OTL Extras logfile created on: 2014-10-19 09:52:55 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\damian\Downloads 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.11.9600.17358) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 7,90 Gb Total Physical Memory | 5,17 Gb Available Physical Memory | 65,43% Memory free 15,81 Gb Paging File | 12,87 Gb Available in Paging File | 81,41% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 119,04 Gb Total Space | 27,36 Gb Free Space | 22,98% Space Free | Partition Type: NTFS Drive D: | 195,31 Gb Total Space | 107,90 Gb Free Space | 55,24% Space Free | Partition Type: NTFS Drive E: | 384,18 Gb Total Space | 271,84 Gb Free Space | 70,76% Space Free | Partition Type: NTFS Drive G: | 29,50 Gb Total Space | 29,50 Gb Free Space | 100,00% Space Free | Partition Type: FAT32 Computer Name: DAMIAN-I5 | User Name: damian | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) [HKEY_USERS\S-1-5-21-59836116-1526822576-3375604970-1000\SOFTWARE\Classes\] .html [@ = ChromeHTML] -- Reg Error: Key error. File not found [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN) Directory [Bridge] -- C:\Program Files (x86)\Adobe\Adobe Bridge CS5.1\Bridge.exe "%L" (Adobe Systems, Inc.) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN) Directory [RadiAnt] -- "C:\Program Files\RadiAntViewer64bit\RadiAntViewer.exe" "%1" (Medixant) Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.) Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.) Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN) Directory [Bridge] -- C:\Program Files (x86)\Adobe\Adobe Bridge CS5.1\Bridge.exe "%L" (Adobe Systems, Inc.) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN) Directory [RadiAnt] -- "C:\Program Files\RadiAntViewer64bit\RadiAntViewer.exe" "%1" (Medixant) Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.) Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.) Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{038764EC-7A85-4460-8713-C91AD76B87BD}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{052A3403-F039-463A-BC5D-783013E12D20}" = rport=3702 | protocol=17 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe | "{0DCBA945-D18D-46D4-95FE-2030B4EC6370}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{166CCE1C-6596-481E-90AD-ED55F77A13DD}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{182F41F1-7E0A-4924-BE77-D370B61A7ACB}" = lport=139 | protocol=6 | dir=in | app=system | "{1954F8E7-4685-43B1-92EB-D08A25E9C194}" = lport=445 | protocol=6 | dir=in | app=system | "{28096ACF-EFD5-4E1E-8291-62ADF4F08592}" = rport=139 | protocol=6 | dir=out | app=system | "{2CD0D46C-1755-4D32-A26E-CCC38F947F08}" = lport=2869 | protocol=6 | dir=in | app=system | "{3B4728EC-DBB4-4BB5-8D62-E21DD984E3C0}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{43DFA8F6-C91E-44D6-8AB2-EAE18F3D6B38}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{4601B4F7-99FC-4696-A323-F78BE4A71475}" = lport=10243 | protocol=6 | dir=in | app=system | "{64947CBC-B9A4-4B45-8C0A-B7960437796E}" = lport=443 | protocol=6 | dir=in | app=c:\program files (x86)\nvidia corporation\netservice\nvnetworkservice.exe | "{6CAED113-00B4-46DA-BA04-11ABF632F792}" = rport=445 | protocol=6 | dir=out | app=system | "{6D595EC6-7DAD-4371-8F67-34B0A833029A}" = lport=3702 | protocol=17 | dir=in | svc=fdrespub | app=%systemroot%\system32\svchost.exe | "{6FE045F2-C5B3-41D2-B1AF-4204EF4DCAF0}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{74B0C1D7-95C2-4B80-A4C3-073D2DB32035}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{811300FB-EFA6-42CB-B165-D2CDA8479A11}" = lport=80 | protocol=6 | dir=in | app=c:\program files (x86)\nvidia corporation\netservice\nvnetworkservice.exe | "{822FC2DA-DE82-45A0-BD7F-E495FF1894B7}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe | "{846C7220-B039-4912-9B3B-C39963D234BB}" = rport=138 | protocol=17 | dir=out | app=system | "{93EBF9A4-9162-4384-B853-DB5F849B293C}" = lport=137 | protocol=17 | dir=in | app=system | "{98A4EFB6-5EAE-4625-8FA1-CAEAE4667E3A}" = rport=10243 | protocol=6 | dir=out | app=system | "{9A8D598D-F98A-4872-BE5B-B859D84A6081}" = lport=138 | protocol=17 | dir=in | app=system | "{A4F163B5-09CB-4D1F-A1AA-A4704056F28D}" = rport=137 | protocol=17 | dir=out | app=system | "{AE379C1B-0319-4143-87D2-4BF4A4DB28BE}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{AE413F56-5B4E-4C83-AD46-91F3D087F4FA}" = lport=3702 | protocol=17 | dir=in | svc=fdphost | app=%systemroot%\system32\svchost.exe | "{B1402D79-CB79-4000-874B-C898C8DA86C1}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{BAAE9347-FED3-484E-94E1-D9DFB1F45042}" = rport=3702 | protocol=17 | dir=out | svc=fdrespub | app=%systemroot%\system32\svchost.exe | "{C3E4CAAC-22E8-4FB0-B549-52C7FB3A1622}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{C841897C-0705-4D52-BDD1-4B9C919CCE29}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{CACAF6B3-42C1-4AE8-A56B-A392BBEBF99A}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{DB26022D-E0D2-4063-BE13-C48DA8D08630}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{E5C770B3-6F29-4FB8-8DDE-242B519CAE2C}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{F3FA1C23-C7D8-4153-A851-012F3E0B6FFD}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{FC1795E7-DB45-4D88-8EEA-40191D3D5C50}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{03AB9123-F658-41CF-941E-8975A2615F5B}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{0FF8C6A5-6E53-45CC-BCA0-36E8FF8C2528}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{19B637D7-9F31-4DB1-9053-59E0F6A4ACA9}" = dir=out | app=%programfiles%\adobe\adobe photoshop lightroom 5.4\lightroom.exe | "{1CA5CAA1-0E63-4881-BDAB-9A42F1DA3546}" = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe | "{22ADE10B-A91B-4ACD-BBA6-D27B2AA151EC}" = protocol=6 | dir=out | app=system | "{22B407B0-338E-46A3-987B-AF0B1231CFBF}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{27CEB294-5502-4172-AD41-D77C785F4D35}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{2C4D2EE5-0AB8-4406-9565-E06590324BFD}" = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\version9\teamviewer_service.exe | "{2D924F52-8BA3-4BB8-8D54-BDA3A8906679}" = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe | "{2FEE5FC0-7BE7-406A-9C20-1A870833E915}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{3707B179-857A-47CA-A888-6DF354834039}" = protocol=6 | dir=in | app=c:\program files (x86)\avg\avg2014\avgnsa.exe | "{373CD12B-C97D-4EF2-8F89-41E676902E23}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{37D15955-9C10-47DC-B4DE-80508A586D50}" = protocol=6 | dir=in | app=c:\program files (x86)\avg\avg2014\avgdiagex.exe | "{3AD858FF-045E-412F-8E26-FC6D1D9C9093}" = dir=out | app=%programfiles%\adobe\adobe after effects cs5.5\support files\afterfx.exe | "{41B52EF9-608F-4579-931A-8B32E37BA54B}" = protocol=6 | dir=in | app=c:\program files (x86)\avg\avg2014\avgmfapx.exe | "{423F2A61-D431-4261-BCE4-B5A5DE339FB4}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{44FD6D51-F89D-4D3F-B16F-5700C74F3DEC}" = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\version9\teamviewer_service.exe | "{48FDAAF6-12EF-412D-B8E8-E395E157A5D9}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{52EB76EA-3172-458A-98C2-17FFDA6ED6C4}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{54AFCB26-DC52-4BE4-A3F9-F1AE12BE9738}" = protocol=6 | dir=in | app=c:\program files (x86)\avg\avg2015\avgnsa.exe | "{55CC2C0B-0BF1-444D-9272-7EA2AFE584CD}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{5C7EE9C5-80D3-4883-AA0E-7A9E1D735FC9}" = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe | "{5D405BA9-163A-4C98-8E39-B04F22F6269F}" = dir=out | app=%programfiles% (x86)\common files\adobe\oobe\pdapp\uwa\adobe application manager (updater).exe | "{6105DA4B-1D89-49B8-B3B0-7F87E3A20C6B}" = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe | "{663FDB75-12F1-4255-8C80-1D2DA64AC9C0}" = dir=out | app=%programfiles% (x86)\common files\adobe\oobe\pdapp\uwa\aam updates notifier.exe | "{664C54D5-B2D0-4F04-82C4-D546D321E3FF}" = protocol=17 | dir=in | app=c:\program files (x86)\avg\avg2015\avgnsa.exe | "{71379EA5-F55B-48E3-A7E8-823BCBE8AE78}" = protocol=6 | dir=in | app=c:\program files (x86)\avg\avg2015\avgmfapx.exe | "{7A7FB7F4-48B3-4C0E-A29B-317C92429BA3}" = protocol=17 | dir=in | app=c:\program files (x86)\avg\avg2014\avgnsa.exe | "{7F48EE98-E3E4-4BB3-A3D5-113DFF221FA0}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{829ADE92-5A55-4E04-B21C-C807A07724F1}" = protocol=6 | dir=in | app=c:\program files (x86)\avg\avg2014\avgmfapx.exe | "{833A7133-927C-4CDA-A89E-274A5ADB6237}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{898E2289-1541-4630-9E31-890B2583B376}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{924F97E9-F7A2-4D69-A8FB-BDE7C0285B10}" = protocol=17 | dir=in | app=c:\users\damian\appdata\roaming\bittorrent\bittorrent.exe | "{9832EEEF-39CE-421C-86F0-1D044752180A}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{A1C7E9CF-33AA-400F-94CC-8F85DB584D74}" = protocol=6 | dir=in | app=c:\program files (x86)\avg\avg2015\avgdiagex.exe | "{AD99C82F-0151-4B41-8929-6FDCD8A2BF69}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{B0665B8F-12C6-4AAA-9D89-02BA19C06651}" = protocol=6 | dir=in | app=c:\users\damian\appdata\roaming\bittorrent\bittorrent.exe | "{B8D12F9B-8869-479D-A40C-2C9159A10FA9}" = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\version9\teamviewer.exe | "{BBED9C33-19B2-4CF0-A47D-52BDADE5F5D6}" = dir=in | app=c:\program files (x86)\common files\apple\apple application support\webkit2webprocess.exe | "{BE84B8B2-86C5-4D6C-BF2C-CD67F5538C77}" = protocol=17 | dir=in | app=c:\program files (x86)\avg\avg2014\avgmfapx.exe | "{C0756E40-393B-4254-B521-0AA0F190D85C}" = protocol=6 | dir=in | app=c:\program files (x86)\winamp\winamp.exe | "{C4863206-17D1-4A90-AEF8-560D78E30BC3}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{CE64E4D0-D36A-48A8-908D-797B9A42F9EA}" = protocol=17 | dir=in | app=c:\program files (x86)\avg\avg2014\avgdiagex.exe | "{D3242667-0B13-4827-B7A1-92DCFE596400}" = dir=in | app=c:\program files\tightvnc\tvnserver.exe | "{DB6ADB2E-D685-4EDF-9B64-247C1E134EE1}" = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe | "{DFB7E41E-1A73-41F2-ACBD-8DE267EF30C2}" = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\version9\teamviewer.exe | "{E1AA3463-8A24-4A70-B435-905E1FBC6E9A}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{E21D8D23-E303-45A9-AE33-18B397869F37}" = protocol=17 | dir=in | app=c:\program files (x86)\avg\avg2014\avgmfapx.exe | "{E643E80D-D694-4599-BF71-CF4B9F359F6D}" = protocol=17 | dir=in | app=c:\program files (x86)\avg\avg2015\avgmfapx.exe | "{E6866ABE-5A57-4161-8192-D8D4F3301962}" = protocol=17 | dir=in | app=c:\program files (x86)\avg\avg2015\avgdiagex.exe | "{E71B44DB-9EB0-4607-83FA-DECC6F4B1A63}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{ECFCD8A4-F691-4F76-9233-D520C9BBEE53}" = protocol=17 | dir=in | app=c:\program files (x86)\winamp\winamp.exe | "{FFF456F8-A6CC-46EA-BE06-8792262E3E32}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{09536BA1-E498-4CC3-B834-D884A67D7E34}" = Intel® Trusted Connect Service Client "{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 "{1E9FC118-651D-4934-97BE-E53CAE5C7D45}" = Microsoft_VC80_MFCLOC_x86_x64 "{23170F69-40C1-2702-0920-000001000000}" = 7-Zip 9.20 (x64 edition) "{26784146-6E05-3FF9-9335-786C7C0FB5BE}" = Microsoft .NET Framework 4.5.2 "{426E8080-E591-436B-9F7A-3C61D0AB742D}" = AVG 2015 "{4569AD91-47F4-4D9E-8FC9-717EC32D7AE1}" = Microsoft_VC80_CRT_x86_x64 "{558B5965-CC1B-4AF1-BA07-5D6832404050}" = Adobe Photoshop Lightroom 5.4 64-bit "{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 "{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}" = Centrum obsługi urządzeń z systemem Windows Mobile "{8557397C-A42D-486F-97B3-A2CBC2372593}" = Microsoft_VC90_ATL_x86_x64 "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8C775E70-A791-4DA8-BCC3-6AB7136F4484}" = Visual Studio 2012 x64 Redistributables "{90BF0360-A1DB-4599-A643-95AB90A52C1E}" = Microsoft_VC90_MFCLOC_x86_x64 "{925D058B-564A-443A-B4B2-7E90C6432E55}" = Microsoft_VC80_ATL_x86_x64 "{92A3CA0D-55CD-4C5D-BA95-5C2600C20F26}" = Microsoft_VC90_CRT_x86_x64 "{92DBCA36-9B41-4DD1-941A-AED149DD37F0}" = Centrum obsługi urządzeń z systemem Windows Mobile — aktualizacja sterowników "{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.2 "{959AD6B6-4122-4498-B91A-19C455DCFE35}" = AVG 2015 "{9ED333F8-3E6C-4A38-BAFA-728454121CDA}" = PDF-XChange Viewer "{A472B9E4-0AFF-4F7B-B25D-F64F8E928AAB}" = Microsoft_VC90_MFC_x86_x64 "{A49402DD-2781-3782-B0CF-52BDA349E3F3}" = Microsoft .NET Framework 4 Client Profile PLK Language Pack "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = Panel sterowania NVIDIA 344.11 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Sterownik graficzny 344.11 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Optimus" = NVIDIA Optimus Update 16.13.42 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA Oprogramowanie systemu PhysX 9.14.0702 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Network.Service" = NVIDIA Network Service "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Update.Core" = NVIDIA Update Core "{C8C1BAD5-54E6-4146-AD07-3A8AD36569C3}" = Microsoft_VC80_MFC_x86_x64 "{D2372F87-7DA2-47F7-A102-AF2181B8EAA2}" = TightVNC "99841829BE839365AA67B2AD0E50D371F59F8A1E" = Pakiet sterowników systemu Windows - Lenovo (ACPIVPC) System (12/15/2011 7.1.0.1) "AVG" = AVG 2015 "CPUID CPU-Z_is1" = CPUID CPU-Z 1.70 "GIMP-2_is1" = GIMP 2.8.10 "Microsoft .NET Framework 4 Client Profile PLK Language Pack" = Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile "SynTPDeinstKey" = Synaptics Pointing Device Driver [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{024521CF-C07E-4F8E-8481-0D75695E03AF}" = PxMergeModule "{033E378E-6AD3-4AD5-BDEB-CBD69B31046C}" = Microsoft_VC90_ATL_x86 "{08D2E121-7F6A-43EB-97FD-629B44903403}" = Microsoft_VC90_CRT_x86 "{0F3647F8-E51D-4FCC-8862-9A8D0C5ACF25}" = Microsoft_VC80_ATL_x86 "{111EE7DF-FC45-40C7-98A7-753AC46B12FB}" = QuickTime 7 "{240C3DDD-C5E9-4029-9DF7-95650D040CF2}" = Intel(R) USB 3.0 eXtensible Host Controller Driver "{26A24AE4-039D-4CA4-87B4-2F03217067FF}" = Java 7 Update 67 "{3521BDBD-D453-5D9F-AA55-44B75D214629}" = Adobe Community Help "{46C045BF-2B3F-4BC4-8E4C-00E0CF8BD9DB}" = Adobe AIR "{46F044A5-CE8B-4196-984E-5BD6525E361D}" = Apple Application Support "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{606A0AC5-5F90-4379-81AE-11B44707E094}" = Adobe After Effects CS5.5 Third Party Content "{635FED5B-2C6D-49BE-87E6-7A6FCD22BC5A}" = Microsoft_VC90_MFC_x86 "{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}" = Microsoft_VC80_CRT_x86 "{986EABFC-92F6-CECD-9E5A-B13CAC40BB1D}" = WPTx64 "{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}" = Visual Studio 2012 x86 Redistributables "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{9C542173-96F0-435D-A95C-468CAAC75EA0}" = Adobe Flash Player 10 Plugin "{A5D42D71-4036-5F88-5085-657C9DF9F1DD}" = WPT Redistributables "{A78FE97A-C0C8-49CE-89D0-EDD524A17392}" = PDF Settings CS5 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AB1F3428-D2C6-895F-1966-BA55647B40D8}" = Toolkit Documentation "{B455E95A-B804-439F-B533-336B1635AE97}" = NVIDIA PhysX "{B6D38690-755E-4F40-A35A-23F8BC2B86AC}" = Microsoft_VC90_MFCLOC_x86 "{C28DD992-5B7B-D195-6841-4EC57DF512BD}" = Adobe Story "{D0956C11-0F60-43FE-99AD-524E833471BB}" = Energy Management "{D1A19B02-817E-4296-A45B-07853FD74D57}" = Microsoft_VC80_MFC_x86 "{D57FC112-312E-4D70-860F-2DB8FB6858F0}" = Adobe Creative Suite 5.5 Master Collection "{D92BBB52-82FF-42ED-8A3C-4E062F944AB7}" = Microsoft_VC80_MFCLOC_x86 "{DA0106A3-216E-48DE-9CF6-655DA8FC1D22}" = OpenOffice 4.0.1 "{E14DDED2-919B-FCCB-84AC-5ABB6D182D46}" = Kits Configuration Installer "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{fc46d1b2-9557-4c1f-baac-04af4d2db7e4}" = Assessment and Deployment Kit "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 14 ActiveX "chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Adobe Community Help "com.adobe.AdobeStory.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Adobe Story "Google Chrome" = Google Chrome "InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}" = Energy Management "IrfanView" = IrfanView (remove only) "Notepad++" = Notepad++ "RadiAnt64" = RadiAnt DICOM Viewer (64-bit) "TeamViewer 9" = TeamViewer 9 "Viscom Store DICOM Viewer_is1" = Viscom Store DICOM Viewer "VLC media player" = VLC media player "Winamp" = Winamp "WinPcapInst" = WinPcap 4.1.3 "Wireshark" = Wireshark 1.10.8 (64-bit) [color=#E56717]========== HKEY_USERS Uninstall List ==========[/color] [HKEY_USERS\S-1-5-21-59836116-1526822576-3375604970-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "BitTorrent" = BitTorrent [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2014-10-18 15:29:36 | Computer Name = damian-i5 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: NvNetworkService.exe, wersja: 2.0.2.28, sygnatura czasowa: 0x540a92cd Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x74536cc4 Identyfikator procesu powodującego błąd: 0x9b8 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfeb044f2ff6dd Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 17d674f7-56fd-11e4-ad23-08edb9d83807 Error - 2014-10-18 15:29:36 | Computer Name = damian-i5 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: LMS.exe, wersja: 8.0.3.1427, sygnatura czasowa: 0x4f43f8fe Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x74536cc4 Identyfikator procesu powodującego błąd: 0xd80 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfeb04aefe40a5 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 180f95fe-56fd-11e4-ad23-08edb9d83807 Error - 2014-10-18 15:29:36 | Computer Name = damian-i5 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: UNS.exe, wersja: 8.0.3.1427, sygnatura czasowa: 0x4f43f96c Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x74536cc4 Identyfikator procesu powodującego błąd: 0xeb4 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfeb04b0491feb Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 18250261-56fd-11e4-ad23-08edb9d83807 Error - 2014-10-18 15:36:27 | Computer Name = damian-i5 | Source = ESENT | ID = 215 Description = WinMail (4372) WindowsMail0: Tworzenie kopii zapasowej zostało zatrzymane, ponieważ zostało przerwane przez klienta lub nie można nawiązać połączenia z klientem. Error - 2014-10-18 15:36:35 | Computer Name = damian-i5 | Source = ESENT | ID = 215 Description = WinMail (4636) WindowsMail0: Tworzenie kopii zapasowej zostało zatrzymane, ponieważ zostało przerwane przez klienta lub nie można nawiązać połączenia z klientem. Error - 2014-10-19 00:49:03 | Computer Name = damian-i5 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: jhi_service.exe, wersja: 8.0.3.1427, sygnatura czasowa: 0x4f43fc4b Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x747471fc Identyfikator procesu powodującego błąd: 0x834 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfeb0a2c041878 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 3f7d67a2-574b-11e4-92d9-08edb9d83807 Error - 2014-10-19 00:49:05 | Computer Name = damian-i5 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: NvNetworkService.exe, wersja: 2.0.2.28, sygnatura czasowa: 0x540a92cd Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x747471fc Identyfikator procesu powodującego błąd: 0x858 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfeb0a2c52a5e2 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 40b79d46-574b-11e4-92d9-08edb9d83807 Error - 2014-10-19 00:49:10 | Computer Name = damian-i5 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: LMS.exe, wersja: 8.0.3.1427, sygnatura czasowa: 0x4f43f8fe Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x747471fc Identyfikator procesu powodującego błąd: 0xd64 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfeb0a89cef0e4 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 43a7d01d-574b-11e4-92d9-08edb9d83807 Error - 2014-10-19 00:49:11 | Computer Name = damian-i5 | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: UNS.exe, wersja: 8.0.3.1427, sygnatura czasowa: 0x4f43f96c Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x747471fc Identyfikator procesu powodującego błąd: 0x664 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfeb0a97813bd8 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 4439040e-574b-11e4-92d9-08edb9d83807 Error - 2014-10-19 02:05:50 | Computer Name = damian-i5 | Source = VSS | ID = 8194 Description = [ System Events ] Error - 2014-10-19 00:55:51 | Computer Name = damian-i5 | Source = Microsoft-Windows-WindowsUpdateClient | ID = 20 Description = Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80242016: Zbiorcza aktualizacja zabezpieczeń programu Internet Explorer 9 dla systemu Windows 7 x64 (KB2987107). Error - 2014-10-19 01:41:35 | Computer Name = damian-i5 | Source = Service Control Manager | ID = 7009 Description = Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0. Error - 2014-10-19 01:41:35 | Computer Name = damian-i5 | Source = Service Control Manager | ID = 7000 Description = Nie można uruchomić usługi Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 z powodu następującego błędu: %%1053 Error - 2014-10-19 01:54:47 | Computer Name = damian-i5 | Source = Service Control Manager | ID = 7009 Description = Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0. Error - 2014-10-19 01:54:47 | Computer Name = damian-i5 | Source = Service Control Manager | ID = 7000 Description = Nie można uruchomić usługi Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 z powodu następującego błędu: %%1053 Error - 2014-10-19 02:41:12 | Computer Name = damian-i5 | Source = volsnap | ID = 393252 Description = Wykonywanie kopii w tle woluminu C: zostało przerwane, ponieważ nie można powiększyć magazynu kopii w tle z powodu limitu wprowadzonego przez użytkownika. Error - 2014-10-19 02:53:12 | Computer Name = damian-i5 | Source = Service Control Manager | ID = 7009 Description = Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0. Error - 2014-10-19 02:53:12 | Computer Name = damian-i5 | Source = Service Control Manager | ID = 7000 Description = Nie można uruchomić usługi Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 z powodu następującego błędu: %%1053 Error - 2014-10-19 02:59:10 | Computer Name = damian-i5 | Source = Service Control Manager | ID = 7009 Description = Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0. Error - 2014-10-19 02:59:11 | Computer Name = damian-i5 | Source = Service Control Manager | ID = 7000 Description = Nie można uruchomić usługi Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 z powodu następującego błędu: %%1053 < End of report >