OTL Extras logfile created on: 2012-10-26 00:20:58 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\qba\Desktop 64bit- Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 4,00 Gb Total Physical Memory | 2,81 Gb Available Physical Memory | 70,26% Memory free 8,00 Gb Paging File | 6,77 Gb Available in Paging File | 84,63% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 75,04 Gb Total Space | 37,32 Gb Free Space | 49,73% Space Free | Partition Type: NTFS Drive D: | 195,31 Gb Total Space | 165,60 Gb Free Space | 84,79% Space Free | Partition Type: NTFS Drive E: | 195,31 Gb Total Space | 170,41 Gb Free Space | 87,25% Space Free | Partition Type: NTFS Drive K: | 3,73 Gb Total Space | 2,77 Gb Free Space | 74,28% Space Free | Partition Type: FAT32 Computer Name: QBA-KOMPUTER | User Name: qba | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %SystemRoot%\system32\mshtml.dll,PrintHTML "%1" (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %1 (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 "FirewallDisableNotify" = 0 "AntiVirusDisableNotify" = 0 "UpdatesDisableNotify" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [color=#E56717]========== System Restore Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [color=#E56717]========== Firewall Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{06D3AE1B-5033-4C43-AC89-EB966492C468}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{089DF704-A148-4DEB-8D4A-B2643A8B8A0E}" = lport=137 | protocol=17 | dir=in | app=system | "{0BC47645-E183-4346-BFE9-1258871F248A}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{1191C672-52B5-4D9D-9FF7-D2FAA3B04F74}" = lport=10243 | protocol=6 | dir=in | app=system | "{11FAA2C8-9E97-4476-BE40-95285A7217AF}" = lport=2869 | protocol=6 | dir=in | app=system | "{197A931E-F3CA-41BB-91E8-ED6ECEA11B08}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{22E1A1FC-3B1E-45C6-98CB-706377DAD5B8}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{2AB4E4D2-A314-44D0-9BB4-51A5B028F9AF}" = lport=139 | protocol=6 | dir=in | app=system | "{3590C471-949F-4C87-880A-BA6AAEB715CA}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{5884224F-1375-4196-8367-9E9BEF4E7E9C}" = rport=139 | protocol=6 | dir=out | app=system | "{5D00ECCE-A052-461E-9CF2-3D5CE7C0C0C8}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) | "{6F563618-45A2-4DAD-912A-DB011B686650}" = lport=445 | protocol=6 | dir=in | app=system | "{75AEDF68-E9D9-40B6-A47C-14BC90F76BC2}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{7AC9A47D-5F4A-44BD-A066-CB1D5DC87948}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) | "{89F54542-1C30-413F-81CF-0EE9F0CC122A}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{95580188-B510-4ADE-9781-7BC831A27FC6}" = rport=445 | protocol=6 | dir=out | app=system | "{9D62A16C-D785-4EA9-98EA-E03165025471}" = rport=138 | protocol=17 | dir=out | app=system | "{A1DBD8B3-A67F-431F-A615-8EB592E85311}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{A3EFE124-FAF5-4E37-8237-E85285856FDF}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{A576AE36-AD2D-41F9-A2D4-C3538369BDFF}" = rport=137 | protocol=17 | dir=out | app=system | "{B41A9A62-FAD2-4FEA-8FDA-C14133ED2BBA}" = rport=10243 | protocol=6 | dir=out | app=system | "{E12F722D-C40B-429A-9CA7-2EEC81EA35D4}" = lport=138 | protocol=17 | dir=in | app=system | "{F0015032-C160-437E-A362-070903E7531E}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{066CD1BA-A01C-4E46-8FC7-A91AD8DAD658}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{1D882A54-D9B0-42C9-83BE-334DCB285CF6}" = dir=in | app=c:\program files (x86)\common files\nokia\service layer\a\nsl_host_process.exe | "{4C16D0F6-5B12-4A07-BD6D-733F0DDC1AD2}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{535EAF87-C397-41F4-A817-12E3C1BD13B3}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{6843F308-B110-4E3A-878F-6D958BE27A99}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{7129FB0B-8F57-48BB-AEFF-2F99F701B027}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{737A1732-AA83-4E76-B111-684DADA319AD}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{8125EC67-8209-4453-BE08-41DDCDC3F6E5}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{8472DA2E-F675-494E-BB13-1B2DDF39D740}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{8BBF6972-6726-42C6-A62F-88AE2C6E3209}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{B5A972BF-E46E-4F20-9136-195728095542}" = dir=in | app=c:\program files (x86)\nokia\nokia suite\nokiasuite.exe | "{BD595318-627B-4AC6-968A-962778BA106E}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{C291F2DE-A9AD-4F78-900F-ACE1A7A26CD8}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{D958B152-B28C-43C6-BF3C-2108260D86EF}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe | "{DA219472-4CA9-49B7-A8A6-E5BF13247FC4}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{DD9B0F87-32A1-4C34-980B-805708D57538}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{DEF76B3A-7946-4A9E-885B-A96AB33E6F3B}" = dir=in | app=c:\users\qba\appdata\local\microsoft\skydrive\skydrive.exe | "{E7D01003-7011-4E49-8CC1-F5BCF66CDFF1}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{EABF7BAD-7479-40FF-9EC1-C8BC1C225A94}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{EB22017F-2198-4DCC-9B71-F6280C45240F}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{EC47AECA-6D59-4DDF-B966-6C46D2EB02FE}" = protocol=6 | dir=out | app=system | "{F17CC085-579E-4A1B-816E-79297AE4AAD4}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{FE281BBD-7D94-45D9-892F-804D2832FADC}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "TCP Query User{40C1DB69-4C2A-4E4D-AA20-15245FAA64D3}C:\program files (x86)\sopcast\sopcast.exe" = protocol=6 | dir=in | app=c:\program files (x86)\sopcast\sopcast.exe | "TCP Query User{72897B39-A7E8-4667-B74E-593D2020BE68}E:\world_of_tanks\worldoftanks.exe" = protocol=6 | dir=in | app=e:\world_of_tanks\worldoftanks.exe | "TCP Query User{D915841A-9C50-4374-A4BC-BA790D578BB8}E:\world_of_tanks\wotlauncher.exe" = protocol=6 | dir=in | app=e:\world_of_tanks\wotlauncher.exe | "UDP Query User{9356F6A7-0CDC-4236-B8F5-93834842EFFA}C:\program files (x86)\sopcast\sopcast.exe" = protocol=17 | dir=in | app=c:\program files (x86)\sopcast\sopcast.exe | "UDP Query User{D50B8A0D-7580-4068-9CEF-0EC8B11659B0}E:\world_of_tanks\worldoftanks.exe" = protocol=17 | dir=in | app=e:\world_of_tanks\worldoftanks.exe | "UDP Query User{E859BCD1-C508-42B3-BC73-C715D7440109}E:\world_of_tanks\wotlauncher.exe" = protocol=17 | dir=in | app=e:\world_of_tanks\wotlauncher.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{26A24AE4-039D-4CA4-87B4-2F86417006FF}" = Java 7 Update 6 (64-bit) "{4D668D4F-FAA2-4726-834C-31F4614F312E}" = MSVC80_x64_v2 "{5F611ADA-B98C-4DBB-ADDE-414F08457ECF}" = Windows Live Family Safety "{680EDA59-9266-44B4-949E-0C24F65DFF82}" = Microsoft_VC100_CRT_SP1_x64 "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "{A49402DD-2781-3782-B0CF-52BDA349E3F3}" = Microsoft .NET Framework 4 Client Profile PLK Language Pack "{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}" = MSVC90_x64 "{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}" = PlayReady PC Runtime amd64 "{C78D3032-9DFD-41D0-9DE9-58EAE750CBA4}" = Microsoft Security Client "{CE52672C-A0E9-4450-8875-88A221D5CD50}" = Windows Live ID Sign-in Assistant "{E9FA781F-3E80-4399-825A-AD3E11C28C77}" = MSVCRT110_amd64 "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "{F6822EFD-3F7D-4B35-8845-757A26AEC8E2}" = Windows Live MIME IFilter "62BBD193ADFDBB228C7E1ADB56463F5732FF7F6F" = Pakiet sterowników systemu Windows - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile PLK Language Pack" = Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile "Microsoft Security Client" = Microsoft Security Essentials [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0454BB9A-2A7A-4214-BDFF-937F7A711A44}" = Windows Live Communications Platform "{1EAC1D02-C6AC-4FA6-9A44-96258C37C812}_is1" = World of Tanks "{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1 "{2A078A2B-E2C8-43A3-862C-DC57090AB7C2}" = Movie Maker "{30F99474-EBE3-4134-A02B-F6CD38CFE243}" = Photo Gallery "{3B69A712-4CBC-40B1-AE55-0203075FD093}" = Nokia Suite "{400C31E4-796F-4E86-8FDC-C3C4FACC6847}" = Junk Mail filter update "{4CCBD1F4-CEEC-452A-9CB8-46564B501315}" = Windows Live UX Platform "{4E55905B-849D-4633-9267-3EC77E24221A}" = Poczta usługi Windows Live "{6A8DB215-7BCD-4377-B015-2E4541A3E7C6}" = Windows Live PIMT Platform "{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2 "{70854FE6-3BF1-4C69-94D0-BEB821102E34}" = Windows Live Mail "{7390478C-8581-415E-92E9-2997D9306B81}" = PC Connectivity Solution "{7595CAD2-87D0-4D01-AC02-3FDD3A891BB8}" = Galeria fotografii "{76E62ACD-1536-4AC7-9A2E-B7DB4F2ACE5E}" = Windows Live Family Safety "{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime "{8A642ACD-CE3A-4A23-A8B1-A0F7EB12B214}" = Windows Live SOXE Definitions "{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT "{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}" = MSVCRT110 "{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195 "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{A57025CC-5F2E-4D01-B387-06DB10500D43}" = Nokia Connectivity Cable Driver "{A7E73DE5-E5FD-4923-9D88-E09ECD1F3545}" = Podstawowe programy Windows Live "{AA82E5EF-70C2-41CB-8432-309078304CBB}" = Photo Common "{AC76BA86-7AD7-1045-7B44-AA1000000001}" = Adobe Reader X (10.1.4) - Polish "{AF111648-99A1-453E-81DD-80DBBF6DAD0D}" = MSVC90_x86 "{C424CD5E-EA05-4D3E-B5DA-F9F149E1D3AC}" = Windows Live Installer "{C9B6EFD0-4F01-4BBA-8374-39AD99A3ED72}" = Windows Live Photo Common "{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64 "{D2C146B1-948D-47EF-8387-5D1C6B980F7C}" = Windows Live Writer "{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10 "{E3B64CC5-C011-40C0-92BC-7316CD5E5688}" = Microsoft_VC100_CRT_SP1_x86 "{E800ADC4-F459-42F5-89A2-E754634B010A}" = Windows Live Writer Resources "{ED6C77F9-4D7E-447C-9EC0-9A212D075535}" = Movie Maker "{F09DD76B-D3D3-4558-B5BC-F1EEA6E00162}" = Windows Live UX Platform Language Pack "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{FE7C0B3D-50B9-4951-BE78-A321CBF86552}" = Windows Live SOXE "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "DivX Setup" = DivX Setup "Fraps" = Fraps (remove only) "Free Download Manager_is1" = Free Download Manager 3.9 "Nokia Suite" = Nokia Suite "RealPlayer 15.0" = RealPlayer "SopCast" = SopCast 3.5.0 "TPSA" = Asystent "WinLiveSuite" = Podstawowe programy Windows Live "WinRAR archiver" = Archiwizator WinRAR [color=#E56717]========== HKEY_USERS Uninstall List ==========[/color] [HKEY_USERS\S-1-5-21-3779714383-1533058176-1447129429-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "GG" = GG "SkyDriveSetup.exe" = Microsoft SkyDrive [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2012-09-06 12:32:12 | Computer Name = qba-Komputer | Source = Microsoft-Windows-RestartManager | ID = 10006 Description = Nie można zamknąć aplikacji lub usługi Windows Search. Error - 2012-09-10 03:41:26 | Computer Name = qba-Komputer | Source = SideBySide | ID = 16842785 Description = Nie można wygenerować kontekstu aktywacji dla "C:\Program Files (x86)\DivX\DivX Transcode Engine\gzHF330.ddc". Nie można odnaleźć zestawu zależnego Microsoft.VC80.ATL,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error - 2012-09-10 03:41:26 | Computer Name = qba-Komputer | Source = SideBySide | ID = 16842785 Description = Nie można wygenerować kontekstu aktywacji dla "C:\Program Files (x86)\DivX\DivX Transcode Engine\mtw178.ddc". Nie można odnaleźć zestawu zależnego Microsoft.VC80.ATL,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error - 2012-09-30 15:38:19 | Computer Name = qba-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: iexplore.exe, wersja: 9.0.8112.16450, sygnatura czasowa: 0x503754ef Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.17725, sygnatura czasowa: 0x4ec4aa8e Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000532d0 Identyfikator procesu powodującego błąd: 0x132c Godzina uruchomienia aplikacji powodującej błąd: 0x01cd9f35d6629a0d Ścieżka aplikacji powodującej błąd: C:\Program Files\Internet Explorer\iexplore.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 62a2c6bf-0b36-11e2-a4e7-002618baa831 Error - 2012-10-02 02:33:52 | Computer Name = qba-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: wlmail.exe, wersja: 16.4.3503.728, sygnatura czasowa: 0x5013b2e4 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.17725, sygnatura czasowa: 0x4ec49b8f Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00038dc9 Identyfikator procesu powodującego błąd: 0x9a8 Godzina uruchomienia aplikacji powodującej błąd: 0x01cda067ac7067dd Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Windows Live\Mail\wlmail.exe Ścieżka modułu powodującego błąd: C:\Windows\SysWOW64\ntdll.dll Identyfikator raportu: 21739f24-0c5b-11e2-8482-002618baa831 Error - 2012-10-19 12:43:08 | Computer Name = qba-Komputer | Source = ESENT | ID = 623 Description = wuaueng.dll (980) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 32 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x00000000016804A0 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x0000000000000E68 Oczyść: 1 Error - 2012-10-19 12:44:01 | Computer Name = qba-Komputer | Source = ESENT | ID = 623 Description = wuaueng.dll (980) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 32 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x00000000016804A0 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x0000000000000E68 Oczyść: 1 Error - 2012-10-25 03:42:28 | Computer Name = qba-Komputer | Source = VSS | ID = 18 Description = Error - 2012-10-25 03:42:28 | Computer Name = qba-Komputer | Source = VSS | ID = 8193 Description = Error - 2012-10-25 03:42:29 | Computer Name = qba-Komputer | Source = System Restore | ID = 8193 Description = [ Media Center Events ] Error - 2012-10-13 04:03:55 | Computer Name = qba-Komputer | Source = MCUpdate | ID = 0 Description = 10:03:55 - Błąd podczas nawiązywania połączenia z Internetem. 10:03:55 - Nie można skontaktować się z serwerem.. Error - 2012-10-13 04:04:31 | Computer Name = qba-Komputer | Source = MCUpdate | ID = 0 Description = 10:04:25 - Błąd podczas nawiązywania połączenia z Internetem. 10:04:25 - Nie można skontaktować się z serwerem.. Error - 2012-10-13 05:05:00 | Computer Name = qba-Komputer | Source = MCUpdate | ID = 0 Description = 11:05:00 - Błąd podczas nawiązywania połączenia z Internetem. 11:05:00 - Nie można skontaktować się z serwerem.. Error - 2012-10-13 05:05:32 | Computer Name = qba-Komputer | Source = MCUpdate | ID = 0 Description = 11:05:31 - Błąd podczas nawiązywania połączenia z Internetem. 11:05:31 - Nie można skontaktować się z serwerem.. Error - 2012-10-13 07:29:02 | Computer Name = qba-Komputer | Source = MCUpdate | ID = 0 Description = 13:29:02 - Błąd podczas nawiązywania połączenia z Internetem. 13:29:02 - Nie można skontaktować się z serwerem.. Error - 2012-10-13 07:29:14 | Computer Name = qba-Komputer | Source = MCUpdate | ID = 0 Description = 13:29:07 - Błąd podczas nawiązywania połączenia z Internetem. 13:29:07 - Nie można skontaktować się z serwerem.. Error - 2012-10-13 08:29:29 | Computer Name = qba-Komputer | Source = MCUpdate | ID = 0 Description = 14:29:29 - Błąd podczas nawiązywania połączenia z Internetem. 14:29:29 - Nie można skontaktować się z serwerem.. Error - 2012-10-13 08:29:40 | Computer Name = qba-Komputer | Source = MCUpdate | ID = 0 Description = 14:29:34 - Błąd podczas nawiązywania połączenia z Internetem. 14:29:34 - Nie można skontaktować się z serwerem.. [ System Events ] Error - 2012-10-25 03:40:23 | Computer Name = qba-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Usługa listy sieci zależy od usługi Rozpoznawanie lokalizacji w sieci, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-10-25 03:40:23 | Computer Name = qba-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Usługa listy sieci zależy od usługi Rozpoznawanie lokalizacji w sieci, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-10-25 03:40:23 | Computer Name = qba-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Usługa listy sieci zależy od usługi Rozpoznawanie lokalizacji w sieci, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-10-25 03:42:09 | Computer Name = qba-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Usługa listy sieci zależy od usługi Rozpoznawanie lokalizacji w sieci, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-10-25 03:42:28 | Computer Name = qba-Komputer | Source = DCOM | ID = 10005 Description = Error - 2012-10-25 03:45:52 | Computer Name = qba-Komputer | Source = Service Control Manager | ID = 7030 Description = Usługa PEVSystemStart jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error - 2012-10-25 03:46:44 | Computer Name = qba-Komputer | Source = Application Popup | ID = 1060 Description = Ładowanie sterownika \??\C:\ComboFix\catchme.sys zostało zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą oprogramowania w celu uzyskania zgodnej wersji sterownika. Error - 2012-10-25 03:47:13 | Computer Name = qba-Komputer | Source = Service Control Manager | ID = 7030 Description = Usługa PEVSystemStart jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error - 2012-10-25 03:50:52 | Computer Name = qba-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Usługa listy sieci zależy od usługi Rozpoznawanie lokalizacji w sieci, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-10-25 18:16:10 | Computer Name = qba-Komputer | Source = Service Control Manager | ID = 7034 Description = Usługa Adobe Acrobat Update Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. < End of report >