-256E4C18E8A4}] => (Allow) C:\Program Files\CyberLink\PowerDVD10\PowerDVD10.EXE ==================== Punkty Przywracania systemu ========================= ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (08/23/2016 03:46:38 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Ewa-Samsung) Description: Aktywacja aplikacji microsoft.windowsphotos_16.4.4204.712_x86__8wekyb3d8bbwe:Microsoft.WindowsLive.ModernPhotos.AppXsjk229593yvkhw8w13eans3t0eh9strp.wwa nie powiodła się. Błąd: -2144927149. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (08/23/2016 03:46:25 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Ewa-Samsung) Description: Aktywacja aplikacji microsoft.windowsphotos_16.4.4204.712_x86__8wekyb3d8bbwe:Microsoft.WindowsLive.ModernPhotos.AppXsjk229593yvkhw8w13eans3t0eh9strp.wwa nie powiodła się. Błąd: -2144927149. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (08/23/2016 03:42:06 PM) (Source: Software Protection Platform Service) (EventID: 1001) (User: ) Description: Nie można uruchomić usługi ochrony oprogramowania. 0x80070005 6.2.9200.16384 Error: (08/23/2016 03:42:06 PM) (Source: Software Protection Platform Service) (EventID: 1001) (User: ) Description: Nie można uruchomić usługi ochrony oprogramowania. 0x80070005 6.2.9200.16384 Error: (08/23/2016 03:42:06 PM) (Source: Software Protection Platform Service) (EventID: 1001) (User: ) Description: Nie można uruchomić usługi ochrony oprogramowania. 0x80070005 6.2.9200.16384 Error: (08/23/2016 03:42:06 PM) (Source: Software Protection Platform Service) (EventID: 1001) (User: ) Description: Nie można uruchomić usługi ochrony oprogramowania. 0x80070005 6.2.9200.16384 Error: (08/23/2016 03:40:12 PM) (Source: Software Protection Platform Service) (EventID: 1001) (User: ) Description: Nie można uruchomić usługi ochrony oprogramowania. 0x80070005 6.2.9200.16384 Error: (08/23/2016 03:40:12 PM) (Source: Software Protection Platform Service) (EventID: 1001) (User: ) Description: Nie można uruchomić usługi ochrony oprogramowania. 0x80070005 6.2.9200.16384 Error: (08/23/2016 03:32:14 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (08/23/2016 03:19:16 PM) (Source: Software Protection Platform Service) (EventID: 1001) (User: ) Description: Nie można uruchomić usługi ochrony oprogramowania. 0x80070005 6.2.9200.16384 Dziennik System: ============= Error: (08/23/2016 03:42:06 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Ochrona oprogramowania zakończyła działanie; wystąpił następujący błąd: %%5 = Odmowa dostępu. Error: (08/23/2016 03:42:06 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Ochrona oprogramowania zakończyła działanie; wystąpił następujący błąd: %%5 = Odmowa dostępu. Error: (08/23/2016 03:42:06 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Ochrona oprogramowania zakończyła działanie; wystąpił następujący błąd: %%5 = Odmowa dostępu. Error: (08/23/2016 03:42:06 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Ochrona oprogramowania zakończyła działanie; wystąpił następujący błąd: %%5 = Odmowa dostępu. Error: (08/23/2016 03:40:12 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Ochrona oprogramowania zakończyła działanie; wystąpił następujący błąd: %%5 = Odmowa dostępu. Error: (08/23/2016 03:40:12 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Ochrona oprogramowania zakończyła działanie; wystąpił następujący błąd: %%5 = Odmowa dostępu. Error: (08/23/2016 03:19:16 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Ochrona oprogramowania zakończyła działanie; wystąpił następujący błąd: %%5 = Odmowa dostępu. Error: (08/23/2016 03:19:16 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Ochrona oprogramowania zakończyła działanie; wystąpił następujący błąd: %%5 = Odmowa dostępu. Error: (08/23/2016 03:19:16 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Ochrona oprogramowania zakończyła działanie; wystąpił następujący błąd: %%5 = Odmowa dostępu. Error: (08/23/2016 03:19:16 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Ochrona oprogramowania zakończyła działanie; wystąpił następujący błąd: %%5 = Odmowa dostępu. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Atom(TM) CPU Z2760 @ 1.80GHz Procent pamięci w użyciu: 30% Całkowita pamięć fizyczna: 1962.46 MB Dostępna pamięć fizyczna: 1355.04 MB Całkowita pamięć wirtualna: 3178.46 MB Dostępna pamięć wirtualna: 2437.92 MB ==================== Dyski ================================ Drive c: (Windows) (Fixed) (Total:51.44 GB) (Free:31.03 GB) NTFS Drive d: (ESD-USB) (Removable) (Total:7.48 GB) (Free:4.07 GB) FAT32 ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 58.3 GB) (Disk ID: 8FE0E84D) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 7.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt ============================