OTL Extras logfile created on: 2013-06-17 17:21:57 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Documents and Settings\Quo\My Documents\Downloads Windows XP Professional Edition Dodatek Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000415 | Country: Poland | Language: PLK | Date Format: yyyy-MM-dd 894,04 Mb Total Physical Memory | 527,40 Mb Available Physical Memory | 58,99% Memory free 2,12 Gb Paging File | 1,81 Gb Available in Paging File | 85,40% Paging File free Paging file location(s): C:\pagefile.sys 1344 2688 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 29,29 Gb Total Space | 21,08 Gb Free Space | 71,95% Space Free | Partition Type: NTFS Drive D: | 119,75 Gb Total Space | 114,34 Gb Free Space | 95,48% Space Free | Partition Type: NTFS Computer Name: QUOTH | User Name: Quo | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l [HKEY_USERS\S-1-5-21-484763869-527237240-1417001333-1003\SOFTWARE\Classes\] .html [@ = ChromeHTML] -- Reg Error: Key error. File not found [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [color=#E56717]========== System Restore Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] [color=#E56717]========== Authorized Applications List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "D:\utorent\uTorrent.exe" = D:\utorent\uTorrent.exe:*:Enabled:µTorrent -- (BitTorrent Inc.) [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{036FD544-AED6-3F33-856D-A2292D0CF471}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - PLK "{28006915-2739-4EBE-B5E8-49B25D32EB33}" = Atheros Client Installation Program "{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{5948FF95-813D-4AFC-B184-1DD11DBB0093}" = O2Micro Flash Memory Card Reader Driver "{5BBB8682-1335-410F-A79F-8E5611A54BD0}_is1" = Game Dev Tycoon wersja 1.3.9 "{60E2C8C9-6CF3-4B1A-9618-E304946C94E6}" = Python 2.4.4 "{6FB6D550-DDC4-4996-9CDF-91C34F0A4C4A}" = Gothic II Złota Edycja "{7C77393F-8237-3825-A88A-AFAF3C69C072}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - PLK "{91B33C97-0FBA-74AE-E802-D782F5C8AA89}_is1" = Ashampoo Burning Studio 2013 v.11.0.6 "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F31E509D-3597-324E-83CF-0C160B2320F0}" = Microsoft .NET Framework 3.5 Language Pack - plk "All ATI Software" = ATI - Software Uninstall Utility "ATI Display Driver" = ATI Display Driver (Omega 3.8.252) "eSafeSecControl" = eSafe Security Control 1.0.0.2359 "Google Chrome" = Google Chrome "Gothic Multiplayer" = Gothic Multiplayer "Microsoft .NET Framework 3.5 Language Pack - plk" = Pakiet językowy programu Microsoft .NET Framework 3.5 — PLK "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Radeon Omega Drivers for Windows 2k/XPv3.8.252" = Radeon Omega Drivers v3.8.252 Setup Files and Tools "Tibia Auto" = NSIS Example2 "uTorrent" = µTorrent "WinRAR archiver" = WinRAR 4.20 (32-bitowy) "XpsEPSC" = XML Paper Specification Shared Components Pack 1.0 "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2013-04-14 06:27:23 | Computer Name = QUOTH | Source = LoadPerf | ID = 3006 Description = Nie można odczytać ciągów licznika dla języka o identyfikatorze 015. Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data). Error - 2013-05-05 07:12:41 | Computer Name = QUOTH | Source = LoadPerf | ID = 3006 Description = Nie można odczytać ciągów licznika dla języka o identyfikatorze 015. Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data). Error - 2013-05-05 07:12:43 | Computer Name = QUOTH | Source = LoadPerf | ID = 3006 Description = Nie można odczytać ciągów licznika dla języka o identyfikatorze 015. Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data). Error - 2013-05-05 07:12:43 | Computer Name = QUOTH | Source = LoadPerf | ID = 3006 Description = Nie można odczytać ciągów licznika dla języka o identyfikatorze 015. Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data). Error - 2013-05-05 07:20:59 | Computer Name = QUOTH | Source = LoadPerf | ID = 3006 Description = Nie można odczytać ciągów licznika dla języka o identyfikatorze 015. Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data). Error - 2013-05-05 07:21:01 | Computer Name = QUOTH | Source = LoadPerf | ID = 3006 Description = Nie można odczytać ciągów licznika dla języka o identyfikatorze 015. Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data). Error - 2013-05-05 07:21:02 | Computer Name = QUOTH | Source = LoadPerf | ID = 3006 Description = Nie można odczytać ciągów licznika dla języka o identyfikatorze 015. Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data). Error - 2013-05-05 11:32:47 | Computer Name = QUOTH | Source = LoadPerf | ID = 3006 Description = Nie można odczytać ciągów licznika dla języka o identyfikatorze 015. Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data). Error - 2013-05-06 05:03:37 | Computer Name = QUOTH | Source = LoadPerf | ID = 3006 Description = Nie można odczytać ciągów licznika dla języka o identyfikatorze 015. Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data). Error - 2013-05-19 10:56:56 | Computer Name = QUOTH | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd winrar_32bit.exe, wersja 5.1.8.2321, moduł powodujący błąd unknown, wersja 0.0.0.0, adres błędu 0x7e21ee1d. < End of report >