OTL Extras logfile created on: 2013-03-27 12:24:48 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Mariola\Desktop 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16521) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 3,84 Gb Total Physical Memory | 2,26 Gb Available Physical Memory | 58,82% Memory free 7,68 Gb Paging File | 6,01 Gb Available in Paging File | 78,31% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 149,04 Gb Total Space | 85,62 Gb Free Space | 57,44% Space Free | Partition Type: NTFS Drive D: | 148,65 Gb Total Space | 46,20 Gb Free Space | 31,08% Space Free | Partition Type: NTFS Computer Name: MARIOLA-TOSH | User Name: Mariola | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .html[@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) [HKEY_CURRENT_USER\SOFTWARE\Classes\] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~2\Office12\ONENOTE.EXE "%L" Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~2\Office12\ONENOTE.EXE "%L" Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0679833B-A46B-4123-A536-2B11F767A0BE}" = lport=68 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe | "{16C72F5E-3293-41BD-AFE3-C3CDAAF4788F}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{1770F619-9868-4A68-9BEE-E091D4DCFEB4}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe | "{25B7AE6B-6508-4496-B69B-A6743215D3B9}" = lport=2869 | protocol=6 | dir=in | app=system | "{2B8DC356-0E8E-4E88-B820-240CC5171BB2}" = lport=53 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe | "{3158B7C8-1FA2-4ED6-A22F-292745033B58}" = lport=53 | protocol=17 | dir=in | name=realtek ap udp prot | "{354EA362-40CE-4EE5-88FE-98545AAFADA5}" = lport=2869 | protocol=6 | dir=in | app=system | "{35B1F466-3FAB-48BE-BB24-D4E1CF4B0D27}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{6E3A9C04-9360-489E-889B-C93EDF4113F4}" = lport=1542 | protocol=17 | dir=in | name=realtek wps udp prot | "{88CFA37F-807A-43CE-93C3-AF402DCAE685}" = lport=547 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe | "{A5C436FF-26FD-4133-A630-F51CFA96C95F}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{BB040641-F7B0-4E38-ADF1-78739BE8DAA4}" = rport=2869 | protocol=6 | dir=out | app=system | "{D25956AD-DBC1-433D-90C7-61FDE43D3F33}" = lport=2869 | protocol=6 | dir=in | app=system | "{DA24A122-8AC6-4BD2-B688-E2ADB0313FFC}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{F029F5B1-A554-4126-AEC6-573F0B84C4B5}" = lport=1542 | protocol=6 | dir=in | name=realtek wps tcp prot | "{FFF315D9-77AD-45E4-9021-5385A86DE3F3}" = lport=67 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{05307F11-D3DB-49D9-A034-ED5BBEB2170E}" = protocol=17 | dir=in | app=c:\program files (x86)\avg\avg2013\avgnsa.exe | "{084763EB-E56D-4B7C-A465-2647DE2F9382}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe | "{177AFFBF-724D-4E0E-9F6D-D41EC34AA3A9}" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "{17878270-F2A2-4F0E-BC1B-C018E9C95961}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe | "{18984995-FE37-47A5-939E-7DE04177FFAF}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{1A47DC85-C648-4BB8-AEC6-1BF212DD8FBE}" = dir=in | app=c:\program files (x86)\windows live\sync\windowslivesync.exe | "{1FFA5769-5C49-4D1D-AE9A-BA16BFA40059}" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "{30A06397-F4A6-4C96-816A-501138E24959}" = protocol=58 | dir=in | name=@hnetcfg.dll,-148 | "{31C93788-B6D1-4240-BC5B-2CD65A29690D}" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "{3522328F-0CD1-4C7F-8599-4BC8FDB0E99B}" = protocol=6 | dir=in | app=c:\program files (x86)\avg\avg2013\avgnsa.exe | "{3BA8877F-0407-43B5-BA88-BD2E91D843BB}" = protocol=17 | dir=in | app=c:\program files (x86)\origin games\fifa 13\game\fifa13.exe | "{3F1534F7-859C-4F72-884D-8622256BA788}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe | "{3FBC2083-1392-4299-8445-10B52006EF65}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{4B941D3E-2FEC-4AFD-8238-E7E8A4EFEB93}" = protocol=6 | dir=in | app=c:\program files (x86)\goforfiles\goforfilesdl.exe | "{5F956229-E0D7-4E32-BA02-65260A299B03}" = protocol=6 | dir=in | app=c:\program files (x86)\avg\avg2013\avgemca.exe | "{627195DF-4EDE-4BA3-B65C-37D377D1E12F}" = protocol=17 | dir=in | app=c:\program files (x86)\avg\avg2013\avgmfapx.exe | "{6AF0B4E9-4BAC-4C8A-8109-03DE975B904B}" = protocol=17 | dir=in | app=c:\program files (x86)\realtek\11n usb wireless lan utility\rtwlan.exe | "{6FBB973E-1909-4BAE-A883-FDA0B3649C26}" = protocol=6 | dir=in | app=c:\program files (x86)\goforfiles\goforfiles.exe | "{8E1A05DD-91A5-452E-A5CB-B98B194FAC88}" = protocol=6 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe | "{90B66656-046F-4EDB-BE75-80B21D69C7E0}" = protocol=6 | dir=in | app=c:\program files (x86)\avg\avg2013\avgmfapx.exe | "{9188A25A-C206-42C8-9699-975589011767}" = protocol=17 | dir=in | app=c:\program files (x86)\goforfiles\goforfiles.exe | "{922A8AF4-B381-41D3-BD41-38B96DF8019B}" = protocol=6 | dir=out | app=%systemroot%\system32\wudfhost.exe | "{93E9C01E-C26A-46EB-B104-C7FE2610A7D0}" = protocol=17 | dir=in | app=c:\program files (x86)\goforfiles\goforfilesdl.exe | "{94541F0A-5FE7-4F18-A3F1-CF6E5D4260D3}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe | "{9623C9D5-833A-4D5E-A78B-9E6777C8A4E4}" = protocol=6 | dir=in | app=c:\program files (x86)\origin games\fifa 13\game\fifa13.exe | "{9D3BBB10-3276-4E64-8A62-6B75C75F79A5}" = protocol=17 | dir=in | app=c:\program files (x86)\avg\avg2013\avgemca.exe | "{AC6B98CD-7506-4148-9EED-CE47C0BC2E16}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{B0D96DE0-1873-4438-BC82-43D8DEB695B0}" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "{BEABCB8A-A936-4393-9952-DBA04B676816}" = protocol=6 | dir=in | app=c:\program files (x86)\realtek\11n usb wireless lan utility\rtwlan.exe | "{C1B2AE4F-F8F3-44F4-A66E-4280CF351A29}" = dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "{D117B327-96F2-4E38-AA2A-22321759E0E3}" = protocol=17 | dir=in | app=c:\program files (x86)\avg\avg2013\avgdiagex.exe | "{E4FA8A40-B5B6-40E9-916B-8D0603F28DC5}" = protocol=6 | dir=in | app=c:\program files (x86)\avg\avg2013\avgdiagex.exe | "{F4A318E2-6AD9-44F7-9B23-D29FC91BD3AA}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office12\onenote.exe | "{FC0E31E6-2D23-42C0-A1B9-DE94888E9637}" = dir=out | svc=sharedaccess | app=%systemroot%\system32\svchost.exe | "TCP Query User{B2C3763E-D886-47C6-A696-00C296D5FE21}C:\program files (x86)\ares\ares.exe" = protocol=6 | dir=in | app=c:\program files (x86)\ares\ares.exe | "TCP Query User{B58BBAB9-A921-4BB3-8245-2DBA7AB72B1C}C:\program files (x86)\ea sports\fifa 11\game\fifa.exe" = protocol=6 | dir=in | app=c:\program files (x86)\ea sports\fifa 11\game\fifa.exe | "TCP Query User{F84FE964-01D9-49AF-8556-2867131FB4D1}C:\program files (x86)\origin games\fifa 13\game\fifa13.exe" = protocol=6 | dir=in | app=c:\program files (x86)\origin games\fifa 13\game\fifa13.exe | "UDP Query User{1F8D7953-5C9D-41C0-8096-D8D72BEDD704}C:\program files (x86)\ares\ares.exe" = protocol=17 | dir=in | app=c:\program files (x86)\ares\ares.exe | "UDP Query User{44DA02D9-A485-485F-B3D6-EA73B6AAB666}C:\program files (x86)\ea sports\fifa 11\game\fifa.exe" = protocol=17 | dir=in | app=c:\program files (x86)\ea sports\fifa 11\game\fifa.exe | "UDP Query User{8252F6E9-EF29-4A82-83BE-2D04D56FAD31}C:\program files (x86)\origin games\fifa 13\game\fifa13.exe" = protocol=17 | dir=in | app=c:\program files (x86)\origin games\fifa 13\game\fifa13.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{066CFFF8-12BF-4390-A673-75F95EFF188E}" = TOSHIBA Value Added Package "{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 "{1E9E8BA6-FD0B-465D-AFA2-ECE10BF095F9}" = TOSHIBA Bulletin Board "{21B133D6-5979-47F0-BE1C-F6A6B304693F}" = Visual Studio 2010 x64 Redistributables "{5DA0E02F-970B-424B-BF41-513A5018E4C0}" = TOSHIBA Disc Creator "{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 "{617C36FD-0CBE-4600-84B2-441CEB12FADF}" = TOSHIBA Extended Tiles for Windows Mobility Center "{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007 "{90120000-002A-0415-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (Polish) 2007 "{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel® Matrix Storage Manager "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}" = TOSHIBA PC Health Monitor "{9F0D08A0-5623-4EF6-A513-40048E20C4E0}" = AVG 2013 "{A49402DD-2781-3782-B0CF-52BDA349E3F3}" = Microsoft .NET Framework 4 Client Profile PLK Language Pack "{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA eco Utility "{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}" = TOSHIBA Recovery Media Creator "{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}" = PlayReady PC Runtime amd64 "{C2DDF845-7107-40E8-8D2A-8719F1799570}" = TOSHIBA ReelTime "{D4322448-B6AF-4316-B859-D8A0E84DCB38}" = Program TOSHIBA HDD/SSD Alert "{E65C7D8E-186D-484B-BEA8-DEF0331CE600}" = TRORMCLauncher "{EBFF48F5-3CFA-436F-8FD5-94FB01D3A0A7}" = TOSHIBA SD Memory Utilities "{F5AA006A-1ABE-4F16-B6E1-FEE1F7D38102}" = AVG 2013 "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "{F67FA545-D8E5-4209-86B1-AEE045D1003F}" = TOSHIBA Face Recognition "AVG" = AVG 2013 "CCleaner" = CCleaner "HDMI" = Intel(R) Graphics Media Accelerator Driver "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile PLK Language Pack" = Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile "SynTPDeinstKey" = Synaptics Pointing Device Driver "WinRAR archiver" = WinRAR 4.20 (64-bitowy) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{044E78D2-8F54-4F6F-AD2B-A122F8111EDB}" = DriverBoost "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam "{066CFFF8-12BF-4390-A673-75F95EFF188E}" = TOSHIBA Value Added Package "{0823A2E3-69DD-A37A-7CD9-1CBEB037545C}" = Toshiba Photo Service - powered by myphotobook "{0FB630AB-7BD8-40AE-B223-60397D57C3C9}" = Realtek WLAN Driver "{12688FD7-CB92-4A5B-BEE4-5C8E0574434F}" = Utility Common Driver "{1B87C40B-A60B-4EF3-9A68-706CF4B69978}" = Toshiba Assist "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Narzędzie do przekazywania usługi Windows Live "{2290A680-4083-410A-ADCC-7092C67FC052}" = Toshiba Online Product Information "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{26A24AE4-039D-4CA4-87B4-2F83216014FF}" = Java(TM) 6 Update 14 "{26A24AE4-039D-4CA4-87B4-2F83217015FF}" = Java 7 Update 15 "{26D8DF7E-DBF8-43A6-8D42-F37497CE603D}" = Skype(TM) Launcher "{2A558A06-A44E-400D-95AD-D9FAA89AFD36}" = USB Network Joystick "{2E522ED6-01E2-4207-82D5-B3BFB31B8BD4}" = Windows Live Sync "{306B39C9-3AB1-4161-8567-9C7E50B41AE3}" = Microsoft Works "{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform "{3FEA6CD1-EA13-4CE7-A74E-A74A4A0A7B5C}" = FIFA 11 "{468D22C0-8080-11E2-B86E-B8AC6F98CCE3}" = Google Earth "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.1 "{51958BA7-21E4-4A8B-9098-CD8375BD17B2}" = Asystent rejestracji usługi Windows Live "{51B4E156-14A5-4904-9AE4-B1AA2A0E46BE}" = TOSHIBA Supervisor Password "{51C7AD07-C3F6-4635-8E8A-231306D810FE}" = Cisco LEAP Module "{5279374D-87FE-4879-9385-F17278EBB9D3}" = TOSHIBA Hardware Setup "{58C91689-85E3-4B25-ADEC-2697986DF817}" = Qtrax Player "{5E6F6CF3-BACC-4144-868C-E14622C658F3}" = TOSHIBA Web Camera Application "{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM "{620BBA5E-F848-4D56-8BDA-584E44584C5E}" = TOSHIBA Flash Cards Support Utility "{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}" = Cisco EAP-FAST Module "{67DD11CB-7C27-4072-B970-B57755294B28}" = Windows Macro Recorder "{6C5F3BDC-0A1B-4436-A696-5939629D5C31}" = TOSHIBA DVD PLAYER "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{773970F1-5EBA-4474-ADEE-1EA3B0A59492}" = TOSHIBA Recovery Media Creator Reminder "{90120000-0016-0415-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Polish) 2007 "{90120000-0016-0415-0000-0000000FF1CE}_HOMESTUDENTR_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-0018-0415-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Polish) 2007 "{90120000-0018-0415-0000-0000000FF1CE}_HOMESTUDENTR_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-001B-0415-0000-0000000FF1CE}" = Microsoft Office Word MUI (Polish) 2007 "{90120000-001B-0415-0000-0000000FF1CE}_HOMESTUDENTR_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007 "{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007 "{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-001F-0415-0000-0000000FF1CE}" = Microsoft Office Proof (Polish) 2007 "{90120000-001F-0415-0000-0000000FF1CE}_HOMESTUDENTR_{9CC96D78-9E1D-46E0-AF4D-3EB440CD4619}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) "{90120000-0020-0415-0000-0000000FF1CE}" = Pakiet zgodności dla systemu Office 2007 "{90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{664655D8-B9BB-455D-8A58-7EAF7B0B2862}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-002A-0415-1000-0000000FF1CE}_HOMESTUDENTR_{0C8AB602-A234-45AB-B355-4C863C1D2FA8}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-002C-0415-0000-0000000FF1CE}" = Microsoft Office Proofing (Polish) 2007 "{90120000-006E-0415-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Polish) 2007 "{90120000-006E-0415-0000-0000000FF1CE}_HOMESTUDENTR_{0C8AB602-A234-45AB-B355-4C863C1D2FA8}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90120000-00A1-0415-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Polish) 2007 "{90120000-00A1-0415-0000-0000000FF1CE}_HOMESTUDENTR_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3) "{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In "{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}" = Toshiba Manuals "{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007 "{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3) "{92606477-9366-4D3B-8AE3-6BE4B29727AB}" = League of Legends "{95120000-00AF-0415-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (Polish) "{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster "{9862473C-E063-4C68-A161-2CDE0E8048A5}" = Podstawowe programy Windows Live "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9AB614A6-719C-4A6E-A63E-831E0A35F62A}" = Windows Live Writer "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{9C049499-055C-4a0c-A916-1D12314F45EB}" = REALTEK Wireless LAN Driver and Utility "{9CDEAEC9-2F14-4D39-8541-C1EEC4B5D1CB}" = Galeria fotografii usługi Windows Live "{9E4FF410-471F-49E3-9358-74FF0D5E9901}" = Toshiba TEMPRO "{A29E18C2-7AB1-4b6b-848C-5D5E2C85F0C0}" = FIFA 13 "{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC6569FA-6919-442A-8552-073BE69E247A}" = TOSHIBA Service Station "{AC76BA86-7AD7-1033-7B44-AA1000000001}" = Adobe Reader X (10.1.4) "{B1F9C834-0594-4563-B344-4ED9599A5945}" = LibreOffice 3.5 "{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA eco Utility "{C35FE07E-24B5-410F-85B7-122087A0C7DD}" = Poczta usługi Windows Live "{D1803CD4-0CE7-4484-98E3-88D7A2D629A4}" = Windows Live Messenger "{D4322448-B6AF-4316-B859-D8A0E84DCB38}" = Program TOSHIBA HDD/SSD Alert "{E2DFE069-083E-4631-9B6C-43C48E991DE5}" = Junk Mail filter update "{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}" = Microsoft Office Suite Activation Assistant "{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}" = Cisco PEAP Module "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard "{F3529665-D75E-4D6D-98F0-745C78C68E9B}" = TOSHIBA ConfigFree "{FCDBEA60-79F0-4FAE-BBA8-55A26C609A49}" = Visual Studio 2008 x64 Redistributables "Adobe AIR" = Adobe AIR "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player 11.6 "Ares" = Ares 2.1.7 "AVG Secure Search" = AVG Security Toolbar "CloneCD" = CloneCD "eu.myphotobook.001F9DF2D0BAABEB11F42CCEE43224607B61109C.1" = Toshiba Photo Service - powered by myphotobook "Google Chrome" = Google Chrome "HOMESTUDENTR" = Microsoft Office Home and Student 2007 "InstallShield_{066CFFF8-12BF-4390-A673-75F95EFF188E}" = TOSHIBA Value Added Package "InstallShield_{1E9E8BA6-FD0B-465D-AFA2-ECE10BF095F9}" = TOSHIBA Bulletin Board "InstallShield_{51B4E156-14A5-4904-9AE4-B1AA2A0E46BE}" = TOSHIBA Hasło administratora "InstallShield_{5279374D-87FE-4879-9385-F17278EBB9D3}" = Sprzęt instalacyjny TOSHIBA "InstallShield_{617C36FD-0CBE-4600-84B2-441CEB12FADF}" = TOSHIBA Extended Tiles for Windows Mobility Center "InstallShield_{620BBA5E-F848-4D56-8BDA-584E44584C5E}" = TOSHIBA Flash Cards Support Utility "InstallShield_{773970F1-5EBA-4474-ADEE-1EA3B0A59492}" = TOSHIBA Recovery Media Creator Reminder "InstallShield_{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA eco Utility "InstallShield_{C2DDF845-7107-40E8-8D2A-8719F1799570}" = TOSHIBA ReelTime "InstallShield_{D4322448-B6AF-4316-B859-D8A0E84DCB38}" = Program TOSHIBA HDD/SSD Alert "InstallShield_{E65C7D8E-186D-484B-BEA8-DEF0331CE600}" = TRORMCLauncher "InstallShield_{F67FA545-D8E5-4209-86B1-AEE045D1003F}" = TOSHIBA Face Recognition "Mozilla Firefox 15.0.1 (x86 pl)" = Mozilla Firefox 15.0.1 (x86 pl) "MozillaMaintenanceService" = Mozilla Maintenance Service "Nano" = Nano 1.1.1 "Origin" = Origin "Registry Mechanic_is1" = PC Tools Registry Mechanic 11.0 "Tasker_is1" = Tasker version 3.13 "Totalcmd" = Total Commander (Remove or Repair) "WinLiveSuite_Wave3" = Podstawowe programy Windows Live [color=#E56717]========== HKEY_CURRENT_USER Uninstall List ==========[/color] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "1604886534.portal.qtrax.com" = Qtrax Player "Funmoods" = MaintenanceService-Funmoods "GG" = GG "GoforFiles" = GoforFiles [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2013-03-06 03:05:51 | Computer Name = Mariola-TOSH | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: CFIWmxSvcs64.exe, wersja: 8.0.0.12, sygnatura czasowa: 0x4a7ffc74 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.17725, sygnatura czasowa: 0x4ec4aa8e Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000009970a Identyfikator procesu powodującego błąd: 0x1314 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce1a39080cd183 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 4746e231-862c-11e2-b00d-002622e838df Error - 2013-03-06 06:06:36 | Computer Name = Mariola-TOSH | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: TPCHWMsg.exe, wersja: 1.0.0.9, sygnatura czasowa: 0x4a77993b Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.17725, sygnatura czasowa: 0x4ec4aa8e Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000009970a Identyfikator procesu powodującego błąd: 0x158c Godzina uruchomienia aplikacji powodującej błąd: 0x01ce1a52402bbff4 Ścieżka aplikacji powodującej błąd: C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 8771bd52-8645-11e2-bdc7-002622e838df Error - 2013-03-06 09:54:36 | Computer Name = Mariola-TOSH | Source = Application Hang | ID = 1002 Description = Program RegCleanPro.exe w wersji 6.21.65.2506 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 608 Godzina rozpoczęcia: 01ce1a71a0b42098 Godzina zakończenia: 15 Ścieżka aplikacji: C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe Identyfikator raportu: 5e512342-8665-11e2-b081-002622e838df Error - 2013-03-06 12:58:59 | Computer Name = Mariola-TOSH | Source = Application Hang | ID = 1002 Description = Program RtWlan.exe w wersji 700.1631.106.2011 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 588 Godzina rozpoczęcia: 01ce1a71992c05fa Godzina zakończenia: 0 Ścieżka aplikacji: C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\RtWlan.exe Identyfikator raportu: 22614a68-867f-11e2-b081-002622e838df Error - 2013-03-06 13:59:47 | Computer Name = Mariola-TOSH | Source = Application Hang | ID = 1002 Description = Program soffice.bin w wersji 3.5.5.3 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 9cc Godzina rozpoczęcia: 01ce1a94372b0786 Godzina zakończenia: 16 Ścieżka aplikacji: C:\Program Files (x86)\LibreOffice 3.5\program\soffice.bin Identyfikator raportu: 9da5c041-8687-11e2-b081-002622e838df Error - 2013-03-08 10:51:35 | Computer Name = Mariola-TOSH | Source = Application Hang | ID = 1002 Description = Program RegCleanPro.exe w wersji 6.21.65.2506 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 998 Godzina rozpoczęcia: 01ce1c0b6eee5fdd Godzina zakończenia: 15 Ścieżka aplikacji: C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe Identyfikator raportu: Error - 2013-03-08 12:53:54 | Computer Name = Mariola-TOSH | Source = Application Hang | ID = 1002 Description = Program RtWlan.exe w wersji 700.1631.106.2011 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 610 Godzina rozpoczęcia: 01ce1c0b6af5f448 Godzina zakończenia: 8 Ścieżka aplikacji: C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\RtWlan.exe Identyfikator raportu: c047973e-8810-11e2-bf29-002622e838df Error - 2013-03-08 16:15:02 | Computer Name = Mariola-TOSH | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: sdclt.exe, wersja: 6.1.7601.17514, sygnatura czasowa: 0x4ce79920 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.17725, sygnatura czasowa: 0x4ec4aa8e Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000009970a Identyfikator procesu powodującego błąd: 0x1490 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce1c399d20cd40 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\sdclt.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: db4817d5-882c-11e2-bf29-002622e838df Error - 2013-03-09 21:14:57 | Computer Name = Mariola-TOSH | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: LolClient.exe, wersja: 2.0.2.12610, sygnatura czasowa: 0x4c00573a Nazwa modułu powodującego błąd: Adobe AIR.dll, wersja: 3.6.0.5920, sygnatura czasowa: 0x510610d1 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x001cf816 Identyfikator procesu powodującego błąd: 0x14e8 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce1d2b8d1f70b4 Ścieżka aplikacji powodującej błąd: C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.0.249\deploy\LolClient.exe Ścieżka modułu powodującego błąd: C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.0.249\deploy\Adobe AIR\Versions\1.0\Adobe AIR.dll Identyfikator raportu: ebad1886-891f-11e2-bb40-002622e838df Error - 2013-03-10 11:08:30 | Computer Name = Mariola-TOSH | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: LolClient.exe, wersja: 2.0.2.12610, sygnatura czasowa: 0x4c00573a Nazwa modułu powodującego błąd: Adobe AIR.dll, wersja: 3.6.0.5920, sygnatura czasowa: 0x510610d1 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x001cf816 Identyfikator procesu powodującego błąd: 0x4c8 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce1d95d2dd41f8 Ścieżka aplikacji powodującej błąd: C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.0.249\deploy\LolClient.exe Ścieżka modułu powodującego błąd: C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.0.249\deploy\Adobe AIR\Versions\1.0\Adobe AIR.dll Identyfikator raportu: 5d8388eb-8994-11e2-9a39-002622e838df Error - 2013-03-10 11:36:53 | Computer Name = Mariola-TOSH | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: LolClient.exe, wersja: 2.0.2.12610, sygnatura czasowa: 0x4c00573a Nazwa modułu powodującego błąd: Adobe AIR.dll, wersja: 3.6.0.5920, sygnatura czasowa: 0x510610d1 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x001cf816 Identyfikator procesu powodującego błąd: 0x1780 Godzina uruchomienia aplikacji powodującej błąd: 0x01ce1da12d1c377b Ścieżka aplikacji powodującej błąd: C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.0.249\deploy\LolClient.exe Ścieżka modułu powodującego błąd: C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.0.249\deploy\Adobe AIR\Versions\1.0\Adobe AIR.dll Identyfikator raportu: 550242c1-8998-11e2-9a39-002622e838df [ System Events ] Error - 2013-03-27 06:25:59 | Computer Name = Mariola-TOSH | Source = Service Control Manager | ID = 7006 Description = Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: %%5. Error - 2013-03-27 06:26:06 | Computer Name = Mariola-TOSH | Source = Service Control Manager | ID = 7006 Description = Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: %%5. Error - 2013-03-27 06:26:40 | Computer Name = Mariola-TOSH | Source = ipnathlp | ID = 31004 Description = Error - 2013-03-27 06:58:26 | Computer Name = Mariola-TOSH | Source = Service Control Manager | ID = 7034 Description = Usługa Adobe Acrobat Update Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error - 2013-03-27 06:58:40 | Computer Name = Mariola-TOSH | Source = Service Control Manager | ID = 7006 Description = Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: %%5. Error - 2013-03-27 06:59:51 | Computer Name = Mariola-TOSH | Source = Service Control Manager | ID = 7006 Description = Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: %%5. Error - 2013-03-27 07:00:06 | Computer Name = Mariola-TOSH | Source = Service Control Manager | ID = 7006 Description = Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: %%5. Error - 2013-03-27 07:17:32 | Computer Name = Mariola-TOSH | Source = Service Control Manager | ID = 7006 Description = Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: %%5. Error - 2013-03-27 07:18:42 | Computer Name = Mariola-TOSH | Source = Service Control Manager | ID = 7006 Description = Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: %%5. Error - 2013-03-27 07:18:57 | Computer Name = Mariola-TOSH | Source = Service Control Manager | ID = 7006 Description = Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: %%5. < End of report >