OTL Extras logfile created on: 8/9/2013 12:53:42 PM - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = F:\ 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16635) Locale: 00000409 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 4.00 Gb Total Physical Memory | 2.62 Gb Available Physical Memory | 65.49% Memory free 8.00 Gb Paging File | 6.48 Gb Available in Paging File | 81.04% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 149.05 Gb Total Space | 82.81 Gb Free Space | 55.56% Space Free | Partition Type: NTFS Drive D: | 134.39 Gb Total Space | 84.65 Gb Free Space | 62.99% Space Free | Partition Type: NTFS Drive F: | 977.70 Mb Total Space | 876.59 Mb Free Space | 89.66% Space Free | Partition Type: FAT Computer Name: WITEK-KOMPUTER | User Name: Witek | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~1\Office12\ONENOTE.EXE "%L" Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~1\Office12\ONENOTE.EXE "%L" Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 "AutoUpdateDisableNotify" = 1 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{049A6D3D-35FA-426B-9635-F55B0CC74B43}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{0789F6F2-B10A-4CEC-B2D6-9A6D7BFC5419}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{09E15206-52BA-4AEC-BB40-81F9C98AD668}" = lport=3702 | protocol=17 | dir=in | svc=fdrespub | app=%systemroot%\system32\svchost.exe | "{10FCA37B-1F8C-4895-BFEE-3D13B8477084}" = rport=3702 | protocol=17 | dir=out | svc=fdrespub | app=%systemroot%\system32\svchost.exe | "{1B4B4E6D-147A-45D4-B2F6-E2CEC3856C4E}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\outlook.exe | "{2375A5ED-A18B-4D4E-91F3-0DDAE2096D1F}" = lport=137 | protocol=17 | dir=in | app=system | "{24DD52BB-E751-4170-828D-A2B34F4D9B3F}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{2618F58B-4C81-46CC-A64B-7914FF1B5E2A}" = lport=3702 | protocol=17 | dir=in | svc=fdphost | app=%systemroot%\system32\svchost.exe | "{28D8F722-57B6-40B0-863B-4AF9640749E5}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{2F3586FC-9D7F-491A-AC7F-61ECE78DE9D1}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{3739DF48-6E93-46A8-865F-B01E6781B397}" = lport=445 | protocol=6 | dir=in | app=system | "{45575F2A-142C-4934-96E2-69DDD1EA969C}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{4C2BD755-B56D-4C64-B65E-4CD80B949C2B}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{500EDBED-58DD-4DF8-BE64-13D50BACE74E}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{6531B190-4BF0-410A-AA99-EB0089975908}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{6FBC5949-F2A0-499A-8BD3-6E9D04899E90}" = rport=138 | protocol=17 | dir=out | app=system | "{91401561-222A-42B0-A197-5A5F77DE4A9F}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{91771694-1807-45E8-93C6-0585D62ED495}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{9322ADEC-2D6E-436F-B791-735651ED2827}" = rport=445 | protocol=6 | dir=out | app=system | "{9DE1E2A3-D289-4962-834A-9F658177CBE3}" = rport=139 | protocol=6 | dir=out | app=system | "{9FFCA9FB-ADBD-4DC1-9480-7669F3DA7DE1}" = lport=2869 | protocol=6 | dir=in | app=system | "{ACC7F5AB-4D32-4004-AFBD-2F424AFBA523}" = rport=10243 | protocol=6 | dir=out | app=system | "{AF63D6CC-7E9B-4AC0-9373-D07A1B89684E}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe | "{B030743D-9D0E-4F2F-95B9-BB4ACDEF2023}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{B03C70CB-8869-4C3C-A16D-65CAB339DD5E}" = rport=137 | protocol=17 | dir=out | app=system | "{B5C58268-A6AB-41CB-8F0D-16BBD3D99F8C}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{BA6E1443-9731-47CF-A735-34341DE7D753}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{C1644ABF-EA06-433C-8979-658A36EE9659}" = lport=2869 | protocol=6 | dir=in | app=system | "{C34F916E-6177-43BC-86D5-AE794DC7ADC7}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{C399D9C9-FDF2-4042-8C4B-D736355BF659}" = rport=3702 | protocol=17 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe | "{C5EB666E-ADED-4174-8AF6-FC4379B29B94}" = lport=10243 | protocol=6 | dir=in | app=system | "{D28EBA49-1DDC-483E-97BC-22B4B1C06EFA}" = lport=138 | protocol=17 | dir=in | app=system | "{F62CCDCE-EDFD-45A0-A3D4-DDF1DD2D1AC2}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{F788CFD2-0558-4A8B-8AC4-6906DF44C67F}" = lport=139 | protocol=6 | dir=in | app=system | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0671101D-AA35-441E-94E8-C7DBBC840E4B}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\groove.exe | "{088752C0-9D91-4E4B-A04A-ED7141477F7D}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{12CC0B23-D30F-4444-A25C-FD8E7E5212C6}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\groove.exe | "{1BB63FDB-FD8D-46CE-B3A8-0B489C2B8BEF}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{21CA94CE-E273-491E-B9BD-034738784CE1}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{23C6D0E8-9FA4-499D-AF68-7B1FF4188F02}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{29C22771-9074-433F-83B2-1A4EFF14D967}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{3164E454-EB93-4B71-80A6-E83D8A79B693}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{371E8BCE-4E8D-491D-9E02-975332F6DFD7}" = dir=in | app=c:\program files (x86)\windows live\sync\windowslivesync.exe | "{3CF50BF6-9AA3-4957-B281-A9B42C190F4F}" = protocol=17 | dir=in | app=c:\program files (x86)\bitcomet\bitcomet.exe | "{54DEBCD9-3ABB-4DA5-B4D0-05A23A8159D2}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe | "{75DAE8B0-7F07-4B9D-B67E-1B5F5C83D74F}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{7D99034E-253F-4683-A139-60395F65E3F7}" = protocol=17 | dir=in | app=c:\program files\bitcomet\bitcomet.exe | "{84D10B5E-654D-43D8-8F93-A42BABFDA824}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe | "{85A82AB7-2635-41F6-814F-5D72BE408E72}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{99AF6FB9-88E1-478F-B0BE-77540D6378FB}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{9A6E901D-F8F3-4416-A9EC-FA0BFD8A80E4}" = protocol=6 | dir=in | app=c:\program files\bitcomet\bitcomet.exe | "{9EA641BD-EEB8-468D-8679-428DF3B56340}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{A1F41BAB-8170-4D09-B6A5-0C32AC036030}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{ADF48293-ED67-4B59-9E77-67B524AB3572}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{B1D48E97-015D-4E5F-84B4-3450B0705CA0}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{B3D76609-76E5-48EE-8351-97615DE1482F}" = protocol=6 | dir=out | app=system | "{CEF12057-903C-4323-AD32-9B10FBD20C33}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{CFF1DA1F-C850-4359-BC4F-0701C56DBE3E}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{D1B8259E-3EE8-4445-A0D4-C50C9FA90D02}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{D9803566-372A-4C15-A53C-C3B26B435794}" = protocol=6 | dir=in | app=c:\program files (x86)\bitcomet\bitcomet.exe | "{DB610561-726F-417A-A496-1538ED0580D5}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{E56916EC-D30E-4FAC-A99E-12FFD92FFA00}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{E81D5DDC-5619-4218-9A68-3FC70A03A595}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{E9B8187D-BD71-4230-94EF-151D36A42B65}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe | "{F0EC203A-EAF3-4B9E-B72F-00DFE6BA2B41}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "TCP Query User{00EA5F77-3B1B-4D57-A64D-9C9233D1C566}C:\program files (x86)\nowe gadu-gadu\gg.exe" = protocol=6 | dir=in | app=c:\program files (x86)\nowe gadu-gadu\gg.exe | "TCP Query User{31A0CFB2-A8B8-437E-A413-D745A6BBF4A3}C:\program files (x86)\real\realplayer\recordingmanager.exe" = protocol=6 | dir=in | app=c:\program files (x86)\real\realplayer\recordingmanager.exe | "TCP Query User{3525ADB6-87BA-47CB-9BE9-C46C7B8502EE}C:\program files (x86)\nowe gadu-gadu\gg.exe" = protocol=6 | dir=in | app=c:\program files (x86)\nowe gadu-gadu\gg.exe | "TCP Query User{3B13420E-7EF8-4CAB-BE97-61755ED9D8DC}C:\program files (x86)\sopcast\adv\sopadver.exe" = protocol=6 | dir=in | app=c:\program files (x86)\sopcast\adv\sopadver.exe | "TCP Query User{3F157CEC-59B2-4019-9B10-F47120706216}C:\program files (x86)\bitcomet\bitcomet.exe" = protocol=6 | dir=in | app=c:\program files (x86)\bitcomet\bitcomet.exe | "TCP Query User{41861D64-C127-4BFE-BAEA-3B3FAF60AC04}C:\program files (x86)\sopcast\adv\sopadver.exe" = protocol=6 | dir=in | app=c:\program files (x86)\sopcast\adv\sopadver.exe | "TCP Query User{5AE5570B-4569-491C-931D-6F0DB5DAD5E9}C:\windows\syswow64\javaw.exe" = protocol=6 | dir=in | app=c:\windows\syswow64\javaw.exe | "TCP Query User{5D4A61C2-F552-4E63-B047-CC7480612CFE}C:\program files\bitcomet\bitcomet.exe" = protocol=6 | dir=in | app=c:\program files\bitcomet\bitcomet.exe | "TCP Query User{61AB9F25-426C-473E-A910-B90CC4DD9FE0}C:\program files (x86)\gadu-gadu 10\gg.exe" = protocol=6 | dir=in | app=c:\program files (x86)\gadu-gadu 10\gg.exe | "TCP Query User{66AFEFB4-91DF-426F-95ED-72924F7794F1}C:\program files (x86)\sopcast\sopcast.exe" = protocol=6 | dir=in | app=c:\program files (x86)\sopcast\sopcast.exe | "TCP Query User{6C70C4A9-49E5-46C9-BBB3-8E71D54B0984}C:\program files (x86)\internet explorer\iexplore.exe" = protocol=6 | dir=in | app=c:\program files (x86)\internet explorer\iexplore.exe | "TCP Query User{9F7FE0D6-4DF0-49B5-9C64-F816C4F4C4D0}C:\program files (x86)\sopcast\sopcast.exe" = protocol=6 | dir=in | app=c:\program files (x86)\sopcast\sopcast.exe | "TCP Query User{AB2216AC-6ED5-488F-A4E8-9EC5C593FDDB}C:\users\witek\appdata\roaming\syhuos\udlaq.exe" = protocol=6 | dir=in | app=c:\users\witek\appdata\roaming\syhuos\udlaq.exe | "TCP Query User{AEC86B39-18BC-4E80-B2DB-3A0978E2A960}C:\program files (x86)\internet explorer\iexplore.exe" = protocol=6 | dir=in | app=c:\program files (x86)\internet explorer\iexplore.exe | "TCP Query User{F85520A4-6F09-4834-9097-45DC5D446CF8}C:\users\witek\appdata\roaming\syhuos\udlaq.exe" = protocol=6 | dir=in | app=c:\users\witek\appdata\roaming\syhuos\udlaq.exe | "UDP Query User{0DD3E6F5-B86C-4D42-9CA9-221778DEFCF0}C:\program files (x86)\sopcast\adv\sopadver.exe" = protocol=17 | dir=in | app=c:\program files (x86)\sopcast\adv\sopadver.exe | "UDP Query User{23A3274F-AEC6-4065-94CC-252C9657B330}C:\program files (x86)\internet explorer\iexplore.exe" = protocol=17 | dir=in | app=c:\program files (x86)\internet explorer\iexplore.exe | "UDP Query User{2E9C25A7-B531-44BD-A9C6-80179069714E}C:\program files (x86)\bitcomet\bitcomet.exe" = protocol=17 | dir=in | app=c:\program files (x86)\bitcomet\bitcomet.exe | "UDP Query User{3DCA5DB9-6FA6-440B-BF4A-6D465E587115}C:\windows\syswow64\javaw.exe" = protocol=17 | dir=in | app=c:\windows\syswow64\javaw.exe | "UDP Query User{541EE16E-0079-4E1B-AA26-8104CA0AB076}C:\users\witek\appdata\roaming\syhuos\udlaq.exe" = protocol=17 | dir=in | app=c:\users\witek\appdata\roaming\syhuos\udlaq.exe | "UDP Query User{55A4640D-B0EB-4057-8758-083707D3DB62}C:\program files (x86)\nowe gadu-gadu\gg.exe" = protocol=17 | dir=in | app=c:\program files (x86)\nowe gadu-gadu\gg.exe | "UDP Query User{5C3FCCD5-A99E-42D6-93AE-EA17735B0BBA}C:\program files (x86)\nowe gadu-gadu\gg.exe" = protocol=17 | dir=in | app=c:\program files (x86)\nowe gadu-gadu\gg.exe | "UDP Query User{5CBD477B-D415-4F84-9B29-5E0AFD752724}C:\program files (x86)\internet explorer\iexplore.exe" = protocol=17 | dir=in | app=c:\program files (x86)\internet explorer\iexplore.exe | "UDP Query User{5DB8E8CA-6B6D-493F-B890-6E38B05AF4A3}C:\program files (x86)\gadu-gadu 10\gg.exe" = protocol=17 | dir=in | app=c:\program files (x86)\gadu-gadu 10\gg.exe | "UDP Query User{9B5D1328-40A3-49D4-A543-49CC0553BAD6}C:\program files (x86)\real\realplayer\recordingmanager.exe" = protocol=17 | dir=in | app=c:\program files (x86)\real\realplayer\recordingmanager.exe | "UDP Query User{A0FEA973-1C6D-4881-BEED-92D751FB5CAE}C:\program files\bitcomet\bitcomet.exe" = protocol=17 | dir=in | app=c:\program files\bitcomet\bitcomet.exe | "UDP Query User{C03940B4-1FDA-44C4-AFD3-5B1B0CC25065}C:\program files (x86)\sopcast\sopcast.exe" = protocol=17 | dir=in | app=c:\program files (x86)\sopcast\sopcast.exe | "UDP Query User{C2B28FAF-175C-4F81-95B2-F796EAAAA78A}C:\program files (x86)\sopcast\adv\sopadver.exe" = protocol=17 | dir=in | app=c:\program files (x86)\sopcast\adv\sopadver.exe | "UDP Query User{F3A7DEE2-C992-4F03-9DBB-09C0781991BA}C:\program files (x86)\sopcast\sopcast.exe" = protocol=17 | dir=in | app=c:\program files (x86)\sopcast\sopcast.exe | "UDP Query User{FCCAAEB8-EAC0-4EA9-9077-E8DD102C8CE9}C:\users\witek\appdata\roaming\syhuos\udlaq.exe" = protocol=17 | dir=in | app=c:\users\witek\appdata\roaming\syhuos\udlaq.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{13F4A7F3-EABC-4261-AF6B-1317777F0755}" = Fast Boot "{1686C4D1-B1FD-42E8-B7A8-FB4C4DBA5BA8}" = ASUS Power4Gear Hybrid "{26A24AE4-039D-4CA4-87B4-2F86417005FF}" = Java(TM) 7 Update 5 (64-bit) "{43592B2E-C393-433F-8D0E-5A4B15A8C786}" = Microsoft Antimalware Service PL-PL Language Pack "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007 "{90120000-002A-0415-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (Polish) 2007 "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "{95F7B3C3-3D4C-471B-982A-76DB26E0EA2B}" = Bezpieczeństwo rodzinne usługi Windows Live "{D42F84B6-3709-4A50-8502-6719D16AE6C8}" = SRS Premium Sound Control Panel "{D954C6C2-544B-4091-A47F-11E77162883E}" = Microsoft Security Client "{DC911ADF-7B60-40F2-A112-FB1EB6402D07}" = Microsoft Security Client PL-PL Language Pack "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "Elantech" = ETDWare PS/2-x64 7.0.5.5_WHQL "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft Security Client" = Microsoft Security Essentials "NVIDIA Drivers" = NVIDIA Drivers [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{06585B02-F20D-4AB2-9A64-86EF2AE0F8F0}" = ASUS AI Recovery "{0969AF05-4FF6-4C00-9406-43599238DE0D}" = ASUS Splendid Video Enhancement Technology "{0B63BF75-9F0A-4E93-A69D-BDCC6A26C4B1}" = Podstawowe programy Windows Live "{13A5E785-5197-4EAD-8EE3-D660271E49BC}" = Feedback Tool "{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer "{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}" = ASUS LifeFrame3 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Narzędzie do przekazywania usługi Windows Live "{20FDF948-C8ED-4543-A539-F7F4AEF5AFA2}" = Wireless Console 3 "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer "{26A24AE4-039D-4CA4-87B4-2F83216018FF}" = Java(TM) 6 Update 21 "{28006915-2739-4EBE-B5E8-49B25D32EB33}" = Atheros Client Installation Program "{287ECFA4-719A-2143-A09B-D6A12DE54E40}" = Acrobat.com "{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1 "{2A5FBE73-76DA-4A31-BD86-1B0E01DC33F8}" = Windows Live Messenger "{2FFE93F0-BB72-4E52-8761-354D1AAA9387}" = Sony Ericsson PC Suite 6.011.00 "{3B05F2FB-745B-4012-ADF2-439F36B2E70B}" = ATKOSD2 "{40BF1E83-20EB-11D8-97C5-0009C5020658}" = CyberLink Power2Go "{40CC0CC6-C1BA-476D-98CF-5430DA439B4F}" = Galeria fotografii usługi Windows Live "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}" = Junk Mail filter update "{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}" = Skype web features "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{5A22D889-FBDD-4AE8-86EC-089D45FC133E}" = Alcor Micro USB Card Reader "{5B65EF64-1DFA-414A-8C94-7BB726158E21}" = ControlDeck "{60D6618B-153F-4353-8185-908E676E5888}" = ASUS FancyStart "{64452561-169F-4A36-A2FF-B5E118EC65F5}" = ASUS SmartLogon "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime "{7C05592D-424B-46CB-B505-E0013E8E75C9}" = ATK Hotkey "{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 "{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek 8136 8168 8169 Ethernet Driver "{8A74E887-8F0F-4017-AF53-CBA42211AAA5}" = Microsoft Sync Framework Runtime Native v1.0 (x86) "{8C0CAA7A-3272-4991-A808-2C7559DE3409}" = Win7codecs "{8F21291E-0444-4B1D-B9F9-4370A73E346D}" = WinFlash "{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}" = Choice Guard "{90120000-0015-0415-0000-0000000FF1CE}" = Microsoft Office Access MUI (Polish) 2007 "{90120000-0015-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0016-0415-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Polish) 2007 "{90120000-0016-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0018-0415-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Polish) 2007 "{90120000-0018-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0019-0415-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (Polish) 2007 "{90120000-0019-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-001A-0415-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Polish) 2007 "{90120000-001A-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-001B-0415-0000-0000000FF1CE}" = Microsoft Office Word MUI (Polish) 2007 "{90120000-001B-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007 "{90120000-001F-0407-0000-0000000FF1CE}_ENTERPRISE_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007 "{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISE_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0415-0000-0000000FF1CE}" = Microsoft Office Proof (Polish) 2007 "{90120000-001F-0415-0000-0000000FF1CE}_ENTERPRISE_{9CC96D78-9E1D-46E0-AF4D-3EB440CD4619}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-002A-0000-1000-0000000FF1CE}_ENTERPRISE_{664655D8-B9BB-455D-8A58-7EAF7B0B2862}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-002A-0415-1000-0000000FF1CE}_ENTERPRISE_{0C8AB602-A234-45AB-B355-4C863C1D2FA8}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-002C-0415-0000-0000000FF1CE}" = Microsoft Office Proofing (Polish) 2007 "{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007 "{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0044-0415-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (Polish) 2007 "{90120000-0044-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-006E-0415-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Polish) 2007 "{90120000-006E-0415-0000-0000000FF1CE}_ENTERPRISE_{0C8AB602-A234-45AB-B355-4C863C1D2FA8}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-00A1-0415-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Polish) 2007 "{90120000-00A1-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-00BA-0415-0000-0000000FF1CE}" = Microsoft Office Groove MUI (Polish) 2007 "{90120000-00BA-0415-0000-0000000FF1CE}_ENTERPRISE_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{9D48531D-2135-49FC-BC29-ACCDA5396A76}" = ASUS MultiFrame "{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-FFFF-7B44-A91000000001}" = Adobe Reader 9.5.0 MUI "{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}" = Microsoft Sync Framework Services Native v1.0 (x86) "{C3335EFB-008F-44DB-A87A-9EC8EE53D045}" = Windows Live Sync "{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = CyberLink LabelPrint "{D1E5870E-E3E5-4475-98A6-ADD614524ADF}" = ATK Media "{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}" = Microsoft Primary Interoperability Assemblies 2005 "{D3D54F3E-C5C3-443D-978F-87A72E5616E8}" = ATK Generic Function Service "{DB4690C5-9015-401D-A96C-A49909B7C372}" = Poczta usługi Windows Live "{DD49053A-0140-44EF-AE75-C4BC1FDB8286}" = Windows Live Writer "{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}" = ASUS Live Update "{EC8BD21F-0CA0-4BBF-97D9-4A52B30041A1}" = ASUS Virtual Camera "{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10 "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F69E83CF-B440-43F8-89E6-6EA80712109B}" = Windows Live Communications Platform "{FA2092C5-7979-412D-A962-6485274AE1EE}" = ASUS Data Security Manager "7-Zip" = 7-Zip 9.20 "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Asus_Camera_ScreenSaver" = Asus_Camera_ScreenSaver "BitComet_x64" = BitComet 1.35 64-bit "ENTERPRISE" = Microsoft Office Enterprise 2007 "InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}" = CyberLink Power2Go "InstallShield_{5A22D889-FBDD-4AE8-86EC-089D45FC133E}" = Alcor Micro USB Card Reader "InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = CyberLink LabelPrint "KLiteCodecPack_is1" = K-Lite Codec Pack 7.1.0 (Full) "NapiProjekt_is1" = NapiProjekt 1.0.6.9 "Nowe Gadu-Gadu" = Nowe Gadu-Gadu "o2c Player" = o2c Player "RealPlayer 12.0" = RealPlayer "SopCast" = SopCast 3.5.0 "Tajemnicza Książka Kucharska_is1" = Tajemnicza Książka Kucharska "WinLiveSuite_Wave3" = Podstawowe programy Windows Live "WinRAR archiver" = Archiwizator WinRAR [color=#E56717]========== HKEY_USERS Uninstall List ==========[/color] [HKEY_USERS\S-1-5-21-3135506089-2392551828-1832696461-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Game Organizer" = GameXN GO "GG" = GG [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 7/15/2013 6:30:40 PM | Computer Name = Witek-Komputer | Source = SideBySide | ID = 16842815 Description = Nie można wygenerować kontekstu aktywacji dla "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll". Błąd w pliku manifestu lub w pliku zasad "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll" w wierszu 3. Wartość "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" atrybutu "version" elementu "assemblyIdentity" jest nieprawidłowa. Error - 7/25/2013 4:25:13 PM | Computer Name = Witek-Komputer | Source = SideBySide | ID = 16842815 Description = Nie można wygenerować kontekstu aktywacji dla "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll". Błąd w pliku manifestu lub w pliku zasad "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll" w wierszu 3. Wartość "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" atrybutu "version" elementu "assemblyIdentity" jest nieprawidłowa. Error - 7/26/2013 9:55:06 AM | Computer Name = Witek-Komputer | Source = SideBySide | ID = 16842815 Description = Nie można wygenerować kontekstu aktywacji dla "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll". Błąd w pliku manifestu lub w pliku zasad "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll" w wierszu 3. Wartość "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" atrybutu "version" elementu "assemblyIdentity" jest nieprawidłowa. Error - 7/27/2013 7:29:07 PM | Computer Name = Witek-Komputer | Source = SideBySide | ID = 16842815 Description = Nie można wygenerować kontekstu aktywacji dla "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll". Błąd w pliku manifestu lub w pliku zasad "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll" w wierszu 3. Wartość "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" atrybutu "version" elementu "assemblyIdentity" jest nieprawidłowa. Error - 7/31/2013 9:53:14 AM | Computer Name = Witek-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 10.0.9200.16635, sygnatura czasowa: 0x51b7a921 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.1.7601.18015, sygnatura czasowa: 0x50b83c8a Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0000c41f Identyfikator procesu powodującego błąd: 0x4bc Godzina uruchomienia aplikacji powodującej błąd: 0x01ce8d2497cb4030 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Ścieżka modułu powodującego błąd: C:\Windows\syswow64\KERNELBASE.dll Identyfikator raportu: 8afc8108-f9e8-11e2-9283-da748df9e3e6 Error - 7/31/2013 4:33:34 PM | Computer Name = Witek-Komputer | Source = SideBySide | ID = 16842815 Description = Nie można wygenerować kontekstu aktywacji dla "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll". Błąd w pliku manifestu lub w pliku zasad "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll" w wierszu 3. Wartość "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" atrybutu "version" elementu "assemblyIdentity" jest nieprawidłowa. Error - 8/3/2013 11:56:28 AM | Computer Name = Witek-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: AdobeARM.exe, wersja: 1.5.7.0, sygnatura czasowa: 0x4f02b014 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000 Identyfikator procesu powodującego błąd: 0xdcc Godzina uruchomienia aplikacji powodującej błąd: 0x01ce8f825a8f9210 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 41b29ae0-fc55-11e2-be5f-e75141ff18e5 Error - 8/3/2013 5:53:08 PM | Computer Name = Witek-Komputer | Source = SideBySide | ID = 16842815 Description = Nie można wygenerować kontekstu aktywacji dla "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll". Błąd w pliku manifestu lub w pliku zasad "c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll" w wierszu 3. Wartość "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" atrybutu "version" elementu "assemblyIdentity" jest nieprawidłowa. Error - 8/8/2013 3:45:38 PM | Computer Name = Witek-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: 31A2.tmp.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x52011697 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.17725, sygnatura czasowa: 0x4ec4aa8e Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000c40f2 Identyfikator procesu powodującego błąd: 0x104c Godzina uruchomienia aplikacji powodującej błąd: 0x01ce946fd0a53bfc Ścieżka aplikacji powodującej błąd: C:\Users\Witek\AppData\Local\Temp\31A2.tmp.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 1922647c-0063-11e3-a20f-b812ffdb2ae8 Error - 8/9/2013 4:46:40 AM | Computer Name = Witek-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: msnmsgr.exe, wersja: 14.0.8050.1202, sygnatura czasowa: 0x493623f7 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00320032 Identyfikator procesu powodującego błąd: 0x704 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce94dcdbbdbce0 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 353e5d60-00d0-11e3-a6c8-9afb16fb4ec9 [ Media Center Events ] Error - 12/24/2012 8:31:12 PM | Computer Name = Witek-Komputer | Source = MCUpdate | ID = 0 Description = 01:31:10 - Błąd podczas nawiązywania połączenia z Internetem. 01:31:10 - Nie można skontaktować się z serwerem.. Error - 2/14/2013 9:54:14 AM | Computer Name = Witek-Komputer | Source = MCUpdate | ID = 0 Description = 14:54:14 - Nie można pobrać pakietu Directory (Błąd: Nie można połączyć się z serwerem zdalnym) Error - 5/1/2013 9:27:36 AM | Computer Name = Witek-Komputer | Source = MCUpdate | ID = 0 Description = 15:27:36 - Błąd podczas nawiązywania połączenia z Internetem. 15:27:36 - Nie można skontaktować się z serwerem.. Error - 5/1/2013 9:28:12 AM | Computer Name = Witek-Komputer | Source = MCUpdate | ID = 0 Description = 15:28:05 - Błąd podczas nawiązywania połączenia z Internetem. 15:28:05 - Nie można skontaktować się z serwerem.. Error - 5/1/2013 11:27:18 AM | Computer Name = Witek-Komputer | Source = MCUpdate | ID = 0 Description = 17:27:18 - Błąd podczas nawiązywania połączenia z Internetem. 17:27:18 - Nie można skontaktować się z serwerem.. Error - 5/1/2013 11:27:53 AM | Computer Name = Witek-Komputer | Source = MCUpdate | ID = 0 Description = 17:27:47 - Błąd podczas nawiązywania połączenia z Internetem. 17:27:47 - Nie można skontaktować się z serwerem.. Error - 5/1/2013 1:07:20 PM | Computer Name = Witek-Komputer | Source = MCUpdate | ID = 0 Description = 19:07:20 - Błąd podczas nawiązywania połączenia z Internetem. 19:07:20 - Nie można skontaktować się z serwerem.. Error - 5/1/2013 1:07:51 PM | Computer Name = Witek-Komputer | Source = MCUpdate | ID = 0 Description = 19:07:49 - Błąd podczas nawiązywania połączenia z Internetem. 19:07:49 - Nie można skontaktować się z serwerem.. Error - 5/1/2013 2:20:33 PM | Computer Name = Witek-Komputer | Source = MCUpdate | ID = 0 Description = 20:20:33 - Błąd podczas nawiązywania połączenia z Internetem. 20:20:33 - Nie można skontaktować się z serwerem.. Error - 5/1/2013 2:21:09 PM | Computer Name = Witek-Komputer | Source = MCUpdate | ID = 0 Description = 20:21:03 - Błąd podczas nawiązywania połączenia z Internetem. 20:21:03 - Nie można skontaktować się z serwerem.. [ System Events ] Error - 8/9/2013 4:55:55 AM | Computer Name = Witek-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Stacja robocza zależy od usługi Usługa interfejsu magazynu sieciowego, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 8/9/2013 4:55:56 AM | Computer Name = Witek-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Pomoc IP zależy od usługi Usługa interfejsu magazynu sieciowego, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 8/9/2013 4:55:56 AM | Computer Name = Witek-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Otoka i aparat minireadresatora SMB zależy od usługi Podsystem buforowania przekierowywanych danych, której nie można uruchomić z powodu następującego błędu: %%31 Error - 8/9/2013 4:55:56 AM | Computer Name = Witek-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Minireadresator SMB 1.x zależy od usługi Otoka i aparat minireadresatora SMB, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 8/9/2013 4:55:56 AM | Computer Name = Witek-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Minireadresator SMB 2.0 zależy od usługi Otoka i aparat minireadresatora SMB, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 8/9/2013 4:55:56 AM | Computer Name = Witek-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Rozpoznawanie lokalizacji w sieci zależy od usługi Usługa interfejsu magazynu sieciowego, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 8/9/2013 4:55:56 AM | Computer Name = Witek-Komputer | Source = Service Control Manager | ID = 7026 Description = Nie można załadować następujących sterowników startu rozruchowego lub systemowego: AFD DfsC discache MpFilter NetBIOS NetBT nsiproxy Psched rdbss spldr sptd tdx vwififlt Wanarpv6 WfpLwf Error - 8/9/2013 5:59:47 AM | Computer Name = Witek-Komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 11:47:41 na ?2013-?08-?09 było nieoczekiwane. Error - 8/9/2013 6:42:42 AM | Computer Name = Witek-Komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 12:03:33 na ?2013-?08-?09 było nieoczekiwane. Error - 8/9/2013 6:59:18 AM | Computer Name = Witek-Komputer | Source = Microsoft Antimalware | ID = 2001 Description = Produkt %%860 napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.155.1782.0 Źródło aktualizacji: %%859 Etap aktualizacji: %%852 Ścieżka źródła: http://www.microsoft.com Typ podpisu: %%800 Typ aktualizacji: %%803 Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.9700.0 Kod błędu: 0x8024402c Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną. < End of report >