OTL Extras logfile created on: 2013-03-26 19:20:30 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = D:\ Professional (Version = 6.1.7600) - Type = NTWorkstation Internet Explorer (Version = 8.0.7600.16385) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 1015,24 Mb Total Physical Memory | 545,95 Mb Available Physical Memory | 53,78% Memory free 1,99 Gb Paging File | 1,19 Gb Available in Paging File | 59,55% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 149,05 Gb Total Space | 129,95 Gb Free Space | 87,19% Space Free | Partition Type: NTFS Drive D: | 987,72 Mb Total Space | 892,30 Mb Free Space | 90,34% Space Free | Partition Type: FAT Computer Name: NETBOOK | User Name: Karolcia | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation) .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) htmlfile [edit] -- "C:\Program Files\Microsoft Office\Office14\msohtmed.exe" %1 (Microsoft Corporation) htmlfile [print] -- "C:\Program Files\Microsoft Office\Office14\msohtmed.exe" /p %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = Reg Error: Unknown registry data type -- File not found "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{008CAE8A-E3F3-473F-AED5-C65567CEA482}" = lport=137 | protocol=17 | dir=in | app=system | "{086CF3F1-CC2A-4BA2-990B-655E37CD28BB}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{23BB019B-5166-46B2-A74E-C8E43E6973E9}" = lport=139 | protocol=6 | dir=in | app=system | "{375A312A-7040-4DD5-BE81-6F17108EF268}" = rport=138 | protocol=17 | dir=out | app=system | "{3F7AA624-BC36-4538-ACCB-CA0A8A167B3C}" = rport=137 | protocol=17 | dir=out | app=system | "{497A4702-5952-4588-B603-E5895EF66D98}" = rport=139 | protocol=6 | dir=out | app=system | "{5964F66A-DBDD-4755-BC4A-817A7BB3ED7E}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{75A2BB26-4C3B-4FAB-A629-127DBB8A83D3}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{7652B345-087C-43ED-9B66-5E8ACB9C70C1}" = rport=445 | protocol=6 | dir=out | app=system | "{9C2464CD-DE54-47ED-8A01-4A2A8FCF94A7}" = lport=138 | protocol=17 | dir=in | app=system | "{E4087F43-559C-493C-B1DC-FFF480DA3305}" = lport=445 | protocol=6 | dir=in | app=system | "{E92BD30E-F293-4759-B1F5-0911F8C7C07A}" = lport=6004 | protocol=17 | dir=in | app=c:\program files\microsoft office\office14\outlook.exe | "{F6E890BC-FC5A-43ED-8B0D-53F2327AF1CA}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{02401343-55F5-4570-996D-AD503779EBD0}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{41FA0DDE-7D9A-4F79-B419-90630925C47D}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{7BF779B1-F18D-4355-A67D-927E6D1D109C}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{87E749D1-CC52-40CB-800D-1D77464A7E84}" = protocol=17 | dir=in | app=c:\program files\utorrent\utorrent.exe | "{C30F0873-D139-4D91-AA24-047E0FDC6D6F}" = protocol=6 | dir=in | app=c:\program files\utorrent\utorrent.exe | "{E48634FC-989C-4F6C-BE0C-D09205DB6268}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{2AFFFDD7-ED85-4A90-8C52-5DA9EBDC9B8F}" = Microsoft SQL Server 2005 Express Edition (INSERTGT) "{53F5C3EE-05ED-4830-994B-50B2F0D50FCE}" = Microsoft SQL Server Setup Support Files (English) "{71C0E38E-09F2-4386-9977-404D4F6640CD}" = Hotkey Service "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{90140000-0011-0000-0000-0000000FF1CE}" = Microsoft Office Professional Plus 2010 "{90140000-0015-0415-0000-0000000FF1CE}" = Microsoft Office Access MUI (Polish) 2010 "{90140000-0016-0415-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Polish) 2010 "{90140000-0018-0415-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Polish) 2010 "{90140000-0019-0415-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (Polish) 2010 "{90140000-001A-0415-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Polish) 2010 "{90140000-001B-0415-0000-0000000FF1CE}" = Microsoft Office Word MUI (Polish) 2010 "{90140000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2010 "{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010 "{90140000-001F-0415-0000-0000000FF1CE}" = Microsoft Office Proof (Polish) 2010 "{90140000-002C-0415-0000-0000000FF1CE}" = Microsoft Office Proofing (Polish) 2010 "{90140000-0044-0415-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (Polish) 2010 "{90140000-006E-0415-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Polish) 2010 "{90140000-00A1-0415-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Polish) 2010 "{90140000-00BA-0415-0000-0000000FF1CE}" = Microsoft Office Groove MUI (Polish) 2010 "{C2113CF2-A4D8-40E3-8D14-FD681C3F2FF9}" = mikroSubiekt dla Windows "{E9F44C98-B8B6-480F-AF7B-E42A0A46F4E3}" = Microsoft SQL Server VSS Writer "{F9B3DD02-B0B3-42E9-8650-030DFF0D133D}" = Microsoft SQL Server Native Client "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Bullzip PDF Printer_is1" = Bullzip PDF Printer 9.3.0.1516 "CCleaner" = CCleaner "Foxit Reader_is1" = Foxit Reader "IrfanView" = IrfanView (remove only) "Microsoft SQL Server 2005" = Microsoft SQL Server 2005 "NapiProjekt_is1" = NapiProjekt (2.1.0.2287) "Office14.PROPLUS" = Microsoft Office Professional Plus 2010 "SubEdit - Vista WMP Patch_is1" = SubEdit - Vista WMP Patch "SubEdit-Player_is1" = SubEdit-Player "SynTPDeinstKey" = Synaptics Pointing Device Driver "uTorrent" = µTorrent "WinRAR archiver" = WinRAR 4.01 (32-bitowy) [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2013-03-25 11:52:43 | Computer Name = Netbook | Source = SQLWRITER | ID = 6 Description = Unexpected error when changing the SCM status of the SQL writer: [1, 0x800706ba]. Error - 2013-03-25 11:57:56 | Computer Name = Netbook | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: services.exe, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bbf1b Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x003a4233 Identyfikator procesu powodującego błąd: 0x1b8 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce297163ee8d14 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\services.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: c210fbd0-9564-11e2-ad85-c09d49b7162d Error - 2013-03-25 11:57:58 | Computer Name = Netbook | Source = Microsoft-Windows-CAPI2 | ID = 512 Description = Zainicjowanie obiektu System Writer kopii zapasowej VSS przez Usługi kryptograficzne nie powiodło się. Details: Could not query the status of the EventSystem service. System Error: Serwer RPC jest niedostępny. . Error - 2013-03-25 12:00:37 | Computer Name = Netbook | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: services.exe, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bbf1b Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00224233 Identyfikator procesu powodującego błąd: 0x1f0 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce2971c31689c9 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\services.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 21dfb21f-9565-11e2-ac17-485b3928f73a Error - 2013-03-25 12:00:46 | Computer Name = Netbook | Source = SQLWRITER | ID = 12289 Description = SQL writer error: Unexpected error ChangeServiceConfig. hr = 0x800706ba. Error - 2013-03-25 12:00:46 | Computer Name = Netbook | Source = SQLWRITER | ID = 6 Description = Unexpected error when changing the SCM status of the SQL writer: [1, 0x800706ba]. Error - 2013-03-25 12:01:01 | Computer Name = Netbook | Source = MSSQL$INSERTGT | ID = 17143 Description = completesignal: Could not set Service Control Status. Operating system error = 1722(Serwer RPC jest niedostępny.). Error - 2013-03-25 12:03:31 | Computer Name = Netbook | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: services.exe, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bbf1b Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00334233 Identyfikator procesu powodującego błąd: 0x1f0 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce2972295fa885 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\services.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 894368cd-9565-11e2-ab3b-485b3928f73a Error - 2013-03-25 12:03:41 | Computer Name = Netbook | Source = SQLWRITER | ID = 12289 Description = SQL writer error: Unexpected error ChangeServiceConfig. hr = 0x800706ba. Error - 2013-03-25 12:03:42 | Computer Name = Netbook | Source = SQLWRITER | ID = 6 Description = Unexpected error when changing the SCM status of the SQL writer: [1, 0x800706ba]. [ System Events ] Error - 2013-03-26 09:50:43 | Computer Name = Netbook | Source = Schannel | ID = 36888 Description = Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error - 2013-03-26 09:50:43 | Computer Name = Netbook | Source = Schannel | ID = 36888 Description = Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error - 2013-03-26 09:50:43 | Computer Name = Netbook | Source = Schannel | ID = 36888 Description = Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error - 2013-03-26 09:50:43 | Computer Name = Netbook | Source = Schannel | ID = 36888 Description = Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error - 2013-03-26 09:50:54 | Computer Name = Netbook | Source = Schannel | ID = 36888 Description = Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error - 2013-03-26 09:50:54 | Computer Name = Netbook | Source = Schannel | ID = 36888 Description = Został wygenerowany następujący alert krytyczny: 10. Stan błędu wewnętrznego: 10. Error - 2013-03-26 12:56:38 | Computer Name = Netbook | Source = Service Control Manager | ID = 7011 Description = Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Netman. Error - 2013-03-26 14:19:27 | Computer Name = Netbook | Source = Disk | ID = 262155 Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR4. Error - 2013-03-26 14:19:27 | Computer Name = Netbook | Source = Disk | ID = 262155 Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR4. Error - 2013-03-26 14:19:28 | Computer Name = Netbook | Source = Disk | ID = 262155 Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR4. < End of report >