OTL Extras logfile created on: 2012-07-25 12:58:34 - Run 1 OTL by OldTimer - Version 3.2.54.1 Folder = C:\Users\Mateusz\Desktop 64bit- Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation Internet Explorer (Version = 8.0.7600.16385) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 4,00 Gb Total Physical Memory | 3,25 Gb Available Physical Memory | 81,23% Memory free 7,99 Gb Paging File | 7,29 Gb Available in Paging File | 91,23% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 97,66 Gb Total Space | 55,88 Gb Free Space | 57,22% Space Free | Partition Type: NTFS Drive D: | 99,75 Gb Total Space | 68,87 Gb Free Space | 69,05% Space Free | Partition Type: NTFS Drive E: | 100,59 Gb Total Space | 78,41 Gb Free Space | 77,96% Space Free | Partition Type: NTFS Computer Name: MATEUSZ00 | User Name: Mateusz | Logged in as Administrator. Boot Mode: SafeMode with Networking | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) [HKEY_USERS\S-1-5-21-1864230836-3729809309-932269093-1000\SOFTWARE\Classes\] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [Browse with &IrfanView] -- "C:\Program Files (x86)\IrfanView\i_view32.exe" "%1 /thumbs" (Irfan Skiljan) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~1\Office12\ONENOTE.EXE "%L" Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [Browse with &IrfanView] -- "C:\Program Files (x86)\IrfanView\i_view32.exe" "%1 /thumbs" (Irfan Skiljan) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~1\Office12\ONENOTE.EXE "%L" Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{00B6A81D-FA46-42B2-99C4-CEBA931228B7}" = rport=137 | protocol=17 | dir=out | app=system | "{118E4B31-FFB0-4C71-AE71-5616731F4E28}" = rport=445 | protocol=6 | dir=out | app=system | "{21909635-78F9-4583-B5AE-3EDCC637343C}" = lport=57612 | protocol=6 | dir=in | name=pando media booster | "{346F8245-EDAC-4CA6-A3C8-EE27050CC0F0}" = lport=445 | protocol=6 | dir=in | app=system | "{3BEE7CD5-4D59-4823-BF8E-A8E5AFA1CB88}" = lport=139 | protocol=6 | dir=in | app=system | "{3D1C7CB8-7414-42E5-A687-26C9917C20C9}" = lport=138 | protocol=17 | dir=in | app=system | "{3F5407E9-8A1E-4FD4-9D49-6DB7B6E49582}" = lport=57612 | protocol=6 | dir=in | name=pando media booster | "{4C94A00D-9962-4EE4-83DE-7FB3595E84BF}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{6AE7A389-1445-42D5-B7E8-9B5B8536AB18}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{76860A9E-CAF1-417F-8FBB-667490A49333}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{779872DB-94B0-4DDF-A945-A91859D24976}" = lport=10243 | protocol=6 | dir=in | app=system | "{84757B4C-C6A5-4426-8978-40537846A60E}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{8C866ED4-1679-471D-A6D4-9958E14B36DC}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{96819749-D05D-4F42-A223-EEDDB98DCF72}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{B36EBC31-7A8C-461F-A773-0418C8CDFADA}" = lport=137 | protocol=17 | dir=in | app=system | "{B724E0C3-FDDC-424A-9149-BA96DCE5B890}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{B8E92ED9-CCDE-49B0-8548-41D1D181F450}" = lport=2869 | protocol=6 | dir=in | app=system | "{BE5FEB8C-B14F-446B-94EB-A99F05A33563}" = rport=10243 | protocol=6 | dir=out | app=system | "{BE8D9A4E-2CA3-4576-B30B-15B5C93C487E}" = lport=57612 | protocol=17 | dir=in | name=pando media booster | "{C1EEAAE4-E208-403C-BB11-D8530C04CD86}" = rport=138 | protocol=17 | dir=out | app=system | "{C2792573-D033-47DD-AE4E-52A6F30DE888}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\outlook.exe | "{CAC3F36A-37E9-4E25-A62D-28CAE7038706}" = rport=139 | protocol=6 | dir=out | app=system | "{D70C51E8-B495-4B75-A7BF-8B385CBA260E}" = lport=57612 | protocol=17 | dir=in | name=pando media booster | "{DFFEC8DD-02F4-496B-B1A2-54E32AC2C105}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{F2A5EE71-36C2-4EBA-86A3-835B5A5DD929}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{F444D6CF-18BC-4952-8CBB-E43F77F4177D}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{01F57223-69B9-4CCC-833F-F0E1F976B4AD}" = protocol=58 | dir=in | app=system | "{028070E6-AE41-4AB9-A778-236EB8C350EF}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\groove.exe | "{0413086D-40B3-4332-9B0B-09AAB40038C7}" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "{1512A4AC-FBF6-41A8-91DF-BE1E3BA1701A}" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "{1646EBB6-9E13-4775-B120-74B394ACB9D2}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe | "{18C0D706-A388-4336-BEF7-CB7FD0E85E81}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\groove.exe | "{1F59E696-34FF-46F3-8C92-962ABC567694}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{22F844D9-7A9C-4BB6-8EC3-DA039368FE0D}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{2556042B-0D61-4C65-987D-578E7CB808BD}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{316C818E-6B9E-45CE-A797-6682C0FC0C39}" = protocol=6 | dir=out | app=system | "{37A073C6-F400-4953-A638-02D47A22E409}" = dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "{3A0930E6-6040-412D-B4ED-32EE824CBF3B}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{4BC0DCF8-6D6D-4B49-80DC-986FCDB1E44C}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{4BEEC2D2-9937-4FEC-A7F9-D4B3D3B2E203}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{532E5A49-02EB-4990-AC0A-47E8B85D922A}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{53E7104E-B84B-4042-8BE9-D55D3187CE8D}" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "{5882A183-2FE7-4512-A408-DA8089FFAA77}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{6CDE9FB0-3CAF-481A-BFB3-77424B96D38B}" = protocol=6 | dir=in | app=c:\windows\syswow64\muzapp.exe | "{705A074E-353E-49D1-946F-5CC68E1F23CC}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{744E10F5-EA41-4423-B73A-622B1824831E}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{7AA728F0-A8C7-4C52-9F61-0BCB8570B81B}" = protocol=6 | dir=in | app=e:\steam\steamapps\m0950361\counter-strike\hl.exe | "{7CB41604-DB46-4195-BC2B-6F2F68171BD7}" = protocol=6 | dir=in | app=c:\windows\syswow64\msiexec.exe | "{7F67CB01-8CA2-447F-AED3-54277017580F}" = protocol=58 | dir=out | name=@iphlpsvc.dll,-503 | "{8CA5CB94-2CA4-4E02-98AB-996BC946079D}" = protocol=6 | dir=in | app=c:\program files (x86)\sweetim\communicator\sweetpacksupdatemanager.exe | "{901939D5-5F25-4A5F-BA1C-38671BC1BA8F}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{919560CD-CF52-4412-9935-3887C6038680}" = protocol=17 | dir=in | app=e:\steam\steam.exe | "{9DDB2E77-01EF-450B-87D3-FDEC2713A036}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{A14A942D-7FA4-47E6-979D-8234AC566771}" = protocol=17 | dir=in | app=c:\windows\syswow64\msiexec.exe | "{A52F7B0C-0FCC-4EBD-B547-A019309BF537}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{AC2308EC-0B69-4828-9571-E6A380550FC9}" = protocol=17 | dir=in | app=e:\steam\steamapps\m0950361\counter-strike\hl.exe | "{BE7B2CF3-6E9F-43D1-B8A7-BA51756E5F6D}" = protocol=17 | dir=in | app=c:\windows\syswow64\muzapp.exe | "{CB99216A-ADB8-4488-B23D-8B3A9B4646DE}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{E386F0BA-825B-4D75-BE9E-540EB1583A1E}" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "{E5B1151F-A93D-45F1-94DA-1AF0DCD70752}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{E94C1C53-EC57-469F-A591-6C6447CEC76B}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{F023A8AF-0682-4C30-B69C-835CE078FE33}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe | "{F08A524E-6F2F-406F-B362-8D33EE4088DD}" = protocol=6 | dir=in | app=e:\steam\steam.exe | "{F889B940-1652-4BAD-AEA4-061667F9A8EA}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{FC7C3BA4-2226-4055-AAF4-76266F813965}" = protocol=17 | dir=in | app=c:\program files (x86)\sweetim\communicator\sweetpacksupdatemanager.exe | "{FD7D8222-3C2D-4999-90AB-0DBDFA0520CA}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{FEC2BFF6-B7D5-4B63-89B6-957CC13DF59B}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "TCP Query User{0E7AF078-ED94-49BE-833C-08E89735802E}E:\cs\hl.exe" = protocol=6 | dir=in | app=e:\cs\hl.exe | "TCP Query User{37AB7964-8BAB-47D0-BD91-3F3C1ABEF9E8}D:\program files (x86)\ventsrv\ventrilo_srv.exe" = protocol=6 | dir=in | app=d:\program files (x86)\ventsrv\ventrilo_srv.exe | "TCP Query User{48F43B44-AC90-4376-99CB-9F04E4B3F0B3}C:\games\world_of_tanks\wotlauncher.exe" = protocol=6 | dir=in | app=c:\games\world_of_tanks\wotlauncher.exe | "TCP Query User{8AE1A843-F6B7-4B49-95E5-A32021B491B6}C:\games\world_of_tanks\worldoftanks.exe" = protocol=6 | dir=in | app=c:\games\world_of_tanks\worldoftanks.exe | "TCP Query User{8D1452DA-D32F-4AB4-8D91-497AD0536D75}C:\program files (x86)\winamp\winamp.exe" = protocol=6 | dir=in | app=c:\program files (x86)\winamp\winamp.exe | "TCP Query User{B1055578-66D1-4031-8E47-BA0EFFE5D8C5}C:\program files (x86)\gadu-gadu 10\gg.exe" = protocol=6 | dir=in | app=c:\program files (x86)\gadu-gadu 10\gg.exe | "TCP Query User{BC7D8C06-FD05-4562-BD5A-737109CF568B}C:\program files (x86)\winamp\winamp.exe" = protocol=6 | dir=in | app=c:\program files (x86)\winamp\winamp.exe | "TCP Query User{F13BA4F6-5CDD-4BC6-9F95-A8A3F2305734}C:\program files (x86)\gadu-gadu 10\gg.exe" = protocol=6 | dir=in | app=c:\program files (x86)\gadu-gadu 10\gg.exe | "UDP Query User{03F34AF5-09E4-44C7-B9B9-6DE46F42780B}C:\program files (x86)\winamp\winamp.exe" = protocol=17 | dir=in | app=c:\program files (x86)\winamp\winamp.exe | "UDP Query User{172BA1FD-DC06-4B3E-B01E-A8DD73D7DF92}C:\games\world_of_tanks\wotlauncher.exe" = protocol=17 | dir=in | app=c:\games\world_of_tanks\wotlauncher.exe | "UDP Query User{34B798FC-CFDD-431F-B66A-46C5A78FF2F2}D:\program files (x86)\ventsrv\ventrilo_srv.exe" = protocol=17 | dir=in | app=d:\program files (x86)\ventsrv\ventrilo_srv.exe | "UDP Query User{4FB3AA78-60C0-4A41-AA63-2C69BD8DEB15}E:\cs\hl.exe" = protocol=17 | dir=in | app=e:\cs\hl.exe | "UDP Query User{66FE9CD0-DAA2-4E8A-ADD3-9DAFFA8F07B5}C:\program files (x86)\winamp\winamp.exe" = protocol=17 | dir=in | app=c:\program files (x86)\winamp\winamp.exe | "UDP Query User{A2FF5AD6-A6A0-45B7-84D4-0110800772FE}C:\games\world_of_tanks\worldoftanks.exe" = protocol=17 | dir=in | app=c:\games\world_of_tanks\worldoftanks.exe | "UDP Query User{B52F6BB4-0F1D-496D-8D9F-15EE7A10A5A3}C:\program files (x86)\gadu-gadu 10\gg.exe" = protocol=17 | dir=in | app=c:\program files (x86)\gadu-gadu 10\gg.exe | "UDP Query User{E25F633B-49D7-4412-A67C-727103B3EA08}C:\program files (x86)\gadu-gadu 10\gg.exe" = protocol=17 | dir=in | app=c:\program files (x86)\gadu-gadu 10\gg.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0BD776F3-057D-4C11-020C-4FA9B13D04F9}" = AMD Catalyst Install Manager "{463FB535-67FB-17C9-6FD6-164BC60462F6}" = ccc-utility64 "{4D533F05-A3F6-F8A9-F1F6-FA6812089D36}" = AMD Drag and Drop Transcoding "{503F672D-6C84-448A-8F8F-4BC35AC83441}" = AMD APP SDK Runtime "{69FDD045-DA24-CA41-8FD2-6B3A91F4EDEE}" = AMD Fuel "{88D426A2-4FDF-428B-96F9-CE04F413D5C1}" = ESET NOD32 Antivirus "{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007 "{90120000-002A-0415-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (Polish) 2007 "{A6FE29A0-622B-2763-88AA-D1E084F77CD9}" = AMD Media Foundation Decoders "{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones "{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin 64-bit "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "TNod" = TNod User & Password Finder "WinRAR archiver" = WinRAR 4.11 (64-bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam "{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}" = SweetIM for Messenger 3.6 "{1EAC1D02-C6AC-4FA6-9A44-96258C37C812}_is1" = World of Tanks "{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java(TM) 6 Update 31 "{2ECA81CA-D932-4AD3-AD59-BF5CCF099C83}" = Catalyst Control Center - Branding "{33286280-8617-11E1-8FF6-B8AC6F97B88E}" = Google Earth Plug-in "{347151C4-7F16-B275-8865-CC6B64056D3F}" = Catalyst Control Center Graphics Previews Common "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{62AEBBB6-8314-7902-B3DA-1690F97DFA74}" = CCC Help English "{758C8301-2696-4855-AF45-534B1200980A}" = Samsung Kies "{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver "{90120000-0015-0415-0000-0000000FF1CE}" = Microsoft Office Access MUI (Polish) 2007 "{90120000-0016-0415-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Polish) 2007 "{90120000-0018-0415-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Polish) 2007 "{90120000-0019-0415-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (Polish) 2007 "{90120000-001A-0415-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Polish) 2007 "{90120000-001B-0415-0000-0000000FF1CE}" = Microsoft Office Word MUI (Polish) 2007 "{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007 "{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007 "{90120000-001F-0415-0000-0000000FF1CE}" = Microsoft Office Proof (Polish) 2007 "{90120000-002C-0415-0000-0000000FF1CE}" = Microsoft Office Proofing (Polish) 2007 "{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007 "{90120000-0044-0415-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (Polish) 2007 "{90120000-006E-0415-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Polish) 2007 "{90120000-00A1-0415-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Polish) 2007 "{90120000-00BA-0415-0000-0000000FF1CE}" = Microsoft Office Groove MUI (Polish) 2007 "{918A9082-6287-4D25-9002-5E5D5E4971CB}" = League of Legends "{91C0B95B-B83A-4828-A775-BBE2DD421045}" = Nero 7 Premium "{9370105C-71BB-4FF9-A85B-36D79B95457A}_is1" = ALLConverter PRO 1.0 "{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-1045-7B44-AA1000000001}" = Adobe Reader X (10.1.3) - Polish "{C01AE05C-3C8C-75B3-C9F0-1B525DD3697C}" = Catalyst Control Center InstallProxy "{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}" = NVIDIA PhysX "{CCA5EAAD-92F4-4B7A-B5EE-14294C66AB61}" = PlayReady PC Runtime x86 "{DADC7AB0-E554-4705-9F6A-83EA82ED708E}" = Realtek Ethernet Diagnostic Utility "{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.9 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F865B0B5-0D43-2704-0B22-35C5F721374B}" = AMD VISION Engine Control Center "{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "ALLPlayer_is1" = ALLPlayer V4.X "AutocompletePro3_is1" = AutocompletePro "Counter-Strike 1.6 v32" = Counter-Strike 1.6 v32 "DAEMON Tools Lite" = DAEMON Tools Lite "ENTERPRISE" = Microsoft Office Enterprise 2007 "EVEREST Ultimate Edition_is1" = EVEREST Ultimate Edition v5.50 "Gadu-Gadu 10" = Gadu-Gadu 10 "InstallShield_{758C8301-2696-4855-AF45-534B1200980A}" = Samsung Kies "ipla" = ipla 2.3.5 "IrfanView" = IrfanView (remove only) "KLiteCodecPack_is1" = K-Lite Codec Pack 8.8.0 (Full) "Mozilla Firefox 14.0.1 (x86 pl)" = Mozilla Firefox 14.0.1 (x86 pl) "MozillaMaintenanceService" = Mozilla Maintenance Service "Mp3 Knife_is1" = Mp3 Knife 3.2 "Picasa 3" = Picasa 3 "Steam App 10" = Counter-Strike "Syncrosoft License Control" = Syncrosoft License Control "Tibia_is1" = Tibia "TMIPC" = Tibia MULTI-ip changer "VentriloMix1.2" = VentriloMix "Winamp" = Winamp "ZTE Remote NDIS_is1" = ZTE Remote NDIS Device [color=#E56717]========== HKEY_USERS Uninstall List ==========[/color] [HKEY_USERS\S-1-5-21-1864230836-3729809309-932269093-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Winamp Detect" = Detektor Winampa [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2012-07-14 04:38:01 | Computer Name = Mateusz00 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Tibia.exe, wersja: 8.6.0.0, sygnatura czasowa: 0x4c29b82b Nazwa modułu powodującego błąd: USkin.dll, wersja: 3.0.0.1, sygnatura czasowa: 0x49179357 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00003d86 Identyfikator procesu powodującego błąd: 0x13e4 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd619bf5ddb1ec Ścieżka aplikacji powodującej błąd: D:\Program Files (x86)\Tibia\Tibia.exe Ścieżka modułu powodującego błąd: D:\ElfBot NG\USkin.dll Identyfikator raportu: 387833d7-cd8f-11e1-9324-50e5496ffcf1 Error - 2012-07-14 12:56:07 | Computer Name = Mateusz00 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Tibia.exe, wersja: 8.6.0.0, sygnatura czasowa: 0x4c29b82b Nazwa modułu powodującego błąd: USkin.dll, wersja: 3.0.0.1, sygnatura czasowa: 0x49179357 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00003d86 Identyfikator procesu powodującego błąd: 0x12e8 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd61e18c8c6148 Ścieżka aplikacji powodującej błąd: D:\Program Files (x86)\Tibia\Tibia.exe Ścieżka modułu powodującego błąd: D:\ElfBot NG\USkin.dll Identyfikator raportu: cdbb51e8-cdd4-11e1-9324-50e5496ffcf1 Error - 2012-07-15 10:45:20 | Computer Name = Mateusz00 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Tibia.exe, wersja: 8.6.0.0, sygnatura czasowa: 0x4c29b82b Nazwa modułu powodującego błąd: USkin.dll, wersja: 3.0.0.1, sygnatura czasowa: 0x49179357 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00003d86 Identyfikator procesu powodującego błąd: 0x1fd8 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd62985f9e4a19 Ścieżka aplikacji powodującej błąd: D:\Program Files (x86)\Tibia\Tibia.exe Ścieżka modułu powodującego błąd: D:\ElfBot NG\USkin.dll Identyfikator raportu: b2e59ade-ce8b-11e1-b969-50e5496ffcf1 Error - 2012-07-17 05:56:22 | Computer Name = Mateusz00 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Tibia.exe, wersja: 8.6.0.0, sygnatura czasowa: 0x4c29b82b Nazwa modułu powodującego błąd: USkin.dll, wersja: 3.0.0.1, sygnatura czasowa: 0x49179357 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00003d86 Identyfikator procesu powodującego błąd: 0x5f8c Godzina uruchomienia aplikacji powodującej błąd: 0x01cd640266c156d5 Ścieżka aplikacji powodującej błąd: D:\Program Files (x86)\Tibia\Tibia.exe Ścieżka modułu powodującego błąd: D:\ElfBot NG\USkin.dll Identyfikator raportu: a9b381e1-cff5-11e1-b969-50e5496ffcf1 Error - 2012-07-19 15:30:19 | Computer Name = Mateusz00 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: ipla.exe, wersja: 2.3.5.6, sygnatura czasowa: 0x4fad2343 Nazwa modułu powodującego błąd: gdiplus.dll, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bd976 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a3588 Identyfikator procesu powodującego błąd: 0x9d0 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd620dd80f350d Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\ipla\ipla.exe Ścieżka modułu powodującego błąd: C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll Identyfikator raportu: 2c695e4e-d1d8-11e1-b969-50e5496ffcf1 Error - 2012-07-19 15:30:38 | Computer Name = Mateusz00 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: ipla.exe, wersja: 2.3.5.6, sygnatura czasowa: 0x4fad2343 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7600.16915, sygnatura czasowa: 0x4ec49d10 Kod wyjątku: 0xc0150010 Przesunięcie błędu: 0x000845b3 Identyfikator procesu powodującego błąd: 0x9d0 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd620dd80f350d Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\ipla\ipla.exe Ścieżka modułu powodującego błąd: C:\Windows\SysWOW64\ntdll.dll Identyfikator raportu: 377549f6-d1d8-11e1-b969-50e5496ffcf1 Error - 2012-07-21 08:52:07 | Computer Name = Mateusz00 | Source = Microsoft-Windows-LoadPerf | ID = 3012 Description = Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error - 2012-07-21 08:52:07 | Computer Name = Mateusz00 | Source = Microsoft-Windows-LoadPerf | ID = 3012 Description = Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error - 2012-07-21 08:52:07 | Computer Name = Mateusz00 | Source = Microsoft-Windows-LoadPerf | ID = 3011 Description = Nie można usunąć z pamięci ciągów licznika wydajności dla usługi WmiApRpl (WmiApRpl). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod błędu. Error - 2012-07-21 16:39:39 | Computer Name = Mateusz00 | Source = Microsoft-Windows-LoadPerf | ID = 3012 Description = Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error - 2012-07-21 16:39:39 | Computer Name = Mateusz00 | Source = Microsoft-Windows-LoadPerf | ID = 3012 Description = Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error - 2012-07-21 16:39:39 | Computer Name = Mateusz00 | Source = Microsoft-Windows-LoadPerf | ID = 3011 Description = Nie można usunąć z pamięci ciągów licznika wydajności dla usługi WmiApRpl (WmiApRpl). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod błędu. Error - 2012-07-23 05:25:11 | Computer Name = Mateusz00 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Tibia.exe, wersja: 8.6.0.0, sygnatura czasowa: 0x4c29b82b Nazwa modułu powodującego błąd: USkin.dll, wersja: 3.0.0.1, sygnatura czasowa: 0x49179357 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00003d86 Identyfikator procesu powodującego błąd: 0x7bd0 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd68b50325ee18 Ścieżka aplikacji powodującej błąd: D:\Program Files (x86)\Tibia\Tibia.exe Ścieżka modułu powodującego błąd: D:\ElfBot NG\USkin.dll Identyfikator raportu: 4d00d2ff-d4a8-11e1-b969-50e5496ffcf1 Error - 2012-07-24 07:28:36 | Computer Name = Mateusz00 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Skype.exe, wersja: 5.9.0.115, sygnatura czasowa: 0x4fa23462 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x002cf404 Identyfikator procesu powodującego błąd: 0xb10 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd698f7317efde Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Skype\Phone\Skype.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: b501424d-d582-11e1-84bd-50e5496ffcf1 [ System Events ] Error - 2012-07-25 06:24:06 | Computer Name = Mateusz00 | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-25 06:29:06 | Computer Name = Mateusz00 | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-25 06:29:06 | Computer Name = Mateusz00 | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-25 06:29:06 | Computer Name = Mateusz00 | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-25 06:31:12 | Computer Name = Mateusz00 | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-25 06:31:12 | Computer Name = Mateusz00 | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-25 06:31:12 | Computer Name = Mateusz00 | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-25 06:36:12 | Computer Name = Mateusz00 | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-25 06:36:12 | Computer Name = Mateusz00 | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-25 06:36:12 | Computer Name = Mateusz00 | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 < End of report >