OTL Extras logfile created on: 2011-02-24 12:10:50 - Run 1 OTL by OldTimer - Version 3.2.21.0 Folder = C:\Install\logi Windows 2000 Professional Edition Service Pack 4 (Version = 5.0.2195) - Type = NTWorkstation Internet Explorer (Version = 6.0.2800.1106) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 255,00 Mb Total Physical Memory | 143,00 Mb Available Physical Memory | 56,00% Memory free 1 002,00 Mb Paging File | 770,00 Mb Available in Paging File | 77,00% Paging File free Paging file location(s): C:\pagefile.sys 768 768 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINNT | %ProgramFiles% = C:\Program Files Drive C: | 18,61 Gb Total Space | 16,75 Gb Free Space | 90,00% Space Free | Partition Type: NTFS Drive S: | 74,52 Gb Total Space | 57,60 Gb Free Space | 77,29% Space Free | Partition Type: NTFS Computer Name: S06 | User Name: Subiekt | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL %1,%* .url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL %1,%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- %1 scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AntiVirusOverride" = 1 "AntiVirusDisableNotify" = 1 "FirewallOverride" = 1 "FirewallDisableNotify" = 1 [color=#E56717]========== System Restore Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableConfig" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 1 [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] [color=#E56717]========== Authorized Applications List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\WINNT\system32\igfxdkv32.exe" = C:\WINNT\system32\igfxdkv32.exe:*:Enabled:VLAN "C:\WINNT\system32\igfxman32.exe" = C:\WINNT\system32\igfxman32.exe:*:Enabled:VLAN "C:\WINNT\system32\igfxman86.exe" = C:\WINNT\system32\igfxman86.exe:*:Enabled:VLAN "C:\WINNT\system32\igfxpc32.exe" = C:\WINNT\system32\igfxpc32.exe:*:Enabled:ILAN "C:\WINNT\system32\igfxdp32.exe" = C:\WINNT\system32\igfxdp32.exe:*:Enabled:ILAN "C:\WINNT\system32\igfxpx32.exe" = C:\WINNT\system32\igfxpx32.exe:*:Enabled:ILAN -- (Aaydnyk Uymlayclf) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\WINNT\system32\igfxdkv32.exe" = C:\WINNT\system32\igfxdkv32.exe:*:Enabled:VLAN "C:\WINNT\system32\igfxman32.exe" = C:\WINNT\system32\igfxman32.exe:*:Enabled:VLAN "C:\WINNT\system32\igfxman86.exe" = C:\WINNT\system32\igfxman86.exe:*:Enabled:VLAN "C:\WINNT\system32\igfxpc32.exe" = C:\WINNT\system32\igfxpc32.exe:*:Enabled:ILAN "C:\WINNT\system32\igfxdp32.exe" = C:\WINNT\system32\igfxdp32.exe:*:Enabled:ILAN "C:\WINNT\system32\igfxpx32.exe" = C:\WINNT\system32\igfxpx32.exe:*:Enabled:ILAN -- (Aaydnyk Uymlayclf) [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{6F716DAD-398F-11D3-85E1-005004838609}" = WebFldrs "{AC76BA86-7AD7-1038-7B44-CEA000000001}" = Adobe Reader 6.0.2 CE "{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "ATI Display Driver" = ATI Display Driver "avast!" = avast! Antivirus "IE40" = Microsoft Internet Explorer 6 SP1 "KeyTweak" = KeyTweak - Keyboard Remapper (remove only) "PITy 2007_is1" = PITy 2007 dla Windows kompilacja:1.0.1.48 "ShockwaveFlash" = Adobe Flash Player 9 ActiveX "Totalcmd" = Total Commander (Remove or Repair) [color=#E56717]========== Last 10 Event Log Errors ==========[/color] [ Antivirus Events ] Error - 2010-11-16 04:14:40 | Computer Name = S06 | Source = avast! | ID = 33554522 Description = Internal error has occurred in module aswar scan function failed!, function C0000005. [ Application Events ] Error - 2007-11-21 06:24:45 | Computer Name = S06 | Source = Microsoft Internet Explorer | ID = 1000 Description = Error - 2008-09-08 03:46:09 | Computer Name = S06 | Source = Microsoft Internet Explorer | ID = 1000 Description = Error - 2009-05-05 08:36:53 | Computer Name = S06 | Source = Microsoft Internet Explorer | ID = 1000 Description = Error - 2009-10-01 10:33:13 | Computer Name = S06 | Source = Microsoft Internet Explorer | ID = 1000 Description = Error - 2010-05-14 06:38:23 | Computer Name = S06 | Source = Microsoft Internet Explorer | ID = 1000 Description = Error - 2010-08-27 10:07:58 | Computer Name = S06 | Source = Microsoft Internet Explorer | ID = 1000 Description = Error - 2010-10-01 10:58:28 | Computer Name = S06 | Source = Microsoft Internet Explorer | ID = 1000 Description = Error - 2011-02-10 11:44:25 | Computer Name = S06 | Source = Microsoft Internet Explorer | ID = 1000 Description = [ System Events ] Error - 2010-12-22 09:58:32 | Computer Name = S06 | Source = Server | ID = 2505 Description = Serwer nie mógł utworzyć powiązania do transportu \Device\NetbiosSmb, ponieważ inny komputer w sieci ma tę samą nazwę. Nie można uruchomić serwera. Error - 2011-02-04 05:59:37 | Computer Name = S06 | Source = Server | ID = 2504 Description = Serwer nie mógł utworzyć powiązania do transportu \Device\NetBT_Tcpip_{FC09FF3F-C681-470B-B5BB-6FA40893CED3}. Error - 2011-02-04 05:59:53 | Computer Name = S06 | Source = Server | ID = 2505 Description = Serwer nie mógł utworzyć powiązania do transportu \Device\NetbiosSmb, ponieważ inny komputer w sieci ma tę samą nazwę. Nie można uruchomić serwera. Error - 2011-02-11 08:00:06 | Computer Name = S06 | Source = BROWSER | ID = 8032 Description = Usługa przeglądarki zbyt wiele razy nie zdołała pobrać listy kopii zapasowych w transporcie \Device\NetBT_Tcpip_{FC09FF3F-C681-470B-B5BB-6FA40893CED3}. Przeglądarka zapasowa jest zatrzymywana. Error - 2011-02-24 03:53:52 | Computer Name = S06 | Source = Service Control Manager | ID = 7031 Description = Usługa Usługa rejestru zdalnego została zakończona nieoczekiwanie. Zdarzyło się to razy: 1. W przeciągu 1000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom ponownie usługę. Error - 2011-02-24 03:53:52 | Computer Name = S06 | Source = Service Control Manager | ID = 7031 Description = Usługa Harmonogram zadań została zakończona nieoczekiwanie. Zdarzyło się to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Brak akcji. Error - 2011-02-24 03:53:52 | Computer Name = S06 | Source = Service Control Manager | ID = 7031 Description = Usługa Instrumentacja zarządzania Windows została zakończona nieoczekiwanie. Zdarzyło się to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom ponownie usługę. Error - 2011-02-24 06:14:30 | Computer Name = S06 | Source = Service Control Manager | ID = 7031 Description = Usługa Usługa rejestru zdalnego została zakończona nieoczekiwanie. Zdarzyło się to razy: 1. W przeciągu 1000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom ponownie usługę. Error - 2011-02-24 06:14:31 | Computer Name = S06 | Source = Service Control Manager | ID = 7031 Description = Usługa Harmonogram zadań została zakończona nieoczekiwanie. Zdarzyło się to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Brak akcji. Error - 2011-02-24 06:14:31 | Computer Name = S06 | Source = Service Control Manager | ID = 7031 Description = Usługa Instrumentacja zarządzania Windows została zakończona nieoczekiwanie. Zdarzyło się to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom ponownie usługę. < End of report >