OTL Extras logfile created on: 2011-04-21 09:05:08 - Run 2 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Documents and Settings\Argus2\Pulpit Windows XP Home Edition Dodatek Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 1 023,00 Mb Total Physical Memory | 586,00 Mb Available Physical Memory | 57,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free Paging file location(s): D:\pagefile.sys 1534 2046 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files Drive C: | 10,56 Gb Total Space | 2,34 Gb Free Space | 22,18% Space Free | Partition Type: FAT32 Drive D: | 2,00 Gb Total Space | 0,50 Gb Free Space | 25,01% Space Free | Partition Type: FAT Drive E: | 15,50 Gb Total Space | 14,09 Gb Free Space | 90,92% Space Free | Partition Type: FAT32 Drive F: | 25,93 Gb Total Space | 16,65 Gb Free Space | 64,21% Space Free | Partition Type: FAT32 Computer Name: ASTER2 | User Name: Argus2 | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- "E:\Programy\MSOffice2003Pro\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation) htmlfile [print] -- "E:\Programy\MSOffice2003Pro\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] [color=#E56717]========== System Restore Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002 [color=#E56717]========== Authorized Applications List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{044146E4-A924-458A-9948-4B9C7C7D9321}" = LightScribe 1.4.31.1 "{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}" = mLogView "{169E414A-37C7-434E-9021-27A03AE087CD}" = ASUS VideoSecurity Online "{23FB368F-1399-4EAC-817C-4B83ECBE3D83}" = mProSafe "{28DA872A-0848-48CF-B749-19A198157A2A}" = mDriver "{315ACD04-BCEB-478B-9B1D-5431D0E6CB11}" = ASUS Enhanced Display Driver "{350C9415-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3E9D596A-61D4-4239-BD19-2DB984D2A16F}" = mIWA "{4462AD13-F2AA-4CBD-9F95-293C38EED870}" = Power4 Gear "{4A57592C-FF92-4083-97A9-92783BD5AFB4}" = BisonCam, NB Pro "{6324A1EF-CEF4-43E3-8BCD-9EF3F67317FD}" = NB Probe "{6DE14BE4-6F04-4935-8ABD-A0A19FE2E55A}" = mCore "{6FFFE74E-3FBD-4E2E-97F9-5E9A2A077626}" = mIWCA "{7694E0B1-2332-448B-9235-929F84B41E3F}" = Active@ ISO Burner "{7CD7A451-7224-49C8-95EF-9A1859C66607}" = mZConfig "{83F73CB1-7705-49D1-9852-84D839CA2A45}" = Wireless Console "{86D4B82A-ABED-442A-BE86-96357B70F4FE}" = Ask Toolbar "{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}" = mPfMgr "{8C6BB412-D3A8-4AAE-A01B-35B681789D68}" = mHelp "{90110415-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 "{90B0D222-8C21-4B35-9262-53B042F18AF9}" = mPfWiz "{9CC89556-3578-48DD-8408-04E66EBEF401}" = mXML "{AC76BA86-7AD7-1033-7B44-A70000000000}" = Adobe Reader 7.0 "{B3B5F219-79E6-4307-8AC1-9B32BE37CD48}" = ESET NOD32 Antivirus "{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy "{B502B428-3386-40A9-98DB-079AAB72E64F}" = mEoU.msi "{BEWINTERNET-PL-IEW}.UninstallSuite" = Orange Free "{DE10AB76-4756-4913-BE25-55D1C1051F9A}" = WinFlash "{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}" = mMHouse "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F6090A17-0967-4A8A-B3C3-422A1B514D49}" = mDrWiFi "{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}" = mWlsSafe "7-Zip" = 7-Zip 9.20 "Asus ChkMail" = Asus ChkMail "ASUS Live Update" = ASUS Live Update "Asus_A6_ScreenSaver" = Asus_A6_ScreenSaver "CardDetectorHUAWEI1752_1552" = Card Detector for Huawei E1752 and E1552 "CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_10431966" = HDAUDIO SoftV92 Data Fax Modem with SmartCP "Cobra Security 2010 10.5.0" = Cobra Security 2010 10.5.0 "Foxit Reader" = Foxit Reader "HControl" = ATK0100 ACPI UTILITY "ie8" = Windows Internet Explorer 8 "ImgBurn" = ImgBurn "InstallShield_{169E414A-37C7-434E-9021-27A03AE087CD}" = ASUS VideoSecurity Online "IrfanView" = IrfanView (remove only) "Mozilla Firefox 4.0 (x86 pl)" = Mozilla Firefox 4.0 (x86 pl) "NeroMultiInstaller!UninstallKey" = Nero Suite "NVIDIA Drivers" = NVIDIA Drivers "PCSI" = Prevx 3.0 "Process_Hacker2_is1" = Process Hacker 2.14 "ProInst" = Intel(R) PROSet/Wireless Software "RisingKaKa" = Rising PC Doctor "SynTPDeinstKey" = Synaptics Pointing Device Driver "Usbfix" = UsbFix By El Desaparecido & C_XX "Windows XP Service Pack" = Windows XP Service Pack 3 [color=#E56717]========== HKEY_USERS Uninstall List ==========[/color] [HKEY_USERS\S-1-5-21-668992757-4185261947-3217778446-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Google Chrome" = Google Chrome [color=#E56717]========== Last 10 Event Log Errors ==========[/color] [ Application Events ] Error - 2011-04-17 14:14:13 | Computer Name = ASTER2 | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd textmessaging.exe, wersja 15.1.2.0, moduł powodujący błąd ntdll.dll, wersja 5.1.2600.2180, adres błędu 0x00011e58. Error - 2011-04-17 16:45:31 | Computer Name = ASTER2 | Source = Application Hang | ID = 1002 Description = Aplikacja zawieszająca SpybotSD.exe, wersja 1.6.2.46, moduł zawieszenia hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000. Error - 2011-04-17 17:14:15 | Computer Name = ASTER2 | Source = Application Error | ID = 1005 Description = System Windows nie może uzyskać dostępu do pliku G:\pcworld.exe z jednej z następujących przyczyn: istnieje problem z połączeniem sieciowym, dyskiem, na którym przechowywany jest plik, sterownikami magazynu zainstalowanymi na tym komputerze; lub brak dysku. System Windows zamknął program pcworld.exe z powodu następującego błędu. Program: pcworld.exe Plik: G:\pcworld.exe Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią, i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: C000009C Typ dysku: 5 Error - 2011-04-17 17:14:19 | Computer Name = ASTER2 | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd pcworld.exe, wersja 0.0.0.0, moduł powodujący błąd pcworld.exe, wersja 0.0.0.0, adres błędu 0x00006d40. Error - 2011-04-17 17:16:55 | Computer Name = ASTER2 | Source = Application Error | ID = 1005 Description = System Windows nie może uzyskać dostępu do pliku G:\pcworld.exe z jednej z następujących przyczyn: istnieje problem z połączeniem sieciowym, dyskiem, na którym przechowywany jest plik, sterownikami magazynu zainstalowanymi na tym komputerze; lub brak dysku. System Windows zamknął program pcworld.exe z powodu następującego błędu. Program: pcworld.exe Plik: G:\pcworld.exe Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią, i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: C000009C Typ dysku: 5 Error - 2011-04-17 17:16:57 | Computer Name = ASTER2 | Source = Application Error | ID = 1000 Description = Aplikacja powodująca błąd pcworld.exe, wersja 0.0.0.0, moduł powodujący błąd pcworld.exe, wersja 0.0.0.0, adres błędu 0x00004688. [ System Events ] Error - 2011-04-18 11:44:02 | Computer Name = ASTER2 | Source = Cdrom | ID = 262151 Description = W urządzeniu \Device\CdRom0 wystąpił zły blok. Error - 2011-04-18 11:44:07 | Computer Name = ASTER2 | Source = Cdrom | ID = 262151 Description = W urządzeniu \Device\CdRom0 wystąpił zły blok. Error - 2011-04-18 11:44:07 | Computer Name = ASTER2 | Source = Cdrom | ID = 262151 Description = W urządzeniu \Device\CdRom0 wystąpił zły blok. Error - 2011-04-18 11:44:08 | Computer Name = ASTER2 | Source = Cdrom | ID = 262151 Description = W urządzeniu \Device\CdRom0 wystąpił zły blok. Error - 2011-04-18 15:00:47 | Computer Name = ASTER2 | Source = Service Control Manager | ID = 7034 Description = Usługa France Telecom Routing Table Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error - 2011-04-18 18:11:28 | Computer Name = ASTER2 | Source = Service Control Manager | ID = 7034 Description = Usługa France Telecom Routing Table Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error - 2011-04-18 19:18:13 | Computer Name = ASTER2 | Source = Service Control Manager | ID = 7034 Description = Usługa CSIScanner niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error - 2011-04-19 06:19:12 | Computer Name = ASTER2 | Source = Service Control Manager | ID = 7038 Description = Usługa ALG nie mogła zalogować się jako NT AUTHORITY\LocalService z aktualnie skonfigurowanym hasłem z powodu następującego błędu: %%5 Aby upewnić się, że usługa jest skonfigurowana właściwie, użyj przystawki Usługi w programie Microsoft Management Console (MMC). Error - 2011-04-19 06:19:12 | Computer Name = ASTER2 | Source = Service Control Manager | ID = 7000 Description = Nie można uruchomić usługi Usługa bramy warstwy aplikacji z powodu następującego błędu: %%1069 Error - 2011-04-19 17:59:37 | Computer Name = ASTER2 | Source = Service Control Manager | ID = 7034 Description = Usługa NVIDIA Display Driver Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. < End of report >