OTL Extras logfile created on: 2013-02-28 10:31:40 - Run 2 OTL by OldTimer - Version 3.2.69.0 Folder = C:\WINDOWS\dwrcs\Uploads Windows XP Professional Edition Dodatek Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 1013,42 Mb Total Physical Memory | 442,21 Mb Available Physical Memory | 43,64% Memory free 2,38 Gb Paging File | 1,96 Gb Available in Paging File | 82,34% Paging File free Paging file location(s): C:\pagefile.sys 1524 3048 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 37,26 Gb Total Space | 8,32 Gb Free Space | 22,34% Space Free | Partition Type: NTFS Drive D: | 37,26 Gb Total Space | 36,97 Gb Free Space | 99,23% Space Free | Partition Type: NTFS Computer Name: W-T108-306 | User Name: Administrator | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (All) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .bat [@ = batfile] -- "%1" %* .chm [@ = chm.file] -- C:\WINDOWS\hh.exe (Microsoft Corporation) .cmd [@ = cmdfile] -- "%1" %* .com [@ = comfile] -- "%1" %* .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .exe [@ = exefile] -- "%1" %* .hlp [@ = hlpfile] -- C:\WINDOWS\System32\winhlp32.exe (Microsoft Corporation) .hta [@ = htafile] -- "%1" %* .html [@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) .inf [@ = inffile] -- C:\WINDOWS\System32\NOTEPAD.EXE (Microsoft Corporation) .ini [@ = inifile] -- C:\WINDOWS\System32\NOTEPAD.EXE (Microsoft Corporation) .url [@ = InternetShortcut] -- C:\WINDOWS\System32\rundll32.exe (Microsoft Corporation) .js [@ = JSFile] -- C:\WINDOWS\System32\WScript.exe (Microsoft Corporation) .jse [@ = JSEFile] -- C:\WINDOWS\System32\WScript.exe (Microsoft Corporation) .pif [@ = piffile] -- "%1" %* .reg [@ = regfile] -- C:\WINDOWS\regedit.exe (Microsoft Corporation) .scr [@ = scrfile] -- "%1" /S .txt [@ = txtfile] -- C:\WINDOWS\System32\NOTEPAD.EXE (Microsoft Corporation) .vbe [@ = VBEFile] -- C:\WINDOWS\System32\WScript.exe (Microsoft Corporation) .vbs [@ = VBSFile] -- C:\WINDOWS\System32\WScript.exe (Microsoft Corporation) .wsf [@ = WSFFile] -- C:\WINDOWS\System32\WScript.exe (Microsoft Corporation) .wsh [@ = WSHFile] -- C:\WINDOWS\System32\WScript.exe (Microsoft Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [edit] -- %SystemRoot%\System32\NOTEPAD.EXE %1 (Microsoft Corporation) batfile [open] -- "%1" %* batfile [print] -- %SystemRoot%\System32\NOTEPAD.EXE /p %1 (Microsoft Corporation) chm.file [open] -- "C:\WINDOWS\hh.exe" %1 (Microsoft Corporation) cmdfile [edit] -- %SystemRoot%\System32\NOTEPAD.EXE %1 (Microsoft Corporation) cmdfile [open] -- "%1" %* cmdfile [print] -- %SystemRoot%\System32\NOTEPAD.EXE /p %1 (Microsoft Corporation) comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* helpfile [open] -- winhlp32.exe %1 (Microsoft Corporation) hlpfile [open] -- %SystemRoot%\System32\winhlp32.exe %1 (Microsoft Corporation) htafile [open] -- "%1" %* htmlfile [edit] -- "C:\Program Files\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation) htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) htmlfile [print] -- "C:\Program Files\Microsoft Office\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %1 (Microsoft Corporation) inffile [open] -- %SystemRoot%\System32\NOTEPAD.EXE %1 (Microsoft Corporation) inffile [print] -- %SystemRoot%\System32\NOTEPAD.EXE /p %1 (Microsoft Corporation) inifile [open] -- %SystemRoot%\System32\NOTEPAD.EXE %1 (Microsoft Corporation) inifile [print] -- %SystemRoot%\System32\NOTEPAD.EXE /p %1 (Microsoft Corporation) InternetShortcut [open] -- "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) jsfile [edit] -- %SystemRoot%\System32\Notepad.exe %1 (Microsoft Corporation) jsfile [open] -- %SystemRoot%\System32\WScript.exe "%1" %* (Microsoft Corporation) jsfile [print] -- %SystemRoot%\System32\Notepad.exe /p %1 (Microsoft Corporation) jsefile [edit] -- %SystemRoot%\System32\Notepad.exe %1 (Microsoft Corporation) jsefile [open] -- %SystemRoot%\System32\WScript.exe "%1" %* (Microsoft Corporation) jsefile [print] -- %SystemRoot%\System32\Notepad.exe /p %1 (Microsoft Corporation) piffile [open] -- "%1" %* regfile [edit] -- %SystemRoot%\system32\NOTEPAD.EXE %1 (Microsoft Corporation) regfile [open] -- regedit.exe "%1" (Microsoft Corporation) regfile [merge] -- Reg Error: Key error. regfile [print] -- %SystemRoot%\system32\NOTEPAD.EXE /p %1 (Microsoft Corporation) scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. txtfile [open] -- %SystemRoot%\system32\NOTEPAD.EXE %1 (Microsoft Corporation) txtfile [print] -- %SystemRoot%\system32\NOTEPAD.EXE /p %1 (Microsoft Corporation) txtfile [printto] -- %SystemRoot%\system32\notepad.exe /pt "%1" "%2" "%3" "%4" (Microsoft Corporation) vbefile [edit] -- %SystemRoot%\System32\Notepad.exe %1 (Microsoft Corporation) vbefile [open] -- %SystemRoot%\System32\WScript.exe "%1" %* (Microsoft Corporation) vbefile [print] -- %SystemRoot%\System32\Notepad.exe /p %1 (Microsoft Corporation) vbsfile [edit] -- %SystemRoot%\System32\Notepad.exe %1 (Microsoft Corporation) vbsfile [open] -- %SystemRoot%\System32\WScript.exe "%1" %* (Microsoft Corporation) vbsfile [print] -- %SystemRoot%\System32\Notepad.exe /p %1 (Microsoft Corporation) wsffile [edit] -- %SystemRoot%\System32\Notepad.exe %1 (Microsoft Corporation) wsffile [open] -- %SystemRoot%\System32\WScript.exe "%1" %* (Microsoft Corporation) wsffile [print] -- %SystemRoot%\System32\Notepad.exe /p %1 (Microsoft Corporation) wshfile [open] -- %SystemRoot%\System32\WScript.exe "%1" %* (Microsoft Corporation) Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [Przeglądaj w XnView] -- "C:\Program Files\XnView\xnview.exe" "%1" (XnView, http://www.xnview.com) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "UpdatesDisableNotify" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [color=#E56717]========== System Restore Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] "PolicyVersion" = 522 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\GloballyOpenPorts] "AllowUserPrefMerge" = 1 "Enabled" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\GloballyOpenPorts\List] "1022:TCP:172.31.0.0/16:enabled:Skanery Ricoh_KS" = 1022:TCP:172.31.0.0/16:enabled:Skanery Ricoh_KS "1023:TCP:172.31.0.0/16:enabled:Skanery Ricoh_KS" = 1023:TCP:172.31.0.0/16:enabled:Skanery Ricoh_KS "10443:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_10443_KS" = 10443:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_10443_KS "135:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_135_KS" = 135:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_135_KS "2224:TCP:172.31.50.0/24,172.31.16.0/24,172.31.4.0/24:enabled: NOD32_ERAS_KS" = 2224:TCP:172.31.50.0/24,172.31.16.0/24,172.31.4.0/24:enabled: NOD32_ERAS_KS "5000:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_5000_KS" = 5000:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_5000_KS "50001:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_5001_KS" = 50001:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_5001_KS "5002:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_5002_KS" = 5002:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_5002_KS "7:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_7_KS" = 7:TCP:172.31.16.0/24,172.31.4.0/24,172.31.50.0/24:enabled: SDP_TCP_7_KS "9000:TCP:172.31.50.0/24:enabled:SDP-AGENT_TCP_9000_KS" = 9000:TCP:172.31.50.0/24:enabled:SDP-AGENT_TCP_9000_KS "6129:TCP:172.31.16.10,172.31.16.41,172.31.16.46,172.31.4.30,172.31.4.10,172.31.4.102:enabled:DameWare_6129_KS" = 6129:TCP:172.31.16.10,172.31.16.41,172.31.16.46,172.31.4.30,172.31.4.10,172.31.4.102:enabled:DameWare_6129_KS "6129:TCP:172.31.16.29,172.31.50.25,172.31.16.8,172.31.16.202,172.31.16.13,172.31.16.24:enabled:DameWare_6129_KS_2" = 6129:TCP:172.31.16.29,172.31.50.25,172.31.16.8,172.31.16.202,172.31.16.13,172.31.16.24:enabled:DameWare_6129_KS_2 "6129:TCP:172.31.6.9,172.31.6.20,172.31.4.50,172.31.4.40,172.31.6.161,172.31.6.202,172.31.6.200,172.31.4.150:enabled:DameWare_6129_KS_3" = 6129:TCP:172.31.6.9,172.31.6.20,172.31.4.50,172.31.4.40,172.31.6.161,172.31.6.202,172.31.6.200,172.31.4.150:enabled:DameWare_6129_KS_3 "6129:TCP:172.31.6.45,172.31.6.32,172.31.16.8,172.31.6.160:enabled:DameWare_6129_KS_4" = 6129:TCP:172.31.6.45,172.31.6.32,172.31.16.8,172.31.6.160:enabled:DameWare_6129_KS_4 "6129:TCP:172.16.102.0/24:enabled:DameWare_6129_VLAN_IT_KS_5" = 6129:TCP:172.16.102.0/24:enabled:DameWare_6129_VLAN_IT_KS_5 "4433:TCP:172.31.50.0/24:enabled: nVision_KS" = 4433:TCP:172.31.50.0/24:enabled: nVision_KS "4434:TCP:172.31.50.0/24:enabled: nVision_KS" = 4434:TCP:172.31.50.0/24:enabled: nVision_KS "2221:TCP:172.31.50.0/24:enabled:NOD32_ERAS_KS2" = 2221:TCP:172.31.50.0/24:enabled:NOD32_ERAS_KS2 "2222:TCP:172.31.50.0/24:enabled:NOD32_ERAS_KS3" = 2222:TCP:172.31.50.0/24:enabled:NOD32_ERAS_KS3 "2223:TCP:172.31.50.0/24:enabled:NOD32_ERAS_KS4" = 2223:TCP:172.31.50.0/24:enabled:NOD32_ERAS_KS4 "2224:TCP:172.31.50.0/24:enabled:NOD32_ERAS_KS5" = 2224:TCP:172.31.50.0/24:enabled:NOD32_ERAS_KS5 "4433:TCP:172.31.50.0/24:enabled:nVision_4433_KS" = 4433:TCP:172.31.50.0/24:enabled:nVision_4433_KS "4434:TCP:172.31.50.0/24:enabled:nVision_4434_KS" = 4434:TCP:172.31.50.0/24:enabled:nVision_4434_KS "4433:UDP:172.31.50.0/24:enabled: nVision_KS" = 4433:UDP:172.31.50.0/24:enabled: nVision_KS "4434:UDP:172.31.50.0/24:enabled: nVision_KS" = 4434:UDP:172.31.50.0/24:enabled: nVision_KS [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings] "AllowOutboundDestinationUnreachable" = 0 "AllowOutboundSourceQuench" = 0 "AllowRedirect" = 0 "AllowInboundEchoRequest" = 1 "AllowInboundRouterRequest" = 1 "AllowOutboundTimeExceeded" = 0 "AllowOutboundParameterProblem" = 0 "AllowInboundTimestampRequest" = 0 "AllowInboundMaskRequest" = 0 "AllowOutboundPacketTooBig" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\RemoteAdminSettings] "Enabled" = 1 "RemoteAddresses" = localsubnet,172.16.102.0/24 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\FileAndPrint] "Enabled" = 1 "RemoteAddresses" = localsubnet [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\RemoteDesktop] "Enabled" = 1 "RemoteAddresses" = 172.31.6.160,172.31.16.10,172.31.16.41,172.31.16.46,172.31.4.30,172.31.4.10,172.31.4.102,172.31.16.29,172.31.50.25,172.31.16.8,172.31.16.202,172.31.16.13,172.31.16.24,172.31.6.9,172.31.6.20,172.31.4.50,172.31.4.40,172.31.6.161,172.31.6.202,172.31.6.200,172.31.6.45,172.31.6.32,172.31.16.8,172.16.102.0/24,172.31.50.0/24,172.31.4.150 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\FirewallRules] "{F5D625E6-91E4-4817-BAB5-D1F533031EDD}" = v2.10|Action=Allow|Active=TRUE|Dir=Out|Protocol=6|RPort2_10=4433-4434|Name=nVision Agent| "{D2F89D37-7CB8-412E-B5D7-0072B2BC27A3}" = v2.10|Action=Allow|Active=TRUE|Dir=Out|Protocol=17|RPort2_10=4433-4434|Name=nVision| [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 0 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009 "5985:TCP" = 5985:TCP:*:Disabled:Zdalne zarządzanie systemem Windows "80:TCP" = 80:TCP:*:Disabled:Zdalne zarządzanie systemem Windows — tryb zgodności (ruch przychodzący HTTP) "6129:TCP" = 6129:TCP:*:Enabled:DameWare Mini Remote Control Service "6129:UDP" = 6129:UDP:*:Enabled:DameWare Mini Remote Control Service [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002 "3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009 "6129:TCP" = 6129:TCP:*:Enabled:DameWare Mini Remote Control Service "6129:UDP" = 6129:UDP:*:Enabled:DameWare Mini Remote Control Service [color=#E56717]========== Authorized Applications List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) "C:\Program Files\AplusC\uplook\Agent\AnuTest.exe" = C:\Program Files\AplusC\uplook\Agent\AnuTest.exe:*:Enabled:uplook Test -- (A plus C Sp. z o.o.) "C:\Program Files\IBM\Lotus\Notes\framework\rcp\eclipse\plugins\com.ibm.rcp.base_6.2.0.200811140851\win32\x86\notes2.exe" = C:\Program Files\IBM\Lotus\Notes\framework\rcp\eclipse\plugins\com.ibm.rcp.base_6.2.0.200811140851\win32\x86\notes2.exe:*:Disabled:Lotus Notes -- (IBM) "C:\Program Files\Lexmark\NetworkTwain\lmzzz_32__bc.dll" = C:\Program Files\Lexmark\NetworkTwain\lmzzz_32__bc.dll:*:Enabled:Network Twain -- ( ) "C:\Program Files\Lexmark\NetworkTwain\lmzzz_32serv.dll" = C:\Program Files\Lexmark\NetworkTwain\lmzzz_32serv.dll:*:Enabled:Network Twain -- ( ) "C:\Program Files\Lexmark\NetworkTwain\lextwprotocol.dll" = C:\Program Files\Lexmark\NetworkTwain\lextwprotocol.dll:*:Enabled:Network Twain -- (Lexmark International, Inc.) "C:\WINDOWS\twain_32\Lexmark\NetworkTwain\lexnetworkds.ds" = C:\WINDOWS\twain_32\Lexmark\NetworkTwain\lexnetworkds.ds:*:Enabled:Network Twain -- (Lexmark International, Inc.) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\WINDOWS\system32\sessmgr.exe" = C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "C:\Program Files\AplusC\uplook\Agent\AnuTest.exe" = C:\Program Files\AplusC\uplook\Agent\AnuTest.exe:*:Enabled:uplook Test -- (A plus C Sp. z o.o.) "C:\WINDOWS\Network Diagnostic\xpnetdiag.exe" = C:\WINDOWS\Network Diagnostic\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator "{036FD544-AED6-3F33-856D-A2292D0CF471}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - PLK "{04DB82C1-94DF-45AE-88C4-C32489EE1E85}" = DI Capture "{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended "{244514D4-A52D-41F5-BEEC-42ECC92D4998}" = Plustek MobileOffice S400 "{26A24AE4-039D-4CA4-87B4-2F83217015FF}" = Java 7 Update 15 "{321320E1-0E5A-36CB-9E52-F3B201B8C4D4}" = Microsoft .NET Framework 4 Client Profile PLK Language Pack "{340D94F4-C36C-4F10-9689-39E81DD9B916}" = Lotus Notes 8.5 pl "{350C9415-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{35E7A746-03D5-4461-9D98-0326B889C81D}" = ESET NOD32 Antivirus "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4EF8BE6A-899C-4196-94E7-297C5F7A203E}" = pdfforge Toolbar v1.1.1 "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{5C19E2DC-4CCF-3114-B40A-6E565987025F}" = Microsoft .NET Framework 4 Extended PLK Language Pack "{652DDD18-9BC9-4614-A779-7CE4791CC406}" = uplook Agent "{7C77393F-8237-3825-A88A-AFAF3C69C072}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - PLK "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8E72B982-D54F-486F-B35A-C24B6F171045}" = Nero 7 Essentials "{90120000-0020-0415-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system "{90120415-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Standard Edition 2003 "{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{AC76BA86-7AD7-1045-7B44-A91000000001}" = Adobe Reader 9.1 - Polish "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver "{CC4A73BF-938E-4C19-A553-853C035C9BA1}" = LightScribe System Software 1.10.13.1 "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{EA66DA73-752C-4721-A918-54C7FAD7D734}" = LOG System Agent "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F31E509D-3597-324E-83CF-0C160B2320F0}" = Microsoft .NET Framework 3.5 Language Pack - plk "7-Zip" = 7-Zip 4.57 "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe SVG Viewer" = Adobe SVG Viewer 3.0 "Gadu-Gadu" = Gadu-Gadu 7.7 "HDMI" = Intel(R) Graphics Media Accelerator Driver "IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs "ie7" = Windows Internet Explorer 7 "ie8" = Windows Internet Explorer 8 "Lexmark Network TWAIN Driver" = Lexmark Sterownik sieciowy TWAIN Program odinstalowujący "Microsoft .NET Framework 3.5 Language Pack - plk" = Pakiet językowy programu Microsoft .NET Framework 3.5 — PLK "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile PLK Language Pack" = Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended "Microsoft .NET Framework 4 Extended PLK Language Pack" = Polski pakiet językowy dla programu Microsoft .NET Framework 4 Extended "MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP "NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs "WinDjView" = WinDjView 1.0.3 "Windows Media Format Runtime" = Windows Media Format 11 runtime "Windows Media Player" = Windows Media Player 11 "Windows XP Service Pack" = Windows XP Service Pack 3 "WMFDist11" = Windows Media Format 11 runtime "wmp11" = Windows Media Player 11 "Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0 "XnView_is1" = XnView 1.94 "XpsEPSC" = XML Paper Specification Shared Components Pack 1.0 "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2013-02-27 11:15:00 | Computer Name = W-T108-306 | Source = UserInit | ID = 1000 Description = Nie można wykonać następującego skryptu auto_intranet.exe. Nie można odnaleźć określonego pliku. . Error - 2013-02-27 11:15:00 | Computer Name = W-T108-306 | Source = UserInit | ID = 1000 Description = Nie można wykonać następującego skryptu bginfo_siec.bat. Nie można odnaleźć określonego pliku. . Error - 2013-02-27 11:15:00 | Computer Name = W-T108-306 | Source = UserInit | ID = 1000 Description = Nie można wykonać następującego skryptu Departament_ds_Regionalnego_Programu_Operacyjnego_Wspolny.bat. Nie można odnaleźć określonego pliku. . Error - 2013-02-27 11:15:00 | Computer Name = W-T108-306 | Source = UserInit | ID = 1000 Description = Nie można wykonać następującego skryptu RP_I_Wspolny.bat. Nie można odnaleźć określonego pliku. . Error - 2013-02-27 11:21:27 | Computer Name = W-T108-306 | Source = UserInit | ID = 1000 Description = Nie można wykonać następującego skryptu auto_intranet.exe. Nie można odnaleźć określonego pliku. . Error - 2013-02-27 11:30:31 | Computer Name = W-T108-306 | Source = Application Hang | ID = 1002 Description = Aplikacja zawieszająca OTL.exe, wersja 3.2.69.0, moduł zawieszenia hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000. Error - 2013-02-28 02:31:29 | Computer Name = W-T108-306 | Source = Userenv | ID = 1054 Description = System Windows nie może określić nazwy kontrolera domeny tej sieci komputerowej. (Określona domena nie istnieje lub nie można się z nią skontaktować. ). Przetwarzanie zasad grupy zostało przerwane. Error - 2013-02-28 02:31:36 | Computer Name = W-T108-306 | Source = UserInit | ID = 1000 Description = Nie można wykonać następującego skryptu add_routing_VLAN_102.bat. Nie można odnaleźć określonego pliku. . Error - 2013-02-28 02:31:36 | Computer Name = W-T108-306 | Source = UserInit | ID = 1000 Description = Nie można wykonać następującego skryptu add2LocalAdmin.vbs. Nie można odnaleźć określonego pliku. . Error - 2013-02-28 02:31:52 | Computer Name = W-T108-306 | Source = AutoEnrollment | ID = 15 Description = Automatyczne rejestrowanie certyfikatów dla system lokalny nie może skontaktować się z usługą Active Directory (0x8007054b). Określona domena nie istnieje lub nie można się z nią skontaktować. Rejestrowanie nie zostanie wykonane. [ System Events ] Error - 2013-02-27 10:58:37 | Computer Name = W-T108-306 | Source = NETLOGON | ID = 5719 Description = Dla domeny UMWL nie jest dostępny żaden kontroler domeny z następującego powodu: %%1311. Upewnij się, że komputer jest podłączony do sieci i ponów próbę. Jeśli problem będzie się powtarzał, skontaktuj się z administratorem domeny. Error - 2013-02-27 10:58:48 | Computer Name = W-T108-306 | Source = W32Time | ID = 39452701 Description = Dostawca czasu NtpClient jest skonfigurowany, tak aby pobierać czas z jednego lub kilku źródeł czasu, jednak żadne ze źródeł jest obecnie niedostępne. Przez 14 min nie nastąpi próba kontaktu ze źródłem. NtpClient nie ma źródła dokładnego czasu. Error - 2013-02-27 10:59:03 | Computer Name = W-T108-306 | Source = W32Time | ID = 39452701 Description = Dostawca czasu NtpClient jest skonfigurowany, tak aby pobierać czas z jednego lub kilku źródeł czasu, jednak żadne ze źródeł jest obecnie niedostępne. Przez 14 min nie nastąpi próba kontaktu ze źródłem. NtpClient nie ma źródła dokładnego czasu. Error - 2013-02-27 11:14:03 | Computer Name = W-T108-306 | Source = W32Time | ID = 39452701 Description = Dostawca czasu NtpClient jest skonfigurowany, tak aby pobierać czas z jednego lub kilku źródeł czasu, jednak żadne ze źródeł jest obecnie niedostępne. Przez 29 min nie nastąpi próba kontaktu ze źródłem. NtpClient nie ma źródła dokładnego czasu. Error - 2013-02-28 02:31:13 | Computer Name = W-T108-306 | Source = NETLOGON | ID = 5719 Description = Dla domeny UMWL nie jest dostępny żaden kontroler domeny z następującego powodu: %%1311. Upewnij się, że komputer jest podłączony do sieci i ponów próbę. Jeśli problem będzie się powtarzał, skontaktuj się z administratorem domeny. Error - 2013-02-28 02:31:24 | Computer Name = W-T108-306 | Source = W32Time | ID = 39452701 Description = Dostawca czasu NtpClient jest skonfigurowany, tak aby pobierać czas z jednego lub kilku źródeł czasu, jednak żadne ze źródeł jest obecnie niedostępne. Przez 14 min nie nastąpi próba kontaktu ze źródłem. NtpClient nie ma źródła dokładnego czasu. Error - 2013-02-28 02:31:39 | Computer Name = W-T108-306 | Source = W32Time | ID = 39452701 Description = Dostawca czasu NtpClient jest skonfigurowany, tak aby pobierać czas z jednego lub kilku źródeł czasu, jednak żadne ze źródeł jest obecnie niedostępne. Przez 14 min nie nastąpi próba kontaktu ze źródłem. NtpClient nie ma źródła dokładnego czasu. Error - 2013-02-28 02:46:54 | Computer Name = W-T108-306 | Source = W32Time | ID = 39452701 Description = Dostawca czasu NtpClient jest skonfigurowany, tak aby pobierać czas z jednego lub kilku źródeł czasu, jednak żadne ze źródeł jest obecnie niedostępne. Przez 29 min nie nastąpi próba kontaktu ze źródłem. NtpClient nie ma źródła dokładnego czasu. Error - 2013-02-28 03:16:40 | Computer Name = W-T108-306 | Source = W32Time | ID = 39452701 Description = Dostawca czasu NtpClient jest skonfigurowany, tak aby pobierać czas z jednego lub kilku źródeł czasu, jednak żadne ze źródeł jest obecnie niedostępne. Przez 59 min nie nastąpi próba kontaktu ze źródłem. NtpClient nie ma źródła dokładnego czasu. Error - 2013-02-28 04:16:56 | Computer Name = W-T108-306 | Source = W32Time | ID = 39452701 Description = Dostawca czasu NtpClient jest skonfigurowany, tak aby pobierać czas z jednego lub kilku źródeł czasu, jednak żadne ze źródeł jest obecnie niedostępne. Przez 119 min nie nastąpi próba kontaktu ze źródłem. NtpClient nie ma źródła dokładnego czasu. < End of report >