OTL Extras logfile created on: 2011-08-30 14:03:19 - Run 2 OTL by OldTimer - Version 3.2.26.6 Folder = C:\Documents and Settings\MBM\Pulpit Windows XP Professional Edition Dodatek Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 2,00 Gb Total Physical Memory | 1,51 Gb Available Physical Memory | 75,45% Memory free 3,85 Gb Paging File | 3,46 Gb Available in Paging File | 89,92% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 31,85 Gb Total Space | 22,26 Gb Free Space | 69,88% Space Free | Partition Type: NTFS Drive D: | 117,19 Gb Total Space | 116,85 Gb Free Space | 99,71% Space Free | Partition Type: NTFS Computer Name: FL90 | User Name: MBM | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .html [@ = Opera.HTML] -- C:\Program Files\Opera\Opera.exe (Opera Software) .url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l [HKEY_USERS\S-1-5-21-507921405-796845957-839522115-1003\SOFTWARE\Classes\] .html [@ = Opera.HTML] -- C:\Program Files\Opera\Opera.exe (Opera Software) [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. http [open] -- "C:\Program Files\Opera\Opera.exe" "%1" (Opera Software) https [open] -- "C:\Program Files\Opera\Opera.exe" "%1" (Opera Software) InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 1 "FirewallDisableNotify" = 1 "UpdatesDisableNotify" = 1 "AntiVirusOverride" = 0 "FirewallOverride" = 1 "DisableThumbnailCache" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [color=#E56717]========== System Restore Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 4 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 [color=#E56717]========== Authorized Applications List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Program Files\Opera\opera.exe" = C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser -- (Opera Software) "C:\Documents and Settings\MBM\Ustawienia lokalne\Dane aplikacji\Opera\Opera\temporary_downloads\Flash-Player.exe" = C:\Documents and Settings\MBM\Ustawienia lokalne\Dane aplikacji\Opera\Opera\temporary_downloads\Flash-Player.exe:*:Enabled:C:\Documents and Settings\MBM\Ustawienia lokalne\Dane aplikacji\Opera\Opera\temporary_downloads\Flash-Player.exe "C:\WINDOWS\services32.exe" = C:\WINDOWS\services32.exe:*:Disabled:C:\WINDOWS\services32.exe [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{065A7AFE-195D-4DFB-A4B2-A83842C0F79F}" = Wireless Select Switch "{11083C7A-D0D6-4DA4-8C3A-74B8389EC07B}" = ATI Catalyst Registration "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1" = oZone3D.Net FurMark v1.8.2 "{2822F016-69E9-A368-B612-685CCF4A9B83}" = CCC Help English "{350C9415-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3920C82C-C03F-0D90-8009-CBFD8CF0214B}" = ccc-utility "{399C37FB-08AF-493B-BFED-20FBD85EDF7F}" = USB Video Device "{449A16C4-83B3-426C-AA4A-00A34E80C093}" = Smart Battery "{44B4C2E3-D570-16B4-8CED-3D83AAF5D6F7}" = Catalyst Control Center Localization All "{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01 "{6AE3CBD7-80E9-71C5-97F1-B90E7EF02ADB}" = Skins "{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}" = Microsoft .NET Framework 2.0 "{82CE6B7B-9665-4E29-8CE0-DD993484B38D}" = Oprogramowanie Intel(R) PROSet/Wireless WiFi "{84814E6B-2581-46EC-926A-823BD1C670F6}" = WIDCOMM Bluetooth Software "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8ACC73AA-6511-7C55-B1A9-8E5D1DEAFAA3}" = The Lord of the Rings FREE Trial "{95140000-00AF-0415-0000-0000000FF1CE}" = Microsoft PowerPoint Viewer "{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}" = MSXML 6.0 Parser "{AC76BA86-7AD7-1033-7B44-AA1000000001}" = Adobe Reader X (10.1.0) "{B9060398-FB64-2A4C-C4E6-D1236447E026}" = ATI Catalyst Install Manager "{CB829D09-6426-F17D-C95D-303A6613A190}" = ccc-core-static "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F34D9A5F-484A-4E31-A9D3-908CB265B289}" = Sygate Personal Firewall "{FEF06E73-A519-4510-8CF3-B66041B91D8A}" = EMSC "2FAAA66D96E998D4E8495C398B395423A4477741" = Windows Driver Package - ENE (enecir) HIDClass (04/29/2008 2.5.0.0) "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player 11.5 "ALLPlayer_is1" = ALLPlayer V4.X "ImgBurn" = ImgBurn "InstallShield_{065A7AFE-195D-4DFB-A4B2-A83842C0F79F}" = Wireless Select Switch "InstallShield_{449A16C4-83B3-426C-AA4A-00A34E80C093}" = Smart Battery "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware wersja 1.51.1.1800 "Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0 "MobilityDotNET" = DH Mobility Modder.NET "Opera 11.50.1074" = Opera 11.50 "ProInst" = Intel PROSet Wireless "SMSERIAL" = Motorola SM56 Data Fax Modem "SpeedFan" = SpeedFan (remove only) "Super Kulki_is1" = Super Kulki "Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 "Windows XP Service Pack" = Windows XP Service Pack 3 "WinRAR archiver" = Archiwizator WinRAR [color=#E56717]========== Last 10 Event Log Errors ==========[/color] [ Application Events ] Error - 2011-07-11 05:43:10 | Computer Name = FL90 | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd ati2evxx.exe, wersja 6.14.10.4247, moduł powodujący błąd ntdll.dll, wersja 5.1.2600.5512, adres błędu 0x00011669. Error - 2011-07-20 16:41:37 | Computer Name = FL90 | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd allplayer.exe, wersja 4.6.6.9, moduł powodujący błąd wmvdmod.dll, wersja 9.0.0.4503, adres błędu 0x000a4054. Error - 2011-08-30 06:17:12 | Computer Name = FL90 | Source = MsiInstaller | ID = 11905 Description = Product: Ask Toolbar -- Error 1905.Module C:\Program Files\Ask.com\GenericAskToolbar.dll failed to unregister. HRESULT -2147220472. Contact your support personnel. [ System Events ] Error - 2011-08-30 05:56:40 | Computer Name = FL90 | Source = DCOM | ID = 10005 Description = Model DCOM odebrał błąd „%1084” podczas próby uruchomienia usługi netman z argumentami „” w celu uruchomienia serwera: {BA126AE5-2166-11D1-B1D0-00805FC1270E} Error - 2011-08-30 05:56:42 | Computer Name = FL90 | Source = DCOM | ID = 10005 Description = Model DCOM odebrał błąd „%1084” podczas próby uruchomienia usługi netman z argumentami „” w celu uruchomienia serwera: {BA126AE5-2166-11D1-B1D0-00805FC1270E} Error - 2011-08-30 05:57:07 | Computer Name = FL90 | Source = DCOM | ID = 10005 Description = Model DCOM odebrał błąd „%1084” podczas próby uruchomienia usługi EventSystem z argumentami „” w celu uruchomienia serwera: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error - 2011-08-30 05:57:59 | Computer Name = FL90 | Source = Service Control Manager | ID = 7000 Description = Nie można uruchomić usługi srvsysdriver32 z powodu następującego błędu: %%2 Error - 2011-08-30 05:58:07 | Computer Name = FL90 | Source = DCOM | ID = 10016 Description = Zgodnie z ustawieniami uprawnień domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalne Aktywacja do aplikacji serwera COM z identyfikatorem klasy {A4199E55-EBB9-49E5-AF1A-7A5408B2E206} użytkownikowi ZARZĄDZANIE NT\USŁUGA SIECIOWA o identyfikatorze zabezpieczeń (S-1-5-20). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego usług składowych. Error - 2011-08-30 05:58:07 | Computer Name = FL90 | Source = DCOM | ID = 10016 Description = Zgodnie z ustawieniami uprawnień domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalne Aktywacja do aplikacji serwera COM z identyfikatorem klasy {A4199E55-EBB9-49E5-AF1A-7A5408B2E206} użytkownikowi ZARZĄDZANIE NT\USŁUGA SIECIOWA o identyfikatorze zabezpieczeń (S-1-5-20). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego usług składowych. Error - 2011-08-30 05:58:07 | Computer Name = FL90 | Source = DCOM | ID = 10016 Description = Zgodnie z ustawieniami uprawnień domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalne Aktywacja do aplikacji serwera COM z identyfikatorem klasy {A4199E55-EBB9-49E5-AF1A-7A5408B2E206} użytkownikowi ZARZĄDZANIE NT\USŁUGA SIECIOWA o identyfikatorze zabezpieczeń (S-1-5-20). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego usług składowych. Error - 2011-08-30 06:48:47 | Computer Name = FL90 | Source = DCOM | ID = 10016 Description = Zgodnie z ustawieniami uprawnień domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalne Aktywacja do aplikacji serwera COM z identyfikatorem klasy {A4199E55-EBB9-49E5-AF1A-7A5408B2E206} użytkownikowi ZARZĄDZANIE NT\USŁUGA SIECIOWA o identyfikatorze zabezpieczeń (S-1-5-20). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego usług składowych. Error - 2011-08-30 06:48:48 | Computer Name = FL90 | Source = DCOM | ID = 10016 Description = Zgodnie z ustawieniami uprawnień domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalne Aktywacja do aplikacji serwera COM z identyfikatorem klasy {A4199E55-EBB9-49E5-AF1A-7A5408B2E206} użytkownikowi ZARZĄDZANIE NT\USŁUGA SIECIOWA o identyfikatorze zabezpieczeń (S-1-5-20). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego usług składowych. Error - 2011-08-30 06:48:48 | Computer Name = FL90 | Source = DCOM | ID = 10016 Description = Zgodnie z ustawieniami uprawnień domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalne Aktywacja do aplikacji serwera COM z identyfikatorem klasy {A4199E55-EBB9-49E5-AF1A-7A5408B2E206} użytkownikowi ZARZĄDZANIE NT\USŁUGA SIECIOWA o identyfikatorze zabezpieczeń (S-1-5-20). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego usług składowych. < End of report >