OTL Extras logfile created on: 2011-03-29 19:49:00 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\justyna\Desktop Windows Vista Home Basic Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.19019) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 1,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 55,00% Memory free 3,00 Gb Paging File | 2,00 Gb Available in Paging File | 70,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 42,89 Gb Total Space | 19,23 Gb Free Space | 44,83% Space Free | Partition Type: NTFS Drive D: | 30,17 Gb Total Space | 6,09 Gb Free Space | 20,19% Space Free | Partition Type: NTFS Computer Name: JUSTYNA-PC | User Name: justyna | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) [HKEY_USERS\S-1-5-21-1755751597-3586132528-3806855255-1000\SOFTWARE\Classes\] .html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [Winamp.Bookmark] -- "C:\Program Files\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft) Directory [Winamp.Enqueue] -- "C:\Program Files\Winamp\winamp.exe" /ADD "%1" (Nullsoft) Directory [Winamp.Play] -- "C:\Program Files\Winamp\winamp.exe" "%1" (Nullsoft) Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 "FirewallDisableNotify" = 0 "AntiVirusDisableNotify" = 0 "UpdatesDisableNotify" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 "VistaSp1" = Reg Error: Unknown registry data type -- File not found [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [color=#E56717]========== System Restore Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 0 [color=#E56717]========== Authorized Applications List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0459CD52-8682-404E-A1DE-0711AC608171}" = protocol=6 | dir=in | app=c:\windows\system32\zonelabs\vsmon.exe | "{322DF3AA-429B-4834-B0C2-A0CC2FDC65A9}" = protocol=17 | dir=in | app=c:\windows\system32\zonelabs\vsmon.exe | "{6EBF887D-CD9D-40E5-878E-B9A919DACF7C}" = dir=in | app=c:\program files\skype\phone\skype.exe | "TCP Query User{C47147B3-F33C-4498-964E-D423B9057D64}C:\program files\utorrent\utorrent.exe" = protocol=6 | dir=in | app=c:\program files\utorrent\utorrent.exe | "UDP Query User{0130A05F-3B2C-49E6-8E5C-935C7D4127B5}C:\program files\utorrent\utorrent.exe" = protocol=17 | dir=in | app=c:\program files\utorrent\utorrent.exe | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{321320E1-0E5A-36CB-9E52-F3B201B8C4D4}" = Microsoft .NET Framework 4 Client Profile PLK Language Pack "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin "{6BD5BAAF-44F0-4D9B-88E7-4D1C54E689AC}" = ESET NOD32 Antivirus "{90110415-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 "{90120000-0020-0415-0000-0000000FF1CE}" = Pakiet zgodności dla systemu Office 2007 "{9EFDFBA8-9174-3C61-8645-28376C5CA994}" = Microsoft .NET Framework 3.5 Language Pack SP1 - plk "{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.3 - Polish "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D9B4D7EE-481C-4C36-86AB-A8F7417725FF}" = LightScribe 1.6.43.1 "{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}" = Skype™ 5.1 "{EBFF48F5-3CFA-436F-8FD5-94FB01D3A0A7}" = TOSHIBA SD Memory Utilities "{F7B05784-334C-4F76-8BAB-30ABEB7FD534}" = TIPCI "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Gadu-Gadu" = Gadu-Gadu 7.7 "HDMI" = Intel(R) Graphics Media Accelerator Driver "InstallShield_{F7B05784-334C-4F76-8BAB-30ABEB7FD534}" = Texas Instruments PCIxx21/x515/xx12 drivers. "Microsoft .NET Framework 3.5 Language Pack SP1 - plk" = Pakiet językowy programu Microsoft .NET Framework 3.5 z dodatkiem SP1 — PLK "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile PLK Language Pack" = Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile "Mozilla Firefox (3.5.18)" = Mozilla Firefox (3.5.18) "SynTPDeinstKey" = Synaptics Pointing Device Driver "Winamp" = Winamp "WinRAR archiver" = Archiwizator WinRAR "ZoneAlarm" = ZoneAlarm "ZoneAlarm Toolbar" = ZoneAlarm Toolbar [color=#E56717]========== HKEY_USERS Uninstall List ==========[/color] [HKEY_USERS\S-1-5-21-1755751597-3586132528-3806855255-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Octoshape add-in for Adobe Flash Player" = Octoshape add-in for Adobe Flash Player [color=#E56717]========== Last 10 Event Log Errors ==========[/color] [ Application Events ] Error - 2011-02-04 05:19:06 | Computer Name = justyna-PC | Source = VSS | ID = 12305 Description = Error - 2011-02-04 05:19:06 | Computer Name = justyna-PC | Source = VSS | ID = 12293 Description = Error - 2011-02-04 05:19:07 | Computer Name = justyna-PC | Source = VSS | ID = 8194 Description = Error - 2011-02-04 05:55:02 | Computer Name = justyna-PC | Source = WerSvc | ID = 5007 Description = Error - 2011-02-04 06:03:00 | Computer Name = justyna-PC | Source = ESENT | ID = 215 Description = WinMail (2120) WindowsMail0: Tworzenie kopii zapasowej zostało zatrzymane, ponieważ zostało przerwane przez klienta lub nie można nawiązać połączenia z klientem. Error - 2011-02-20 09:55:15 | Computer Name = justyna-PC | Source = Application Hang | ID = 1002 Description = Program firefox.exe w wersji 1.9.1.3986 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania raportami i rozwiązaniami problemów. Identyfikator procesu: 998 Godzina rozpoczęcia: 01cbd0df752fd18d Godzina zakończenia: 98 Error - 2011-03-03 06:01:58 | Computer Name = justyna-PC | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd vidalia.exe, wersja 0.2.10.0, sygnatura czasowa 0x4ce6bea9, moduł powodujący błąd unknown, wersja 0.0.0.0, sygnatura czasowa 0x00000000, kod wyjątku 0xc0000005, przesunięcie błędu 0x00000000, identyfikator procesu 0x178, godzina rozpoczęcia aplikacji 0x01cbd989e92708e8. Error - 2011-03-03 06:17:16 | Computer Name = justyna-PC | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd vidalia.exe, wersja 0.2.10.0, sygnatura czasowa 0x4ce6bea9, moduł powodujący błąd unknown, wersja 0.0.0.0, sygnatura czasowa 0x00000000, kod wyjątku 0xc0000005, przesunięcie błędu 0x00000000, identyfikator procesu 0xd8c, godzina rozpoczęcia aplikacji 0x01cbd98a38f13e48. Error - 2011-03-03 06:19:13 | Computer Name = justyna-PC | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd vidalia.exe, wersja 0.2.10.0, sygnatura czasowa 0x4ce6bea9, moduł powodujący błąd QtCore4.dll, wersja 4.6.2.0, sygnatura czasowa 0x4b72d9d7, kod wyjątku 0xc0000005, przesunięcie błędu 0x001e9511, identyfikator procesu 0xfdc, godzina rozpoczęcia aplikacji 0x01cbd98c6cf899c8. Error - 2011-03-26 14:13:35 | Computer Name = justyna-PC | Source = Application Hang | ID = 1002 Description = Program Explorer.EXE w wersji 6.0.6001.18164 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania raportami i rozwiązaniami problemów. Identyfikator procesu: 718 Godzina rozpoczęcia: 01cbeba95f7bb92b Godzina zakończenia: 96 [ System Events ] Error - 2011-01-18 06:37:33 | Computer Name = justyna-PC | Source = Microsoft-Windows-Servicing | ID = 4375 Description = Error - 2011-01-18 06:37:33 | Computer Name = justyna-PC | Source = Microsoft-Windows-Servicing | ID = 4375 Description = Error - 2011-01-18 06:37:33 | Computer Name = justyna-PC | Source = Microsoft-Windows-Servicing | ID = 4375 Description = Error - 2011-01-18 06:37:33 | Computer Name = justyna-PC | Source = Microsoft-Windows-Servicing | ID = 4375 Description = Error - 2011-01-21 11:24:35 | Computer Name = justyna-PC | Source = Dhcp | ID = 1002 Description = Serwer DHCP 192.168.1.1 odmówił dzierżawy adresu IP 77.105.192.141 dla karty sieciowej o adresie 001B381000C3. (Serwer DHCP wysłał komunikat DHCPNACK). Error - 2011-01-26 04:14:31 | Computer Name = justyna-PC | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 22:11:55 na 2011-01-25 było nieoczekiwane. Error - 2011-01-28 04:04:41 | Computer Name = justyna-PC | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 23:17:58 na 2011-01-27 było nieoczekiwane. Error - 2011-01-28 14:28:01 | Computer Name = justyna-PC | Source = Service Control Manager | ID = 7043 Description = Error - 2011-01-31 14:04:24 | Computer Name = justyna-PC | Source = EventLog | ID = 6008 Description = Poprzednie zamknięcie systemu przy 19:02:40 na 2011-01-31 było nieoczekiwane. Error - 2011-02-01 17:19:03 | Computer Name = justyna-PC | Source = Service Control Manager | ID = 7043 Description = < End of report >