OTL Extras logfile created on: 2013-01-11 11:41:50 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Kuba\Downloads\Programs Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 2,00 Gb Total Physical Memory | 1,30 Gb Available Physical Memory | 65,23% Memory free 4,00 Gb Paging File | 2,96 Gb Available in Paging File | 74,02% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 298,08 Gb Total Space | 220,01 Gb Free Space | 73,81% Space Free | Partition Type: NTFS Drive I: | 3,93 Gb Total Space | 3,93 Gb Free Space | 99,99% Space Free | Partition Type: FAT32 Computer Name: KOMP_KUBY | User Name: Kuba | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation) .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = Reg Error: Unknown registry data type -- File not found "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0028F0E0-573A-4116-99CE-770EE677F611}" = lport=6004 | protocol=17 | dir=in | app=c:\program files\microsoft office\office12\outlook.exe | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{1DF6CEFB-F218-4037-B6F8-563D0B962CD6}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office12\groove.exe | "{1E5EFF30-4AED-4036-811B-229537EBCB0B}" = dir=in | app=c:\program files\common files\apple\apple application support\webkit2webprocess.exe | "{29E4EEFB-CEA6-4784-B765-E170C8D59073}" = protocol=6 | dir=in | app=c:\program files\avg\avg2012\avgnsx.exe | "{2D390852-C102-42ED-B7CC-BCC6C86B1FF8}" = protocol=17 | dir=in | app=c:\program files\avg\avg2012\avgemcx.exe | "{33CC4BD1-9EB5-423A-A0E1-D56203AA7B4A}" = protocol=6 | dir=in | app=c:\program files\avg\avg2012\avgemcx.exe | "{37AAD6C1-DAFB-4D64-A5CE-D0D29F935AF4}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{3D065350-A68C-4836-AD94-742AAB6CA30E}" = protocol=17 | dir=in | app=c:\program files\avg\avg2012\avgnsx.exe | "{445C4513-D925-490F-A3DB-15AC68FAA35A}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office12\groove.exe | "{4E3B9C7C-B52B-44ED-BB8D-A40B0540D94A}" = protocol=6 | dir=in | app=c:\program files\avg\avg2012\avgmfapx.exe | "{61C7F005-B99D-4137-9C4B-CC2A6DFBCF2C}" = protocol=6 | dir=in | app=c:\program files\avg\avg2012\avgdiagex.exe | "{6B7C9310-903B-4E01-A839-9E2942DB7E6C}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe | "{6CEC4B67-1EC2-4E1E-9E1D-75B6BA4C8B31}" = protocol=17 | dir=in | app=c:\program files\avg\avg2012\avgmfapx.exe | "{79BE2170-D290-4406-835E-EE81A871DC83}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe | "{93FCB135-C6DF-4DA7-9CFD-D6D9BD944333}" = protocol=17 | dir=in | app=c:\program files\avg\avg2012\avgdiagex.exe | "{BB1F0E23-D800-4E4B-B755-5F4EB3E47966}" = dir=in | app=c:\program files\itunes\itunes.exe | "{EFB227C6-718B-4AA5-9A88-42B46559DD00}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "TCP Query User{9666ECA9-DF37-4903-B6FB-F8614C006D8B}C:\program files\java\jre7\bin\java.exe" = protocol=6 | dir=in | app=c:\program files\java\jre7\bin\java.exe | "TCP Query User{A62C776B-BCBA-421D-BCC1-0B52F34FD14A}C:\windows\system32\javaw.exe" = protocol=6 | dir=in | app=c:\windows\system32\javaw.exe | "TCP Query User{C14FFD60-32EE-4AB7-88B9-4DF0019161D7}C:\program files\java\jre7\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files\java\jre7\bin\javaw.exe | "UDP Query User{B489F192-4FCF-4899-A674-81C64B0F60EE}C:\program files\java\jre7\bin\java.exe" = protocol=17 | dir=in | app=c:\program files\java\jre7\bin\java.exe | "UDP Query User{BC31A51A-2772-41A5-B9A9-B1D6BC97AD6F}C:\program files\java\jre7\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files\java\jre7\bin\javaw.exe | "UDP Query User{D2C3D447-8901-487A-8DDC-8DB755BBCDDB}C:\windows\system32\javaw.exe" = protocol=17 | dir=in | app=c:\windows\system32\javaw.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5 "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{459699C3-9430-4381-964B-4248D87B49F9}" = Apple Mobile Device Support "{4856D36C-43EB-4D9C-B2EA-CFEE7B945E4F}" = AVG 2012 "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{578FA426-47C0-4A3F-98A4-01ACD26B7556}" = LEGO Star Wars II "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour "{7A2A107B-9695-423F-9462-8F17C178BD35}" = TP-LINK Wireless Client Utility "{89B9E358-75C6-4C6B-BD38-803FF156CC4B}" = CuteFTP 9 "{90120000-0015-0415-0000-0000000FF1CE}" = Microsoft Office Access MUI (Polish) 2007 "{90120000-0016-0415-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Polish) 2007 "{90120000-0018-0415-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Polish) 2007 "{90120000-0019-0415-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (Polish) 2007 "{90120000-001A-0415-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Polish) 2007 "{90120000-001B-0415-0000-0000000FF1CE}" = Microsoft Office Word MUI (Polish) 2007 "{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007 "{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007 "{90120000-001F-0415-0000-0000000FF1CE}" = Microsoft Office Proof (Polish) 2007 "{90120000-002C-0415-0000-0000000FF1CE}" = Microsoft Office Proofing (Polish) 2007 "{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007 "{90120000-0044-0415-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (Polish) 2007 "{90120000-006E-0415-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Polish) 2007 "{90120000-00A1-0415-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Polish) 2007 "{90120000-00BA-0415-0000-0000000FF1CE}" = Microsoft Office Groove MUI (Polish) 2007 "{B0261E53-B6F1-474A-864B-E7C3CBF468E0}" = iTunes "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA Sterownik 3D Vision 301.42 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = Panel sterowania NVIDIA 301.42 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Sterownik graficzny 301.42 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA Sterownik kontrolera 3D Vision 301.42 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA Oprogramowanie systemu PhysX 9.12.0213 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = Aktualizacje NVIDIA 1.8.15 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components "{B69C390B-826F-473C-86EB-7AD4950818C3}" = AVG 2012 "{CCE825DB-347A-4004-A186-5F4A6FDD8547}" = Obsługa programów Apple "{DA909E62-3B45-4BA1-8B58-FCAEBA4BCEC9}" = NVIDIA PhysX "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "AVG" = AVG 2012 "ENTERPRISE" = Microsoft Office Enterprise 2007 "HandBrake" = HandBrake 0.9.8 "InstallShield_{578FA426-47C0-4A3F-98A4-01ACD26B7556}" = LEGO Star Wars II "Internet Download Manager" = Internet Download Manager "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "MKVToolNix" = MKVToolNix 5.9.0 "Mount&Blade" = Mount&Blade "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "Szkoła podstawowa klasa 4 - Na tropach przyrody" = Szkoła podstawowa klasa 4 - Na tropach przyrody "Szkoła podstawowa klasa 4 - Wczoraj i dziś" = Szkoła podstawowa klasa 4 - Wczoraj i dziś "UltraISO_is1" = UltraISO Premium V9.32 "WinRAR archiver" = WinRAR 4.01 (32-bitowy) [color=#E56717]========== HKEY_USERS Uninstall List ==========[/color] [HKEY_USERS\S-1-5-21-904139527-4008665556-3145402209-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "PDF Reader" = PDF Reader "PDF Reader Packages" = PDF Reader Packages [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2013-01-08 05:39:19 | Computer Name = Komp_Kuby | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Cyberduck(22002).exe, wersja: 0.0.0.0, sygnatura czasowa: 0x50e9fe55 Nazwa modułu powodującego błąd: Cyberduck(22002).exe, wersja: 0.0.0.0, sygnatura czasowa: 0x50e9fe55 Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x0003a765 Identyfikator procesu powodującego błąd: 0x8f0 Godzina uruchomienia aplikacji powodującej błąd: 0x01cded840632c036 Ścieżka aplikacji powodującej błąd: C:\Users\Kuba\Downloads\Programs\Cyberduck(22002).exe Ścieżka modułu powodującego błąd: C:\Users\Kuba\Downloads\Programs\Cyberduck(22002).exe Identyfikator raportu: 45fe724e-5977-11e2-b69a-001a4d409da4 Error - 2013-01-08 05:39:41 | Computer Name = Komp_Kuby | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Cyberduck(22002).exe, wersja: 0.0.0.0, sygnatura czasowa: 0x50e9fe55 Nazwa modułu powodującego błąd: Cyberduck(22002).exe, wersja: 0.0.0.0, sygnatura czasowa: 0x50e9fe55 Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x0003a765 Identyfikator procesu powodującego błąd: 0xa60 Godzina uruchomienia aplikacji powodującej błąd: 0x01cded841379ce8d Ścieżka aplikacji powodującej błąd: C:\Users\Kuba\Downloads\Programs\Cyberduck(22002).exe Ścieżka modułu powodującego błąd: C:\Users\Kuba\Downloads\Programs\Cyberduck(22002).exe Identyfikator raportu: 530bf225-5977-11e2-b69a-001a4d409da4 Error - 2013-01-08 05:40:28 | Computer Name = Komp_Kuby | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Cyberduck(22002).exe, wersja: 0.0.0.0, sygnatura czasowa: 0x50e9fe55 Nazwa modułu powodującego błąd: Cyberduck(22002).exe, wersja: 0.0.0.0, sygnatura czasowa: 0x50e9fe55 Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x0003a765 Identyfikator procesu powodującego błąd: 0x520 Godzina uruchomienia aplikacji powodującej błąd: 0x01cded842fcecf70 Ścieżka aplikacji powodującej błąd: C:\Users\Kuba\Downloads\Programs\Cyberduck(22002).exe Ścieżka modułu powodującego błąd: C:\Users\Kuba\Downloads\Programs\Cyberduck(22002).exe Identyfikator raportu: 6f5e91a8-5977-11e2-b69a-001a4d409da4 Error - 2013-01-08 05:42:53 | Computer Name = Komp_Kuby | Source = VSS | ID = 8194 Description = [ OSession Events ] Error - 2012-09-26 16:09:08 | Computer Name = Komp_Kuby | Source = Microsoft Office 12 Sessions | ID = 7001 Description = ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 7886 seconds with 2160 seconds of active time. This session ended with a crash. [ System Events ] Error - 2013-01-10 10:48:11 | Computer Name = Komp_Kuby | Source = Service Control Manager | ID = 7001 Description = Usługa Centrum zabezpieczeń zależy od usługi Instrumentacja zarządzania Windows, której nie można uruchomić z powodu następującego błędu: %%126 Error - 2013-01-10 10:48:11 | Computer Name = Komp_Kuby | Source = Service Control Manager | ID = 7023 Description = Usługa Instrumentacja zarządzania Windows zakończyła działanie; wystąpił następujący błąd: %%126 Error - 2013-01-10 11:19:02 | Computer Name = Komp_Kuby | Source = Service Control Manager | ID = 7023 Description = Usługa Instrumentacja zarządzania Windows zakończyła działanie; wystąpił następujący błąd: %%126 Error - 2013-01-10 11:19:49 | Computer Name = Komp_Kuby | Source = Service Control Manager | ID = 7023 Description = Usługa Instrumentacja zarządzania Windows zakończyła działanie; wystąpił następujący błąd: %%126 Error - 2013-01-10 11:22:59 | Computer Name = Komp_Kuby | Source = Service Control Manager | ID = 7023 Description = Usługa Instrumentacja zarządzania Windows zakończyła działanie; wystąpił następujący błąd: %%126 Error - 2013-01-10 11:23:29 | Computer Name = Komp_Kuby | Source = DCOM | ID = 10010 Description = Error - 2013-01-10 11:23:30 | Computer Name = Komp_Kuby | Source = Service Control Manager | ID = 7023 Description = Usługa Instrumentacja zarządzania Windows zakończyła działanie; wystąpił następujący błąd: %%126 Error - 2013-01-11 06:26:15 | Computer Name = Komp_Kuby | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 16:25:00 na ?2013-?01-?10 było nieoczekiwane. Error - 2013-01-11 06:26:17 | Computer Name = Komp_Kuby | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000 Description = Uruchomienie modułu rozszerzalności sieci WLAN nie powiodło się. Ścieżka modułu: C:\Windows\system32\athExt.dll Kod błędu: 126 Error - 2013-01-11 06:39:05 | Computer Name = Komp_Kuby | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000 Description = Uruchomienie modułu rozszerzalności sieci WLAN nie powiodło się. Ścieżka modułu: C:\Windows\system32\athExt.dll Kod błędu: 126 < End of report >