OTL Extras logfile created on: 2013-02-03 12:02:06 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = D:\Pulpit\Adam 64bit- Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 1023,55 Mb Total Physical Memory | 286,18 Mb Available Physical Memory | 27,96% Memory free 2,00 Gb Paging File | 0,92 Gb Available in Paging File | 45,94% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 68,36 Gb Total Space | 26,45 Gb Free Space | 38,69% Space Free | Partition Type: NTFS Drive D: | 164,38 Gb Total Space | 28,71 Gb Free Space | 17,46% Space Free | Partition Type: NTFS Computer Name: SOŁTYS-KOMPUTER | User Name: Sołtys | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan | Include 64bit Scans Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .html[@ = htmlfile] -- Reg Error: Value error. File not found .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .chm [@ = Reg Error: Key error.] -- Reg Error: Key error. File not found .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = htmlfile] -- Reg Error: Value error. File not found [HKEY_CURRENT_USER\SOFTWARE\Classes\] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- Reg Error: Value error. htmlfile [opennew] -- Reg Error: Value error. http [open] -- Reg Error: Value error. https [open] -- Reg Error: Value error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~1\Office12\ONENOTE.EXE "%L" Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- Reg Error: Value error. htmlfile [opennew] -- Reg Error: Value error. http [open] -- Reg Error: Value error. https [open] -- Reg Error: Value error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~1\Office12\ONENOTE.EXE "%L" Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0855BB51-6330-4DAA-B464-F491D8798948}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{0C366FAA-8897-479B-BC59-528A15723E21}" = lport=2869 | protocol=6 | dir=in | app=system | "{1432E355-A0AA-4924-B4F7-A4F0EDD5FEFE}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{1D496441-7675-41C6-8895-998064B83253}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{216D6695-3C0D-4812-9B62-C12FA78E14F2}" = lport=139 | protocol=6 | dir=in | app=system | "{248A8CBD-FA74-420E-9D9B-57EA99FB7FB9}" = lport=138 | protocol=17 | dir=in | app=system | "{2AD8F507-51A9-4F9B-ABEC-74A3FF731D61}" = rport=139 | protocol=6 | dir=out | app=system | "{33622724-5C5C-4E98-81F4-644DDBA3537C}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{8CD5E720-8D44-4B30-AF85-A60E0FEBAAB3}" = lport=137 | protocol=17 | dir=in | app=system | "{97C11AC2-E873-467D-8E49-80522507B373}" = lport=10243 | protocol=6 | dir=in | app=system | "{98BDFF1B-B7B0-41FD-95BF-533024C0E569}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{A0D36D9A-A311-453E-86A1-1686C2733FB3}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{A26133ED-A9AF-4435-AE13-5AFF53C5CB00}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\outlook.exe | "{B0758168-41A7-490D-969C-A0DFE7D07AE0}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{BB3E5FC0-1BDD-41C2-812D-D5531BB94998}" = rport=137 | protocol=17 | dir=out | app=system | "{C5EA7DC4-53C7-42F0-85A9-BECA89E85BAB}" = rport=445 | protocol=6 | dir=out | app=system | "{C6E87C20-6FBB-4C97-BC16-31A24EB46F0D}" = lport=445 | protocol=6 | dir=in | app=system | "{D0CC5D71-FA69-4D27-B1A4-0F78AA8849CF}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{D8216503-4F14-4772-B01C-67EFF8CA0200}" = rport=138 | protocol=17 | dir=out | app=system | "{E91ADF7F-1442-4499-BD4F-48EC63A04A0D}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{FCEB655D-B88F-4F45-8903-1D48DE65B048}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{FD191EC9-E096-43C6-BB1B-3CD15E2367BC}" = rport=10243 | protocol=6 | dir=out | app=system | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0476814D-8913-4CA6-BF80-FC6BEEE02CCA}" = protocol=6 | dir=in | app=c:\windows\syswow64\pnkbstrb.exe | "{087A29D0-CC80-41C8-AA30-ABE6C2B94AFC}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{09FBDB11-D8BB-4E47-B440-001E264C87FC}" = protocol=6 | dir=in | app=c:\program files (x86)\sweetim\communicator\sweetpacksupdatemanager.exe | "{160F7833-1855-477D-89A6-5E78047DA572}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\groove.exe | "{16B32FF0-AABE-4C4A-904F-8094594A0B0C}" = protocol=6 | dir=in | app=d:\gry\anno\anno5.exe | "{1BC2C1F5-65D5-456E-9A3D-0DC2B96961CC}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{1F168217-61F5-4ACE-95F4-F6BACDEDF084}" = protocol=6 | dir=in | app=c:\windows\syswow64\pnkbstra.exe | "{1F6E66A9-9BB8-49BC-AEC3-E90494DE915E}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe | "{231A6DF0-C224-4528-AF88-8EFD967B549C}" = protocol=6 | dir=in | app=d:\gry\anno\initengine.exe | "{259CFF16-0681-48C9-BB31-58BAF1C5F139}" = protocol=17 | dir=in | app=c:\windows\syswow64\pnkbstra.exe | "{2C3A58F6-565F-4C7B-944D-E7B73DBA5390}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{2C698EAB-2C31-41F5-BD3B-16CD2E29480F}" = protocol=6 | dir=in | app=c:\program files (x86)\electronic arts\battlefield bad company 2\bfbc2updater.exe | "{2E0F1B3C-B79E-490B-938D-327895B3BD11}" = protocol=6 | dir=in | app=c:\program files (x86)\maxthon3\bin\mxup.exe | "{2EA79BB6-2536-439E-BA80-24E23E3A34F3}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{30781E51-6994-4530-81D8-C5A78D3D3055}" = protocol=6 | dir=in | app=d:\gry\bfheroes.exe | "{32128081-5907-4877-9EA4-4ADD8A0C4DA9}" = protocol=6 | dir=in | app=c:\program files (x86)\utorrent\utorrent.exe | "{32B1E109-3B73-40DE-8CE8-813B587BA6FD}" = protocol=17 | dir=in | app=c:\program files (x86)\electronic arts\battlefield bad company 2\bfbc2updater.exe | "{3A5F5F15-65B3-4302-BBED-ED191FA71D27}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{3D82D0CA-D34B-4B64-9F92-417C5F3D02D7}" = protocol=17 | dir=in | app=c:\program files (x86)\maxthon3\bin\mxup.exe | "{3EB826F9-B809-4059-939D-E0697CEB4417}" = protocol=6 | dir=in | app=c:\windows\syswow64\msiexec.exe | "{40EB16F7-AA9B-4BBE-A2D9-A67B98115648}" = protocol=17 | dir=in | app=c:\program files (x86)\utorrent\utorrent.exe | "{43783C65-34B4-4B78-8A50-CEF99790AC18}" = protocol=17 | dir=in | app=d:\gry\anno\anno5.exe | "{44C5E1FE-8717-46C2-93A8-B6D183D65A09}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{5405210A-0FA4-4C9A-92A4-930DFF5824A9}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{5763E129-0383-4F08-B664-059CD282351C}" = protocol=17 | dir=in | app=c:\program files (x86)\ea games\battlefield heroes\bfheroes.exe | "{5A3F5FED-04E6-4CF0-AA45-DE96C15D58A1}" = protocol=6 | dir=in | app=c:\program files (x86)\ea games\battlefield heroes\bfheroes.exe | "{5AE22DF2-8F9D-4BFB-BEA6-F2280CA75B97}" = protocol=6 | dir=in | app=c:\windows\syswow64\pnkbstra.exe | "{635C7468-3A4E-458E-95B4-7E09C1B3ADE3}" = protocol=17 | dir=in | app=c:\windows\syswow64\pnkbstrb.exe | "{670F238C-12E1-45C1-B1EA-EB774B0B8764}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{6B16182C-320A-4A80-9AA0-7D0F75943DB1}" = protocol=17 | dir=in | app=c:\program files (x86)\sweetim\communicator\sweetpacksupdatemanager.exe | "{70E2BE82-7ED1-4C88-8AD8-296D2057BEEF}" = protocol=17 | dir=in | app=d:\gry\anno\initengine.exe | "{71CFC87B-5B22-44B2-ABC3-123DCD405768}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{722229F7-A374-4B10-B6D7-C1B8CF316B92}" = protocol=17 | dir=in | app=c:\windows\syswow64\msiexec.exe | "{74D424E0-D6B0-43F9-90DC-DA5F061EAE54}" = protocol=17 | dir=in | app=c:\program files (x86)\maxthon3\bin\maxthon.exe | "{77780182-6D6C-4C7A-A520-D4A247FA2DA5}" = protocol=6 | dir=out | app=system | "{8393676C-5F63-4D63-9263-491EB683FF6F}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{88AF0429-5677-4687-BEE2-48C1190A1D50}" = protocol=17 | dir=in | app=d:\gry\bfheroes.exe | "{8ABF65DE-3D19-4A59-A09D-63B83FFC0684}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{92270270-EA62-4B94-8C48-FB42F70F2F9C}" = dir=in | app=c:\program files (x86)\common files\apple\apple application support\webkit2webprocess.exe | "{9BFB00C1-E08D-4BC4-A0C7-17076DCC864C}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{A09A1656-9367-4F14-9623-F7E57ADC5B6D}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{A241646F-09E2-4367-A3B3-E8E2F810CA69}" = protocol=6 | dir=in | app=d:\gry\anno\autopatcher.exe | "{A740EA44-7B5E-4A0B-B925-BA49FF788FB3}" = protocol=17 | dir=in | app=c:\windows\syswow64\pnkbstra.exe | "{A90614F2-772F-49C8-8CAE-E16DA45C110C}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{A9CB45D4-C156-4BFA-AD86-E3E0584D5699}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\groove.exe | "{B116803D-A604-400D-BB86-F54E4EE28B5D}" = protocol=17 | dir=in | app=d:\gry\anno\autopatcher.exe | "{B998715E-D802-41FD-9FA3-C1EF5B792B41}" = protocol=6 | dir=in | app=c:\program files (x86)\electronic arts\battlefield bad company 2\bfbc2game.exe | "{BE963770-FF11-432A-AD14-585F8FA7A1BE}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{C4388398-AA73-42A4-A269-11524289BE28}" = protocol=6 | dir=in | app=c:\windows\syswow64\pnkbstrb.exe | "{CB3866B9-F81E-4270-9BB3-34612A73B7EB}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe | "{CC441DB1-B373-4F1A-858A-DD30C0CE7AD0}" = dir=in | app=c:\users\sołtys\appdata\local\facebook\video\skype\facebookvideocalling.exe | "{D28916E8-E97B-4B1F-8A38-9FE0D8697CEA}" = protocol=6 | dir=in | app=c:\program files (x86)\maxthon3\bin\maxthon.exe | "{D3570743-0503-43D2-B21E-65EC91F068AC}" = protocol=17 | dir=in | app=c:\program files (x86)\electronic arts\battlefield bad company 2\bfbc2game.exe | "{DA82E4DF-5F76-422F-ABCB-4C59D4BD3B25}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{DCE61A0C-A115-4D8B-8BC1-8CF0B06CD906}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{E95041D4-FEE7-444E-8264-CB5A5F5F331F}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{F86E8CF1-A2AE-4E5E-98D6-21D3EC7C30E2}" = protocol=17 | dir=in | app=c:\windows\syswow64\pnkbstrb.exe | "{FAE818B8-2ECC-4DA3-A605-1AA798497E0F}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "TCP Query User{1C26CD30-FB79-4662-BC26-A58BC0994019}D:\gry\overlord\overlord.exe" = protocol=6 | dir=in | app=d:\gry\overlord\overlord.exe | "TCP Query User{23A12D6C-7F85-45B3-B22A-84DD1987CA9C}D:\gry\lost planet\lostplanetdx10.exe" = protocol=6 | dir=in | app=d:\gry\lost planet\lostplanetdx10.exe | "TCP Query User{2A9432D5-FDE6-4F1C-8AD9-FAADD995C225}D:\gry\crusader kings ii\ck2.exe" = protocol=6 | dir=in | app=d:\gry\crusader kings ii\ck2.exe | "TCP Query User{3D8A7568-0832-465E-B79F-3B7C56B31017}D:\gry\lost planet\lostplanetdx9.exe" = protocol=6 | dir=in | app=d:\gry\lost planet\lostplanetdx9.exe | "TCP Query User{4CB7608A-F9A3-4D3F-92B8-40E0815ED318}C:\program files (x86)\ea games\battlefield heroes\bfheroes.exe" = protocol=6 | dir=in | app=c:\program files (x86)\ea games\battlefield heroes\bfheroes.exe | "TCP Query User{AAC50CEF-1701-40B7-BD9B-CF8B07D08108}C:\program files (x86)\electronic arts\battlefield bad company 2\bfbc2game.exe" = protocol=6 | dir=in | app=c:\program files (x86)\electronic arts\battlefield bad company 2\bfbc2game.exe | "TCP Query User{AF9840AE-D414-4EE4-BA38-3A8CBDFC47FB}D:\gry\ea games\dead space 2\deadspace2.exe" = protocol=6 | dir=in | app=d:\gry\ea games\dead space 2\deadspace2.exe | "TCP Query User{B66741A4-47BB-4CDE-ABF5-64F6DA674CEF}D:\gry\bfheroes.exe" = protocol=6 | dir=in | app=d:\gry\bfheroes.exe | "TCP Query User{B66BC729-2381-4D77-A6A8-2A5C5D1BBFD7}D:\pulpit\adam\gry\nowy folder\counter-strike 1.6\hl.exe" = protocol=6 | dir=in | app=d:\pulpit\adam\gry\nowy folder\counter-strike 1.6\hl.exe | "TCP Query User{B8228B35-2068-42F2-BAA9-47D6B2A100BB}D:\gry\assassins creed iii\ac3sp.exe" = protocol=6 | dir=in | app=d:\gry\assassins creed iii\ac3sp.exe | "TCP Query User{EB42C828-804F-4D5E-B241-6594132F4EB7}C:\program files (x86)\gadu-gadu 10\gg.exe" = protocol=6 | dir=in | app=c:\program files (x86)\gadu-gadu 10\gg.exe | "UDP Query User{09DD4631-F0EC-4798-B2E7-7EC4C42D86D9}D:\pulpit\adam\gry\nowy folder\counter-strike 1.6\hl.exe" = protocol=17 | dir=in | app=d:\pulpit\adam\gry\nowy folder\counter-strike 1.6\hl.exe | "UDP Query User{16C0F438-AC2B-404D-8ABF-DC65BA9A4F42}D:\gry\assassins creed iii\ac3sp.exe" = protocol=17 | dir=in | app=d:\gry\assassins creed iii\ac3sp.exe | "UDP Query User{1D0B241A-2ADB-4B2F-A845-F6FE6991298E}D:\gry\lost planet\lostplanetdx10.exe" = protocol=17 | dir=in | app=d:\gry\lost planet\lostplanetdx10.exe | "UDP Query User{20F781FA-7C0F-4DF4-B19A-27337D921CFE}D:\gry\crusader kings ii\ck2.exe" = protocol=17 | dir=in | app=d:\gry\crusader kings ii\ck2.exe | "UDP Query User{53ED3641-99C4-4C90-95C4-6215D43A0285}D:\gry\overlord\overlord.exe" = protocol=17 | dir=in | app=d:\gry\overlord\overlord.exe | "UDP Query User{7CF0AB8C-E6EC-471F-91AD-CE6D2E5C4DED}D:\gry\lost planet\lostplanetdx9.exe" = protocol=17 | dir=in | app=d:\gry\lost planet\lostplanetdx9.exe | "UDP Query User{80CF9893-3823-4B97-8D59-FE3306269D1A}C:\program files (x86)\electronic arts\battlefield bad company 2\bfbc2game.exe" = protocol=17 | dir=in | app=c:\program files (x86)\electronic arts\battlefield bad company 2\bfbc2game.exe | "UDP Query User{C02006C4-D3A1-4677-9FEF-3A192126AD6C}D:\gry\ea games\dead space 2\deadspace2.exe" = protocol=17 | dir=in | app=d:\gry\ea games\dead space 2\deadspace2.exe | "UDP Query User{EE6C9F28-A0E7-4EB5-A738-39C9C68A4192}C:\program files (x86)\gadu-gadu 10\gg.exe" = protocol=17 | dir=in | app=c:\program files (x86)\gadu-gadu 10\gg.exe | "UDP Query User{FC02B345-57DA-4A56-BEF0-16EA607E9AF5}C:\program files (x86)\ea games\battlefield heroes\bfheroes.exe" = protocol=17 | dir=in | app=c:\program files (x86)\ea games\battlefield heroes\bfheroes.exe | "UDP Query User{FF9BF64A-557E-4278-8488-763A63FF08F1}D:\gry\bfheroes.exe" = protocol=17 | dir=in | app=d:\gry\bfheroes.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 "{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007 "{90120000-002A-0415-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (Polish) 2007 "{A49402DD-2781-3782-B0CF-52BDA349E3F3}" = Microsoft .NET Framework 4 Client Profile PLK Language Pack "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile PLK Language Pack" = Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile "NVIDIA Display Control Panel" = NVIDIA Display Control Panel "NVIDIA Drivers" = NVIDIA Drivers "WinRAR archiver" = Archiwizator WinRAR [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{069B290F-5398-4629-A009-85B4BCB4B1B9}" = Claro Chrome Toolbar "{0E64B098-8018-4256-BA23-C316A43AD9B0}" = QuickTime "{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}" = Browser Manager "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{259A8A5E-2886-4BED-9EF1-D5485282CCC3}" = Overlord "{3921A67A-5AB1-4E48-9444-C71814CF3027}" = VCRedistSetup "{3AC8457C-0385-4BEA-A959-E095F05D6D67}" = Battlefield: Bad Company™ 2 "{47FA2C44-D148-4DBC-AF60-B91934AA4842}" = Adobe AIR "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{81C6BFED-691E-402A-95DA-F6DE1A351045}" = Nero 8 "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{8DC910CD-8EE3-4ffc-A4EB-9B02701059C4}" = Battlefield Heroes "{90120000-0015-0415-0000-0000000FF1CE}" = Microsoft Office Access MUI (Polish) 2007 "{90120000-0016-0415-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Polish) 2007 "{90120000-0018-0415-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Polish) 2007 "{90120000-0019-0415-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (Polish) 2007 "{90120000-001A-0415-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Polish) 2007 "{90120000-001B-0415-0000-0000000FF1CE}" = Microsoft Office Word MUI (Polish) 2007 "{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007 "{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007 "{90120000-001F-0415-0000-0000000FF1CE}" = Microsoft Office Proof (Polish) 2007 "{90120000-002C-0415-0000-0000000FF1CE}" = Microsoft Office Proofing (Polish) 2007 "{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007 "{90120000-0044-0415-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (Polish) 2007 "{90120000-006E-0415-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Polish) 2007 "{90120000-00A1-0415-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Polish) 2007 "{90120000-00B2-0415-0000-0000000FF1CE}" = Dodatek Zapisywanie jako PDF lub XPS firmy Microsoft dla programów pakietu Microsoft Office 2007 "{90120000-00BA-0415-0000-0000000FF1CE}" = Microsoft Office Groove MUI (Polish) 2007 "{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}" = SweetPacks bundle uninstaller "{96D06FDD-6AF4-4309-BC1B-1C9588B0575E}" = Dead Space™ 2 "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9D15E813-0C26-41E7-ABC5-3EB06FF1B3CF}" = Assassin's Creed ® III "{A30269D0-4F0B-44BB-A169-C665CA856EEC}}_is1" = Crusader Kings II version 1.08 "{AC76BA86-7AD7-1045-7B44-AA1000000001}" = Adobe Reader X (10.1.4) - Polish "{AD281A87-2AD3-4CEB-AF85-468FD84698D8}" = Lost Planet Extreme Condition "{B3DAF54F-DB25-4586-9EF1-96D24BB14088}" = Windows Movie Maker 2.6 "{B48E264C-C8CD-4617-B0BE-46E977BAD694}" = ANNO 2070 "{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call "{B810D852-DFD6-ACIII-89A5-CC4D47756DAF}_is1" = Assassins Creed III version 5.1 "{B92C5909-1D37-4C51-8397-A28BB28E5DC3}" = Facebook Video Calling 1.2.0.287 "{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}" = Internet Explorer Toolbar 4.6 by SweetPacks "{D1D632A2-E249-466D-A094-B1B934D37645}_is1" = Stronghold Kingdoms "{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}" = Update Manager for SweetPacks 1.1 "{EB879750-CCBD-4013-BFD5-0294D4DA5BD0}" = Apple Application Support "{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10 "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "avast" = avast! Free Antivirus "AVG Secure Search" = AVG Security Toolbar "Browsers Protector" = Browsers Protector "claro" = Claro LTD toolbar "Counter-Strike 1.6" = Counter-Strike 1.6 v48 "Crusader Kings II_is1" = Crusader Kings II "Dzielenie i łączenie plików_is1" = Dzielenie i łączenie plików v1.2.2 "ENTERPRISE" = Microsoft Office Enterprise 2007 "Gadu-Gadu 10" = Gadu-Gadu 10 "Game Booster_is1" = Game Booster 3 "KLiteCodecPack_is1" = K-Lite Codec Pack 8.0.0 (Full) "Maxthon3" = Maxthon 3 "Mozilla Firefox 16.0.2 (x86 pl)" = Mozilla Firefox 16.0.2 (x86 pl) "MozillaMaintenanceService" = Mozilla Maintenance Service "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "PhotoScape" = PhotoScape "PowerISO" = PowerISO "PunkBusterSvc" = PunkBuster Services "uTorrent" = µTorrent "vShare" = vShare Plugin [color=#E56717]========== HKEY_CURRENT_USER Uninstall List ==========[/color] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Google Chrome" = Google Chrome [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2013-02-01 15:53:22 | Computer Name = Sołtys-komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: vprot.exe, wersja: 13.2.0.5, sygnatura czasowa: 0x507ac944 Nazwa modułu powodującego błąd: avgdttbx.dll, wersja: 1.0.0.2, sygnatura czasowa: 0x50aa2d7d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000143ed Identyfikator procesu powodującego błąd: 0xc6c Godzina uruchomienia aplikacji powodującej błąd: 0x01ce00b5c3c64aa0 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG Secure Search\vprot.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Common Files\AVG Secure Search\DNTInstaller\14.0.1\avgdttbx.dll Identyfikator raportu: 0837be80-6ca9-11e2-a3b1-001a4d9d3b0e Error - 2013-02-01 19:01:21 | Computer Name = Sołtys-komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: vprot.exe, wersja: 13.2.0.5, sygnatura czasowa: 0x507ac944 Nazwa modułu powodującego błąd: avgdttbx.dll, wersja: 1.0.0.2, sygnatura czasowa: 0x50aa2d7d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000143ed Identyfikator procesu powodującego błąd: 0xfe0 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce00d0096f1ef0 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG Secure Search\vprot.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Common Files\AVG Secure Search\DNTInstaller\14.0.1\avgdttbx.dll Identyfikator raportu: 4ab9a0b0-6cc3-11e2-aba4-001a4d9d3b0e Error - 2013-02-02 04:49:17 | Computer Name = Sołtys-komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: vprot.exe, wersja: 13.2.0.5, sygnatura czasowa: 0x507ac944 Nazwa modułu powodującego błąd: avgdttbx.dll, wersja: 1.0.0.2, sygnatura czasowa: 0x50aa2d7d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000143ed Identyfikator procesu powodującego błąd: 0x1a4 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce01222b8da4f0 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG Secure Search\vprot.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Common Files\AVG Secure Search\DNTInstaller\14.0.1\avgdttbx.dll Identyfikator raportu: 6cfe3cb0-6d15-11e2-a762-001a4d9d3b0e Error - 2013-02-02 10:27:25 | Computer Name = Sołtys-komputer | Source = SideBySide | ID = 16842832 Description = Nie można wygenerować kontekstu aktywacji dla „C:\Program Files (x86)\Nero\Nero8\Nero Toolkit\DiscSpeed.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Składnik 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error - 2013-02-02 10:27:27 | Computer Name = Sołtys-komputer | Source = SideBySide | ID = 16842832 Description = Nie można wygenerować kontekstu aktywacji dla „C:\Program Files (x86)\Nero\Nero8\Nero PhotoSnap\PhotoSnap.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Składnik 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error - 2013-02-02 10:27:27 | Computer Name = Sołtys-komputer | Source = SideBySide | ID = 16842832 Description = Nie można wygenerować kontekstu aktywacji dla „C:\Program Files (x86)\Nero\Nero8\Nero PhotoSnap\PhotoSnapViewer.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Składnik 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error - 2013-02-02 12:48:31 | Computer Name = Sołtys-komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: vprot.exe, wersja: 13.2.0.5, sygnatura czasowa: 0x507ac944 Nazwa modułu powodującego błąd: avgdttbx.dll, wersja: 1.0.0.2, sygnatura czasowa: 0x50aa2d7d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000143ed Identyfikator procesu powodującego błąd: 0x810 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce01651a06ad88 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG Secure Search\vprot.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Common Files\AVG Secure Search\DNTInstaller\14.0.1\avgdttbx.dll Identyfikator raportu: 5f8933a8-6d58-11e2-a762-001a4d9d3b0e Error - 2013-02-02 17:08:12 | Computer Name = Sołtys-komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: vprot.exe, wersja: 13.2.0.5, sygnatura czasowa: 0x507ac944 Nazwa modułu powodującego błąd: avgdttbx.dll, wersja: 1.0.0.2, sygnatura czasowa: 0x50aa2d7d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000143ed Identyfikator procesu powodującego błąd: 0xc84 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce018964f82b40 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG Secure Search\vprot.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Common Files\AVG Secure Search\DNTInstaller\14.0.1\avgdttbx.dll Identyfikator raportu: a66d85c0-6d7c-11e2-8279-001a4d9d3b0e Error - 2013-02-02 18:54:41 | Computer Name = Sołtys-komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: vprot.exe, wersja: 13.2.0.5, sygnatura czasowa: 0x507ac944 Nazwa modułu powodującego błąd: avgdttbx.dll, wersja: 1.0.0.2, sygnatura czasowa: 0x50aa2d7d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000143ed Identyfikator procesu powodującego błąd: 0xc54 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce019844f93aa0 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG Secure Search\vprot.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Common Files\AVG Secure Search\DNTInstaller\14.0.1\avgdttbx.dll Identyfikator raportu: 87211c40-6d8b-11e2-94f2-001a4d9d3b0e Error - 2013-02-03 06:02:54 | Computer Name = Sołtys-komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: vprot.exe, wersja: 13.2.0.5, sygnatura czasowa: 0x507ac944 Nazwa modułu powodującego błąd: avgdttbx.dll, wersja: 1.0.0.2, sygnatura czasowa: 0x50aa2d7d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000143ed Identyfikator procesu powodującego błąd: 0x10cc Godzina uruchomienia aplikacji powodującej błąd: 0x01ce01f59ba4e770 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG Secure Search\vprot.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Common Files\AVG Secure Search\DNTInstaller\14.0.1\avgdttbx.dll Identyfikator raportu: e058d2f0-6de8-11e2-b7af-001a4d9d3b0e [ System Events ] Error - 2013-01-26 09:16:12 | Computer Name = Sołtys-komputer | Source = BugCheck | ID = 1001 Description = Error - 2013-01-28 03:05:41 | Computer Name = Sołtys-komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 23:11:17 na ?2013-?01-?27 było nieoczekiwane. Error - 2013-01-28 05:10:14 | Computer Name = Sołtys-komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 09:55:53 na ?2013-?01-?28 było nieoczekiwane. Error - 2013-01-28 10:10:23 | Computer Name = Sołtys-komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 14:33:07 na ?2013-?01-?28 było nieoczekiwane. Error - 2013-01-30 05:56:27 | Computer Name = Sołtys-komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 10:52:44 na ?2013-?01-?30 było nieoczekiwane. Error - 2013-01-31 02:18:52 | Computer Name = Sołtys-komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 00:25:56 na ?2013-?01-?31 było nieoczekiwane. Error - 2013-02-01 15:13:53 | Computer Name = Sołtys-komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 20:11:59 na ?2013-?02-?01 było nieoczekiwane. Error - 2013-02-01 15:52:42 | Computer Name = Sołtys-komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 20:48:44 na ?2013-?02-?01 było nieoczekiwane. Error - 2013-02-02 17:06:38 | Computer Name = Sołtys-komputer | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 17:52:29 na ?2013-?02-?02 było nieoczekiwane. Error - 2013-02-03 06:56:03 | Computer Name = Sołtys-komputer | Source = Service Control Manager | ID = 7031 Description = Usługa Browser Manager niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. < End of report >