Additional scan result of Farbar Recovery Scan Tool (x64) Version: 15-03-2017 Ran by [removed] (09-04-2017 12:27:31) Running from C:\Users\[removed]\Downloads Windows 10 Home Version 1607 (X64) (2016-08-15 14:15:29) Boot Mode: Normal ========================================================== ==================== Accounts: ============================= DefaultAccount (S-1-5-21-386011426-3842006082-317715658-503 - Limited - Disabled) Järjestelmänvalvoja (S-1-5-21-386011426-3842006082-317715658-500 - Administrator - Disabled) vesam (S-1-5-21-386011426-3842006082-317715658-1001 - Administrator - Enabled) => C:\Users\vesam Vieras (S-1-5-21-386011426-3842006082-317715658-501 - Limited - Disabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Flash Player 24 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 24.0.0.221 - Adobe Systems Incorporated) AllShare Framework DMS (HKLM\...\{83232C27-8C3F-44A5-9EB2-BB7161228ADD}) (Version: 1.3.23 - Samsung) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 17.3.2291 - AVAST Software) BOINC (HKLM\...\{1B6BCF3D-F66A-4E81-87EF-CDB97F350897}) (Version: 7.6.33 - Space Sciences Laboratory, U.C. Berkeley) Crescendo Music Notation Editor (HKLM-x32\...\Crescendo) (Version: 1.86 - NCH Software) GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 57.0.2987.133 - Google Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4444 - Intel Corporation) Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) Microsoft OneDrive (HKU\S-1-5-21-386011426-3842006082-317715658-1001\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 51.0.1 (x86 fi) (HKLM-x32\...\Mozilla Firefox 51.0.1 (x86 fi)) (Version: 51.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 51.0.1.6234 - Mozilla) OpenOffice 4.1.2 (HKLM-x32\...\{048825E3-BDAC-4579-B8E8-F8BAF9D9A764}) (Version: 4.12.9782 - Apache Software Foundation) Oracle VM VirtualBox 5.0.18 (HKLM\...\{4D4859BB-681D-45A1-81C8-520B382D3034}) (Version: 5.0.18 - Oracle Corporation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7836 - Realtek Semiconductor Corp.) SafeZone Stable 3.55.2393.596 (x32 Version: 3.55.2393.596 - Avast Software) Hidden Samsung Link 2.0.0.1603091618 (HKLM\...\8474-7877-9059-0204) (Version: 2.0.0.1603091618 - Samsung Electronics Co.,Ltd) SopCast 4.2.0 (HKLM-x32\...\SopCast) (Version: 4.2.0 - www.sopcast.com) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {1D02958E-BC17-40B7-A6EF-EC1DB0130B1F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-08] (Google Inc.) Task: {493DC088-60AE-4392-A4C3-1AA252518A30} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashUtil32_24_0_0_221_pepper.exe [2017-03-12] (Adobe Systems Incorporated) Task: {49D37C30-3489-4EDF-8CEE-D6C43A947182} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-08] (Google Inc.) Task: {5F20B910-B695-450C-9173-32EBD7734875} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-03-12] (Adobe Systems Incorporated) Task: {64A03DBE-1848-46F5-A90F-1E18D4BD76DC} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-02-08] (AVAST Software) Task: {92E28131-34B3-4A2F-A023-9EB5B9773A98} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-04-05] (AVAST Software) Task: {C30C61E1-E586-480A-8339-FFBD4715BAAF} - System32\Tasks\SafeZone scheduled Autoupdate 1468256563 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-03-22] (Avast Software) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashUtil32_24_0_0_221_pepper.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe ==================== Shortcuts ============================= (The entries could be listed to be restored or removed.) Shortcut: C:\Users\vesam\Favorites\NCH Software Download Site.lnk -> hxxp://www.nch.com.au/index.htm ==================== Loaded Modules (Whitelisted) ============== 2016-07-16 14:42 - 2016-07-16 14:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2017-03-16 22:35 - 2017-03-04 10:19 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-10-17 23:36 - 2016-03-09 17:18 - 00025088 _____ () C:\Program Files\Samsung\Samsung Link\JniSys.dll 2016-10-17 23:36 - 2016-03-09 17:18 - 02513920 _____ () C:\Program Files\Samsung\Samsung Link\scone_proxy.dll 2016-10-17 23:36 - 2016-03-09 17:18 - 02436096 _____ () C:\Program Files\Samsung\Samsung Link\scone_stub.dll 2013-12-21 11:25 - 2013-12-21 11:25 - 00036864 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\64bit\JNIInterface.dll 2013-12-21 11:26 - 2013-12-21 11:26 - 00144384 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\64bit\ASFAPI.dll 2013-12-21 11:27 - 2013-12-21 11:27 - 00018944 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\64bit\MediaDB_Manager.dll 2013-10-22 09:52 - 2013-10-22 09:52 - 00030720 _____ () C:\WINDOWS\SYSTEM32\MediaDB64.dll 2013-10-22 09:52 - 2013-10-22 09:52 - 00908800 _____ () C:\WINDOWS\SYSTEM32\ContentDirectoryPresenter64.dll 2013-12-21 11:27 - 2013-12-21 11:27 - 00521728 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\64bit\DMS_Manager.dll 2013-07-23 19:19 - 2013-07-23 19:19 - 00049152 _____ () C:\WINDOWS\SYSTEM32\boost_date_time-vc90-mt-1_47.dll 2013-07-23 19:19 - 2013-07-23 19:19 - 00058880 _____ () C:\WINDOWS\SYSTEM32\boost_thread-vc90-mt-1_47.dll 2013-07-23 19:19 - 2013-07-23 19:19 - 00016896 _____ () C:\WINDOWS\SYSTEM32\boost_system-vc90-mt-1_47.dll 2013-07-23 19:19 - 2013-07-23 19:19 - 00299520 _____ () C:\WINDOWS\SYSTEM32\boost_serialization-vc90-mt-1_47.dll 2016-07-28 01:27 - 2016-07-28 01:27 - 00402520 _____ () C:\WINDOWS\system32\igfxTray.exe 2017-03-16 22:35 - 2017-03-04 10:19 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-09-14 10:13 - 2016-09-07 07:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2017-03-16 22:34 - 2017-03-04 09:31 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2017-03-16 22:35 - 2017-03-04 09:12 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-03-16 22:35 - 2017-03-04 09:05 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-03-16 22:35 - 2017-03-04 09:05 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2017-03-16 22:35 - 2017-03-04 09:05 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2017-03-16 22:35 - 2017-03-04 09:08 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2017-03-13 17:52 - 2017-03-13 17:53 - 00077312 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-03-13 17:52 - 2017-03-13 17:53 - 00182784 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-03-13 17:52 - 2017-03-13 17:53 - 41048064 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2017-03-13 17:52 - 2017-03-13 17:53 - 02236896 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x64__kzf8qxf38zg5c\roottools.dll 2016-10-17 23:36 - 2016-03-09 17:18 - 00049664 _____ () C:\Program Files\Samsung\Samsung Link\JniIO.dll 2017-04-06 08:50 - 2017-03-29 11:47 - 02885464 _____ () C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\libglesv2.dll 2017-04-06 08:50 - 2017-03-29 11:47 - 00099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\libegl.dll 2013-12-11 16:46 - 2013-12-11 16:46 - 01114624 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\DMSManager.dll 2013-07-23 19:18 - 2013-07-23 19:18 - 00227840 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\boost_serialization-vc90-mt-1_47.dll 2013-10-22 09:48 - 2013-10-22 09:48 - 00707072 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\ContentDirectoryPresenter.dll 2013-10-24 16:53 - 2013-10-24 16:53 - 00107008 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\DCMCDP.dll 2013-12-11 16:46 - 2013-12-11 16:46 - 00102400 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\FolderCDP.dll 2013-10-24 16:53 - 2013-10-24 16:53 - 00032768 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\Autobackup.dll 2013-04-19 16:38 - 2013-04-19 16:38 - 00055808 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\RosettaAllShare.dll 2013-07-23 19:18 - 2013-07-23 19:18 - 00038912 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\boost_date_time-vc90-mt-1_47.dll 2013-07-23 19:18 - 2013-07-23 19:18 - 00012800 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\boost_system-vc90-mt-1_47.dll 2013-07-23 19:18 - 2013-07-23 19:18 - 00046592 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\boost_thread-vc90-mt-1_47.dll 2013-12-11 16:46 - 2013-12-11 16:46 - 00077312 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\MetadataFramework.dll 2013-02-14 19:42 - 2013-02-14 19:42 - 00520234 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\sqlite3.dll 2013-02-14 19:42 - 2013-02-14 19:42 - 05717504 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\DCMImgExtractor.dll 2013-02-14 19:42 - 2013-02-14 19:42 - 00450560 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\MoodExtractor.dll 2013-10-25 19:48 - 2013-10-25 19:48 - 00028672 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\AutoChaptering.dll 2013-10-25 19:49 - 2013-10-25 19:49 - 00028160 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\AudioExtractor.dll 2013-12-11 16:45 - 2013-12-11 16:45 - 00017920 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\VideoExtractor.dll 2013-10-25 19:53 - 2013-10-25 19:53 - 00012288 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\ImageExtractor.dll 2013-10-25 19:48 - 2013-10-25 19:48 - 00013824 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\TextExtractor.dll 2013-02-14 19:42 - 2013-02-14 19:42 - 00147456 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\libexpat.dll 2013-10-25 19:48 - 2013-10-25 19:48 - 00012288 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\VideoThumb.dll 2013-10-25 19:48 - 2013-10-25 19:48 - 00064000 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\ID3Driver.dll 2013-10-25 19:48 - 2013-10-25 19:48 - 00023040 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\RichInfoDriver.dll 2013-10-25 19:53 - 2013-10-25 19:53 - 00117248 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\ThumbnailMaker.dll 2013-12-11 16:45 - 2013-12-11 16:45 - 00134144 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\VideoMetadataDriver.dll 2013-10-25 19:48 - 2013-10-25 19:48 - 00024064 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\SECMetaDriver.dll 2013-10-25 19:48 - 2013-10-25 19:48 - 00024064 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\photoDriver.dll 2013-02-14 19:42 - 2013-02-14 19:42 - 04671488 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\avcodec-52.dll 2013-02-14 19:42 - 2013-02-14 19:42 - 00686080 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\avformat-52.dll 2013-02-14 19:42 - 2013-02-14 19:42 - 00070656 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\avutil-50.dll 2013-02-14 19:42 - 2013-02-14 19:42 - 00152064 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\swscale-0.dll 2013-02-14 19:42 - 2013-02-14 19:42 - 00366592 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\tag.dll 2013-10-25 19:48 - 2013-10-25 19:48 - 00289792 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\libThumbnail.dll 2013-10-25 19:53 - 2013-10-25 19:53 - 01033728 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\ImageMagickWrapper.dll 2013-10-25 19:48 - 2013-10-25 19:48 - 00290816 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\libKeyFrame.dll 2013-02-14 19:42 - 2013-02-14 19:42 - 00399826 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\libexif-12.dll.dll 2013-02-14 19:42 - 2013-02-14 19:42 - 00044032 _____ () C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\us.dll 2017-04-05 23:28 - 2017-04-05 23:28 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-07-11 20:01 - 2016-07-11 20:01 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-04-05 23:28 - 2017-04-05 23:28 - 00176480 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-04-05 23:28 - 2017-04-05 23:28 - 00293936 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2017-04-05 23:28 - 2017-04-05 23:28 - 00653520 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2015-10-30 10:24 - 2015-10-30 10:21 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-386011426-3842006082-317715658-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\vesam\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\thaimed.jpg DNS Servers: 192.168.8.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall is enabled. ==================== MSCONFIG/TASK MANAGER disabled items == MSCONFIG\Services: cphs => 3 MSCONFIG\Services: cplspcon => 3 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: igfxCUIService2.0.0.0 => 2 HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKLM\...\StartupApproved\Run: => "boincmgr" HKLM\...\StartupApproved\Run: => "boinctray" HKU\S-1-5-21-386011426-3842006082-317715658-1001\...\StartupApproved\Run: => "OneDrive" ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [TCP Query User{AA8FC19F-F9A2-4012-B0CB-E837D8907D5C}C:\users\vesam\appdata\roaming\acestream\engine\ace_engine.exe] => (Allow) C:\users\vesam\appdata\roaming\acestream\engine\ace_engine.exe FirewallRules: [UDP Query User{BD2D86C8-CDA3-41B1-9341-AA2EBA6402CD}C:\users\vesam\appdata\roaming\acestream\engine\ace_engine.exe] => (Allow) C:\users\vesam\appdata\roaming\acestream\engine\ace_engine.exe FirewallRules: [{DF6A6BFB-3899-49E3-A3BC-59BB0F3FFA8F}] => (Allow) C:\Program Files\Samsung\Samsung Link\Samsung Link Tray Agent.exe FirewallRules: [{F12A5377-A548-4013-8F0E-AA55C246C7D3}] => (Allow) C:\Program Files\Samsung\Samsung Link\Samsung Link.exe FirewallRules: [{D4D31348-0981-4099-B5D0-642DEC707E77}] => (Allow) C:\Program Files\Samsung\Samsung Link\Samsung Link Tray Agent.exe FirewallRules: [{A9B240A4-1D8A-4B99-B8FA-E92D4338A9C7}] => (Allow) C:\Program Files\Samsung\Samsung Link\Samsung Link.exe FirewallRules: [{3702482E-ECC1-47CC-A9BE-565EC036AE49}] => (Allow) C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\AllShareFrameworkDMS.exe FirewallRules: [{8A61E0D3-45E9-443B-9517-843CB47718C0}] => (Allow) C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\AllShareFrameworkDMS.exe FirewallRules: [{0B5E2334-0E7C-4DDA-B21A-ECE35C70CC4B}] => (Allow) LPort=8743 FirewallRules: [{C64A69C9-B79A-41AB-B7A0-1319093B6D9D}] => (Allow) LPort=8643 FirewallRules: [{C9607608-488D-4876-BAE9-781FFE87670F}] => (Allow) LPort=7676 FirewallRules: [{87FC6CF4-A061-4EEE-B2AE-D452CC427613}] => (Allow) LPort=7679 FirewallRules: [{014F17B2-4517-413F-AC8C-198C7246059B}] => (Allow) LPort=24234 FirewallRules: [{2940BD08-83A1-4207-BC5F-290CDB65D005}] => (Allow) LPort=7900 FirewallRules: [{4CF8D0E6-AC2B-449A-BD2D-111E99AA38A0}] => (Allow) LPort=1900 FirewallRules: [{2574A983-C49F-41A2-9F62-C78C9A1CEA7E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{F3DF5CFF-C259-486C-8833-5335A5A4078D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{00CDBF86-6FA2-4FB2-8EE4-E909FB62F665}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.590_0\SZBrowser.exe FirewallRules: [{777E8E66-7D56-4189-AB98-B496E8A156FB}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{4095C78E-9851-4F95-90F2-620220F73E1F}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.596\SZBrowser.exe ==================== Restore Points ========================= 27-03-2017 17:45:32 Ajoitettu tarkistuspiste 05-04-2017 21:37:48 Ajoitettu tarkistuspiste ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/09/2017 09:43:17 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Viallisen sovelluksen nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Viallisen moduulin nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Poikkeuskoodi: 0xc0000005 Virhepoikkeama: 0x0000000000013622 Viallisen prosessin tunnus: 0x2684 Viallisen sovelluksen käynnistysaika: 0x01d2b0fc91f33320 Viallisen sovelluksen polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Viallisen moduulin polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Raportin tunnus: 65ae5225-5820-44e9-a40a-8bfd20f673a7 Viallisen paketin koko nimi: Viallisen paketin suhteellinen sovellustunnus: Error: (04/09/2017 09:33:04 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Viallisen sovelluksen nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Viallisen moduulin nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Poikkeuskoodi: 0xc0000005 Virhepoikkeama: 0x0000000000013622 Viallisen prosessin tunnus: 0x237c Viallisen sovelluksen käynnistysaika: 0x01d2b0fb24bc4d40 Viallisen sovelluksen polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Viallisen moduulin polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Raportin tunnus: f431814e-affe-49eb-8b0b-588072e57e80 Viallisen paketin koko nimi: Viallisen paketin suhteellinen sovellustunnus: Error: (04/09/2017 09:22:51 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Viallisen sovelluksen nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Viallisen moduulin nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Poikkeuskoodi: 0xc0000005 Virhepoikkeama: 0x0000000000013622 Viallisen prosessin tunnus: 0x1d68 Viallisen sovelluksen käynnistysaika: 0x01d2b0f9b746673c Viallisen sovelluksen polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Viallisen moduulin polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Raportin tunnus: 16a8ca92-1061-47ed-8c4e-3c933102d860 Viallisen paketin koko nimi: Viallisen paketin suhteellinen sovellustunnus: Error: (04/09/2017 09:12:38 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Viallisen sovelluksen nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Viallisen moduulin nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Poikkeuskoodi: 0xc0000005 Virhepoikkeama: 0x0000000000013622 Viallisen prosessin tunnus: 0x1c94 Viallisen sovelluksen käynnistysaika: 0x01d2b0f849ecaad6 Viallisen sovelluksen polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Viallisen moduulin polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Raportin tunnus: 380b1324-58a3-40b8-8c63-7cd94ae99403 Viallisen paketin koko nimi: Viallisen paketin suhteellinen sovellustunnus: Error: (04/09/2017 09:02:25 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Viallisen sovelluksen nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Viallisen moduulin nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Poikkeuskoodi: 0xc0000005 Virhepoikkeama: 0x0000000000013622 Viallisen prosessin tunnus: 0x1224 Viallisen sovelluksen käynnistysaika: 0x01d2b0f6dc3af5e9 Viallisen sovelluksen polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Viallisen moduulin polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Raportin tunnus: 372b4c2e-63ae-46f5-83ab-2749e718b113 Viallisen paketin koko nimi: Viallisen paketin suhteellinen sovellustunnus: Error: (04/08/2017 07:48:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Viallisen sovelluksen nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Viallisen moduulin nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Poikkeuskoodi: 0xc0000005 Virhepoikkeama: 0x0000000000013622 Viallisen prosessin tunnus: 0x2134 Viallisen sovelluksen käynnistysaika: 0x01d2b087e5857da0 Viallisen sovelluksen polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Viallisen moduulin polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Raportin tunnus: a853e4b1-58e5-4967-9102-77e90ca535d8 Viallisen paketin koko nimi: Viallisen paketin suhteellinen sovellustunnus: Error: (04/08/2017 07:37:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Viallisen sovelluksen nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Viallisen moduulin nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Poikkeuskoodi: 0xc0000005 Virhepoikkeama: 0x0000000000013622 Viallisen prosessin tunnus: 0x1f70 Viallisen sovelluksen käynnistysaika: 0x01d2b08677a16422 Viallisen sovelluksen polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Viallisen moduulin polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Raportin tunnus: 81cd4e0e-794d-4f77-ac32-c212aa9bfe6e Viallisen paketin koko nimi: Viallisen paketin suhteellinen sovellustunnus: Error: (04/08/2017 07:27:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Viallisen sovelluksen nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Viallisen moduulin nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Poikkeuskoodi: 0xc0000005 Virhepoikkeama: 0x0000000000013622 Viallisen prosessin tunnus: 0x1cfc Viallisen sovelluksen käynnistysaika: 0x01d2b08509759fb7 Viallisen sovelluksen polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Viallisen moduulin polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Raportin tunnus: 1fd84bf4-bbd8-4186-8e93-579d1554f76c Viallisen paketin koko nimi: Viallisen paketin suhteellinen sovellustunnus: Error: (04/08/2017 07:17:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Viallisen sovelluksen nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Viallisen moduulin nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Poikkeuskoodi: 0xc0000005 Virhepoikkeama: 0x0000000000013622 Viallisen prosessin tunnus: 0x1cc8 Viallisen sovelluksen käynnistysaika: 0x01d2b0839c3a07c6 Viallisen sovelluksen polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Viallisen moduulin polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Raportin tunnus: 5bc48d20-dc6d-4a41-93b3-2e91b64710ec Viallisen paketin koko nimi: Viallisen paketin suhteellinen sovellustunnus: Error: (04/08/2017 07:07:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Viallisen sovelluksen nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Viallisen moduulin nimi: VBoxHeadless.exe, versio: 0.0.0.0, aikaleima: 0x5714e21a Poikkeuskoodi: 0xc0000005 Virhepoikkeama: 0x0000000000013622 Viallisen prosessin tunnus: 0x1e7c Viallisen sovelluksen käynnistysaika: 0x01d2b0822cff2a8b Viallisen sovelluksen polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Viallisen moduulin polku: C:\Program Files\Oracle\VirtualBox\VBoxHeadless.exe Raportin tunnus: ffed4be2-373a-4dfe-af77-9e17d86243af Viallisen paketin koko nimi: Viallisen paketin suhteellinen sovellustunnus: System errors: ============= Error: (04/09/2017 12:19:49 PM) (Source: DCOM) (EventID: 10016) (User: NT-hallinta) Description: Kohteen sovelluskohtainen käyttöoikeusasetukset eivät myönnä käyttäjälle NT-hallinta\Paikallinen palvelu, SID-tunnus (S-1-5-19) osoitteesta LocalHost (LRPC käytössä), käyttöoikeutta Paikallinen Aktivointi COM-palvelimen sovellukseen, jonka CLSID-tunnus on {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} ja APPID-tunnus on {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} ja joka suoritetaan sovellussäilössä Ei käytettävissä, SID-tunnus (Ei käytettävissä). Tätä suojauskäyttöoikeutta voi muokata komponenttipalveluiden hallintatyökalulla. Error: (04/09/2017 12:19:49 PM) (Source: DCOM) (EventID: 10016) (User: NT-hallinta) Description: Kohteen sovelluskohtainen käyttöoikeusasetukset eivät myönnä käyttäjälle NT-hallinta\Paikallinen palvelu, SID-tunnus (S-1-5-19) osoitteesta LocalHost (LRPC käytössä), käyttöoikeutta Paikallinen Aktivointi COM-palvelimen sovellukseen, jonka CLSID-tunnus on {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} ja APPID-tunnus on {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} ja joka suoritetaan sovellussäilössä Ei käytettävissä, SID-tunnus (Ei käytettävissä). Tätä suojauskäyttöoikeutta voi muokata komponenttipalveluiden hallintatyökalulla. Error: (04/09/2017 12:19:48 PM) (Source: DCOM) (EventID: 10016) (User: NT-hallinta) Description: Kohteen sovelluskohtainen käyttöoikeusasetukset eivät myönnä käyttäjälle NT-hallinta\SYSTEM, SID-tunnus (S-1-5-18) osoitteesta LocalHost (LRPC käytössä), käyttöoikeutta Paikallinen Aktivointi COM-palvelimen sovellukseen, jonka CLSID-tunnus on {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} ja APPID-tunnus on {F72671A9-012C-4725-9D2F-2A4D32D65169} ja joka suoritetaan sovellussäilössä Ei käytettävissä, SID-tunnus (Ei käytettävissä). Tätä suojauskäyttöoikeutta voi muokata komponenttipalveluiden hallintatyökalulla. Error: (04/09/2017 12:19:19 PM) (Source: Application Popup) (EventID: 56) (User: ) Description: ACPI5 Error: (04/09/2017 12:18:50 PM) (Source: DCOM) (EventID: 10016) (User: NT-hallinta) Description: Kohteen sovelluskohtainen käyttöoikeusasetukset eivät myönnä käyttäjälle NT-hallinta\SYSTEM, SID-tunnus (S-1-5-18) osoitteesta LocalHost (LRPC käytössä), käyttöoikeutta Paikallinen Aktivointi COM-palvelimen sovellukseen, jonka CLSID-tunnus on {D63B10C5-BB46-4990-A94F-E40B9D520160} ja APPID-tunnus on {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} ja joka suoritetaan sovellussäilössä Ei käytettävissä, SID-tunnus (Ei käytettävissä). Tätä suojauskäyttöoikeutta voi muokata komponenttipalveluiden hallintatyökalulla. Error: (04/09/2017 08:22:41 AM) (Source: DCOM) (EventID: 10016) (User: NT-hallinta) Description: Kohteen sovelluskohtainen käyttöoikeusasetukset eivät myönnä käyttäjälle NT-hallinta\Paikallinen palvelu, SID-tunnus (S-1-5-19) osoitteesta LocalHost (LRPC käytössä), käyttöoikeutta Paikallinen Aktivointi COM-palvelimen sovellukseen, jonka CLSID-tunnus on {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} ja APPID-tunnus on {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} ja joka suoritetaan sovellussäilössä Ei käytettävissä, SID-tunnus (Ei käytettävissä). Tätä suojauskäyttöoikeutta voi muokata komponenttipalveluiden hallintatyökalulla. Error: (04/09/2017 08:22:41 AM) (Source: DCOM) (EventID: 10016) (User: NT-hallinta) Description: Kohteen sovelluskohtainen käyttöoikeusasetukset eivät myönnä käyttäjälle NT-hallinta\Paikallinen palvelu, SID-tunnus (S-1-5-19) osoitteesta LocalHost (LRPC käytössä), käyttöoikeutta Paikallinen Aktivointi COM-palvelimen sovellukseen, jonka CLSID-tunnus on {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} ja APPID-tunnus on {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} ja joka suoritetaan sovellussäilössä Ei käytettävissä, SID-tunnus (Ei käytettävissä). Tätä suojauskäyttöoikeutta voi muokata komponenttipalveluiden hallintatyökalulla. Error: (04/09/2017 08:22:40 AM) (Source: DCOM) (EventID: 10016) (User: NT-hallinta) Description: Kohteen sovelluskohtainen käyttöoikeusasetukset eivät myönnä käyttäjälle NT-hallinta\SYSTEM, SID-tunnus (S-1-5-18) osoitteesta LocalHost (LRPC käytössä), käyttöoikeutta Paikallinen Aktivointi COM-palvelimen sovellukseen, jonka CLSID-tunnus on {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} ja APPID-tunnus on {F72671A9-012C-4725-9D2F-2A4D32D65169} ja joka suoritetaan sovellussäilössä Ei käytettävissä, SID-tunnus (Ei käytettävissä). Tätä suojauskäyttöoikeutta voi muokata komponenttipalveluiden hallintatyökalulla. Error: (04/09/2017 12:27:08 AM) (Source: DCOM) (EventID: 10016) (User: NT-hallinta) Description: Kohteen sovelluskohtainen käyttöoikeusasetukset eivät myönnä käyttäjälle NT-hallinta\SYSTEM, SID-tunnus (S-1-5-18) osoitteesta LocalHost (LRPC käytössä), käyttöoikeutta Paikallinen Aktivointi COM-palvelimen sovellukseen, jonka CLSID-tunnus on {D63B10C5-BB46-4990-A94F-E40B9D520160} ja APPID-tunnus on {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} ja joka suoritetaan sovellussäilössä Ei käytettävissä, SID-tunnus (Ei käytettävissä). Tätä suojauskäyttöoikeutta voi muokata komponenttipalveluiden hallintatyökalulla. Error: (04/08/2017 07:06:57 PM) (Source: DCOM) (EventID: 10016) (User: NT-hallinta) Description: Kohteen sovelluskohtainen käyttöoikeusasetukset eivät myönnä käyttäjälle NT-hallinta\Paikallinen palvelu, SID-tunnus (S-1-5-19) osoitteesta LocalHost (LRPC käytössä), käyttöoikeutta Paikallinen Aktivointi COM-palvelimen sovellukseen, jonka CLSID-tunnus on {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} ja APPID-tunnus on {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} ja joka suoritetaan sovellussäilössä Ei käytettävissä, SID-tunnus (Ei käytettävissä). Tätä suojauskäyttöoikeutta voi muokata komponenttipalveluiden hallintatyökalulla. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i3-6100 CPU @ 3.70GHz Percentage of memory in use: 34% Total physical RAM: 8077.89 MB Available physical RAM: 5262.71 MB Total Virtual: 9357.89 MB Available Virtual: 6343.95 MB ==================== Drives ================================ Drive c: (Windows) (Fixed) (Total:149.56 GB) (Free:90.6 GB) NTFS Drive d: (Data) (Fixed) (Total:780.91 GB) (Free:734.03 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 35422FF6) Partition: GPT. ==================== End of Addition.txt ============================