OTL Extras logfile created on: 2014-10-08 08:26:43 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = G:\robak 64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.11.9600.17280) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 3,79 Gb Total Physical Memory | 3,26 Gb Available Physical Memory | 85,97% Memory free 7,59 Gb Paging File | 7,07 Gb Available in Paging File | 93,24% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 100,00 Gb Total Space | 23,87 Gb Free Space | 23,87% Space Free | Partition Type: NTFS Drive D: | 197,99 Gb Total Space | 195,85 Gb Free Space | 98,92% Space Free | Partition Type: NTFS Drive E: | 7,55 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF Drive F: | 5,55 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive G: | 114,10 Mb Total Space | 11,23 Mb Free Space | 9,84% Space Free | Partition Type: FAT Computer Name: USER-KOMPUTER | User Name: USER | Logged in as Administrator. Boot Mode: SafeMode | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- Reg Error: Value error. Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- Reg Error: Value error. Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0E1D5669-F4F7-4680-8CD5-F60A0E3595F0}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{1648B503-A19A-467D-8829-332DA3A600D8}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{1A08FF58-AD43-4967-B20D-7EEBC7BCE69E}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{1BD958BD-9357-48EC-8C36-09AB243D35B2}" = lport=3702 | protocol=17 | dir=in | svc=fdrespub | app=%systemroot%\system32\svchost.exe | "{246998B4-86F0-43E5-8256-CE783C05B281}" = lport=3702 | protocol=17 | dir=in | svc=fdphost | app=%systemroot%\system32\svchost.exe | "{3126406E-D2B1-4590-B690-228651BB2950}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{34DB79A2-B89E-41F1-BB07-BB52FFD08BF5}" = lport=137 | protocol=17 | dir=in | app=system | "{41F332A9-0BF3-44BE-82F1-7B80457258B7}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{43E8EDAC-E6D0-4894-81EE-D80F0FF82781}" = rport=139 | protocol=6 | dir=out | app=system | "{445591C7-5028-47E1-8CB2-4C163C9D2DCB}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{53D300A0-426B-416D-A42A-F6793BFAF245}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{57A17F81-0746-4C25-8FD1-6981272C80D4}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{5924D631-E10E-49EE-BE06-30F5EF192090}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) | "{5E4224A7-A4FF-4157-A0C7-BF9F5F46326C}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{671A9F62-37BB-4A53-BF75-F6A215FBB2DE}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{6A873ADF-E836-4099-9DF3-699AFDE52CA9}" = lport=2869 | protocol=6 | dir=in | app=system | "{6C625750-CB69-43C0-870E-58728182FECB}" = rport=445 | protocol=6 | dir=out | app=system | "{74680A4A-A12A-4EE9-9F41-F9A9E6E6C7CD}" = rport=3702 | protocol=17 | dir=out | svc=fdrespub | app=%systemroot%\system32\svchost.exe | "{7E2E9240-1349-4E8E-AF61-ADE7BFC6BB7E}" = rport=3702 | protocol=17 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe | "{8458A2EA-0855-4BD3-A1C9-067A820D95FC}" = rport=10243 | protocol=6 | dir=out | app=system | "{88A8EDEE-3F1C-4207-BF52-446D913846CE}" = rport=137 | protocol=17 | dir=out | app=system | "{96BFFD11-82B8-48E3-B4BC-9F6684002BD1}" = rport=138 | protocol=17 | dir=out | app=system | "{9A56A9F6-F91B-4C3A-8FFA-A2632816C7CB}" = lport=445 | protocol=6 | dir=in | app=system | "{9B0C53F7-3FA8-4BAF-A1E4-29802E924A24}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{9BC56C90-A074-4D01-905B-922E4D69AAA3}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{A20184F0-02D1-4471-AEE9-A17CD45B4C1A}" = lport=139 | protocol=6 | dir=in | app=system | "{AC7484AC-319C-41A8-94F5-3526E0DE4997}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{AED3996A-C3B2-4BF1-9DC3-909A3BCF9956}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{B11C4550-61D5-4124-8F31-8596B6DCA0F0}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{C912EC76-584A-4F79-955C-4AC9576E3CA5}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) | "{CF16F53D-E1DC-467F-AAD9-BEC0DC59294B}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{EFB0F5F6-0F02-4908-851E-0CDC47B59BD9}" = lport=138 | protocol=17 | dir=in | app=system | "{FC8F130D-5463-46E7-B3A7-BAF40F63BB41}" = lport=10243 | protocol=6 | dir=in | app=system | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0DF5F2C1-14CA-4FA3-BC50-6DB2861EB5E5}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{1D9440A5-EF60-4399-8BDB-47BFAF6217B0}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{1FF0A4FD-2F74-4714-A8B2-3EA39AF2D90E}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{21FCEED1-5687-4E44-9777-8F7F8E678A63}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{3360215A-8D17-4C97-A947-2AE895BFB0B8}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{34AA1539-89A7-4C92-B3FA-61B6BDE1FB9A}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{3A0E55EB-46C8-4E41-A4E0-90F1B78F0C0C}" = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer.exe | "{409F87F4-618C-4DAD-9D88-DE3A7BDD5656}" = protocol=6 | dir=in | app=c:\program files (x86)\nvidia corporation\nvidia updatus\daemonu.exe | "{4F7A0038-8A7B-4815-A6E3-A2065C7FF3C4}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{51B5A4F3-C708-4093-9E86-ADC00A6C3C7A}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{5298AEC1-A4FC-4FD5-B6BF-4D6568F33E0B}" = protocol=17 | dir=in | app=c:\program files (x86)\nvidia corporation\nvidia updatus\daemonu.exe | "{579F2141-D0D3-465F-937A-641F40A2FD3F}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{58AE0E9B-540A-4C5E-95AB-10E5922DE676}" = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer_service.exe | "{5F6E7608-7A53-48B1-9AD8-ADAADD795CF0}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{6D3938E2-7E4F-4C1E-BF74-C87899D823FC}" = protocol=6 | dir=out | app=system | "{73F29F0F-3F1A-4F71-81B1-B2D4C57871AF}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{752A3602-48AF-4690-8308-9B6933E3A4EC}" = dir=in | app=c:\program files (x86)\windows live\mesh\moe.exe | "{8DC09037-B736-4077-B632-C93BA4204638}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{97B46F3F-E08A-49A1-8D01-80D85EEBE72B}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe | "{98828514-72F3-45B3-908C-DC3B39B67393}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{98A627A6-72A5-4E14-925E-3908BAB238C3}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{BDA85885-6940-4397-BC7B-5F4DF18B3ADC}" = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer.exe | "{BE65F685-2AAA-4189-91B4-B4B292F14FFA}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{C6332761-BF09-40F8-B8FE-94C4A678C877}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{D3AA504B-9F34-4BBD-B49E-5C01BC3AA41D}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{E0B3C1B6-F679-4C8C-A92D-41EE03B62463}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe | "{E37C5A7A-1EAD-4EA8-B4BC-5CE71B8471E5}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{F9C8806F-54B9-4C95-9781-6016AE058CF9}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{FD1B73A1-0DA2-4FBD-9163-D0010BFB378D}" = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer_service.exe | "{FE580882-38CE-4CAD-8A13-67F230833198}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "TCP Query User{436388D7-DA5C-40C0-9311-C1B9C3866BE2}C:\program files (x86)\libreoffice 4\program\soffice.bin" = protocol=6 | dir=in | app=c:\program files (x86)\libreoffice 4\program\soffice.bin | "TCP Query User{457E435E-BE06-4747-AC16-237DAF15E793}C:\program files (x86)\nero\nero8\nero mediahome\nmmediaserver.exe" = protocol=6 | dir=in | app=c:\program files (x86)\nero\nero8\nero mediahome\nmmediaserver.exe | "TCP Query User{9F6F6881-6A39-4F2E-A454-6AE759397E5C}C:\windows\system32\ftp.exe" = protocol=6 | dir=in | app=c:\windows\system32\ftp.exe | "TCP Query User{ED562B5D-4588-4549-A693-0DAC1C7593EF}C:\users\user\appdata\local\google\chrome\application\chrome.exe" = protocol=6 | dir=in | app=c:\users\user\appdata\local\google\chrome\application\chrome.exe | "TCP Query User{FD51B338-C1B0-423D-ACC5-96B00B7B7E23}C:\program files (x86)\java\jre6\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre6\bin\javaw.exe | "UDP Query User{134AA35A-0C30-4434-A797-E6725C901C8F}C:\users\user\appdata\local\google\chrome\application\chrome.exe" = protocol=17 | dir=in | app=c:\users\user\appdata\local\google\chrome\application\chrome.exe | "UDP Query User{5580181A-990D-40DC-8BAC-6F6BEE577FD7}C:\program files (x86)\java\jre6\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre6\bin\javaw.exe | "UDP Query User{BBDCA125-CA64-4DD5-880E-2A89487D75ED}C:\windows\system32\ftp.exe" = protocol=17 | dir=in | app=c:\windows\system32\ftp.exe | "UDP Query User{F12E0F6B-B831-41EF-B6E4-6CF58A580E1B}C:\program files (x86)\libreoffice 4\program\soffice.bin" = protocol=17 | dir=in | app=c:\program files (x86)\libreoffice 4\program\soffice.bin | "UDP Query User{FBF80F01-0945-4AA9-800C-8A9EF084C9F3}C:\program files (x86)\nero\nero8\nero mediahome\nmmediaserver.exe" = protocol=17 | dir=in | app=c:\program files (x86)\nero\nero8\nero mediahome\nmmediaserver.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{027E5FAB-1476-4C59-AAB4-32EF28520399}" = Windows Live Language Selector "{0D87AE67-14EB-4C10-88A5-DA6C3181EB18}" = Windows Live Family Safety "{1ACC8FFB-9D84-4C05-A4DE-D28A9BC91698}" = Windows Live ID Sign-in Assistant "{2128559D-BBCD-4744-87F0-7C0CD5CFB464}" = Windows Live Family Safety "{2426E29F-9E8C-4C0B-97FC-0DB690C1ED98}" = Windows Live Remote Client Resources "{45F1F774-38B4-3CC3-BAAF-051E6D19E48E}" = Microsoft .NET Framework 4.5.1 (PLK) "{480F28F0-8BCE-404A-A52E-0DBB7D1CE2EF}" = Windows Live Remote Service Resources "{7DEBE4EB-6B40-3766-BB35-5CBBC385DA37}" = Microsoft .NET Framework 4.5.1 "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{91EFE3A1-585E-4F66-B5F6-F118F56C4C47}" = ASUS Power4Gear Hybrid "{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.1 "{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045" = Microsoft .NET Framework 4.5.1 (Polski) "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "{9E9D49A4-1DF4-4138-B7DB-5D87A893088E}" = WIDCOMM Bluetooth Software "{D5876F0A-B2E9-4376-B9F5-CD47B7B8D820}" = Windows Live Remote Client Resources "{D930AF5C-5193-4616-887D-B974CEFC4970}" = Windows Live Remote Service Resources "{DA54F80E-261C-41A2-A855-549A144F2F59}" = Windows Live MIME IFilter "{DF6D988A-EEA0-4277-AAB8-158E086E439B}" = Windows Live Remote Client "{E02A6548-6FDE-40E2-8ED9-119D7D7E641F}" = Windows Live Remote Service "{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}" = SRS Premium Sound Control Panel "{F71F4E15-C711-4010-B1BD-74EE2618B86F}" = Windows Live Family Safety "0E74EB10C05C955C24243E6D3120CDC972FC5B1D" = Windows Driver Package - Broadcom HIDClass (06/11/2009 6.2.0.9500) "2AA10AB519DC7432D599A0E860206A7DDCC27764" = Windows Driver Package - Broadcom Bluetooth (07/29/2009 6.1.7100.0) "F9FD5BBF579A4BFD40D38BE291F731666B27DC28" = Windows Driver Package - Broadcom Bluetooth (07/17/2009 6.2.0.9403) "NVIDIA Display Control Panel" = NVIDIA Display Control Panel "NVIDIA Drivers" = NVIDIA Drivers "USB2.0 UVC 2M WebCam" = USB2.0 UVC 2M WebCam [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0481A2EA-DA1D-4D10-A7C3-F8237948F6B5}" = Messenger Companion "{0654EA5D-308A-4196-882B-5C09744A5D81}" = Windows Live Photo Common "{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer "{0C1931EB-8339-4837-8BEC-75029BF42734}" = Windows Live UX Platform Language Pack "{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer "{196467F1-C11F-4F76-858B-5812ADC83B94}" = MSXML 4.0 SP3 Parser "{1BA1DBDC-5431-46FD-A66F-A17EB1C439EE}" = Windows Live Messenger "{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}" = ASUS LifeFrame3 "{1DDB95A4-FD7B-4517-B3F1-2BCAA96879E6}" = Windows Live Writer Resources "{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}" = Junk Mail filter update "{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions "{20FDF948-C8ED-4543-A539-F7F4AEF5AFA2}" = Wireless Console 3 "{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer "{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}" = Skype™ 6.20 "{26A24AE4-039D-4CA4-87B4-2F83217015FF}" = Java 7 Update 15 "{26E3C07C-7FF7-4362-9E99-9E49E383CF16}" = Windows Live Writer Resources "{3336F667-9049-4D46-98B6-4C743EEBC5B1}" = Windows Live Photo Gallery "{3365E735-48A6-4194-9988-CE59AC5AE503}" = Bing Bar "{37B33B16-2535-49E7-8990-32668708A0A3}" = Windows Live UX Platform Language Pack "{3921A67A-5AB1-4E48-9444-C71814CF3027}" = VCRedistSetup "{43EF1926-1B03-48A4-82C2-7CCA16E0ED44}" = Pit Pro 2011 "{48106FE4-B1AF-4941-BF3D-83E6C4B7CAF3}" = Alcor Micro USB Card Reader "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4F3722AD-197D-4DBB-BDFB-D2F0D6776354}" = LibreOffice 4.1.3.2 "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{64376910-1860-4CEF-8B34-AA5D205FC5F1}" = Poczta usługi Windows Live "{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components "{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE "{6BB106D2-1630-49BA-BC26-BC4FD383B27C}_is1" = Rachunek Small Business "{78A96B4C-A643-4D0F-98C2-A8E16A6669F9}" = Windows Live Messenger Companion Core "{7A9D47BA-6D50-4087-866F-0800D8B89383}" = Podstawowe programy Windows Live "{83AA2913-C123-4146-85BD-AD8F93971D39}" = BabylonObjectInstaller "{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform "{859D4022-B76D-40DE-96EF-C90CDA263F44}" = Windows Live Writer "{8C6D6116-B724-4810-8F2D-D047E6B7D68E}" = Mesh Runtime "{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT "{90AF0415-6000-11D3-8CFE-0150048383C9}" = Microsoft Office PowerPoint Viewer 2003 "{92EA4134-10D1-418A-91E1-5A0453131A38}" = Windows Live Movie Maker "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{9D56775A-93F3-44A3-8092-840E3826DE30}" = Windows Live Mail "{A50DE037-B5C0-4C8A-8049-B0C576B313D1}" = Google+ Auto Backup "{A726AE06-AAA3-43D1-87E3-70F510314F04}" = Windows Live Writer "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common "{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}" = Windows Live Writer "{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}" = ATK Package "{AC76BA86-7AD7-1045-7B44-AB0000000001}" = Adobe Reader XI (11.0.09) - Polish "{ACFBE99B-6981-4513-B17E-A2683CEB9EE5}" = Windows Live Mesh "{B04A0E2F-1E4C-4E61-B18E-3B2BD6779CA7}" = Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych "{B113D18C-67B0-4FB7-B329-E89B66194AE6}" = Windows Live Fotogalerie "{B1239994-A850-44E2-BED8-E70A21124E16}" = Windows Live Mail "{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call "{BD8DA595-F501-4ABE-85A0-5C23E82472A0}" = Pomocnik Messenger "{BF35168D-F6F9-4202-BA87-86B5E3C9BF7A}" = Windows Live Mesh "{C1E3DFE7-4EAD-3E9E-A826-E06055BA5921}" = Google Talk Plugin "{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}" = Windows Live Photo Common "{C5398A89-516C-4DAF-BA07-EE7949090E56}" = Windows Live Mesh ActiveX control for remote connections "{CB3F59BB-7858-41A1-A7EA-4B8A6FC7D431}" = Galeria fotografii usługi Windows Live "{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform "{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64 "{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform "{D6D5CB84-0E6E-4E69-B300-C690B6911045}" = Nero 8 "{D7BF9739-8A68-4335-BBEE-37752AD9E86B}" = NEC Electronics USB 3.0 Host Controller Driver "{DECDCB7C-58CC-4865-91AF-627F9798FE48}" = Windows Live Mesh "{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10 "{E4E88B54-4777-4659-967A-2EED1E6AFD83}" = Windows Live Movie Maker "{E55E0C35-AC3C-4683-BA2F-834348577B80}" = Windows Live Writer "{E5B21F11-6933-4E0B-A25C-7963E3C07D11}" = Windows Live Messenger "{E9AD2143-26D5-4201-BED1-19DCC03B407D}" = Windows Live Messenger "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Graphics Media Accelerator Driver "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F80E5450-3EF3-4270-B26C-6AC53BEC5E76}" = Windows Live Movie Maker "{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}" = Windows Live Essentials "{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "5513-1208-7298-9440" = JDownloader 0.9 "Adobe Flash Player ActiveX" = Adobe Flash Player 15 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 15 Plugin "AmUStor" = Alcor Micro USB Card Reader "BabylonToolbar" = Babylon toolbar on IE "Borland Database Engine Setup" = Borland Database Engine Setup "Family Tree Builder" = MyHeritage Family Tree Builder "Finale" = Finale 2000 "Giant Savings" = Giant Savings "InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B}" = NEC Electronics USB 3.0 Host Controller Driver "Mała Księgowość Rzeczpospolitej" = Mała Księgowość Rzeczpospolitej "Mobogenie" = Mobogenie "Mozilla Firefox 5.0 (x86 pl)" = Mozilla Firefox 5.0 (x86 pl) "MuseScore" = MuseScore 1.3 "NetPanel" = NetPanel "NVIDIA.Updatus" = NVIDIA Updatus "PC Performer_is1" = PC Performer "Picasa 3" = Picasa 3 "PIT Format 2013_is1" = PIT Format 2013 "Rozliczenie Roczne Rzeczpospolitej 2011" = Rozliczenie Roczne Rzeczpospolitej 2011 "TeamViewer 7" = TeamViewer 7 "Updater Service" = Updater Service "VLC media player" = VLC media player 2.0.3 "WinLiveSuite" = Podstawowe programy Windows Live [color=#E56717]========== HKEY_USERS Uninstall List ==========[/color] [HKEY_USERS\S-1-5-21-4198088824-986625612-194678947-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Google Chrome" = Google Chrome "Google+ Auto Backup" = Google+ Auto Backup [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2014-10-03 15:20:05 | Computer Name = USER-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17280, sygnatura czasowa: 0x53f262ac Nazwa modułu powodującego błąd: nvumdshim.dll, wersja: 8.17.12.5737, sygnatura czasowa: 0x4c20f5a2 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000f571 Identyfikator procesu powodującego błąd: 0x6f8 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfdf3f056c7ffa Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Ścieżka modułu powodującego błąd: C:\Windows\system32\nvumdshim.dll Identyfikator raportu: 47709e0a-4b32-11e4-956c-74f06da7071d Error - 2014-10-03 15:20:13 | Computer Name = USER-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17280, sygnatura czasowa: 0x53f262ac Nazwa modułu powodującego błąd: nvumdshim.dll, wersja: 8.17.12.5737, sygnatura czasowa: 0x4c20f5a2 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000f571 Identyfikator procesu powodującego błąd: 0x1240 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfdf3f0ddcf67d Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Ścieżka modułu powodującego błąd: C:\Windows\system32\nvumdshim.dll Identyfikator raportu: 4c42aa8c-4b32-11e4-956c-74f06da7071d Error - 2014-10-03 15:40:50 | Computer Name = USER-Komputer | Source = Application Hang | ID = 1002 Description = Program chrome.exe w wersji 37.0.2062.124 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 15c8 Godzina rozpoczęcia: 01cfdf405d370706 Godzina zakończenia: 20 Ścieżka aplikacji: C:\Users\USER\AppData\Local\Google\Chrome\Application\chrome.exe Identyfikator raportu: 27773a51-4b35-11e4-956c-74f06da7071d Error - 2014-10-05 16:22:35 | Computer Name = USER-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: NMIndexStoreSvr.exe, wersja: 3.3.3.0, sygnatura czasowa: 0x47c6bd1b Nazwa modułu powodującego błąd: NMIndexStoreSvr.exe, wersja: 3.3.3.0, sygnatura czasowa: 0x47c6bd1b Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000c463c Identyfikator procesu powodującego błąd: 0xfa8 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfe0da042198c2 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe Identyfikator raportu: 57149b0f-4ccd-11e4-ab8d-74f06da7071d Error - 2014-10-05 16:31:48 | Computer Name = USER-Komputer | Source = Windows Backup | ID = 4103 Description = Error - 2014-10-05 16:38:02 | Computer Name = USER-Komputer | Source = Application Hang | ID = 1002 Description = Program chrome.exe w wersji 37.0.2062.124 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: dec Godzina rozpoczęcia: 01cfe0da0b40f6d4 Godzina zakończenia: 45 Ścieżka aplikacji: C:\Users\USER\AppData\Local\Google\Chrome\Application\chrome.exe Identyfikator raportu: 7de0f738-4ccf-11e4-ab8d-74f06da7071d Error - 2014-10-06 05:50:04 | Computer Name = USER-Komputer | Source = Application Hang | ID = 1002 Description = Program chrome.exe w wersji 37.0.2062.124 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 10e8 Godzina rozpoczęcia: 01cfe14342b18f70 Godzina zakończenia: 17 Ścieżka aplikacji: C:\Users\USER\AppData\Local\Google\Chrome\Application\chrome.exe Identyfikator raportu: 22f83160-4d3e-11e4-badb-74f06da7071d Error - 2014-10-06 10:26:31 | Computer Name = USER-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17280, sygnatura czasowa: 0x53f262ac Nazwa modułu powodującego błąd: nvumdshim.dll, wersja: 8.17.12.5737, sygnatura czasowa: 0x4c20f5a2 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000f571 Identyfikator procesu powodującego błąd: 0xabc Godzina uruchomienia aplikacji powodującej błąd: 0x01cfe17183c35871 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Ścieżka modułu powodującego błąd: C:\Windows\system32\nvumdshim.dll Identyfikator raportu: c3e960b0-4d64-11e4-8677-74f06da7071d Error - 2014-10-06 10:26:38 | Computer Name = USER-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17280, sygnatura czasowa: 0x53f262ac Nazwa modułu powodującego błąd: nvumdshim.dll, wersja: 8.17.12.5737, sygnatura czasowa: 0x4c20f5a2 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000f571 Identyfikator procesu powodującego błąd: 0x1680 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfe171899b4008 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Ścieżka modułu powodującego błąd: C:\Windows\system32\nvumdshim.dll Identyfikator raportu: c7e8b0cc-4d64-11e4-8677-74f06da7071d Error - 2014-10-06 10:26:45 | Computer Name = USER-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: IEXPLORE.EXE, wersja: 11.0.9600.17280, sygnatura czasowa: 0x53f262ac Nazwa modułu powodującego błąd: nvumdshim.dll, wersja: 8.17.12.5737, sygnatura czasowa: 0x4c20f5a2 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000f571 Identyfikator procesu powodującego błąd: 0x670 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfe171899c517c Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Ścieżka modułu powodującego błąd: C:\Windows\system32\nvumdshim.dll Identyfikator raportu: cc3bee83-4d64-11e4-8677-74f06da7071d [ System Events ] Error - 2014-10-08 02:22:02 | Computer Name = USER-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Pomoc TCP/IP NetBIOS zależy od usługi Ancillary Function Driver for Winsock, której nie można uruchomić z powodu następującego błędu: %%31 Error - 2014-10-08 02:22:02 | Computer Name = USER-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Usługa interfejsu magazynu sieciowego zależy od usługi NSI proxy service driver., której nie można uruchomić z powodu następującego błędu: %%31 Error - 2014-10-08 02:22:03 | Computer Name = USER-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Stacja robocza zależy od usługi Usługa interfejsu magazynu sieciowego, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2014-10-08 02:22:03 | Computer Name = USER-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Pomoc IP zależy od usługi Usługa interfejsu magazynu sieciowego, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2014-10-08 02:22:03 | Computer Name = USER-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Otoka i aparat minireadresatora SMB zależy od usługi Podsystem buforowania przekierowywanych danych, której nie można uruchomić z powodu następującego błędu: %%31 Error - 2014-10-08 02:22:03 | Computer Name = USER-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Minireadresator SMB 1.x zależy od usługi Otoka i aparat minireadresatora SMB, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2014-10-08 02:22:03 | Computer Name = USER-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Minireadresator SMB 2.0 zależy od usługi Otoka i aparat minireadresatora SMB, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2014-10-08 02:22:03 | Computer Name = USER-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Rozpoznawanie lokalizacji w sieci zależy od usługi Usługa interfejsu magazynu sieciowego, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2014-10-08 02:22:04 | Computer Name = USER-Komputer | Source = Service Control Manager | ID = 7026 Description = Nie można załadować następujących sterowników startu rozruchowego lub systemowego: AFD CSC DfsC discache NetBIOS NetBT nsiproxy Psched rdbss spldr tdx vwififlt Wanarpv6 WfpLwf {29b136c9-938d-4d3d-8df8-d649d9b74d02}Gw64 Error - 2014-10-08 02:22:11 | Computer Name = USER-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Usługa autowykrywania serwera proxy w sieci Web WinHTTP zależy od usługi Klient DHCP, której nie można uruchomić z powodu następującego błędu: %%1068 < End of report >