OTL Extras logfile created on: 2013-06-07 17:51:01 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = I:\ Ultimate Edition (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 8.0.7601.16562) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 1,93 Gb Total Physical Memory | 1,63 Gb Available Physical Memory | 84,37% Memory free 3,86 Gb Paging File | 3,57 Gb Available in Paging File | 92,44% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 40,00 Gb Total Space | 7,57 Gb Free Space | 18,93% Space Free | Partition Type: NTFS Drive D: | 92,77 Gb Total Space | 92,67 Gb Free Space | 99,89% Space Free | Partition Type: NTFS Drive E: | 82,66 Gb Total Space | 82,32 Gb Free Space | 99,59% Space Free | Partition Type: NTFS Drive F: | 82,66 Gb Total Space | 82,57 Gb Free Space | 99,89% Space Free | Partition Type: NTFS Drive I: | 3,73 Gb Total Space | 2,25 Gb Free Space | 60,37% Space Free | Partition Type: FAT32 Computer Name: AUTO | User Name: wiesiek | Logged in as Administrator. Boot Mode: SafeMode | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation) .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) .html [@ = ChromeHTML] -- C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) [HKEY_USERS\S-1-5-21-1583462534-3516508570-672261023-1000\SOFTWARE\Classes\] .html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" http [open] -- "C:\Program Files\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) https [open] -- "C:\Program Files\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [openNew] -- explorer %1 (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Directory [runas] -- cmd.exe /c takeown /f "%1" /r /d y && icacls "%1" /grant administrators:F /t (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 0 "UacDisableNotify" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = Reg Error: Unknown registry data type -- File not found "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{1F3644F0-ED66-4027-9238-8CD73E311783}" = protocol=6 | dir=in | app=c:\users\wiesiek\appdata\local\minink\nk.exe | "{21EF8F50-2A05-4339-9B18-92FA46C4EFE4}" = protocol=6 | dir=in | app=c:\users\wiesiek\appdata\local\minink\nkapp.exe | "{3A866F48-7D9C-4ACA-87AB-65EFD54DC01E}" = dir=in | app=c:\users\wiesiek\appdata\local\facebook\video\skype\facebookvideocalling.exe | "{40797C5C-B692-4E88-A46D-61361CBCD3E2}" = protocol=6 | dir=in | app=c:\windows\system32\arfc\wrtc.exe | "{7CEE57E6-BE19-4974-A1A2-E33F27DC62D9}" = protocol=17 | dir=in | app=c:\windows\system32\arfc\wrtc.exe | "{8BA7C37C-C77C-4F96-9CD5-7DB53FF51E5E}" = protocol=17 | dir=in | app=c:\users\wiesiek\appdata\local\minink\nkapp.exe | "{B8B45C3F-DB51-4153-9433-92909444EC66}" = protocol=6 | dir=in | app=c:\windows\system32\dmwu.exe | "{D4D9321A-C0AB-498F-BA33-510360CD1185}" = protocol=17 | dir=in | app=c:\users\wiesiek\appdata\local\minink\nk.exe | "{F0E99CFD-54EE-4EC1-A5E4-5CE2DE72126A}" = dir=in | app=c:\program files\skype\phone\skype.exe | "{FFCDA727-C44B-4BFE-BF44-B40915385DC3}" = protocol=17 | dir=in | app=c:\windows\system32\dmwu.exe | "TCP Query User{2018ADBE-5D7F-40B0-9E11-CC3A9ABA8547}C:\program files\ares\ares.exe" = protocol=6 | dir=in | app=c:\program files\ares\ares.exe | "TCP Query User{438D2816-A608-4DA7-AAFE-3A3391258D84}C:\program files\gadu-gadu 10\gg.exe" = protocol=6 | dir=in | app=c:\program files\gadu-gadu 10\gg.exe | "TCP Query User{F59211C5-2108-41F6-BA33-03732C1F027D}C:\program files\gadu-gadu 10\gg.exe" = protocol=6 | dir=in | app=c:\program files\gadu-gadu 10\gg.exe | "UDP Query User{4E8B8356-CD2E-464B-ACC8-B018495ABA25}C:\program files\ares\ares.exe" = protocol=17 | dir=in | app=c:\program files\ares\ares.exe | "UDP Query User{D4C43ACB-A41C-4330-B8CD-BD3701480005}C:\program files\gadu-gadu 10\gg.exe" = protocol=17 | dir=in | app=c:\program files\gadu-gadu 10\gg.exe | "UDP Query User{F68838D3-CBDD-4985-9F97-8226F3C0825C}C:\program files\gadu-gadu 10\gg.exe" = protocol=17 | dir=in | app=c:\program files\gadu-gadu 10\gg.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{069B290F-5398-4629-A009-85B4BCB4B1B9}" = Claro Chrome Toolbar "{101A497C-7EF6-4001-834D-E5FA1C70FEFA}" = Bluetooth Win7 Suite "{1C3DA126-D523-4089-BCCA-FA46FE34D6F8}" = Google Drive "{26A24AE4-039D-4CA4-87B4-2F83216021FF}" = Java(TM) 6 Update 21 "{28006915-2739-4EBE-B5E8-49B25D32EB33}" = Atheros Client Installation Program "{287ECFA4-719A-2143-A09B-D6A12DE54E40}" = Acrobat.com "{336D0C35-8A85-403a-B9D2-65C292C39087}_is1" = IB Updater 2.0.0.575 "{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.3 "{51C7AD07-C3F6-4635-8E8A-231306D810FE}" = Cisco LEAP Module "{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}" = Cisco EAP-FAST Module "{83299633-1261-47A3-84F3-6F02B4B8CDB1}" = Video Web Camera "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{96AE7E41-E34E-47D0-AC07-1091A8127911}" = Realtek USB 2.0 Card Reader "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9D3D8C60-A55F-4fed-B2B9-173F09590E16}" = REALTEK Wireless LAN Driver "{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR "{A84DB02B-9C2B-4272-9D2D-A80E00A56513}" = Broadcom Gigabit NetLink Controller "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-FFFF-7B44-A91000000001}" = Adobe Reader 9.1 MUI "{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call "{B92C5909-1D37-4C51-8397-A28BB28E5DC3}" = Facebook Video Calling 1.2.0.287 "{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}" = Cisco PEAP Module "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Ares" = Ares 2.1.8 "Broadcom 802.11 Network Adapter" = Broadcom 802.11 Network Adapter "claro" = Claro LTD toolbar "Core Temp" = Core Temp "Elantech" = ETDWare PS/2-x86 7.0.6.5_WHQL "Gadu-Gadu 10" = Gadu-Gadu 10 "Google Chrome" = Google Chrome "Gpuz" = GPU-Z "HashCheck Shell Extension" = HashCheck Shell Extension (x86-32) "HDMI" = Intel(R) Graphics Media Accelerator Driver "Icy Tower v1.5_is1" = Icy Tower v1.5 "LManager" = Launch Manager "Mario Forever Block Party" = Mario Forever Block Party "Mario Online" = Mario Online "McAfee Security Scan" = McAfee Security Scan Plus "Mozilla Firefox 21.0 (x86 pl)" = Mozilla Firefox 21.0 (x86 pl) "MozillaMaintenanceService" = Mozilla Maintenance Service "PhotoScape" = PhotoScape "Speccy" = Speccy "Super Mario 3 : Mario Forever" = Super Mario 3 : Mario Forever "SynTPDeinstKey" = Synaptics Pointing Device Driver "TeamSpeak 3 Client" = TeamSpeak 3 Client "tuto4pc_pl_7_is1" = tuto4pc_pl_7 "TVWiz" = Intel(R) TV Wizard "V9Software" = Deinstalator Strony V9 "VLC media player" = VLC media player 1.1.11 "WinRAR archiver" = WinRAR 4.00 (32-bitowy) "WNLT" = IB Updater Service [color=#E56717]========== HKEY_USERS Uninstall List ==========[/color] [HKEY_USERS\S-1-5-21-1583462534-3516508570-672261023-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "miniNK" = miniNK [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2013-06-06 09:48:04 | Computer Name = AUTO | Source = Microsoft-Windows-LoadPerf | ID = 3002 Description = Występująca w rejestrze wartość ciągu objaśniającego licznika wydajności jest niepoprawnie sformatowana. Wadliwie sformułowany ciąg to 6?9. Pierwszy wpis DWORD w sekcji danych (Data) zawiera wartość indeksu wadliwie sformułowanego ciągu, a drugi i trzeci wpis DWORD w sekcji danych zawiera ostatnie prawidłowe wartości indeksu. Error - 2013-06-06 13:34:22 | Computer Name = AUTO | Source = Microsoft-Windows-LoadPerf | ID = 3002 Description = Występująca w rejestrze wartość ciągu objaśniającego licznika wydajności jest niepoprawnie sformatowana. Wadliwie sformułowany ciąg to 6?9. Pierwszy wpis DWORD w sekcji danych (Data) zawiera wartość indeksu wadliwie sformułowanego ciągu, a drugi i trzeci wpis DWORD w sekcji danych zawiera ostatnie prawidłowe wartości indeksu. Error - 2013-06-06 14:43:51 | Computer Name = AUTO | Source = Microsoft-Windows-LoadPerf | ID = 3002 Description = Występująca w rejestrze wartość ciągu objaśniającego licznika wydajności jest niepoprawnie sformatowana. Wadliwie sformułowany ciąg to 6?9. Pierwszy wpis DWORD w sekcji danych (Data) zawiera wartość indeksu wadliwie sformułowanego ciągu, a drugi i trzeci wpis DWORD w sekcji danych zawiera ostatnie prawidłowe wartości indeksu. Error - 2013-06-06 16:38:16 | Computer Name = AUTO | Source = Microsoft-Windows-LoadPerf | ID = 3002 Description = Występująca w rejestrze wartość ciągu objaśniającego licznika wydajności jest niepoprawnie sformatowana. Wadliwie sformułowany ciąg to 6?9. Pierwszy wpis DWORD w sekcji danych (Data) zawiera wartość indeksu wadliwie sformułowanego ciągu, a drugi i trzeci wpis DWORD w sekcji danych zawiera ostatnie prawidłowe wartości indeksu. Error - 2013-06-07 06:29:19 | Computer Name = AUTO | Source = Microsoft-Windows-LoadPerf | ID = 3002 Description = Występująca w rejestrze wartość ciągu objaśniającego licznika wydajności jest niepoprawnie sformatowana. Wadliwie sformułowany ciąg to 6?9. Pierwszy wpis DWORD w sekcji danych (Data) zawiera wartość indeksu wadliwie sformułowanego ciągu, a drugi i trzeci wpis DWORD w sekcji danych zawiera ostatnie prawidłowe wartości indeksu. Error - 2013-06-07 07:11:21 | Computer Name = AUTO | Source = Microsoft-Windows-User Profiles Service | ID = 1508 Description = System Windows nie może załadować rejestru. Częstą przyczyną tego problemu jest za mała ilość pamięci lub brak wystarczających praw zabezpieczeń. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. for C:\Users\wiesiek\ntuser.dat Error - 2013-06-07 07:11:21 | Computer Name = AUTO | Source = Microsoft-Windows-User Profiles Service | ID = 1502 Description = System Windows nie może załadować profilu przechowywanego lokalnie. Przyczyną błędu może być brak wystarczających praw zabezpieczeń lub uszkodzony profil lokalny. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error - 2013-06-07 07:11:21 | Computer Name = AUTO | Source = Microsoft-Windows-User Profiles Service | ID = 1515 Description = System Windows wykonał kopię zapasową tego profilu użytkownika. System Windows automatycznie spróbuje użyć profilu z kopii zapasowej przy następnym logowaniu tego użytkownika. Error - 2013-06-07 07:11:21 | Computer Name = AUTO | Source = Microsoft-Windows-User Profiles Service | ID = 1511 Description = System Windows nie może znaleźć profilu lokalnego i loguje użytkownika przy użyciu profilu tymczasowego. Zmiany wprowadzone w profilu zostaną utracone po wylogowaniu. Error - 2013-06-07 07:42:41 | Computer Name = AUTO | Source = Microsoft-Windows-LoadPerf | ID = 3002 Description = Występująca w rejestrze wartość ciągu objaśniającego licznika wydajności jest niepoprawnie sformatowana. Wadliwie sformułowany ciąg to 6?9. Pierwszy wpis DWORD w sekcji danych (Data) zawiera wartość indeksu wadliwie sformułowanego ciągu, a drugi i trzeci wpis DWORD w sekcji danych zawiera ostatnie prawidłowe wartości indeksu. Error - 2013-06-07 08:24:20 | Computer Name = AUTO | Source = Microsoft-Windows-LoadPerf | ID = 3002 Description = Występująca w rejestrze wartość ciągu objaśniającego licznika wydajności jest niepoprawnie sformatowana. Wadliwie sformułowany ciąg to 6?9. Pierwszy wpis DWORD w sekcji danych (Data) zawiera wartość indeksu wadliwie sformułowanego ciągu, a drugi i trzeci wpis DWORD w sekcji danych zawiera ostatnie prawidłowe wartości indeksu. [ System Events ] Error - 2013-06-07 11:46:59 | Computer Name = AUTO | Source = Service Control Manager | ID = 7001 Description = Usługa Pomoc IP zależy od usługi Usługa interfejsu magazynu sieciowego, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2013-06-07 11:46:59 | Computer Name = AUTO | Source = Service Control Manager | ID = 7001 Description = Usługa Otoka i aparat minireadresatora SMB zależy od usługi Podsystem buforowania przekierowywanych danych, której nie można uruchomić z powodu następującego błędu: %%31 Error - 2013-06-07 11:46:59 | Computer Name = AUTO | Source = Service Control Manager | ID = 7001 Description = Usługa Minireadresator SMB 1.x zależy od usługi Otoka i aparat minireadresatora SMB, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2013-06-07 11:46:59 | Computer Name = AUTO | Source = Service Control Manager | ID = 7001 Description = Usługa Minireadresator SMB 2.0 zależy od usługi Otoka i aparat minireadresatora SMB, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2013-06-07 11:46:59 | Computer Name = AUTO | Source = Service Control Manager | ID = 7001 Description = Usługa Rozpoznawanie lokalizacji w sieci zależy od usługi Usługa interfejsu magazynu sieciowego, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2013-06-07 11:47:01 | Computer Name = AUTO | Source = Service Control Manager | ID = 7026 Description = Nie można załadować następujących sterowników startu rozruchowego lub systemowego: AFD DfsC discache NetBIOS NetBT nsiproxy Psched rdbss spldr tdx vwififlt Wanarpv6 WfpLwf ws2ifsl Error - 2013-06-07 11:48:18 | Computer Name = AUTO | Source = DCOM | ID = 10005 Description = Error - 2013-06-07 11:48:19 | Computer Name = AUTO | Source = DCOM | ID = 10005 Description = Error - 2013-06-07 11:48:19 | Computer Name = AUTO | Source = DCOM | ID = 10005 Description = Error - 2013-06-07 11:48:18 | Computer Name = AUTO | Source = Service Control Manager | ID = 7001 Description = Usługa Usługa listy sieci zależy od usługi Rozpoznawanie lokalizacji w sieci, której nie można uruchomić z powodu następującego błędu: %%1068 < End of report >