OTL Extras logfile created on: 2014-05-27 18:04:58 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Walka z malware\OTL 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16866) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 2,97 Gb Total Physical Memory | 1,69 Gb Available Physical Memory | 56,81% Memory free 5,93 Gb Paging File | 4,36 Gb Available in Paging File | 73,52% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 100,00 Gb Total Space | 66,32 Gb Free Space | 66,32% Space Free | Partition Type: NTFS Drive D: | 197,99 Gb Total Space | 144,93 Gb Free Space | 73,20% Space Free | Partition Type: NTFS Computer Name: MAREK-KOMPUTER | User Name: Marek | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .chm [@ = PDFMaster] -- "C:\Program Files (x86)\PDFMaster\PDFMaster.exe" "%1" %* .html[@ = OperaStable] -- C:\Program Files (x86)\Opera\Launcher.exe (Opera Software) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .chm [@ = PDFMaster] -- "C:\Program Files (x86)\PDFMaster\PDFMaster.exe" "%1" %* .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = OperaStable] -- C:\Program Files (x86)\Opera\Launcher.exe (Opera Software) [HKEY_USERS\S-1-5-21-2734072273-1759551379-3911497705-1000\SOFTWARE\Classes\] .html [@ = OperaStable] -- C:\Program Files (x86)\Opera\Launcher.exe (Opera Software) [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 htmlfile [print] -- rundll32.exe %SystemRoot%\system32\mshtml.dll,PrintHTML "%1" (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 https [open] -- "C:\Program Files (x86)\Opera\launcher.exe" -noautoupdate "%1" (Opera Software) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [Browse with FastStone] -- "C:\Program Files (x86)\FastStone Image Viewer\FSViewer.exe" "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Key error. [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 https [open] -- "C:\Program Files (x86)\Opera\launcher.exe" -noautoupdate "%1" (Opera Software) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [Browse with FastStone] -- "C:\Program Files (x86)\FastStone Image Viewer\FSViewer.exe" "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Key error. [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 "FirewallDisableNotify" = 0 "AntiVirusDisableNotify" = 0 "UpdatesDisableNotify" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [color=#E56717]========== System Restore Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [color=#E56717]========== Firewall Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [color=#E56717]========== Authorized Applications List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0D1A6634-6283-448D-8D82-A85945500A1E}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{13948E6B-F2C7-49F0-AF31-EE0ADE99684B}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{21220A2F-D381-44DE-A586-47EF8C4D747A}" = lport=138 | protocol=17 | dir=in | app=system | "{2199AB08-DE3D-4A2D-B336-11954BBC8930}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{347F024F-D992-4FFB-9511-598AE42B5DF8}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{5A4FB7FA-179A-4282-91D1-D28CD9368D9F}" = rport=137 | protocol=17 | dir=out | app=system | "{65F4EB23-5BEF-4BA8-B49E-683003F440F6}" = rport=139 | protocol=6 | dir=out | app=system | "{691C33B3-B3DE-43E9-8FCB-E3DB21D56ACA}" = rport=445 | protocol=6 | dir=out | app=system | "{6D9D8E20-5CBB-490B-BA3E-A3071AF443FD}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{75B2D30F-3CA0-465D-A774-5B5921FC3AC3}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{7E5A7387-0B50-467D-AF1E-BC04300EA3A1}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{8810B407-90DC-4FD3-A80C-0183A12B98A5}" = lport=445 | protocol=6 | dir=in | app=system | "{8FE0F231-7E0A-4BC0-A1C5-3C7D46E125A4}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{9BAEA9A1-D279-4EAD-80FD-9B717D1CC3CD}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{A0F8CE6E-6523-47A2-A6D9-AC454491A5C4}" = rport=10243 | protocol=6 | dir=out | app=system | "{AB0E90D9-5700-43C2-B6E9-27A1C87A60FF}" = rport=138 | protocol=17 | dir=out | app=system | "{BAA844D3-6771-4B2C-9050-D9A862DE0DD8}" = lport=2869 | protocol=6 | dir=in | app=system | "{D966E0E0-1E10-43D9-8266-836ED00C432D}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{DE5209F4-E1DD-430A-BFE0-CA816822ABB8}" = lport=10243 | protocol=6 | dir=in | app=system | "{DF5495F3-4612-4EE8-8A8E-A7C073C5B2B1}" = lport=139 | protocol=6 | dir=in | app=system | "{E2D3FC9A-8890-41A8-843F-0A3EB077E850}" = lport=137 | protocol=17 | dir=in | app=system | "{F790D610-8610-4B06-9B24-A1E68B5F0421}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{FD6F397C-D10E-48AD-97C0-7D76755B629A}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{008CC4F6-DD4B-4ACC-9EE5-EC8429E5FFF9}" = protocol=17 | dir=in | app=d:\gry\warthunder\launcher.exe | "{05113944-0E7E-44EE-B426-55DF96DFB212}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{0EA6DE67-9B1E-49FA-AC0D-5F66C60AA4C3}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{1B09B743-2B22-4ECB-85BA-5A30F6A58025}" = protocol=58 | dir=in | app=system | "{20C5C53B-CFF9-4A88-A663-0B3CE36C57EA}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{3E93461C-184A-4356-8A0F-8D815EE50167}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{440F43FD-6CCF-45E6-8605-83106EF2CE1E}" = protocol=17 | dir=in | app=d:\gry\wtgf cb\launcher.exe | "{4E64C930-CC02-4C3C-9F68-33408182A665}" = dir=in | app=c:\program files\hp\hp deskjet 1050 j410 series\bin\usbsetup.exe | "{5D968D48-4F76-470D-A112-28D780444ED7}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{5F4B2EBB-2ADC-4E18-A7B4-27D39F63C53B}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{61845573-9CCB-415C-9F9C-19AEA8C469B4}" = protocol=6 | dir=out | app=system | "{68BA050D-F0E4-4B30-8375-A5FC554D8B92}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{84E292E4-892E-4409-945D-43C385282A60}" = protocol=6 | dir=in | app=d:\gry\fable\fable iii\fable3.exe | "{8702558D-B05B-4732-A645-0F05EE2E4358}" = protocol=17 | dir=in | app=d:\gry\fable\fable iii\fable3.exe | "{9BEE6FF3-7D73-441F-AAE2-9AACF463F2F0}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{9E6E8435-EC2D-4EEA-9FE0-5EFF17790EF1}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{A332624C-D725-4E1B-B3C4-C7FF9CCA2585}" = protocol=6 | dir=in | app=d:\gry\wtgf cb\launcher.exe | "{A4B69C7E-D782-403F-811C-3E4A1A395AF5}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{B80599F9-F335-4267-8C0E-4B9DBEA7AD04}" = protocol=58 | dir=out | name=@iphlpsvc.dll,-503 | "{C04544BD-5729-41FF-AFEC-E4EB352821A0}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{C352B2F4-C9B1-453A-B752-7BFE46603064}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{C6B54A46-75ED-4942-AFAF-1DA17F3FD6AA}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{CDEE4FBF-5D98-43D9-BDB8-E19AEAD064CE}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{DACA9306-9978-40B7-9E4C-33303CC62915}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{E068EF80-EF3F-4B2E-86C8-96E394220B85}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{E4BD9C9E-2E04-4D8A-9237-8B7101336C03}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{E639F76C-E5A0-451D-AB82-89997927349C}" = protocol=6 | dir=in | app=d:\gry\warthunder\launcher.exe | "{EEE4D639-8D00-41CE-BFC0-532B1479594F}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{F1A16309-A92D-4F1A-B436-91A4335F8521}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "TCP Query User{24AA1B7D-DFF5-445A-A29B-205BB41C3742}D:\gry\wot test\wotlauncher.exe" = protocol=6 | dir=in | app=d:\gry\wot test\wotlauncher.exe | "TCP Query User{28542898-28F7-4B6E-8527-3BA29C77FD7A}D:\gry\wtgf cb\aces.exe" = protocol=6 | dir=in | app=d:\gry\wtgf cb\aces.exe | "TCP Query User{3E1DF533-8661-4494-A81B-1D5E0B66EF90}D:\gry\world of tanks\wotlauncher.exe" = protocol=6 | dir=in | app=d:\gry\world of tanks\wotlauncher.exe | "TCP Query User{506A4116-5C00-463E-832C-D931E43A03CA}D:\gry\fable\fable iii\fable3.exe" = protocol=6 | dir=in | app=d:\gry\fable\fable iii\fable3.exe | "TCP Query User{6C4CE93D-C5C1-466F-B07C-F91657B75102}D:\gry\wot test\wotlauncher.exe" = protocol=6 | dir=in | app=d:\gry\wot test\wotlauncher.exe | "TCP Query User{6E4F84DC-BAB9-40AE-B244-B36845531ADA}D:\gry\world of tanks\wotlauncher.exe" = protocol=6 | dir=in | app=d:\gry\world of tanks\wotlauncher.exe | "TCP Query User{9EEB52B1-8472-4C57-83B5-65A3014C79A7}D:\gry\world of tanks\worldoftanks.exe" = protocol=6 | dir=in | app=d:\gry\world of tanks\worldoftanks.exe | "TCP Query User{B1FE9BE6-2C79-4DB2-B5BB-868C401DD1ED}D:\gry\warthunder\aces.exe" = protocol=6 | dir=in | app=d:\gry\warthunder\aces.exe | "TCP Query User{E3E0F996-3E8E-4D6C-B2E0-E3CC406761A8}D:\gry\wot test\worldoftanks.exe" = protocol=6 | dir=in | app=d:\gry\wot test\worldoftanks.exe | "TCP Query User{FEA8E1F7-F8B4-47BB-B3A0-62F92327C5B4}D:\gry\wtgf cb\launcher.exe" = protocol=6 | dir=in | app=d:\gry\wtgf cb\launcher.exe | "TCP Query User{FFE9DF49-2259-4BF5-A6D8-82A2003E5FB6}D:\gry\warthunder\launcher.exe" = protocol=6 | dir=in | app=d:\gry\warthunder\launcher.exe | "UDP Query User{0B448778-9191-4184-A3E9-D0AC1FB01548}D:\gry\wtgf cb\launcher.exe" = protocol=17 | dir=in | app=d:\gry\wtgf cb\launcher.exe | "UDP Query User{2611201F-176D-4BAF-9F0A-C09F208208BD}D:\gry\wot test\wotlauncher.exe" = protocol=17 | dir=in | app=d:\gry\wot test\wotlauncher.exe | "UDP Query User{29E95293-073D-49BD-AEC2-13B3B3CC6DF3}D:\gry\world of tanks\wotlauncher.exe" = protocol=17 | dir=in | app=d:\gry\world of tanks\wotlauncher.exe | "UDP Query User{8D84C600-5215-4716-811E-0376476480AB}D:\gry\wot test\worldoftanks.exe" = protocol=17 | dir=in | app=d:\gry\wot test\worldoftanks.exe | "UDP Query User{9A03A2E7-1FA3-4E33-B673-4CA9FEF11EB3}D:\gry\warthunder\aces.exe" = protocol=17 | dir=in | app=d:\gry\warthunder\aces.exe | "UDP Query User{A4A3130A-770C-4651-91C2-05617E9DA391}D:\gry\warthunder\launcher.exe" = protocol=17 | dir=in | app=d:\gry\warthunder\launcher.exe | "UDP Query User{ABDFFD02-D9A6-492D-AE6A-55835870959E}D:\gry\world of tanks\worldoftanks.exe" = protocol=17 | dir=in | app=d:\gry\world of tanks\worldoftanks.exe | "UDP Query User{BB2C56AC-2EA1-4AE3-801E-6371D6EAF79C}D:\gry\world of tanks\wotlauncher.exe" = protocol=17 | dir=in | app=d:\gry\world of tanks\wotlauncher.exe | "UDP Query User{CA7FA44D-DE81-4C74-B516-C434802E27D0}D:\gry\wot test\wotlauncher.exe" = protocol=17 | dir=in | app=d:\gry\wot test\wotlauncher.exe | "UDP Query User{CA95BF19-E7E9-4568-9FBE-012567BDB732}D:\gry\wtgf cb\aces.exe" = protocol=17 | dir=in | app=d:\gry\wtgf cb\aces.exe | "UDP Query User{EDB6221D-2DCB-4001-B8C0-0B938FCC14AB}D:\gry\fable\fable iii\fable3.exe" = protocol=17 | dir=in | app=d:\gry\fable\fable iii\fable3.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{23170F69-40C1-2702-0920-000001000000}" = 7-Zip 9.20 (x64 edition) "{45F1F774-38B4-3CC3-BAAF-051E6D19E48E}" = Microsoft .NET Framework 4.5.1 (PLK) "{7DEBE4EB-6B40-3766-BB35-5CBBC385DA37}" = Microsoft .NET Framework 4.5.1 "{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.1 "{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045" = Microsoft .NET Framework 4.5.1 (Polski) "{9B48B0AC-C813-4174-9042-476A887592C7}" = Windows Live ID Sign-in Assistant "{A23E5590-6799-437B-9723-2627BA800B6F}" = Dolby Control Center "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA Sterownik 3D Vision 327.02 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = Panel sterowania NVIDIA 327.02 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Sterownik graficzny 327.02 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = Aktualizacje NVIDIA 1.14.17 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components "{B6A3D97D-484B-48B5-85C6-361D9FA25CDF}" = HP Deskjet 1050 J410 series — podstawowe oprogramowanie urządzenia "lenovo_11.74" = Lenovo EasyCamera Driver Package v11.74.2025 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{1EAC1D02-C6AC-4FA6-9A44-96258C37C812EU}_is1" = World of Tanks "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{26A24AE4-039D-4CA4-87B4-2F83217045FF}" = Java 7 Update 51 "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4CB0307C-565E-4441-86BE-0DF2E4FB828C}" = Microsoft Games for Windows Marketplace "{4D53090A-9B45-437B-A66A-831000008300}" = Fable III "{4D53090A-CE35-42BD-B377-831000018301}" = Fable III "{4D53090A-CE35-42BD-B377-831000018302}" = Fable III "{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Flash Media Controller Driver Ver.3.55.03 "{6F1C00D2-25C2-4CBA-8126-AE9A6E2E9CD5}" = HP Update "{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}" = Skype™ 6.14 "{90110415-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 "{90120000-0020-0415-0000-0000000FF1CE}" = Pakiet zgodności dla systemu Office 2007 "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{9F08B250-6805-4CBA-8014-6D927767A3F6}" = Zeus Pan Olimpu - Złota Edycja "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-1045-7B44-AB0000000001}" = Adobe Reader XI (11.0.07) - Polish "{ed8deea4-29fa-3932-9612-e2122d8a62d9}}_is1" = War Thunder Launcher 1.0.1.335 "{ed8deea4-29fa-3932-9612-e2122d8b72e9}}_is1" = War Thunder Launcher 1.0.1.336 "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F2508213-9989-4E85-A078-72BE483917EF}" = Microsoft Games for Windows - LIVE Redistributable "{F5346614-B7C4-4E94-826A-E2363155233D}" = EasyCleaner "{FCED9B62-34FF-4C15-8A23-F65221F7874D}" = ITECIR Driver "Adobe Flash Player Plugin" = Adobe Flash Player 13 Plugin "AIMP3" = AIMP3 "Avira AntiVir Desktop" = Avira Free Antivirus "Debut" = Debut Video Capture Software "Exterminate It!" = Exterminate It! "FastStone Image Viewer" = FastStone Image Viewer 4.6 "GFWL_{4D53090A-9B45-437B-A66A-831000008300}" = Fable III "Google Chrome" = Google Chrome "KLiteCodecPack_is1" = K-Lite Codec Pack 10.1.5 Full "Malwarebytes Anti-Malware_is1" = Malwarebytes Anti-Malware wersja 2.0.1.1004 "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "Opera 21.0.1432.67" = Opera Stable 21.0.1432.67 "SMPlayer" = SMPlayer 0.8.6.5949 "VideoPad" = VideoPad Video Editor [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2014-04-16 20:18:01 | Computer Name = Marek-Komputer | Source = Application Hang | ID = 1002 Description = Program Zeus.exe w wersji 2.1.4.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 1780 Godzina rozpoczęcia: 01cf59d26286b9df Godzina zakończenia: 140 Ścieżka aplikacji: D:\Gry\Zeus\Zeus.exe Identyfikator raportu: b7109c82-c5c5-11e3-aeb8-0026187c8cee Error - 2014-04-17 06:49:32 | Computer Name = Marek-Komputer | Source = .NET Runtime | ID = 1026 Description = Error - 2014-04-17 06:49:33 | Computer Name = Marek-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Smellyriver.TankInspector.exe, wersja: 1.2.1.26, sygnatura czasowa: 0x53220bf1 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.1.7601.18229, sygnatura czasowa: 0x51fb1116 Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x0000c41f Identyfikator procesu powodującego błąd: 0xc18 Godzina uruchomienia aplikacji powodującej błąd: 0x01cf5a2a5661cf4d Ścieżka aplikacji powodującej błąd: D:\Gry\Tank Inspector\Smellyriver.TankInspector.exe Ścieżka modułu powodującego błąd: C:\Windows\syswow64\KERNELBASE.dll Identyfikator raportu: f563601c-c61d-11e3-a920-0026187c8cee Error - 2014-04-23 08:36:07 | Computer Name = Marek-Komputer | Source = Application Hang | ID = 1002 Description = Program opera.exe w wersji 20.0.1387.91 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 10c Godzina rozpoczęcia: 01cf5ef054c4687d Godzina zakończenia: 14 Ścieżka aplikacji: C:\Program Files (x86)\Opera\20.0.1387.91\opera.exe Identyfikator raportu: d31a1528-cae3-11e3-ba25-0026187c8cee Error - 2014-05-04 10:40:28 | Computer Name = Marek-Komputer | Source = VSS | ID = 8194 Description = Error - 2014-05-04 11:53:55 | Computer Name = Marek-Komputer | Source = Application Hang | ID = 1002 Description = Program Explorer.EXE w wersji 6.1.7601.17567 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 690 Godzina rozpoczęcia: 01cf6788683024f8 Godzina zakończenia: 2484 Ścieżka aplikacji: C:\Windows\Explorer.EXE Identyfikator raportu: Error - 2014-05-04 14:16:26 | Computer Name = Marek-Komputer | Source = SideBySide | ID = 16842832 Description = Nie można wygenerować kontekstu aktywacji dla „C:\Users\Marek\Desktop\SoftonicDownloader_for_cookienator.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Składnik 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error - 2014-05-04 14:17:00 | Computer Name = Marek-Komputer | Source = SideBySide | ID = 16842832 Description = Nie można wygenerować kontekstu aktywacji dla „C:\Users\Marek\Desktop\SoftonicDownloader_for_cookienator.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Składnik 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error - 2014-05-15 09:24:17 | Computer Name = Marek-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: launcher.exe_War Thunder, wersja: 1.0.1.185, sygnatura czasowa: 0x53629013 Nazwa modułu powodującego błąd: launcher.exe, wersja: 1.0.1.185, sygnatura czasowa: 0x53629013 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0009be05 Identyfikator procesu powodującego błąd: 0x129c Godzina uruchomienia aplikacji powodującej błąd: 0x01cf702cd942d7cd Ścieżka aplikacji powodującej błąd: D:\Gry\WarThunder\launcher.exe Ścieżka modułu powodującego błąd: D:\Gry\WarThunder\launcher.exe Identyfikator raportu: 3662d8b2-dc34-11e3-b10a-0026187c8cee Error - 2014-05-27 11:16:38 | Computer Name = Marek-Komputer | Source = VSS | ID = 8194 Description = [ System Events ] Error - 2014-05-17 20:27:54 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7031 Description = Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error - 2014-05-17 20:27:58 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7031 Description = Usługa Bufor wydruku niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error - 2014-05-17 20:28:11 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7031 Description = Usługa Windows Live ID Sign-in Assistant niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error - 2014-05-17 20:28:17 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7031 Description = Usługa Usługa udostępniania w sieci programu Windows Media Player niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error - 2014-05-17 20:28:26 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7032 Description = Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Windows Search, ale ta akcja nie powiodła się przy następującym błędzie: %%1056. Error - 2014-05-19 11:25:12 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7030 Description = Usługa PEVSystemStart jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error - 2014-05-19 11:28:57 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7030 Description = Usługa PEVSystemStart jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error - 2014-05-20 21:13:55 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7043 Description = Usługa Klient zasad grupy nie została poprawnie zamknięta po odebraniu kodu sterującego przed zamknięciem. Error - 2014-05-21 05:57:46 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7009 Description = Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Microsoft .NET Framework NGEN v4.0.30319_X86. Error - 2014-05-21 05:58:16 | Computer Name = Marek-Komputer | Source = Service Control Manager | ID = 7009 Description = Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Microsoft .NET Framework NGEN v4.0.30319_X64. < End of report >