OTL Extras logfile created on: 2012-05-07 13:34:37 - Run 8 OTL by OldTimer - Version 3.2.42.3 Folder = C:\Documents and Settings\Zdroj\Pulpit Windows XP Home Edition Dodatek Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 191,17 Mb Total Physical Memory | 41,16 Mb Available Physical Memory | 21,53% Memory free 752,79 Mb Paging File | 302,45 Mb Available in Paging File | 40,18% Paging File free Paging file location(s): C:\pagefile.sys 288 576 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 111,78 Gb Total Space | 73,12 Gb Free Space | 65,41% Space Free | Partition Type: NTFS Computer Name: ZDROJ-BB3EC34B5 | User Name: Zdroj | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [Winamp.Bookmark] -- "C:\Program Files\Winamp\Winamp.exe" /BOOKMARK "%1" (Nullsoft) Directory [Winamp.Enqueue] -- "C:\Program Files\Winamp\Winamp.exe" /ADD "%1" (Nullsoft) Directory [Winamp.Play] -- "C:\Program Files\Winamp\Winamp.exe" "%1" (Nullsoft) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [color=#E56717]========== System Restore Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableConfig" = 1 "DisableSR" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 4 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Disabled:@xpsp2res.dll,-22009 "1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002 [color=#E56717]========== Authorized Applications List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\WINDOWS\system32\usmt\migwiz.exe" = C:\WINDOWS\system32\usmt\migwiz.exe:*:Disabled:Kreator transferu plików i ustawień -- (Microsoft Corporation) "C:\Program Files\DibalRMS902C\Dibalcom.exe" = C:\Program Files\DibalRMS902C\Dibalcom.exe:*:Enabled:Dibalcom "C:\Program Files\Gadu-Gadu\gg.exe" = C:\Program Files\Gadu-Gadu\gg.exe:*:Enabled:Gadu-Gadu - program glowny -- (Gadu-Gadu Sp. z oo) "C:\Program Files\Winamp\winamp.exe" = C:\Program Files\Winamp\winamp.exe:*:Enabled:Winamp -- (Nullsoft) "C:\Program Files\DibalRMS\Dibalcom.exe" = C:\Program Files\DibalRMS\Dibalcom.exe:*:Disabled:Dibalcom -- (Dibal, S.A.) "C:\Program Files\PeerCast\PeerCast.exe" = C:\Program Files\PeerCast\PeerCast.exe:*:Disabled:PeerCast -- () "C:\totalcmd\TOTALCMD.EXE" = C:\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit -- (Ghisler Software GmbH) "C:\WINDOWS\system32\spool\drivers\w32x86\3\E_DUPA20.EXE" = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_DUPA20.EXE:*:Disabled:EPSON Driver Update -- (SEIKO EPSON CORP.) "C:\WINDOWS\system32\fxsclnt.exe" = C:\WINDOWS\system32\fxsclnt.exe:*:Disabled:Microsoft Fax Console -- (Microsoft Corporation) "C:\WINDOWS\system32\dpvsetup.exe" = C:\WINDOWS\system32\dpvsetup.exe:*:Disabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation) "C:\Program Files\DibalRMS1200\Dibalcom.exe" = C:\Program Files\DibalRMS1200\Dibalcom.exe:*:Enabled:Dibalcom -- (Dibal, S.A.) [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0D499481-22C6-4B25-8AC2-6D3F6C885FB9}" = OpenOffice.org Installer 1.0 "{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate "{26A24AE4-039D-4CA4-87B4-2F83216032FF}" = Java(TM) 6 Update 32 "{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}" = EPSON Scan Assistant "{2B43252C-A1E3-4C47-927C-9F2C276D3515}" = S3GSetup "{2EB81825-E9EE-44F4-8F51-1240C3898DC6}" = EPSON File Manager "{3248F0A8-6813-11D6-A77B-00B0D0150060}" = J2SE Runtime Environment 5.0 Update 6 "{3248F0A8-6813-11D6-A77B-00B0D0150110}" = J2SE Runtime Environment 5.0 Update 11 "{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java(TM) 6 Update 3 "{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java(TM) 6 Update 7 "{32821558-2C36-4FD0-A891-CA65360B0EC7}" = DesignPro 5 "{350C9415-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{536F7C74-844B-4683-B0C5-EA39E19A6FE3}" = Microsoft AntiSpyware "{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}" = Skype™ 3.2 "{67EDD823-135A-4D59-87BD-950616D6E857}" = EPSON Copy Utility 3 "{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7B63B2922B174135AFC0E1377DD81EC2}" = DivX "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system "{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In "{90240409-6000-11D3-8CFE-0150048383C9}" = Microsoft Office 2003 Resource Kit "{90AF0415-6000-11D3-8CFE-0150048383C9}" = Microsoft Office PowerPoint Viewer 2003 "{91130415-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Basic Edition 2003 "{A58F2B4A-ABAC-479E-83CE-F3AF284C9737}" = Sentinel System Driver Installer 7.4.2 "{AC76BA86-7AD7-1033-7B44-A70000000000}" = Adobe Reader 7.0 "{AC76BA86-7AD7-5464-3428-7E8A450000A7}" = Spelling Dictionaries For Adobe Reader Package "{C912EFA0-0076-11d5-B04A-BD6C80DF2479}" = IconChanger "{DF57E946-4885-4EEA-A958-D5F82CB21B99}" = DesignPro 5 "{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX "{F0B11A35-813C-4E84-A466-67EBD55BB386}" = Dibal RMS v11.04 A "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "7-Zip" = 7-Zip 4.42 "AC3Filter" = AC3Filter (remove only) "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "AIDA32_is1" = AIDA32 v3.93 "Asterisk Key" = Asterisk Key 8.3 "Avira AntiVir Desktop" = Avira Free Antivirus "BDE Information Utility" = BDE Information Utility "Cad_Rozkroj_2" = CadRozkroj1 1.0 "CX4300_5500_DX4400 Podręcznik" = CX4300_5500_DX4400 Podręcznik "Dia" = Dia (remove only) "EPSON Printer and Utilities" = Oprogramowanie drukarki EPSON "EPSON Scanner" = EPSON Scan "Excel VBA Code Cleaner 5.0" = Excel VBA Code Cleaner 5.0 "FBDBServer_1_5_is1" = Firebird 1.5.2.4731 "Firmware Downloader" = Firmware Downloader "FTDICOMM" = FTDI USB Serial Converter Drivers "Gadu-Gadu" = Gadu-Gadu 7.0 "IconConverter_is1" = IconConverter 2.0 "IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs "ie7" = Windows Internet Explorer 7 "ie8" = Windows Internet Explorer 8 "InstallShield_{32821558-2C36-4FD0-A891-CA65360B0EC7}" = DesignPro 5 "InstallShield_{DF57E946-4885-4EEA-A958-D5F82CB21B99}" = DesignPro 5 "InterBase" = InterBase "IrfanView" = IrfanView (remove only) "Kalendarz XP" = Kalendarz XP v29.85 "Kamerzysta" = Kamerzysta (deinstalacja) "Komputerowy Słownik Niemiecko-Polski_is1" = Komputerowy Słownik Niemiecko-Polski 0.7.6 "LabelView" = Create-A-Label 3 v2.01 "Monitor Logginet_is1" = Monitor Logginet version 1.65 "MPC_is1" = MPC ver 1.18 "MPC3_is1" = MPC WERSJA 3.27 "Nero - Burning Rom!UninstallKey" = Nero 6 Enterprise Edition "NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs "Samsung ML-2010 Series" = Samsung ML-2010 Series "SWiSH v2.01" = SWiSH v2.01 "Totalcmd" = Total Commander (Remove or Repair) "VIA/S3G UniChrome Family Win2K/XP Display" = VIA/S3G Display Driver "Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 "Winamp" = Winamp (remove only) "Windows XP Service Pack" = Windows XP Service Pack 3 "WinRAR archiver" = Archiwizator WinRAR "woj. małopolskie 2007" = woj. małopolskie 2007 "Wykresy" = Wykresy "XviD_is1" = XviD MPEG-4 Video Codec "XY Chart Labeler 7.1" = XY Chart Labeler 7.1 [color=#E56717]========== Last 10 Event Log Errors ==========[/color] [ Application Events ] Error - 2011-12-09 05:19:59 | Computer Name = ZDROJ-BB3EC34B5 | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd svchost.exe, wersja 0.0.0.0, moduł powodujący błąd svchost.exe, wersja 0.0.0.0, adres błędu 0x00003326. Error - 2011-12-09 05:21:14 | Computer Name = ZDROJ-BB3EC34B5 | Source = Application Error | ID = 1001 Description = Pakiet błędów 579328782. Error - 2011-12-09 09:15:46 | Computer Name = ZDROJ-BB3EC34B5 | Source = MsiInstaller | ID = 11721 Description = Product: Dibal RMS v9.09 A -- Error 1721. There is a problem with this Windows Installer package. A program required for this install to complete could not be run. Contact your support personnel or package vendor. Action: CambioGrupoProgramas, location: .\sht_.exe, command: dibalrms_temporal,C:\Documents and Settings\Zdroj\Menu Start\Programy\,Dibal RMS,1 Error - 2011-12-10 02:39:40 | Computer Name = ZDROJ-BB3EC34B5 | Source = Microsoft Office 11 | ID = 1000 Description = Faulting application excel.exe, version 11.0.8341.0, stamp 4e29ab82, faulting module excel.exe, version 11.0.8341.0, stamp 4e29ab82, debug? 0, fault address 0x0021763c. Error - 2011-12-12 08:35:18 | Computer Name = ZDROJ-BB3EC34B5 | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd explorer.exe, wersja 6.0.2900.5512, moduł powodujący błąd explorer.exe, wersja 6.0.2900.5512, adres błędu 0x000238f8. Error - 2011-12-12 08:35:48 | Computer Name = ZDROJ-BB3EC34B5 | Source = Application Error | ID = 1001 Description = Pakiet błędów 742379261. Error - 2011-12-13 02:30:06 | Computer Name = ZDROJ-BB3EC34B5 | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd svchost.exe, wersja 0.0.0.0, moduł powodujący błąd msvcrt.dll, wersja 7.0.2600.5512, adres błędu 0x000381cd. Error - 2011-12-13 02:32:16 | Computer Name = ZDROJ-BB3EC34B5 | Source = Application Error | ID = 1001 Description = Pakiet błędów -1599860770. Error - 2011-12-14 10:31:19 | Computer Name = ZDROJ-BB3EC34B5 | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd dibalrms.exe, wersja 1.0.0.120, moduł powodujący błąd msvcrt.dll, wersja 7.0.2600.5512, adres błędu 0x000381cd. Error - 2011-12-15 04:06:06 | Computer Name = ZDROJ-BB3EC34B5 | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd svchost.exe, wersja 0.0.0.0, moduł powodujący błąd svchost.exe, wersja 0.0.0.0, adres błędu 0x00003326. [ System Events ] Error - 2012-05-05 02:34:00 | Computer Name = ZDROJ-BB3EC34B5 | Source = Service Control Manager | ID = 7023 Description = Usługa Usługa przywracania systemu zakończyła działanie; wystąpił następujący błąd: %%2 Error - 2012-05-05 02:44:29 | Computer Name = ZDROJ-BB3EC34B5 | Source = Service Control Manager | ID = 7026 Description = Nie można załadować następujących sterowników startu rozruchowego lub systemowego: SASKUTIL Error - 2012-05-07 00:54:39 | Computer Name = ZDROJ-BB3EC34B5 | Source = SRService | ID = 104 Description = Proces inicjalizacji Przywracania systemu nie powiódł się. Error - 2012-05-07 00:54:47 | Computer Name = ZDROJ-BB3EC34B5 | Source = Service Control Manager | ID = 7023 Description = Usługa Usługa przywracania systemu zakończyła działanie; wystąpił następujący błąd: %%2 Error - 2012-05-07 00:56:18 | Computer Name = ZDROJ-BB3EC34B5 | Source = Service Control Manager | ID = 7026 Description = Nie można załadować następujących sterowników startu rozruchowego lub systemowego: SASKUTIL Error - 2012-05-07 03:10:17 | Computer Name = ZDROJ-BB3EC34B5 | Source = MRxSmb | ID = 8003 Description = Przeglądarka główna odebrała anons serwera z komputera 4A56C6DAFA7. Komputer ten zachowuje się tak, jakby był przeglądarką główną dla domeny w transporcie NetBT_Tcpip_{E2FA8790-4FDB-42. Przeglądarka główna właśnie jest zatrzymywana albo wymuszany jest wybór. Error - 2012-05-07 04:10:20 | Computer Name = ZDROJ-BB3EC34B5 | Source = MRxSmb | ID = 8003 Description = Przeglądarka główna odebrała anons serwera z komputera 4A56C6DAFA7. Komputer ten zachowuje się tak, jakby był przeglądarką główną dla domeny w transporcie NetBT_Tcpip_{E2FA8790-4FDB-42. Przeglądarka główna właśnie jest zatrzymywana albo wymuszany jest wybór. Error - 2012-05-07 05:22:13 | Computer Name = ZDROJ-BB3EC34B5 | Source = MRxSmb | ID = 8003 Description = Przeglądarka główna odebrała anons serwera z komputera 4A56C6DAFA7. Komputer ten zachowuje się tak, jakby był przeglądarką główną dla domeny w transporcie NetBT_Tcpip_{E2FA8790-4FDB-42. Przeglądarka główna właśnie jest zatrzymywana albo wymuszany jest wybór. Error - 2012-05-07 06:45:44 | Computer Name = ZDROJ-BB3EC34B5 | Source = MRxSmb | ID = 8003 Description = Przeglądarka główna odebrała anons serwera z komputera 4A56C6DAFA7. Komputer ten zachowuje się tak, jakby był przeglądarką główną dla domeny w transporcie NetBT_Tcpip_{E2FA8790-4FDB-42. Przeglądarka główna właśnie jest zatrzymywana albo wymuszany jest wybór. Error - 2012-05-07 08:02:21 | Computer Name = ZDROJ-BB3EC34B5 | Source = MRxSmb | ID = 8003 Description = Przeglądarka główna odebrała anons serwera z komputera 4A56C6DAFA7. Komputer ten zachowuje się tak, jakby był przeglądarką główną dla domeny w transporcie NetBT_Tcpip_{E2FA8790-4FDB-42. Przeglądarka główna właśnie jest zatrzymywana albo wymuszany jest wybór. < End of report >