OTL Extras logfile created on: 2012-09-08 21:11:05 - Run 1 OTL by OldTimer - Version 3.2.61.2 Folder = C:\Users\Marek\Downloads 64bit- Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 8,00 Gb Total Physical Memory | 6,31 Gb Available Physical Memory | 78,87% Memory free 16,00 Gb Paging File | 14,09 Gb Available in Paging File | 88,06% Paging File free Paging file location(s): c:\pagefile.sys 0 0 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 50,21 Gb Total Space | 19,72 Gb Free Space | 39,28% Space Free | Partition Type: NTFS Drive D: | 98,74 Gb Total Space | 56,26 Gb Free Space | 56,97% Space Free | Partition Type: NTFS Computer Name: MAREK-KOMPUTER | User Name: Marek | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0CABA9D3-8069-477B-B62C-C6EECB17CA86}" = protocol=6 | dir=in | app=d:\steam\steam.exe | "{1F150C21-5EDB-4F1A-97C4-611AB2D41D1F}" = protocol=17 | dir=in | app=c:\program files (x86)\utorrent\utorrent.exe | "{33B08AAB-C7A9-4CB7-A249-14B31E7005BB}" = dir=out | app=%programfiles% (x86)\tuneup utilities 2011\tuneuputilitiesapp64.exe | "{6CF1A3EE-7397-4B36-A6B3-E6AE1050A45F}" = protocol=17 | dir=in | app=d:\steam\steam.exe | "{7A087FB1-1968-4C12-8B3E-5EEA5C558109}" = protocol=6 | dir=in | app=c:\program files (x86)\utorrent\utorrent.exe | "{CD61108B-7742-4562-9B2D-7E4090B6DBEA}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "TCP Query User{7AAA66A0-DF29-453D-958E-5976553E2A7D}D:\modern warfare 2 aiw pre-final\iw4mp.dat" = protocol=6 | dir=in | app=d:\modern warfare 2 aiw pre-final\iw4mp.dat | "TCP Query User{AB02F56D-D6B7-4C74-B6A9-6C5C2376C00B}C:\program files (x86)\gadu-gadu 10\gg.exe" = protocol=6 | dir=in | app=c:\program files (x86)\gadu-gadu 10\gg.exe | "TCP Query User{C04EB662-6AFA-4B58-A610-60633736DD57}D:\counter strike 1.6 hd nonsteam\hl.exe" = protocol=6 | dir=in | app=d:\counter strike 1.6 hd nonsteam\hl.exe | "UDP Query User{31716D67-768F-4C2D-A6B7-B49776E2B43B}D:\modern warfare 2 aiw pre-final\iw4mp.dat" = protocol=17 | dir=in | app=d:\modern warfare 2 aiw pre-final\iw4mp.dat | "UDP Query User{37E9369A-E2E5-4F20-89CE-98E47EFEF08F}D:\counter strike 1.6 hd nonsteam\hl.exe" = protocol=17 | dir=in | app=d:\counter strike 1.6 hd nonsteam\hl.exe | "UDP Query User{B9A76B15-D17B-484C-A354-E845928D12BB}C:\program files (x86)\gadu-gadu 10\gg.exe" = protocol=17 | dir=in | app=c:\program files (x86)\gadu-gadu 10\gg.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{8E34682C-8118-31F1-BC4C-98CD9675E1C2}" = Microsoft .NET Framework 4 Extended "{8E5DA9A6-7A9F-3A6F-BC5C-D6CBCA6A29C7}" = Microsoft .NET Framework 4 Extended PLK Language Pack "{92A3CA0D-55CD-4C5D-BA95-5C2600C20F26}" = Microsoft_VC90_CRT_x86_x64 "{A49402DD-2781-3782-B0CF-52BDA349E3F3}" = Microsoft .NET Framework 4 Client Profile PLK Language Pack "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA Sterownik 3D Vision 301.42 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = Panel sterowania NVIDIA 301.42 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Sterownik graficzny 301.42 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA Sterownik kontrolera 3D Vision 301.42 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA Oprogramowanie systemu PhysX 9.12.0213 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = Aktualizacje NVIDIA 1.8.15 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "CCleaner" = CCleaner "CPUID CPU-Z_is1" = CPUID CPU-Z 1.61.3 "Defraggler" = Defraggler "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile PLK Language Pack" = Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended "Microsoft .NET Framework 4 Extended PLK Language Pack" = Polski pakiet językowy dla programu Microsoft .NET Framework 4 Extended "NVIDIA Drivers" = NVIDIA Drivers [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam "{0D2DBE8A-43D0-7830-7AE7-CA6C99A832E7}" = Adobe Community Help "{15FEDA5F-141C-4127-8D7E-B962D1742728}" = Adobe Photoshop CS5 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}" = TuneUp Utilities 2011 "{26A24AE4-039D-4CA4-87B4-2F83216029FF}" = Java(TM) 6 Update 29 "{26A24AE4-039D-4CA4-87B4-2F83217007FF}" = Java 7 Update 7 "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR "{B83F7FA5-3191-4E39-A1F2-8A9038BD0B04}" = Turbo Key "{DA909E62-3B45-4BA1-8B58-FCAEBA4BCEC9}" = NVIDIA PhysX "{DD070C1A-30D4-4344-8F67-986468D0A65E}" = TuneUp Utilities Language Pack (pl-PL) "{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10 "Adobe AIR" = Adobe AIR "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "avast" = avast! Free Antivirus "chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Adobe Community Help "Counter Strike 1.6 HD NonSteam Full" = Counter Strike 1.6 HD NonSteam Full "EASEUS Partition Master Home Edition_is1" = EASEUS Partition Master 9.1.1 Home Edition "Free Download Manager_is1" = Free Download Manager 3.9 "Gadu-Gadu 10" = Gadu-Gadu 10 "Gadwin PrintScreen Professional" = Gadwin PrintScreen Professional "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "OCCT" = OCCT 4.3.1 "Picasa 3" = Picasa 3 "SpeedFan" = SpeedFan (remove only) "TuneUp Utilities 2011" = TuneUp Utilities 2011 "uTorrent" = µTorrent "WinRAR archiver" = WinRAR 4.11 (32-bit) [color=#E56717]========== HKEY_USERS Uninstall List ==========[/color] [HKEY_USERS\S-1-5-21-4163671823-2624611521-1762589607-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Google Chrome" = Google Chrome [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2012-09-04 12:41:46 | Computer Name = Marek-Komputer | Source = MsiInstaller | ID = 11500 Description = Error - 2012-09-04 12:42:30 | Computer Name = Marek-Komputer | Source = MsiInstaller | ID = 11935 Description = Error - 2012-09-04 13:54:28 | Computer Name = Marek-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Updater.exe, wersja: 5.10.1.44067, sygnatura czasowa: 0x4ff2e349 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x73996a34 Identyfikator procesu powodującego błąd: 0x628 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd8ac614a7a060 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Skype\Updater\Updater.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 9218c100-f6b9-11e1-a0a6-20cf30db1db3 Error - 2012-09-04 14:11:53 | Computer Name = Marek-Komputer | Source = Application Hang | ID = 1002 Description = Program open-fm.exe w wersji 0.0.0.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 3b4 Godzina rozpoczęcia: 01cd8ac89956c7d0 Godzina zakończenia: 3 Ścieżka aplikacji: C:\Program Files (x86)\Gadu-Gadu 10\open-fm.exe Identyfikator raportu: fe993421-f6bb-11e1-a438-20cf30db1db3 Error - 2012-09-04 16:40:06 | Computer Name = Marek-Komputer | Source = Application Hang | ID = 1002 Description = Program OCCTPT4.3.1.exe w wersji 0.0.0.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: b7c Godzina rozpoczęcia: 01cd8add0a81d9e0 Godzina zakończenia: 2 Ścieżka aplikacji: C:\Users\Marek\Downloads\OCCTPT4.3.1.exe Identyfikator raportu: Error - 2012-09-07 12:52:35 | Computer Name = Marek-Komputer | Source = System Restore | ID = 8193 Description = Error - 2012-09-07 12:52:35 | Computer Name = Marek-Komputer | Source = System Restore | ID = 8193 Description = Error - 2012-09-07 13:13:45 | Computer Name = Marek-Komputer | Source = System Restore | ID = 8193 Description = Error - 2012-09-07 13:36:27 | Computer Name = Marek-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: TuneUpUtilitiesService64.exe, wersja: 10.0.4200.159, sygnatura czasowa: 0x4df76736 Nazwa modułu powodującego błąd: TuneUpUtilitiesService64.exe, wersja: 10.0.4200.159, sygnatura czasowa: 0x4df76736 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000007ecd4 Identyfikator procesu powodującego błąd: 0x7b0 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd8d1cadb9bce0 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe Identyfikator raportu: 8c9b3900-f912-11e1-b0be-20cf30db1db3 Error - 2012-09-08 06:14:38 | Computer Name = Marek-Komputer | Source = Software Protection Platform Service | ID = 8193 Description = Wystąpił błąd harmonogramu aktywacji licencji (sppuinotify.dll), kod błędu: 0x80070005 [ System Events ] Error - 2012-09-05 12:49:41 | Computer Name = Marek-Komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 17:01:42 na ?2012-?09-?05 było nieoczekiwane. Error - 2012-09-06 10:04:10 | Computer Name = Marek-Komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 20:30:22 na ?2012-?09-?05 było nieoczekiwane. Error - 2012-09-06 14:09:30 | Computer Name = Marek-Komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 16:09:52 na ?2012-?09-?06 było nieoczekiwane. Error - 2012-09-07 10:48:13 | Computer Name = Marek-Komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 07:09:53 na ?2012-?09-?07 było nieoczekiwane. Error - 2012-09-07 10:53:40 | Computer Name = Marek-Komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 16:49:02 na ?2012-?09-?07 było nieoczekiwane. Error - 2012-09-07 10:54:49 | Computer Name = Marek-Komputer | Source = volsnap | ID = 393252 Description = Wykonywanie kopii w tle woluminu C: zostało przerwane, ponieważ nie można powiększyć magazynu kopii w tle z powodu limitu wprowadzonego przez użytkownika. Error - 2012-09-07 12:52:46 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7000 Description = Nie można uruchomić usługi TuneUp Theme Extension z powodu następującego błędu: %%1083 Error - 2012-09-07 13:37:19 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7034 Description = Usługa TuneUp Utilities Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error - 2012-09-08 06:14:38 | Computer Name = Marek-Komputer | Source = DCOM | ID = 10001 Description = Error - 2012-09-08 14:53:46 | Computer Name = Marek-Komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 12:22:08 na ?2012-?09-?08 było nieoczekiwane. < End of report >