OTL Extras logfile created on: 2015-01-08 08:54:33 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Adrian\Downloads 64bit- An unknown product (Version = 6.2.9200) - Type = NTWorkstation Internet Explorer (Version = 9.11.9600.17498) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 5,89 Gb Total Physical Memory | 4,47 Gb Available Physical Memory | 75,92% Memory free 6,83 Gb Paging File | 5,26 Gb Available in Paging File | 76,96% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files (x86) Drive C: | 60,00 Gb Total Space | 18,08 Gb Free Space | 30,13% Space Free | Partition Type: NTFS Drive D: | 573,00 Gb Total Space | 138,92 Gb Free Space | 24,24% Space Free | Partition Type: NTFS Computer Name: ADRIANMAGDA | User Name: Adrian | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .html[@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) .url[@ = InternetShortcut] -- C:\WINDOWS\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\WINDOWS\SysWow64\control.exe (Microsoft Corporation) .html [@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) [HKEY_CURRENT_USER\SOFTWARE\Classes\] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) htmlfile [print] -- "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OpenSubtitles] -- Reg Error: Key error. Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OpenSubtitles] -- Reg Error: Key error. Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = AC 1C AE C5 46 9F CE 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade] "UpgradeTime" = [binary data] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade] "UpgradeTime" = Reg Error: Unknown registry data type -- File not found [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{276B8D70-5AAC-4C70-A4E0-B01B914B899D}" = lport=10243 | protocol=6 | dir=in | app=system | "{59E88285-F273-4871-812F-93ABC174D52D}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{68E7886A-C1A8-47EF-BDA1-7906A58E0E43}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{8B4C076B-10DF-4708-AFCC-C7D100FCD31B}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{91019EA3-6C3A-47AA-AE36-8E50185B7CF3}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{93D90C3F-6460-4620-90E3-10E01B1B469C}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{A47268EF-B41A-4DE2-AC0C-8AEFFCCBA599}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{CAFEE4D5-88C1-4AAC-AD4F-828FF307DEB5}" = rport=10243 | protocol=6 | dir=out | app=system | "{CF6714FF-3984-4389-9555-9A4DE4F60C1C}" = lport=2869 | protocol=6 | dir=in | app=system | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{01B773EA-2BC6-4D40-872A-B09961343699}" = dir=out | name=@{microsoft.bingsports_1.2.0.135_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingsports/resources/bingsports} | "{0289A18A-5349-4912-A59A-90B8E7EF4791}" = dir=in | name=@{browserchoice_6.2.0.0_neutral_neutral_cw5n1h2txyewy?ms-resource://browserchoice/resources/displayname} | "{04FFF21D-053A-47F8-9199-9C69AD31B666}" = protocol=17 | dir=in | app=d:\program files (x86)\avg\avg2013\avgdiagex.exe | "{125D5EF1-B51E-47A8-A34E-D2D279246410}" = dir=out | name=@{microsoft.windowscommunicationsapps_17.5.9600.20689_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | "{15CE8121-34E8-4415-8269-95058E2128AB}" = dir=out | name=skype | "{23258C96-3387-4B8B-8541-25D214B1FDC8}" = dir=out | name=@{microsoft.bingweather_3.0.4.249_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingweather/resources/brandedapptitle} | "{23474448-A857-48CD-ADA7-553A4A58A6F2}" = protocol=17 | dir=out | app=c:\users\adrian\appdata\roaming\utorrent\utorrent.exe | "{2A8C6858-D7D8-42D1-9B2B-9DB0482B1966}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{2B033379-FA4D-4CAD-B1BC-A798DCA0890B}" = dir=out | name=@{microsoft.xboxlivegames_1.0.927.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxlivegames/resources/34150} | "{2C11293F-FC90-4732-B27F-C475359D6529}" = dir=out | name=@{microsoft.zunevideo_1.0.927.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/33270} | "{2D32A841-14D1-449D-B74D-620AA2F2CE69}" = dir=out | name=@{microsoft.reader_6.2.8516.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.reader/resources/shortdisplayname} | "{2EFF1DED-A502-46DE-8AC4-A0767E156253}" = dir=out | name=@{microsoft.bingsports_3.0.4.244_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingsports/resources/brandedapptitle} | "{31269911-8BF1-44F7-B55D-A975DD599F96}" = dir=out | name=sonicwall mobile connect | "{32CFBF95-0209-4046-899E-8138C6E47C29}" = dir=in | name=check point vpn | "{349B2B89-7EED-4C4D-B4DC-CDF74F1CBEBE}" = dir=in | name=sonicwall mobile connect | "{355B0C23-A1A7-40D0-8708-AEDE238A2CF2}" = protocol=17 | dir=in | app=c:\program files (x86)\samsung\sidesync3\sidesync3.exe | "{357C2ED3-36C8-4735-AFE1-072419E6EC21}" = dir=out | name=windows_ie_ac_001 | "{39224FDF-E0C5-4775-8282-CAA3C1769D4B}" = protocol=6 | dir=in | app=d:\program files (x86)\avg\avg2013\avgemca.exe | "{3D9D68A4-BC52-4E95-A758-8B5F3F155679}" = protocol=17 | dir=in | app=c:\users\adrian\appdata\roaming\utorrent\utorrent.exe | "{3F2E6FCA-AAAA-4E5C-BE85-A19B3C33A790}" = dir=out | name=windows_ie_ac_001 | "{4282FE99-8560-4BC7-9576-5F3ED84E263F}" = dir=in | name=checkpoint.vpn | "{439CD11B-4178-46F9-A26C-EAB6EF39A46A}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{442E1DC7-AD5A-4D9E-96B7-53344472C379}" = dir=out | name=@{microsoft.bingfinance_1.2.0.135_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingfinance/resources/apptitle} | "{548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}" = dir=in | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | "{54B70019-E0D9-4F7A-BE03-AB75D5BFC6EA}" = dir=out | name=@{microsoft.bingfinance_3.0.4.253_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingfinance/resources/brandedapptitle} | "{560448D6-095C-4907-B046-AC7F710701A7}" = dir=in | name=sonicwall.mobileconnect | "{56E1CBC1-132F-4975-B637-C1FE96F72819}" = dir=in | name=@{microsoft.windowsreadinglist_6.3.9654.20540_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsreadinglist/resources/apppackagename} | "{5E7C31AD-3324-4860-854D-EE303CD26ECD}" = protocol=17 | dir=in | app=d:\program files (x86)\avg\avg2013\avgemca.exe | "{5F4632C0-D5B1-40C3-B0D9-E3A759C81B9E}" = dir=out | name=sonicwall.mobileconnect | "{6456AE00-CB8C-4C7E-8FB6-F67AB8CC1F1B}" = dir=out | name=onenote | "{66FB2CDF-F015-4F08-A48D-F2CB1157B2A5}" = dir=in | name=f5 vpn | "{6BC8ECAF-28ED-42E0-9CED-280C9D3351B7}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{6E695C84-E68D-4C7E-875C-98D6FC4A306B}" = dir=out | name=@{microsoft.bingnews_1.2.0.135_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingnews/resources/news} | "{70CE148C-7389-4E0D-B965-2DDBBC82C9D0}" = dir=out | name=@{microsoft.bingmaps_2.1.3230.2048_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingmaps/resources/appdisplayname} | "{750B1AB1-B557-410D-B958-0A92B28696FF}" = dir=in | name=skype | "{808F1451-4108-46FD-ADBB-F17324B5F0BD}" = dir=out | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | "{831D723A-A156-4CE6-A1AD-A6C034A5FB15}" = dir=out | name=@{microsoft.bingtravel_1.2.0.145_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingtravel/resources/apptitle} | "{88EB23E2-D78B-48C2-8539-153F5BE19ABF}" = dir=out | name=@{microsoft.binghealthandfitness_3.0.4.254_x64__8wekyb3d8bbwe?ms-resource://microsoft.binghealthandfitness/resources/apptitle} | "{8B940906-C11F-4A10-828A-F2A5289360A4}" = dir=out | name=@{microsoft.bingtravel_3.0.4.212_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingtravel/resources/brandedapptitle} | "{8C58F083-8D24-4636-B48E-E57EDCC1069B}" = dir=out | name=@{microsoft.bingfoodanddrink_3.0.4.253_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingfoodanddrink/resources/apptitlewithbranding} | "{8E20687A-A506-4AF4-B04C-274CF16E46D8}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{8F461936-B9E5-4713-8380-85AEAB060FDA}" = dir=out | name=@{browserchoice_6.2.0.0_neutral_neutral_cw5n1h2txyewy?ms-resource://browserchoice/resources/displayname} | "{90486F4F-C8D5-4F53-83C0-416C53AEBF17}" = dir=in | name=@{microsoft.reader_6.2.8516.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.reader/resources/shortdisplayname} | "{9061AD9B-B662-4F61-9798-6F8CD3CB3CCF}" = dir=out | name=@{microsoft.windowsreadinglist_6.3.9654.20540_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsreadinglist/resources/apppackagename} | "{91F71828-1246-4251-8492-FA6A983CAC37}" = protocol=6 | dir=out | app=system | "{966F8C8F-2BE4-432A-82BB-D2E97A761A95}" = protocol=6 | dir=out | app=c:\users\adrian\appdata\roaming\utorrent\utorrent.exe | "{97A176C5-59DD-42B4-9876-F774F65D08D7}" = dir=out | name=f5 vpn | "{99CB8A66-5AB9-4022-B071-649D188EE829}" = dir=out | name=juniper networks junos pulse | "{9AFF74EF-C76F-488E-84E4-50C94FE184EF}" = protocol=6 | dir=in | app=d:\program files (x86)\avg\avg2013\avgdiagex.exe | "{9C6D3EF4-D5A8-4DDD-B2C8-43E4FF893936}" = dir=in | name=onenote | "{9E3A1F4A-9885-401E-AD30-31D86A888867}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{9E3D57FC-7C37-4424-9352-4831E97D029D}" = dir=out | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | "{9F67C0A1-F1B3-47A8-BEA2-2C998D59C49F}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{9FBF1370-1407-4277-A39F-D53F0B486070}" = dir=in | name=@{microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | "{AA9AA8D9-C134-42D5-B5E6-6D7DF4C010AE}" = protocol=6 | dir=in | app=d:\program files (x86)\avg\avg2013\avgnsa.exe | "{B0AF157C-4632-4746-852F-8881311CB70E}" = protocol=6 | dir=in | app=c:\program files (x86)\samsung\sidesync3\sidesync3.exe | "{B11962AE-E237-4B31-893B-139B19977283}" = dir=out | name=@{microsoft.bingmaps_1.2.0.136_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingmaps/resources/appdisplayname} | "{B21FE2B0-EA34-4CB6-BB01-9C93DA997B09}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{C073CFF4-8135-46EF-9257-ED78747DC0A4}" = dir=out | name=@{microsoft.xboxlivegames_2.0.139.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxlivegames/resources/34150} | "{C4D3D73C-03FC-49BD-9368-06D7FAB0B7D3}" = dir=out | name=@{microsoft.zunemusic_2.6.649.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/ids_manifest_music_app_name} | "{C6DE46EA-E0A9-4C16-B336-E855ED84F479}" = dir=out | name=@{microsoft.bingweather_1.2.0.135_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingweather/resources/apptitle} | "{CCA0C12F-1FFE-449E-824F-51BB5E9DBFCF}" = dir=in | name=@{microsoft.windowscommunicationsapps_17.5.9600.20689_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | "{CE51E954-30A4-4753-99A5-C8E579DAC838}" = dir=in | name=juniper networks junos pulse | "{D0E5FDBD-0BA7-4F08-9081-BD81C4DDD458}" = dir=out | name=@{microsoft.zunevideo_2.6.432.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/ids_manifest_video_app_name} | "{D4E4635E-00D6-41C1-B1B8-C4EA0D321873}" = dir=out | name=@{microsoft.zunemusic_1.0.927.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/33273} | "{D6912DA6-0A8A-4D40-8250-563C52AFF24B}" = dir=out | name=@{microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | "{D6980480-941A-4DF6-AB81-3734ECD3D779}" = dir=out | name=junipernetworks.junospulsevpn | "{D70DFDE6-7EC7-441C-BEAF-83E4C7D38C23}" = dir=out | name=@{microsoft.bingnews_3.0.4.213_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingnews/resources/brandedapptitle} | "{D781997D-E05D-49B0-9247-6D8352377AF5}" = protocol=17 | dir=in | app=d:\program files (x86)\avg\avg2013\avgnsa.exe | "{DB59588E-ED90-4C47-A7B5-7929DD0C0BD2}" = dir=out | name=checkpoint.vpn | "{DD86B946-829C-44C1-B471-FC7BF48B7FFE}" = protocol=17 | dir=in | app=d:\program files (x86)\avg\avg2013\avgmfapx.exe | "{E322E60C-FB72-4356-824C-8E45A07A1DE6}" = protocol=6 | dir=in | app=d:\program files (x86)\avg\avg2013\avgmfapx.exe | "{E5E60CA6-7C7D-455B-A3D8-6A56043C5F0F}" = dir=out | name=windows_ie_ac_001 | "{E7985E1D-C36F-4787-80A8-6350D07E9266}" = dir=in | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | "{EC799E33-72BA-42D7-9127-DEFE68F9799D}" = dir=in | name=junipernetworks.junospulsevpn | "{F4FBEDBB-FD98-4215-B3DF-6DE73D02A928}" = dir=out | name=check point vpn | "{F64300AD-D559-4000-BD45-0997BCC8E70A}" = dir=out | name=f5.vpn.client | "{F7659822-A0C7-403E-9599-85A2E706C57F}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{F77E5446-4378-4E99-8B7A-7061AAAEA193}" = dir=in | name=f5.vpn.client | "{F83A14D8-DB60-477B-BA40-54D8C30FCEF7}" = protocol=6 | dir=in | app=c:\users\adrian\appdata\roaming\utorrent\utorrent.exe | "TCP Query User{11F02F19-357F-4FD3-8D5F-E4AFAB2FAA2B}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe" = protocol=6 | dir=in | app=c:\program files (x86)\allplayer remote\allplayerremotecontrol.exe | "TCP Query User{CF6F9695-901D-4B37-BB6C-FDB9D08EDE6E}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe" = protocol=6 | dir=in | app=c:\program files (x86)\allplayer remote\allplayerremotecontrol.exe | "UDP Query User{072E006C-6E8E-457B-A54A-BA0CFF1761E4}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe" = protocol=17 | dir=in | app=c:\program files (x86)\allplayer remote\allplayerremotecontrol.exe | "UDP Query User{41F72406-4093-44A3-AE54-F4825D38EC08}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe" = protocol=17 | dir=in | app=c:\program files (x86)\allplayer remote\allplayerremotecontrol.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{00692554-EDF4-4514-878F-A1C527EED296}" = S Agent "{12079D47-A4AB-4AE5-A957-C2062D328F35}" = AVG 2013 "{1CCAE2CF-0B8B-4772-89B2-3DB5C9703261}" = AVG 2013 "{21B133D6-5979-47F0-BE1C-F6A6B304693F}" = Visual Studio 2010 x64 Redistributables "{4B3EF5E6-9A2C-0A1B-C61C-B1FD444B84BC}" = ccc-utility64 "{A2CB1ACB-94A2-32BA-A15E-7D80319F7589}" = Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 "{A84A4FB1-D703-48DB-89E0-68B6499D2801}" = Qualcomm Atheros Bluetooth Suite (64) "{AC53FC8B-EE18-3F9C-9B59-60937D0B182C}" = Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 "{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones "{E7ACB435-E0B4-4770-77DE-ED38887CD133}" = AMD Fuel "AVG" = AVG 2013 "WinRAR archiver" = WinRAR 5.01 (64-bitowy) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{070232F8-068B-1FF6-B5C4-F8F38E09C7E1}" = CCC Help Turkish "{104DE091-6C4F-C5A9-F619-5D6C965A0296}" = CCC Help Chinese Traditional "{146BDBDD-ACD9-4B04-A286-C27471841E8E}_is1" = ALLPlayer Pilot "{15134cb0-b767-4960-a911-f2d16ae54797}" = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 "{25A3B953-1423-3F15-640E-B620DD0F419A}" = Catalyst Control Center - Branding "{28006915-2739-4EBE-B5E8-49B25D32EB33}" = Qualcomm Atheros Client Installation Program "{285C9F30-3BF8-697B-BD1D-353435E94B78}" = CCC Help Hungarian "{29967A7C-6E18-91CD-BBE4-9C09F401E950}" = CCC Help Italian "{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}" = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 "{4F1936F8-82B4-437E-BC47-FAB9136A04B2}" = SW Update "{54D05374-2428-7BE0-58CD-CE8031163DE6}" = CCC Help Russian "{5C6AFE98-08BF-086A-300D-18F77D284966}" = CCC Help Swedish "{5C757800-27E8-2AE3-889A-8B959AE689F8}" = CCC Help Japanese "{5D2B5E19-C333-4519-3D32-AAB8EEE9ACA4}" = AMD Catalyst Control Center "{5D3EC645-B957-36A1-068A-FE8450963669}" = CCC Help Spanish "{5FD7B6B3-08C7-4FEE-9C37-A2134C699885}}_is1" = This War of Mine "{61B90A4D-8CC9-2FED-2495-AC8C9467C984}" = CCC Help Norwegian "{7C5B13DA-6A68-86C7-ED29-610CA0F49555}" = CCC Help French "{80680785-2EE1-053F-9CD3-4B2C904596EE}" = Catalyst Control Center InstallProxy "{88547073-C566-4895-9005-EBE98EA3F7C7}" = Samsung Kies3 "{887868A2-D6DE-3255-AA92-AA0B5A59B874}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8CB5C357-12E5-41B1-A024-D57D4E6F32D9}" = Settings "{95B8F519-8C35-9010-A63C-51B3E0EE8D4E}" = CCC Help Dutch "{A3806AB7-AB46-7672-A825-F9AE0DE6910A}" = CCC Help Finnish "{B079957C-3276-4B9F-DB08-D1CA8C090D9E}" = CCC Help Greek "{B12BE177-DC00-5746-3AB9-91CD090AF555}" = Catalyst Control Center Localization All "{B175520C-86A2-35A7-8619-86DC379688B9}" = Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 "{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}" = Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 "{BF5509A0-250A-25EA-0C19-61505E9EBA13}" = CCC Help Chinese Standard "{C4EE2BA3-EEA5-9650-86E0-0405ECA5C22C}" = CCC Help Thai "{C69EA753-0D3F-E48B-8C98-7F6310DC29B8}" = CCC Help German "{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}" = Microsoft XNA Framework Redistributable 4.0 Refresh "{EB766D4A-C56C-946D-F74D-43C78FE4521E}" = CCC Help Korean "{ED0D7699-1943-0C29-7465-6530F8DE2DA2}" = CCC Help Polish "{EDA5BB56-AAF4-6889-AD8E-E25A17BD140B}" = CCC Help Czech "{EEF14371-2D24-5A2D-0EF2-22010DB4CFA6}" = CCC Help Danish "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics "{FDD69799-37B2-9ACE-F70C-ABD1F96FD04C}" = CCC Help Portuguese "{FDF2FE33-426D-45C2-4E70-76C162F1B790}" = CCC Help English "A298C6BA-666A-C08B-16A2-1B7E98EEE006" = BlockAndSurf "Adobe Flash Player Plugin" = Adobe Flash Player 15 Plugin "ALLPlayer_is1" = ALLPlayer V6.X "AnyProtect" = AnyProtect "ConvertAd" = ConvertAd "DAEMON Tools Lite" = DAEMON Tools Lite "foxydeal" = foxydeal "gmsd_pl_18_is1" = GamesDesktop 008.18 "InstallShield_{88547073-C566-4895-9005-EBE98EA3F7C7}" = Samsung Kies3 "Mozilla Firefox 34.0.5 (x86 pl)" = Mozilla Firefox 34.0.5 (x86 pl) "MozillaMaintenanceService" = Mozilla Maintenance Service "Samsung SideSync" = Samsung SideSync 3.0 "The Bridge_is1" = The Bridge "VOPackage" = Remote Desktop Access (VuuPC) "WUCCCApp" = Catalyst Control Center "YouTube Accelerator" = YouTube Accelerator [color=#E56717]========== HKEY_CURRENT_USER Uninstall List ==========[/color] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "EpicScaleApp" = EpicScale Application "GG" = GG "OpenFM" = OpenFM "uTorrent" = µTorrent "Voo Update" = VooUpdate [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2015-01-07 11:32:28 | Computer Name = AdrianMagda | Source = Application Error | ID = 1005 Description = System Windows nie może uzyskać dostępu do pliku z jednej z następujących przyczyn: problem z połączeniem sieciowym; problem z dyskiem, na którym jest przechowywany plik; problem ze sterownikami magazynu zainstalowanymi na tym komputerze; brak dysku. System Windows zamknął program EpicScale module z powodu tego błędu. Program: EpicScale module Plik: Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz polecenie CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem komputera lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: 00000000 Typ dysku: 0 Error - 2015-01-07 11:38:51 | Computer Name = AdrianMagda | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: EasySettingsCmdServer.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x52e75292 Nazwa modułu powodującego błąd: MSVCR100.dll, wersja: 10.0.30319.460, sygnatura czasowa: 0x4db13576 Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x0008cb95 Identyfikator procesu powodującego błąd: 0x604 Godzina uruchomienia aplikacji powodującej błąd: 0x01d02a9005b9d5b3 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Samsung\Settings\CmdServer\EasySettingsCmdServer.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Samsung\Settings\CmdServer\MSVCR100.dll Identyfikator raportu: 47114494-9683-11e4-be7a-50b7c35ad988 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2015-01-07 17:39:02 | Computer Name = AdrianMagda | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: EpicScale64.exe, wersja: 1.0.0.17, sygnatura czasowa: 0x548fed6b Nazwa modułu powodującego błąd: yam.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc000001d Przesunięcie błędu: 0x0000000000070bf9 Identyfikator procesu powodującego błąd: 0x5d8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d02ac25a52e065 Ścieżka aplikacji powodującej błąd: C:\ProgramData\EpicScale\6\x64\EpicScale64.exe Ścieżka modułu powodującego błąd: C:\ProgramData\EpicScale\6\x64\2.IN.Ivy\yam.dll Identyfikator raportu: 981dddc5-96b5-11e4-be7b-50b7c35ad988 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2015-01-07 17:39:02 | Computer Name = AdrianMagda | Source = Application Error | ID = 1005 Description = System Windows nie może uzyskać dostępu do pliku z jednej z następujących przyczyn: problem z połączeniem sieciowym; problem z dyskiem, na którym jest przechowywany plik; problem ze sterownikami magazynu zainstalowanymi na tym komputerze; brak dysku. System Windows zamknął program EpicScale module z powodu tego błędu. Program: EpicScale module Plik: Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz polecenie CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem komputera lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: 00000000 Typ dysku: 0 Error - 2015-01-07 17:39:06 | Computer Name = AdrianMagda | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: EpicScale64.exe, wersja: 1.0.0.17, sygnatura czasowa: 0x548fed6b Nazwa modułu powodującego błąd: yam.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc000001d Przesunięcie błędu: 0x0000000000070bf9 Identyfikator procesu powodującego błąd: 0x994 Godzina uruchomienia aplikacji powodującej błąd: 0x01d02ac25c747104 Ścieżka aplikacji powodującej błąd: C:\ProgramData\EpicScale\6\x64\EpicScale64.exe Ścieżka modułu powodującego błąd: C:\ProgramData\EpicScale\6\x64\3.IN.Sandy\yam.dll Identyfikator raportu: 9a6488fd-96b5-11e4-be7b-50b7c35ad988 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2015-01-07 17:39:06 | Computer Name = AdrianMagda | Source = Application Error | ID = 1005 Description = System Windows nie może uzyskać dostępu do pliku z jednej z następujących przyczyn: problem z połączeniem sieciowym; problem z dyskiem, na którym jest przechowywany plik; problem ze sterownikami magazynu zainstalowanymi na tym komputerze; brak dysku. System Windows zamknął program EpicScale module z powodu tego błędu. Program: EpicScale module Plik: Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz polecenie CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem komputera lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: 00000000 Typ dysku: 0 Error - 2015-01-07 17:58:01 | Computer Name = AdrianMagda | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 34.0.5.5443, sygnatura czasowa: 0x5475dd5d Nazwa modułu powodującego błąd: mozalloc.dll, wersja: 34.0.5.5443, sygnatura czasowa: 0x5475d664 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00001425 Identyfikator procesu powodującego błąd: 0x15ac Godzina uruchomienia aplikacji powodującej błąd: 0x01d02ac1272c485e Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Mozilla Firefox\mozalloc.dll Identyfikator raportu: 3f4569d5-96b8-11e4-be7b-50b7c35ad988 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2015-01-07 17:58:19 | Computer Name = AdrianMagda | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: EasySettingsCmdServer.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x52e75292 Nazwa modułu powodującego błąd: MSVCR100.dll, wersja: 10.0.30319.460, sygnatura czasowa: 0x4db13576 Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x0008cb95 Identyfikator procesu powodującego błąd: 0x16cc Godzina uruchomienia aplikacji powodującej błąd: 0x01d02ac50ad41748 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Samsung\Settings\CmdServer\EasySettingsCmdServer.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Samsung\Settings\CmdServer\MSVCR100.dll Identyfikator raportu: 49e36ec7-96b8-11e4-be7b-50b7c35ad988 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2015-01-07 17:59:04 | Computer Name = AdrianMagda | Source = ATIeRecord | ID = 16386 Description = ATI EEU Client has failed to start Error - 2015-01-07 18:12:48 | Computer Name = AdrianMagda | Source = SideBySide | ID = 16842830 Description = Nie można wygenerować kontekstu aktywacji dla „C:\Program Files (x86)\Samsung\SideSync3\SideSync3.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17415_none_6240486fecbd8abb.manifest. Składnik 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17415_none_a9ed7f470139b3c1.manifest. [ System Events ] Error - 2015-01-06 16:40:10 | Computer Name = AdrianMagda | Source = DCOM | ID = 10010 Description = Error - 2015-01-06 17:06:27 | Computer Name = AdrianMagda | Source = Service Control Manager | ID = 7030 Description = Usługa YouTubeAcceleratorService jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error - 2015-01-06 18:36:02 | Computer Name = AdrianMagda | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 21:59:04 na ?2015-?01-?06 było nieoczekiwane. Error - 2015-01-07 09:24:05 | Computer Name = AdrianMagda | Source = DCOM | ID = 10010 Description = Error - 2015-01-07 09:24:13 | Computer Name = AdrianMagda | Source = Schannel | ID = 36887 Description = Odebrano alert krytyczny ze zdalnego punktu końcowego. Kod alertu krytycznego zdefiniowany przez protokół TLS to 20. Error - 2015-01-07 11:25:27 | Computer Name = AdrianMagda | Source = Service Control Manager | ID = 7022 Description = Usługa Centrum zabezpieczeń zawiesiła się podczas uruchamiania. Error - 2015-01-07 11:35:52 | Computer Name = AdrianMagda | Source = Microsoft-Windows-WindowsUpdateClient | ID = 20 Description = Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070643: Definition Update for Windows Defender - KB2267602 (Definition 1.191.1707.0). Error - 2015-01-07 11:38:46 | Computer Name = AdrianMagda | Source = DCOM | ID = 10010 Description = Error - 2015-01-07 11:38:46 | Computer Name = AdrianMagda | Source = DCOM | ID = 10010 Description = Error - 2015-01-07 17:30:34 | Computer Name = AdrianMagda | Source = Service Control Manager | ID = 7022 Description = Usługa Ochrona oprogramowania zawiesiła się podczas uruchamiania. < End of report >