OTL Extras logfile created on: 2014-03-05 19:44:27 - Run 3 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Micha\Desktop 64bit- Professional (Version = 6.2.9200) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16798) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 7,95 Gb Total Physical Memory | 5,72 Gb Available Physical Memory | 71,93% Memory free 9,14 Gb Paging File | 6,24 Gb Available in Paging File | 68,28% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 97,56 Gb Total Space | 24,45 Gb Free Space | 25,06% Space Free | Partition Type: NTFS Drive D: | 465,76 Gb Total Space | 465,60 Gb Free Space | 99,97% Space Free | Partition Type: NTFS Drive E: | 833,85 Gb Total Space | 111,48 Gb Free Space | 13,37% Space Free | Partition Type: NTFS Drive G: | 29,31 Gb Total Space | 10,67 Gb Free Space | 36,39% Space Free | Partition Type: NTFS Drive H: | 468,77 Mb Total Space | 461,30 Mb Free Space | 98,41% Space Free | Partition Type: FAT Drive I: | 7,53 Gb Total Space | 5,79 Gb Free Space | 76,91% Space Free | Partition Type: FAT32 Computer Name: MICHAL | User Name: Micha | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation) Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN) Directory [Browse with FastStone] -- "C:\Program Files (x86)\FastStone Image Viewer\FSViewer.exe" "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation) Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN) Directory [Browse with FastStone] -- "C:\Program Files (x86)\FastStone Image Viewer\FSViewer.exe" "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = CE 37 E6 AF FF 6A CD 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{3CFAA0C5-A878-4765-BE0A-A7B0981CC72A}" = rport=445 | protocol=6 | dir=out | app=system | "{43887AEB-0B76-4679-8991-64EAC438506C}" = lport=445 | protocol=6 | dir=in | app=system | "{4C8CEC67-5E33-47CD-A501-567E58FC1B67}" = lport=139 | protocol=6 | dir=in | app=system | "{52BB05CC-AB43-4B75-B79D-4C0948AD7992}" = rport=139 | protocol=6 | dir=out | app=system | "{5805F350-BAA3-4832-AF82-7C587AA9DE9D}" = lport=137 | protocol=17 | dir=in | app=system | "{74B2041F-B02E-4F28-B8D5-B1741BBA9A33}" = rport=137 | protocol=17 | dir=out | app=system | "{77B0A4C4-DFEA-4A54-A8DE-5B6348F20371}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{78EEB107-6B04-49FE-918E-2321BAEC9BF6}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\outlook.exe | "{930E8BC6-80CF-4D3C-A8D8-8F8DFBA5DDE8}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{93A7EA79-223B-4FB3-B327-0AB3A3780533}" = rport=138 | protocol=17 | dir=out | app=system | "{C52D6F98-661F-443A-98D0-DB09E9FF11AC}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{D009B24D-8789-4D16-B42D-8313559E73F3}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{FB5D6684-00DF-4604-AFC5-62225D9BFFFC}" = lport=138 | protocol=17 | dir=in | app=system | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{00A71B74-3B14-4009-82D3-C17EECCD95C5}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hposid01.exe | "{1561245A-8160-4E1F-86F5-5E306BFDD1A6}" = protocol=17 | dir=in | app=c:\program files\k2t\wtw\wtw.exe | "{18207380-3528-4591-9969-224970C677C0}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqcopy2.exe | "{1A9F31DA-6DAA-488F-A2FB-01891F0218C6}" = protocol=6 | dir=in | app=c:\windows\syswow64\pnkbstra.exe | "{20881C9B-A1B9-4912-953C-0613DC0AF05A}" = dir=out | name=microsoft solitaire collection | "{2292B747-BB82-4B45-B0FC-311A8B5844ED}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqste08.exe | "{26C9D6AB-B607-416E-9E04-A358A0E8EA65}" = dir=in | name=@{microsoft.bing_1.2.0.137_x64__8wekyb3d8bbwe?ms-resource://microsoft.bing/resources/app_name} | "{277603C0-6822-49A0-95F7-256DCF98502B}" = dir=in | name=@{browserchoice_6.2.0.0_neutral_neutral_cw5n1h2txyewy?ms-resource://browserchoice/resources/displayname} | "{2799CB64-DE3F-4C8F-BD18-C482CE92E2C4}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe | "{2BE514D7-7E21-4AC6-B247-13BA5BD89974}" = dir=out | name=@{microsoft.bingtravel_1.2.0.145_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingtravel/resources/apptitle} | "{31CCC57E-71A7-49FD-ACF2-443A10D81FE1}" = dir=out | name=@{microsoft.reader_6.2.8516.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.reader/resources/shortdisplayname} | "{3602A20E-0FFA-41C2-A04B-96AF94B93458}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe | "{39BDFA51-4ECC-4827-83D3-C142929A57FC}" = protocol=17 | dir=in | app=c:\program files (x86)\utorrent\utorrent.exe | "{4188EE15-2772-4C4F-8EC0-4BD47259AE86}" = dir=in | name=@{microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | "{4C4BD484-0D2C-438E-B66D-1DABBA2445F2}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqusgh.exe | "{5916972D-CFB8-43D1-ABB4-18F499A9059D}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqgpc01.exe | "{60FDD2DD-6617-49ED-92CA-6463A0E701F2}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{631920AE-606E-4038-B837-7DCF3464504D}" = dir=in | app=c:\program files (x86)\hp\hp software update\hpwucli.exe | "{634EDDC0-4989-4F02-B5C6-CA3C893DB931}" = dir=out | name=@{microsoft.bingsports_1.2.0.135_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingsports/resources/bingsports} | "{670C9053-9994-41D8-A817-20BD15ED43AF}" = dir=out | name=@{microsoft.bingfinance_1.2.0.135_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingfinance/resources/apptitle} | "{69A1EBBF-0E25-4277-BF84-804E9D72062B}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqusgm.exe | "{6B0D142F-AE07-4AB8-9A4E-BA5BE80A9773}" = dir=in | name=@{microsoft.windowsphotos_16.4.4204.712_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsphotos/photo/residappname} | "{6DEA1F82-0C65-43E6-9BDB-6E754A6B9A05}" = dir=out | name=@{microsoft.xboxlivegames_1.0.927.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxlivegames/resources/34150} | "{6EB75370-B1E2-426D-A529-EFCB1E25CDDC}" = dir=out | name=@{microsoft.bingmaps_1.2.0.136_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingmaps/resources/appdisplayname} | "{71EEB485-1C21-46F8-BDF1-0A701CB3A7CD}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpiscnapp.exe | "{793E0818-971F-4D40-BAEB-37B2BECC185F}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\groove.exe | "{7A8CE4B8-E075-4BEA-9042-066B18D32F10}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqkygrp.exe | "{7FFB0A1E-5660-49CE-9A02-E4E5F5890CF5}" = protocol=6 | dir=in | app=c:\program files\k2t\wtw\wtw.exe | "{8056D312-EE0E-4C6A-B48D-86DCAF629E7A}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqtra08.exe | "{808F1451-4108-46FD-ADBB-F17324B5F0BD}" = dir=out | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | "{89AB92C9-E51F-47DB-9413-91DB2856983D}" = protocol=6 | dir=in | app=c:\program files (x86)\utorrent\utorrent.exe | "{949D79DC-9E10-4B2A-8CD9-7739AAB68644}" = protocol=17 | dir=in | app=c:\program files (x86)\origin games\battlefield 3\bf3.exe | "{9B816CD8-0DB3-4854-BBD8-29876D80FAD5}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{A460F8D2-861A-4755-802F-08369845A0A0}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{A62B87AB-C2DB-430E-A0D0-3D5759734355}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpfccopy.exe | "{B2FF3030-E0C6-42CD-B729-9FE10C2472AD}" = dir=out | name=@{microsoft.bingnews_1.2.0.135_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingnews/resources/news} | "{B4F2711F-FCCD-485A-B344-4BF1E25AF8F9}" = dir=out | name=@{microsoft.windowsphotos_16.4.4204.712_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsphotos/photo/residappname} | "{B5A93546-C48B-4113-9071-417C06DAFE05}" = protocol=6 | dir=in | app=c:\windows\syswow64\pnkbstrb.exe | "{C094D0B9-61C9-4CCD-B064-AC2C29A7E61F}" = protocol=17 | dir=in | app=c:\windows\syswow64\pnkbstrb.exe | "{C2F274CC-50AF-46D5-8DCC-90C1C52E7017}" = protocol=17 | dir=in | app=c:\program files (x86)\battlelog web plugins\sonar\0.70.4\sonarhost.exe | "{C319AA70-6286-43E6-BC08-D036B4F5E4CD}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office14\groove.exe | "{C322427A-943D-4825-AB4E-6383566227F5}" = protocol=6 | dir=in | app=c:\program files (x86)\battlelog web plugins\sonar\0.70.4\sonarhost.exe | "{C39A9CAD-848D-47C1-97B2-16AFB22CE9C8}" = dir=in | app=c:\program files (x86)\hp\digital imaging\bin\hpqgplgtupl.exe | "{CC1AABEB-73F7-4857-90A5-FBCEDCD40A47}" = dir=out | name=@{microsoft.zunevideo_1.0.927.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/33270} | "{CC968353-4FA6-4FC6-B749-FF008EFF010C}" = dir=out | name=@{microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | "{DA15307F-A4AA-410C-A101-3270B240DBEF}" = dir=out | name=@{browserchoice_6.2.0.0_neutral_neutral_cw5n1h2txyewy?ms-resource://browserchoice/resources/displayname} | "{DF1E0102-01F7-403F-957F-FB89164EF41C}" = protocol=6 | dir=in | app=c:\program files (x86)\origin games\battlefield 3\bf3.exe | "{E7985E1D-C36F-4787-80A8-6350D07E9266}" = dir=in | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | "{EC4EB3E1-38CD-433B-AD0C-544ED3FE75A9}" = protocol=6 | dir=in | app=c:\program files (x86)\opera\opera.exe | "{EE15C9C1-4B34-43BF-82BA-9460B615547A}" = dir=out | name=@{microsoft.microsoftskydrive_16.4.4204.712_x64__8wekyb3d8bbwe?ms-resource://microsoft.microsoftskydrive/resources/shortproductname} | "{EE993E1A-35E9-4541-90C2-BE23ADE42805}" = protocol=17 | dir=in | app=c:\program files (x86)\opera\opera.exe | "{F613B52B-C771-4A47-B702-8D5A30D9D3C8}" = dir=in | name=@{microsoft.reader_6.2.8516.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.reader/resources/shortdisplayname} | "{F6424B5E-97A5-4673-83A4-2281E256D4A5}" = dir=out | name=@{microsoft.bing_1.2.0.137_x64__8wekyb3d8bbwe?ms-resource://microsoft.bing/resources/app_name} | "{F712F7E1-03E7-44F9-8E22-29933C94D6C4}" = dir=out | name=@{microsoft.zunemusic_1.0.927.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/33273} | "{F924834B-9317-4A3A-AF65-B7F89BBAE814}" = protocol=17 | dir=in | app=c:\windows\syswow64\pnkbstra.exe | "{F95580FB-A580-43FF-82F7-C40296F483D3}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{FA268D05-68D8-468B-AF6B-E81F8116A18D}" = dir=out | name=@{microsoft.bingweather_1.2.0.135_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingweather/resources/apptitle} | "TCP Query User{F3EAF25D-22F2-4EA2-9596-387F10AF9D85}C:\games\world_of_tanks\wotlauncher.exe" = protocol=6 | dir=in | app=c:\games\world_of_tanks\wotlauncher.exe | "UDP Query User{0F74AA61-989B-4BC5-8309-9E8CA43A84B3}C:\games\world_of_tanks\wotlauncher.exe" = protocol=17 | dir=in | app=c:\games\world_of_tanks\wotlauncher.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 "{1DF5019A-68B5-4ba1-8E59-E185C7B7FF11}" = Komunikator WTW 0.9.10.3377 "{409CB30E-E457-4008-9B1A-ED1B9EA21140}" = Intel(R) Rapid Storage Technology "{44B72151-611E-429D-9765-9BA093D7E48A}" = Intel® Trusted Connect Service Client "{5EB368A4-562A-41B6-A5B3-06054A27F5A6}" = Intel(R) Rapid Storage Technology "{60D6AAC5-FDC1-49BA-867B-3135F4726156}" = HP Deskjet F2200 All-In-One Driver Software 14.0 Rel. 6 "{90140000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2010 "{90140000-002A-0415-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (Polish) 2010 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA Sterownik 3D Vision 320.49 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = Panel sterowania NVIDIA 320.49 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Sterownik graficzny 320.49 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience" = NVIDIA GeForce Experience 1.5.1 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA Sterownik kontrolera 3D Vision 320.49 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA Oprogramowanie systemu PhysX 9.13.0604 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = Aktualizacje NVIDIA 6.4.23 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA Sterownik dźwięku HD 1.3.24.2 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components "{DDD2D4A5-F79E-4605-8CBD-E9FE9B13903F}" = ESET Smart Security "{FF21C3E6-97FD-474F-9518-8DCBE94C2854}" = 64 Bit HP CIO Components Installer "CCleaner" = CCleaner "HP Imaging Device Functions" = HP Imaging Device Functions 14.0 "HP Solution Center & Imaging Support Tools" = HP Solution Center 14.0 "HPExtendedCapabilities" = HP Customer Participation Program 14.0 "HPOCR" = OCR Software by I.R.I.S. 14.0 "KLiteCodecPack64_is1" = K-Lite Codec Pack 9.9.0 (64-bit) "Shop for HP Supplies" = Shop for HP Supplies "VLC media player" = VLC media player 2.1.2 "Win8 x64Components_is1" = Win8 x64Components v1.5.6 "WinRAR archiver" = WinRAR 4.20 (64-bitowy) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{01E9B2FF-DAF4-4529-9CC9-2101625517C7}" = nero.prerequisites.msi "{06A1D88C-E102-4527-AF70-29FFD7AF215A}" = Scan "{1458BB78-1DC5-4BC0-B9A3-2B644F5A8105}" = DeviceDiscovery "{150B6201-E9E6-4DFB-960E-CCBD53FBDDED}" = HPProductAssistant "{1EAC1D02-C6AC-4FA6-9A44-96258C37C812EU}_is1" = World of Tanks "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{26A24AE4-039D-4CA4-87B4-2F83217025FF}" = Java 7 Update 51 "{2711B584-259B-4723-A6F2-F3CFA291AFA2}" = DJ_AIO_03_F2200_Software_Min "{292F0F52-B62D-4E71-921B-89A682402201}" = Toolbox "{3282FBE1-35FC-48D8-98CA-115A5EF1F9B4}" = NVIDIA PhysX "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}" = Google Earth Plug-in "{4F75616F-49C7-4EA2-8725-7E1A7AB1949C}" = Nero InfoTool 11 Help (CHM) "{5B025634-7D5B-4B8D-BE2A-7943C1CF2D5D}" = Status "{64BEF779-5053-48AF-A3D8-B70EBC1C70E7}" = Nero 11 InfoTool "{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components "{76285C16-411A-488A-BCE3-C83CB933D8CF}" = Battlefield 3™ "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver "{8EE94FD8-5F52-4463-A340-185D16328158}" = WebReg "{90140000-0011-0000-0000-0000000FF1CE}" = Microsoft Office Professional Plus 2010 "{90140000-0015-0415-0000-0000000FF1CE}" = Microsoft Office Access MUI (Polish) 2010 "{90140000-0016-0415-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Polish) 2010 "{90140000-0018-0415-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Polish) 2010 "{90140000-0019-0415-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (Polish) 2010 "{90140000-001A-0415-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Polish) 2010 "{90140000-001B-0415-0000-0000000FF1CE}" = Microsoft Office Word MUI (Polish) 2010 "{90140000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2010 "{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010 "{90140000-001F-0415-0000-0000000FF1CE}" = Microsoft Office Proof (Polish) 2010 "{90140000-002C-0415-0000-0000000FF1CE}" = Microsoft Office Proofing (Polish) 2010 "{90140000-0044-0415-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (Polish) 2010 "{90140000-006E-0415-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Polish) 2010 "{90140000-00A1-0415-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Polish) 2010 "{90140000-00BA-0415-0000-0000000FF1CE}" = Microsoft Office Groove MUI (Polish) 2010 "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9B362566-EC1B-4700-BB9C-EC661BDE2175}" = DocProc "{9BE466FF-70B7-4DA8-807C-DB4C3610FDAA}" = Copy "{A90E924E-1B35-44B0-978E-3F6F89FBC960}" = Nero InfoTool 11 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC35A885-0F8F-4857-B7DA-6E8DFB43E6B3}" = HPSSupply "{B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}" = HP Update "{BB3447F6-9553-4AA9-960E-0DB5310C5779}" = GPBaseService2 "{BC5DD87B-0143-4D14-AAE6-97109614DC6B}" = SolutionCenter "{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}" = Destinations "{BEBEE34D-84A2-4EDD-8BEA-96CC54371263}" = Nero Core Components 11 "{C81DA04A-1D44-4D4A-8108-5129331BBA00}" = F2200 "{CAE4213F-F797-439D-BD9E-79B71D115BE3}" = HPPhotoGadget "{CD31E63D-47FD-491C-8117-CF201D0AFAB5}" = TrayApp "{D360FA88-17C8-4F14-B67F-13AAF9607B12}" = MarketResearch "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F11000FE-0010-0000-0000-074957833700}" = ABBYY FineReader 11 "{FA0FF682-CC70-4C57-93CD-E276F3E7537E}" = BufferChm "Ad Muncher" = Ad Muncher v4.91 Build 32562 "Adobe Flash Player Plugin" = Adobe Flash Player 12 Plugin "Ashampoo Burning Studio 2013_is1" = Ashampoo Burning Studio 2013 v.11.0.5 "Battlelog Web Plugins" = Battlelog Web Plugins "Driver Genius_is1" = Driver Genius "ESN Sonar-0.70.4" = ESN Sonar "FastStone Image Viewer" = FastStone Image Viewer 4.8 "FileZilla Client" = FileZilla Client 3.7.3 "Livestreamer" = Livestreamer 1.7.2 "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware wersja 1.75.0.1300 "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "Office14.PROPLUS" = Microsoft Office Professional Plus 2010 "Opera 12.16.1860" = Opera 12.16 "Origin" = Origin "PITy 2013/2014_is1" = PITy 2013/2014 "PunkBusterSvc" = PunkBuster Services "uTorrent" = µTorrent "VLC media player" = VLC media player 2.1.3 [color=#E56717]========== HKEY_USERS Uninstall List ==========[/color] [HKEY_USERS\S-1-5-21-3405716737-3648264401-3583100290-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Ad Muncher" = Ad Muncher v4.93.33707 "Flux" = f.lux "Google Chrome" = Google Chrome [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2013-10-23 05:34:57 | Computer Name = Michal | Source = Microsoft-Windows-Immersive-Shell | ID = 5973 Description = Aktywacja aplikacji windows.immersivecontrolpanel_cw5n1h2txyewy!microsoft.windows.immersivecontrolpanel nie powiodła się. Błąd: -2144980991. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error - 2013-10-23 05:35:13 | Computer Name = Michal | Source = Microsoft-Windows-Immersive-Shell | ID = 2486 Description = Aplikacja microsoft.windowsphotos_8wekyb3d8bbwe!Microsoft.WindowsLive.ModernPhotos nie została uruchomiona w wyznaczonym czasie. Error - 2013-11-01 04:00:38 | Computer Name = Michal | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: WorldOfTanks.exe, wersja: 0.8.9.0, sygnatura czasowa: 0x526137d2 Nazwa modułu powodującego błąd: MSVCR90.dll, wersja: 9.0.30729.6871, sygnatura czasowa: 0x4fee6073 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000561e9 Identyfikator procesu powodującego błąd: 0x11b4 Godzina uruchomienia aplikacji powodującej błąd: 0x01ced6d6f0d8f7b3 Ścieżka aplikacji powodującej błąd: C:\Games\World_of_Tanks\WorldOfTanks.exe Ścieżka modułu powodującego błąd: C:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6871_none_50944e7cbcb706e5\MSVCR90.dll Identyfikator raportu: b1a6f644-42cb-11e3-bf9a-10bf48bd2099 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2013-11-10 02:55:49 | Computer Name = Michal | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: spoolsv.exe, wersja: 6.2.9200.16384, sygnatura czasowa: 0x501080ef Nazwa modułu powodującego błąd: hpzllw71.dll, wersja: 0.3.7071.0, sygnatura czasowa: 0x4a5bdf3d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000031aa Identyfikator procesu powodującego błąd: 0x50c Godzina uruchomienia aplikacji powodującej błąd: 0x01cedde089f17240 Ścieżka aplikacji powodującej błąd: C:\Windows\System32\spoolsv.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\hpzllw71.dll Identyfikator raportu: 2126980e-49d5-11e3-bfa9-10bf48bd2099 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2013-11-10 12:16:54 | Computer Name = Michal | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: WorldOfTanks.exe, wersja: 0.8.9.0, sygnatura czasowa: 0x526137d2 Nazwa modułu powodującego błąd: MSVCR90.dll, wersja: 9.0.30729.6871, sygnatura czasowa: 0x4fee6073 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000561e9 Identyfikator procesu powodującego błąd: 0x868 Godzina uruchomienia aplikacji powodującej błąd: 0x01cede20783b81fe Ścieżka aplikacji powodującej błąd: C:\Games\World_of_Tanks\WorldOfTanks.exe Ścieżka modułu powodującego błąd: C:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6871_none_50944e7cbcb706e5\MSVCR90.dll Identyfikator raportu: 832ef9d7-4a23-11e3-bfac-10bf48bd2099 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2013-11-11 11:27:40 | Computer Name = Michal | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: vlc.exe, wersja: 2.0.8.0, sygnatura czasowa: 0x520e8be6 Nazwa modułu powodującego błąd: vlc.exe, wersja: 2.0.8.0, sygnatura czasowa: 0x520e8be6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000001bb1 Identyfikator procesu powodującego błąd: 0x2d0 Godzina uruchomienia aplikacji powodującej błąd: 0x01cedee0cef5aa4e Ścieżka aplikacji powodującej błąd: C:\Program Files\VideoLAN\VLC\vlc.exe Ścieżka modułu powodującego błąd: C:\Program Files\VideoLAN\VLC\vlc.exe Identyfikator raportu: ccd43106-4ae5-11e3-bfad-10bf48bd2099 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2013-11-11 12:21:56 | Computer Name = Michal | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: vlc.exe, wersja: 2.0.8.0, sygnatura czasowa: 0x520e8be6 Nazwa modułu powodującego błąd: vlc.exe, wersja: 2.0.8.0, sygnatura czasowa: 0x520e8be6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000006d9f Identyfikator procesu powodującego błąd: 0xcf8 Godzina uruchomienia aplikacji powodującej błąd: 0x01cedefa1e54725e Ścieżka aplikacji powodującej błąd: C:\Program Files\VideoLAN\VLC\vlc.exe Ścieżka modułu powodującego błąd: C:\Program Files\VideoLAN\VLC\vlc.exe Identyfikator raportu: 6140f789-4aed-11e3-bfad-10bf48bd2099 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2013-11-12 12:01:22 | Computer Name = Michal | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: vlc.exe, wersja: 2.0.8.0, sygnatura czasowa: 0x520e8be6 Nazwa modułu powodującego błąd: vlc.exe, wersja: 2.0.8.0, sygnatura czasowa: 0x520e8be6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000001bb1 Identyfikator procesu powodującego błąd: 0x167c Godzina uruchomienia aplikacji powodującej błąd: 0x01cedfbbc89df947 Ścieżka aplikacji powodującej błąd: C:\Program Files\VideoLAN\VLC\vlc.exe Ścieżka modułu powodującego błąd: C:\Program Files\VideoLAN\VLC\vlc.exe Identyfikator raportu: ac35ba5f-4bb3-11e3-bfae-10bf48bd2099 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2013-11-13 15:08:36 | Computer Name = Michal | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: WorldOfTanks.exe, wersja: 0.8.9.0, sygnatura czasowa: 0x526137d2 Nazwa modułu powodującego błąd: MSVCR90.dll, wersja: 9.0.30729.6871, sygnatura czasowa: 0x4fee6073 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000561e9 Identyfikator procesu powodującego błąd: 0x8a0 Godzina uruchomienia aplikacji powodującej błąd: 0x01cee09794fa2b3d Ścieżka aplikacji powodującej błąd: C:\Games\World_of_Tanks\WorldOfTanks.exe Ścieżka modułu powodującego błąd: C:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6871_none_50944e7cbcb706e5\MSVCR90.dll Identyfikator raportu: fedb5eb8-4c96-11e3-bfb0-10bf48bd2099 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2013-11-14 13:19:10 | Computer Name = Michal | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: WorldOfTanks.exe, wersja: 0.8.9.0, sygnatura czasowa: 0x526137d2 Nazwa modułu powodującego błąd: MSVCR90.dll, wersja: 9.0.30729.6871, sygnatura czasowa: 0x4fee6073 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000561e9 Identyfikator procesu powodującego błąd: 0xa54 Godzina uruchomienia aplikacji powodującej błąd: 0x01cee14580e6472f Ścieżka aplikacji powodującej błąd: C:\Games\World_of_Tanks\WorldOfTanks.exe Ścieżka modułu powodującego błąd: C:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6871_none_50944e7cbcb706e5\MSVCR90.dll Identyfikator raportu: df76a103-4d50-11e3-bfb4-10bf48bd2099 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: [ System Events ] Error - 2014-03-02 04:35:30 | Computer Name = Michal | Source = nvlddmkm | ID = 11141134 Description = Error - 2014-03-02 08:47:13 | Computer Name = Michal | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 13:38:19 na ?2014-?03-?02 było nieoczekiwane. Error - 2014-03-03 11:28:19 | Computer Name = Michal | Source = DCOM | ID = 10010 Description = Error - 2014-03-03 12:57:31 | Computer Name = Michal | Source = Service Control Manager | ID = 7043 Description = Usługa Klient zasad grupy nie została poprawnie zamknięta po odebraniu kodu sterującego przed zamknięciem. Error - 2014-03-03 13:57:30 | Computer Name = Michal | Source = Service Control Manager | ID = 7043 Description = Usługa Klient zasad grupy nie została poprawnie zamknięta po odebraniu kodu sterującego przed zamknięciem. Error - 2014-03-04 16:25:07 | Computer Name = Michal | Source = DCOM | ID = 10010 Description = Error - 2014-03-04 16:25:07 | Computer Name = Michal | Source = DCOM | ID = 10010 Description = Error - 2014-03-04 16:35:48 | Computer Name = Michal | Source = DCOM | ID = 10010 Description = Error - 2014-03-04 16:35:48 | Computer Name = Michal | Source = DCOM | ID = 10010 Description = Error - 2014-03-05 14:14:35 | Computer Name = Michal | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 19:12:01 na ?2014-?03-?05 było nieoczekiwane. < End of report >