OTL Extras logfile created on: 2012-10-09 18:26:34 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Documents and Settings\ToJestHHDZIXX\Moje dokumenty\Downloads Windows XP Professional Edition Dodatek Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 2,00 Gb Total Physical Memory | 1,09 Gb Available Physical Memory | 54,47% Memory free 3,85 Gb Paging File | 2,87 Gb Available in Paging File | 74,51% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 24,41 Gb Total Space | 6,10 Gb Free Space | 25,00% Space Free | Partition Type: NTFS Drive D: | 208,46 Gb Total Space | 81,37 Gb Free Space | 39,03% Space Free | Partition Type: NTFS Drive F: | 4,35 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: TOJESTHIPHOPDZI | User Name: ToJestHHDZIXX | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* batfile [print] -- Reg Error: Key error. cmdfile [open] -- "%1" %* cmdfile [print] -- Reg Error: Key error. comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. inffile [print] -- Reg Error: Key error. inifile [print] -- Reg Error: Key error. InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l InternetShortcut [print] -- Reg Error: Key error. piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. regfile [print] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. txtfile [print] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /k cd "%L" (Microsoft Corporation) Directory [openNew] -- explorer %1 (Microsoft Corporation) Directory [Winamp.Bookmark] -- "C:\Program Files\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.) Directory [Winamp.Enqueue] -- "C:\Program Files\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.) Directory [Winamp.Play] -- "C:\Program Files\Winamp\winamp.exe" "%1" (Nullsoft, Inc.) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- Reg Error: Key error. Drive [find] -- Reg Error: Key error. [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AntiVirusOverride" = 1 "AntiVirusDisableNotify" = 1 "FirewallDisableNotify" = 1 "FirewallOverride" = 1 "UpdatesDisableNotify" = 1 "UacDisableNotify" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "AntiVirusOverride" = 1 "AntiVirusDisableNotify" = 1 "FirewallDisableNotify" = 1 "FirewallOverride" = 1 "UpdatesDisableNotify" = 1 "UacDisableNotify" = 1 [color=#E56717]========== System Restore Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 4 [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 "DisableUnicastResponsesToMulticastBroadcast" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "56730:TCP" = 56730:TCP:*:Enabled:Pando Media Booster "56730:UDP" = 56730:UDP:*:Enabled:Pando Media Booster "57657:TCP" = 57657:TCP:*:Enabled:Pando Media Booster "57657:UDP" = 57657:UDP:*:Enabled:Pando Media Booster [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 "DisableNotifications" = 1 "DisableUnicastResponsesToMulticastBroadcast" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "56730:TCP" = 56730:TCP:*:Enabled:Pando Media Booster "56730:UDP" = 56730:UDP:*:Enabled:Pando Media Booster "57657:TCP" = 57657:TCP:*:Enabled:Pando Media Booster "57657:UDP" = 57657:UDP:*:Enabled:Pando Media Booster [color=#E56717]========== Authorized Applications List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "C:\Program Files\Pando Networks\Media Booster\PMB.exe" = C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- () [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "C:\Nexon\NEXON_EU_Downloader\NEXON_EU_Downloader_Engine.exe" = [String data over 1000 bytes] "C:\Program Files\Pando Networks\Media Booster\PMB.exe" = C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- () "C:\Documents and Settings\ToJestHHDZIXX\Moje dokumenty\Downloads\Minecraft.exe" = C:\Documents and Settings\ToJestHHDZIXX\Moje dokumenty\Downloads\Minecraft.exe:*:Enabled:ipsec -- (AnjoCaido) "C:\WINDOWS\Explorer.EXE" = C:\WINDOWS\Explorer.EXE:*:Enabled:ipsec -- (Microsoft Corporation) "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winrgolud.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winrgolud.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winfsgks.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winfsgks.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\lutvnf.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\lutvnf.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winyejtom.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winyejtom.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\tkkysy.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\tkkysy.exe:*:Enabled:ipsec "C:\WINDOWS\ALCMTR.EXE" = C:\WINDOWS\ALCMTR.EXE:*:Enabled:ipsec -- (Realtek Semiconductor Corp.) "C:\Documents and Settings\ToJestHHDZIXX\Ustawienia lokalne\Dane aplikacji\GG\Application\gghub.exe" = C:\Documents and Settings\ToJestHHDZIXX\Ustawienia lokalne\Dane aplikacji\GG\Application\gghub.exe:*:Enabled:ipsec -- (GG Network S.A.) "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" = C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe:*:Enabled:ipsec -- (LogMeIn Inc.) "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\dthy.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\dthy.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\igoyt.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\igoyt.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\gtcvf.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\gtcvf.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winpdcyd.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winpdcyd.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\iogen.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\iogen.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\tjoah.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\tjoah.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\dswp.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\dswp.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\kits.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\kits.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\dgmn.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\dgmn.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winiqrsyh.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winiqrsyh.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\wintunce.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\wintunce.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winyyijy.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winyyijy.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\efghhb.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\efghhb.exe:*:Enabled:ipsec "C:\WINDOWS\system32\RunDLL32.exe" = C:\WINDOWS\system32\rundll32.exe:*:Enabled:ipsec -- (Microsoft Corporation) "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winoeogcy.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winoeogcy.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winlcpimb.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winlcpimb.exe:*:Enabled:ipsec "C:\Program Files\Common Files\Java\Java Update\jusched.exe" = C:\Program Files\Common Files\Java\Java Update\jusched.exe:*:Enabled:ipsec -- (Sun Microsystems, Inc.) "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winajhb.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winajhb.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winfyfb.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winfyfb.exe:*:Enabled:ipsec "C:\Documents and Settings\ToJestHHDZIXX\Ustawienia lokalne\Dane aplikacji\Google\Chrome\Application\chrome.exe" = C:\Documents and Settings\ToJestHHDZIXX\Ustawienia lokalne\Dane aplikacji\Google\Chrome\Application\chrome.exe:*:Enabled:ipsec -- (Google Inc.) "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winuqfysq.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winuqfysq.exe:*:Enabled:ipsec "D:\Programy\LOLPBE\RADS\projects\lol_air_client\releases\0.0.0.169\deploy\LolClient.exe" = D:\Programy\LOLPBE\RADS\projects\lol_air_client\releases\0.0.0.169\deploy\LolClient.exe:*:Enabled:ipsec -- (Adobe Systems Inc.) "D:\Programy\LOLPBE\RADS\system\rads_user_kernel.exe" = D:\Programy\LOLPBE\RADS\system\rads_user_kernel.exe:*:Enabled:ipsec -- () "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\wingoosm.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\wingoosm.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\eqahwa.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\eqahwa.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\awfhlt.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\awfhlt.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winpbvfr.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winpbvfr.exe:*:Enabled:ipsec "C:\Documents and Settings\ToJestHHDZIXX\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe" = C:\Documents and Settings\ToJestHHDZIXX\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe:*:Enabled:ipsec -- (Google Inc.) "C:\Documents and Settings\ToJestHHDZIXX\Ustawienia lokalne\Dane aplikacji\Akamai\netsession_win.exe" = C:\Documents and Settings\ToJestHHDZIXX\Ustawienia lokalne\Dane aplikacji\Akamai\netsession_win.exe:*:Enabled:ipsec -- (Akamai Technologies, Inc.) "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winkpmhj.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winkpmhj.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\yskbb.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\yskbb.exe:*:Enabled:ipsec "C:\Program Files\DAEMON Tools Lite\DTLite.exe" = C:\Program Files\DAEMON Tools Lite\DTLite.exe:*:Enabled:ipsec -- (DT Soft Ltd) "C:\WINDOWS\RTHDCPL.EXE" = C:\WINDOWS\RTHDCPL.EXE:*:Enabled:ipsec -- (Realtek Semiconductor Corp.) "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\ydwo.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\ydwo.exe:*:Enabled:ipsec "C:\WINDOWS\system32\ctfmon.exe" = C:\WINDOWS\system32\ctfmon.exe:*:Enabled:ipsec -- (Microsoft Corporation) "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\mwkbce.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\mwkbce.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winesqy.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winesqy.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\windvyu.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\windvyu.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winuavki.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winuavki.exe:*:Enabled:ipsec "C:\Program Files\Winamp\winampa.exe" = C:\Program Files\Winamp\winampa.exe:*:Enabled:ipsec -- (Nullsoft, Inc.) "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\aafr.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\aafr.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winhuftr.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winhuftr.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winngvtk.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winngvtk.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winycsvf.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winycsvf.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\isvyf.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\isvyf.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\vwhynq.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\vwhynq.exe:*:Enabled:ipsec "C:\WINDOWS\system32\userinit.exe" = C:\WINDOWS\system32\userinit.exe:*:Enabled:ipsec -- (Microsoft Corporation) "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winuaye.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\winuaye.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\wrgra.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\wrgra.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\jvnird.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\jvnird.exe:*:Enabled:ipsec "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\pvynes.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\pvynes.exe:*:Enabled:ipsec -- () "C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\ibvbls.exe" = C:\DOCUME~1\TOJEST~1\USTAWI~1\Temp\ibvbls.exe:*:Enabled:ipsec -- () [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam "{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended "{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java(TM) 6 Update 31 "{26A24AE4-039D-4CA4-87B4-2F83217007FF}" = Java 7 Update 7 "{2934DCB0-F8EE-11E0-A4A5-B8AC6F97B88E}" = Google Earth Plug-in "{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}" = Microsoft XNA Framework Redistributable 4.0 "{321320E1-0E5A-36CB-9E52-F3B201B8C4D4}" = Microsoft .NET Framework 4 Client Profile PLK Language Pack "{34EB6245-C8D0-4D8A-B8D8-EEBFF7A91485}" = Firebird SQL Server - MAGIX Edition "{350C9415-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{47FA2C44-D148-4DBC-AF60-B91934AA4842}" = Adobe AIR "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{553C904F-57A2-4113-888E-BA0C3D1C69C0}" = Microsoft VC9 runtime libraries "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{5C19E2DC-4CCF-3114-B40A-6E565987025F}" = Microsoft .NET Framework 4 Extended PLK Language Pack "{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM "{789289CA-F73A-4A16-A331-54D498CE069F}" = Ventrilo "{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}" = Text-To-Speech-Runtime "{7F6D7FD9-648D-4DD9-BB6E-3990C675ECA4}" = NVIDIA PhysX "{92606477-9366-4D3B-8AE3-6BE4B29727AB}" = League of Legends "{95723791-2C44-454B-9220-C65D47D70E9C}" = WEBZEN Browser Extension "{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = Panel sterowania NVIDIA 285.58 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Sterownik graficzny 285.58 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 135.95 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA Oprogramowanie systemu PhysX 9.11.0621 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = Aktualizacje NVIDIA 1.5.20 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components "{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call "{B8ABD8C7-991E-4A70-B5A3-20C6FC680680}" = LogMeIn Hamachi "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D7DD551A-D354-4452-97D0-A2C4CAA59EB1}" = MAGIX Music Maker 17 Premium Download Version "{E1845F1C-068C-F8F4-D31D-D3540D47C453}" = Adobe Download Assistant "{EA2D9BC0-75E9-4975-9A0A-DD82198DDC53}" = MSXML 6.0 Parser "{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{FA66CFD7-0977-4C45-AACD-A8BB994B1A05}" = Quake Live Mozilla Plugin "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player 11.6 "AMX Mod X Installer" = AMX Mod X Installer 1.8.1 "BandiMPEG1" = Bandisoft MPEG-1 Decoder "CCleaner" = CCleaner "com.adobe.downloadassistant.AdobeDownloadAssistant" = Adobe Download Assistant "DAEMON Tools Lite" = DAEMON Tools Lite "Doxillion" = Doxillion Document Converter "GetAmped2_EU" = GetAmped2_EU "KLiteCodecPack_is1" = K-Lite Codec Pack 7.2.0 (Full) "LogMeIn Hamachi" = LogMeIn Hamachi "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile PLK Language Pack" = Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended "Microsoft .NET Framework 4 Extended PLK Language Pack" = Polski pakiet językowy dla programu Microsoft .NET Framework 4 Extended "Notepad++" = Notepad++ "OpenAL" = OpenAL "PunkBusterSvc" = PunkBuster Services "Steam App 10" = Counter-Strike "Steam App 18700" = And Yet It Moves "Steam App 26500" = Cogs "Steam App 26900" = Crayon Physics Deluxe "Steam App 41100" = Hammerfight "Steam App 440" = Team Fortress 2 "Steam App 570" = Dota 2 "Steam App 63710" = BIT.TRIP RUNNER "Steam App 94200" = Jamestown "Steam App 99700" = NightSky "TeamSpeak 3 Client" = TeamSpeak 3 Client "WavePad" = WavePad Sound Editor "Winamp" = Winamp "WinGimp-2.0_is1" = GIMP 2.6.11 "WinRAR archiver" = WinRAR 4.01 (32-bitowy) [color=#E56717]========== HKEY_CURRENT_USER Uninstall List ==========[/color] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{87686C21-8A15-4b4d-A3F1-11141D9BE094}" = Battlefield Play4Free (ToJestHHDZIXX) "Adventure" = Adventure "Akamai" = Akamai NetSession Interface "Counter-Strike 1.6: New Era" = Counter-Strike 1.6: New Era "FoxTab PDF Creator" = FoxTab PDF Creator "GG" = GG "Google Chrome" = Google Chrome "Kalydo App SoulCaptor" = SoulCaptor "KalydoPlayer" = Kalydo Player 4.06.02 "Power Loader" = Power Challenge Game Plugin "UnityWebPlayer" = Unity Web Player "Winamp Detect" = Detektor Winampa [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2012-09-11 09:39:56 | Computer Name = TOJESTHIPHOPDZI | Source = .NET Runtime | ID = 1026 Description = Aplikacja: aeriaignite.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.AccessViolationException Stos: w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.Run() w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w AI.Program.StartApp(System.String[]) w AI.Program.Main(System.String[]) Error - 2012-09-11 11:46:35 | Computer Name = TOJESTHIPHOPDZI | Source = .NET Runtime | ID = 1026 Description = Aplikacja: aeriaignite.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: kod wyjątku: c0000005, adres wyjątku: 00AD313F Stos: w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.Run() w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w AI.Program.StartApp(System.String[]) w AI.Program.Main(System.String[]) Error - 2012-09-13 00:40:29 | Computer Name = TOJESTHIPHOPDZI | Source = Userenv | ID = 1508 Description = System Windows nie może załadować rejestru. Najczęstszą tego przyczyną jest za mało pamięci lub brak wystarczających praw zabezpieczeń. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. for C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\\UsrClass.dat Error - 2012-09-13 00:40:29 | Computer Name = TOJESTHIPHOPDZI | Source = Userenv | ID = 1500 Description = System Windows nie może wykonać logowania, ponieważ nie można załadować Twojego profilu. Jeśli ten problem będzie się powtarzać, skontaktuj się z administratorem sieci. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error - 2012-09-18 08:42:44 | Computer Name = TOJESTHIPHOPDZI | Source = .NET Runtime | ID = 1026 Description = Aplikacja: aeriaignite.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: kod wyjątku: c0000005, adres wyjątku: 00AD35A7 Stos: w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.Run() w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w AI.Program.StartApp(System.String[]) w AI.Program.Main(System.String[]) Error - 2012-09-22 09:40:30 | Computer Name = TOJESTHIPHOPDZI | Source = .NET Runtime | ID = 1026 Description = Aplikacja: aeriaignite.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: kod wyjątku: c0000005, adres wyjątku: 00AD35A7 Stos: w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.Run() w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w AI.Program.StartApp(System.String[]) w AI.Program.Main(System.String[]) Error - 2012-09-28 02:22:04 | Computer Name = TOJESTHIPHOPDZI | Source = .NET Runtime | ID = 1026 Description = Aplikacja: aeriaignite.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: kod wyjątku: c0000005, adres wyjątku: 00AD35A7 Stos: w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.Run() w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w AI.Program.StartApp(System.String[]) w AI.Program.Main(System.String[]) Error - 2012-09-29 09:57:07 | Computer Name = TOJESTHIPHOPDZI | Source = .NET Runtime | ID = 1026 Description = Aplikacja: aeriaignite.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: kod wyjątku: c0000005, adres wyjątku: 00AD35A7 Stos: w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.Run() w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w AI.Program.StartApp(System.String[]) w AI.Program.Main(System.String[]) Error - 2012-10-03 00:05:20 | Computer Name = TOJESTHIPHOPDZI | Source = .NET Runtime | ID = 1026 Description = Aplikacja: aeriaignite.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: kod wyjątku: c0000005, adres wyjątku: 00000000 Stos: w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.Run() w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w AI.Program.StartApp(System.String[]) w AI.Program.Main(System.String[]) Error - 2012-10-06 15:08:02 | Computer Name = TOJESTHIPHOPDZI | Source = .NET Runtime | ID = 1026 Description = Aplikacja: aeriaignite.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: kod wyjątku: c0000005, adres wyjątku: 00AD35A7 Stos: w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.Run() w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w AI.Program.StartApp(System.String[]) w AI.Program.Main(System.String[]) [ System Events ] Error - 2012-10-03 16:22:58 | Computer Name = TOJESTHIPHOPDZI | Source = DCOM | ID = 10005 Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi ImapiService z argumentami „-Service” w celu uruchomienia serwera: {520CCA63-51A5-11D3-9144-00104BA11C5E} Error - 2012-10-06 05:18:13 | Computer Name = TOJESTHIPHOPDZI | Source = DCOM | ID = 10005 Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi ImapiService z argumentami „-Service” w celu uruchomienia serwera: {520CCA63-51A5-11D3-9144-00104BA11C5E} Error - 2012-10-06 16:27:29 | Computer Name = TOJESTHIPHOPDZI | Source = DCOM | ID = 10005 Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi ImapiService z argumentami „-Service” w celu uruchomienia serwera: {520CCA63-51A5-11D3-9144-00104BA11C5E} Error - 2012-10-06 16:27:29 | Computer Name = TOJESTHIPHOPDZI | Source = DCOM | ID = 10005 Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi ImapiService z argumentami „-Service” w celu uruchomienia serwera: {520CCA63-51A5-11D3-9144-00104BA11C5E} Error - 2001-12-31 18:01:34 | Computer Name = TOJESTHIPHOPDZI | Source = W32Time | ID = 39452706 Description = Usługa czas wykryła, że trzeba zmienić czas systemowy o +339758988 s. Usługa czasu nie zmieni czasu systemowego o więcej niż +54000 s. Sprawdź, czy czas i strefa czasowa są poprawne i czy źródło czasu time.windows.com (ntp.m|0x1|89.25.234.207:123->65.55.21.13:123) działa poprawnie. Error - 2001-12-31 18:01:55 | Computer Name = TOJESTHIPHOPDZI | Source = DCOM | ID = 10010 Description = Serwer {4EB61BAC-A3B6-4760-9581-655041EF4D69} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error - 2012-10-07 08:55:48 | Computer Name = TOJESTHIPHOPDZI | Source = Dhcp | ID = 1001 Description = Komputerowi nie został przypisany adres z sieci (przez serwer DHCP) dla karty sieciowej o adresie 7A790532671E. Wystąpił następujący błąd: %%1223. Komputer będzie dalej próbował sam uzyskać adres z serwera adresów sieciowych (DHCP). Error - 2012-10-08 15:17:23 | Computer Name = TOJESTHIPHOPDZI | Source = DCOM | ID = 10005 Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi ImapiService z argumentami „-Service” w celu uruchomienia serwera: {520CCA63-51A5-11D3-9144-00104BA11C5E} Error - 2001-12-31 18:01:52 | Computer Name = TOJESTHIPHOPDZI | Source = W32Time | ID = 39452706 Description = Usługa czas wykryła, że trzeba zmienić czas systemowy o +339919382 s. Usługa czasu nie zmieni czasu systemowego o więcej niż +54000 s. Sprawdź, czy czas i strefa czasowa są poprawne i czy źródło czasu time.windows.com (ntp.m|0x1|89.25.234.207:123->65.55.21.13:123) działa poprawnie. Error - 2012-10-09 01:12:46 | Computer Name = TOJESTHIPHOPDZI | Source = Dhcp | ID = 1000 Description = Komputer utracił połączenie dla swojego adresu IP 5.50.103.30 na karcie sieciowej o adresie sieciowym 7A790532671E. < End of report >