OTL Extras logfile created on: 2014-10-07 21:54:11 - Run 2 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\dawidsylwia\Desktop 64bit- An unknown product (Version = 6.2.9200) - Type = NTWorkstation Internet Explorer (Version = 9.11.9600.17278) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 3,86 Gb Total Physical Memory | 2,65 Gb Available Physical Memory | 68,76% Memory free 4,54 Gb Paging File | 3,50 Gb Available in Paging File | 77,01% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files (x86) Drive C: | 75,00 Gb Total Space | 42,14 Gb Free Space | 56,18% Space Free | Partition Type: NTFS Drive D: | 373,63 Gb Total Space | 373,49 Gb Free Space | 99,96% Space Free | Partition Type: NTFS Drive E: | 7,51 Gb Total Space | 7,51 Gb Free Space | 99,94% Space Free | Partition Type: FAT32 Computer Name: DOM | User Name: dawidsylwia | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .html[@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) .url[@ = InternetShortcut] -- C:\WINDOWS\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\WINDOWS\SysWow64\control.exe (Microsoft Corporation) .html [@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) [color=#E56717]========== Shell Spawning ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) htmlfile [print] -- "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. [color=#E56717]========== Security Center Settings ==========[/color] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = AC 1C AE C5 46 9F CE 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade] "UpgradeTime" = [binary data] [b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade] "UpgradeTime" = Reg Error: Unknown registry data type -- File not found [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 "DoNotAllowExceptions" = 0 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{1260BFCE-E1BC-421C-B667-C0DF72DD0835}" = rport=139 | protocol=6 | dir=out | app=system | "{12D53933-6267-4C6A-91DB-18FA22320F93}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{1BE5CCE9-75C8-4FDC-A47C-3BF074D67D95}" = lport=2869 | protocol=6 | dir=in | app=system | "{2A18FD93-E648-4FCE-BF97-6EF139A89AA9}" = lport=137 | protocol=17 | dir=in | app=system | "{2A8A5119-4367-49E0-B177-210CB0BC13D4}" = rport=137 | protocol=17 | dir=out | app=system | "{389B0AAE-14FE-4078-A1AD-DFD0CA66810B}" = lport=10243 | protocol=6 | dir=in | app=system | "{39C55988-5629-4766-841B-80808B2AF195}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{4E650113-0F62-4BE0-9B45-CFCA4E915F45}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{54943C5A-849F-4DC2-84C6-05991600B2F4}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{5C211D0A-DA6B-414D-9105-4E18C867A8EA}" = lport=138 | protocol=17 | dir=in | app=system | "{5FCEBC46-89CE-4919-831F-BC2F449C023B}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{67DB7061-F1C2-4F00-8365-14CFD2C311AE}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{77597820-0A45-40F5-82E6-468CA803781C}" = lport=139 | protocol=6 | dir=in | app=system | "{7760B1E9-3D40-4781-9114-C0ACC5DE7FBC}" = rport=138 | protocol=17 | dir=out | app=system | "{9D934FD0-7BCD-425C-A8C6-20B245D613AD}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{AB3EF97D-86E4-454A-95CB-902DDFB13D27}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{ABF27BC2-5D89-417C-A7BB-73F195B95E2A}" = rport=445 | protocol=6 | dir=out | app=system | "{AE71C059-A92D-44A8-98CB-E0C4E2017996}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{B1678582-FA10-4691-80A7-22D44357D5B2}" = rport=10243 | protocol=6 | dir=out | app=system | "{B778DD78-F377-4210-90E5-23C204E47FDA}" = lport=445 | protocol=6 | dir=in | app=system | "{EDACB70E-868B-4587-B780-BF59174AAF04}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0A2B2331-AE5F-4224-8414-6F1F966CE1F2}" = dir=in | name=juniper networks junos pulse | "{0F32BF27-F7B5-434E-A233-E21A0443E3CC}" = dir=in | name=@{microsoft.windowscommunicationsapps_17.5.9600.20605_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | "{15244986-59E5-4D91-A805-65FB488A8712}" = dir=in | name=@{microsoft.reader_6.2.9200.20780_x64__8wekyb3d8bbwe?ms-resource://microsoft.reader/resources/shortdisplayname} | "{167B7CDC-3048-432F-961D-AC0A9CAB7B0B}" = dir=out | name=@{microsoft.xboxlivegames_1.3.10.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxlivegames/resources/34150} | "{16F1FF6A-C495-4B97-900D-2C12106B5698}" = dir=out | name=skype | "{19ACDC28-13A6-4C3A-9F55-FE2C8A1538FE}" = dir=out | name=onenote | "{1F946A60-7F39-46FD-B893-37167F27F72F}" = dir=out | name=@{microsoft.binghealthandfitness_3.0.4.212_x64__8wekyb3d8bbwe?ms-resource://microsoft.binghealthandfitness/resources/apptitle} | "{22D3FC99-1FE6-4CB8-9D8C-B37A7E9C1FED}" = dir=out | name=@{microsoft.bingtravel_3.0.4.212_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingtravel/resources/brandedapptitle} | "{29CFE06A-50B2-4F93-9FC0-7FC42C0050FB}" = dir=out | name=koło fortuny | "{2B42DD80-823E-4973-B8C5-314E6E160647}" = dir=out | name=@{microsoft.bingmaps_2.1.3230.2048_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingmaps/resources/appdisplayname} | "{2D2CB3A4-B450-40D2-82C1-A6707374EA4F}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{2FEF523E-4419-4FC0-B35F-73916F2EA6F6}" = dir=in | name=@{microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | "{30F0D736-70EB-44E1-B09E-9A277DA4FBCA}" = dir=out | name=@{microsoft.bingfinance_2.0.0.308_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingfinance/resources/apptitle} | "{37780823-E6C6-440E-9D54-15F97FE014C8}" = dir=in | name=f5 vpn | "{3A2A292B-FC37-46F9-968E-58D2B794BFA0}" = dir=out | name=@{microsoft.zunemusic_2.6.320.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/ids_manifest_music_app_name} | "{4282FE99-8560-4BC7-9576-5F3ED84E263F}" = dir=in | name=checkpoint.vpn | "{42EB6B71-31ED-47F4-90DB-AA67D43C6F08}" = dir=out | name=youcam be | "{44C8DF7C-71C5-427D-B09C-629F3D8C4BC3}" = dir=out | name=@{microsoft.zunevideo_1.5.902.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/ids_manifest_video_app_name} | "{45485D18-9362-4F59-AFA0-30A4643F0316}" = dir=out | name=@{microsoft.bingfinance_3.0.4.212_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingfinance/resources/brandedapptitle} | "{490FECE8-54A3-4790-BACD-5DAA4A0C3E8E}" = dir=out | name=@{microsoft.bingmaps_1.6.1821.2624_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingmaps/resources/appdisplayname} | "{4C3CFFCB-4FB7-4AA7-A063-927C195503CB}" = dir=out | name=@{browserchoice_6.2.0.0_neutral_neutral_cw5n1h2txyewy?ms-resource://browserchoice/resources/displayname} | "{4FC57F6D-FFEC-4A1E-9FB7-13ED9A7C1C19}" = dir=in | name=@{microsoft.windowsreadinglist_6.3.9654.20540_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsreadinglist/resources/apppackagename} | "{50B7ED54-0321-4D82-A88F-157B0D5CDBF8}" = dir=out | name=@{microsoft.bingsports_2.0.0.310_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingsports/resources/bingsports} | "{5329DFEC-2503-4A47-9208-27A7CA2E12BF}" = dir=out | name=windows_ie_ac_001 | "{53EB57E8-2E80-4913-93A4-B137A79FDD6A}" = dir=out | name=@{microsoft.bingsports_3.0.4.212_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingsports/resources/brandedapptitle} | "{548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}" = dir=in | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | "{560448D6-095C-4907-B046-AC7F710701A7}" = dir=in | name=sonicwall.mobileconnect | "{5CCEC7A9-5DC5-44C3-AE3E-4CC4C9CEB921}" = dir=in | app=c:\program files\intel\wifi\bin\pandhcpdns.exe | "{5F4632C0-D5B1-40C3-B0D9-E3A759C81B9E}" = dir=out | name=sonicwall.mobileconnect | "{6951F2A2-BE47-4B2C-930B-22CD3F834CE7}" = dir=in | name=sonicwall mobile connect | "{6C964F18-9BA6-4E58-A68E-FEC503999D0D}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{6E95F903-B7AE-42B1-8C49-F5D3DF3C8E33}" = dir=out | name=powerdvd be | "{73E3CCA9-66B1-4159-B19A-0319F8880136}" = dir=out | name=@{microsoft.bingfoodanddrink_3.0.4.212_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingfoodanddrink/resources/apptitlewithbranding} | "{73F49F93-C6A3-49FF-B591-C749FE0641BB}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{73FA4758-16DC-4DA6-A565-14B2A476E11C}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{78EB7DA1-DB56-4E1D-B545-25389932EDFD}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{79D3112A-51FB-4C64-92F0-680CE2F76264}" = dir=in | name=skype | "{7D3F7FF6-CF1B-4077-A0DC-562E31F92637}" = dir=out | name=norton studio | "{808F1451-4108-46FD-ADBB-F17324B5F0BD}" = dir=out | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | "{838140FF-4C70-4C84-B416-5955F89A7019}" = dir=out | name=f5 vpn | "{84E68461-D721-4380-B94D-908AB9D7E811}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{866EA703-F0E5-4DCE-B03F-69355AE44113}" = dir=out | name=windows_ie_ac_001 | "{8714F825-031E-4595-9AD3-82343BF895EB}" = dir=out | name=@{microsoft.zunemusic_1.5.216.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/ids_manifest_music_app_name} | "{8BC80FDA-259E-43BC-9027-58114C87E1F3}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{8CFEECEA-43BA-408A-BCC8-2057B07685B8}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{91144470-2957-45CF-9529-FC08EF81E1CB}" = dir=out | name=@{birdsquadstudiosltd.ziggiandanimals_2.3.1.0_neutral__z8ypn0nn09rn6?ms-resource://birdsquadstudiosltd.ziggiandanimals/resources/gamedisplaynamestr} | "{9C726AFB-7822-44A6-8D8D-EBD9862C7B71}" = dir=out | name=@{microsoft.bingweather_3.0.4.214_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingweather/resources/brandedapptitle} | "{9E3D57FC-7C37-4424-9352-4831E97D029D}" = dir=out | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | "{A0FEE1C0-56A2-4693-80C0-F2CC0C98A9F1}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{A23B2E3E-F25F-43CF-825D-107F5DA5305C}" = dir=out | name=@{microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | "{ADA3FB4E-C5D6-4074-81C8-B441FD2CADC5}" = dir=out | name=check point vpn | "{B231729E-4A73-464B-9D11-689D263A89C2}" = dir=out | name=ebay | "{B42576E6-3231-4996-B814-89B0D035CA8B}" = dir=out | name=@{microsoft.bingnews_3.0.4.213_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingnews/resources/brandedapptitle} | "{B467A5F1-C43C-4591-AD95-C97F1354986D}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{B4EE246F-AB27-4BD8-8B0A-CB56FE273D98}" = dir=out | name=@{microsoft.windowscommunicationsapps_17.5.9600.20605_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | "{B842E8D5-9515-461C-94E9-7BB0E27F0E73}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{B8FB5823-712B-42CF-AF24-BB20E3C18AE0}" = dir=out | name=juniper networks junos pulse | "{BA726068-58AA-453A-A073-A25BF6DC2B38}" = dir=in | name=onenote | "{BC7A1DCC-B9AC-4E88-8EB0-25B9A4A269CE}" = dir=out | name=sonicwall mobile connect | "{C29499DA-9B4F-4411-80D3-DF7230579CB3}" = dir=out | name=windows_ie_ac_001 | "{C38031A9-1BF7-443C-8485-6C3DEE109EA8}" = dir=in | name=powerdvd be | "{C40954F8-EBF6-4B15-987C-59BD592F4270}" = dir=out | name=treasure hunt!! | "{C53F947D-FB1E-4ED4-A82D-7D4F7998DD5A}" = dir=out | name=@{microsoft.reader_6.2.9200.20780_x64__8wekyb3d8bbwe?ms-resource://microsoft.reader/resources/shortdisplayname} | "{C889DC5A-2273-467C-AB46-FDEC742D960F}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{C8D6327F-B5B2-4FF0-BE9F-35A4C3E2E4FA}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{CAFACCDF-8AF8-49F8-95D5-AD910A480622}" = dir=out | name=@{microsoft.xboxlivegames_2.0.139.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxlivegames/resources/34150} | "{CDC5C9AB-6166-4959-A1AF-B417FB7BFE22}" = dir=out | name=@{microsoft.zunevideo_2.6.314.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/ids_manifest_video_app_name} | "{D6980480-941A-4DF6-AB81-3734ECD3D779}" = dir=out | name=junipernetworks.junospulsevpn | "{D7A4D0C3-02B0-4551-990A-3168B546567E}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{DB58D00C-DB8C-4078-98B5-F0B47DE331C2}" = dir=out | name=@{microsoft.windowsreadinglist_6.3.9654.20540_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsreadinglist/resources/apppackagename} | "{DB59588E-ED90-4C47-A7B5-7929DD0C0BD2}" = dir=out | name=checkpoint.vpn | "{DD9AAF3A-9A20-45BA-9B0D-75C566A08C5A}" = protocol=6 | dir=out | app=system | "{E7985E1D-C36F-4787-80A8-6350D07E9266}" = dir=in | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | "{EB6BED9A-FF27-4C64-A00C-AF9EFE80B841}" = dir=out | name=@{microsoft.bingtravel_2.0.0.319_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingtravel/resources/apptitle} | "{EBCECF3F-0087-44F1-A478-69C8A00C7ADC}" = dir=out | name=@{microsoft.bingweather_2.0.0.310_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingweather/resources/apptitle} | "{EC799E33-72BA-42D7-9127-DEFE68F9799D}" = dir=in | name=junipernetworks.junospulsevpn | "{ECCE64F0-FFEB-4D0A-BA3F-AD019FDACF57}" = dir=in | name=check point vpn | "{EDC30437-39F4-4644-B786-D49C4CE6A1AA}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{F4744AB6-AAAB-416D-A4DE-972F0E387D15}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{F58D4EFE-D9D3-45E5-B157-974539B4204F}" = dir=out | name=@{microsoft.bingnews_2.0.0.308_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingnews/resources/news} | "{F64300AD-D559-4000-BD45-0997BCC8E70A}" = dir=out | name=f5.vpn.client | "{F6CBCB2D-BD45-49C4-BBDC-0B715EC33A66}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{F77E5446-4378-4E99-8B7A-7061AAAEA193}" = dir=in | name=f5.vpn.client | "{FA92D75F-47CB-45EA-BA58-40C06274D32C}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{FDBCB0F7-CF15-4D52-AAF9-AF00296787A7}" = dir=in | name=@{browserchoice_6.2.0.0_neutral_neutral_cw5n1h2txyewy?ms-resource://browserchoice/resources/displayname} | "{FDD5C963-830B-4248-94B1-2781F1BE9BE5}" = dir=out | name=hill climb racing | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{13031CDF-00D2-4FCE-AB13-8430D8733574}" = Wireless Radio Switch Driver "{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 "{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 "{55AEBE91-AFDB-4300-82D8-0834BFE8D65E}" = Plugfree NETWORK "{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 "{6226477E-444F-4DFE-BA19-9F4F7D4565BC}" = LIFEBOOK Application Panel "{7292FFCF-FA9A-4585-AB80-A71961F931AF}" = Fujitsu BIOS Driver "{7854AA22-A2F0-4F29-A2E9-D0C5A2B685E7}" = Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology "{7BA64D21-EE46-4a9a-8145-52B0175C3F86}" = Plugfree NETWORK "{89478C31-5CE8-461A-9084-9A0AF059F84F}" = Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{99FDAE3B-6905-45A6-8F73-595363AAD3D1}" = Intel® PROSet/Wireless WiFi Software "{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}" = ALPS Touch Pad Driver "{DDC49774-40B9-47AE-9C63-5569C08C4082}" = Pointing Device Utility "{E50AF275-8A41-4FCF-847B-D6E60018F388}" = Power Saving Utility "{E8A5B78F-4456-4511-AB3D-E7BFFB974A7A}" = Fujitsu System Extension Utility "{E9F0BCD8-6BD5-1ED7-EDA3-9FCF2A478AA1}" = Microsoft App Update for microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe (x64) "{EC314CDF-3521-482B-A21C-65AC95664814}" = Fujitsu MobilityCenter Extension Utility "{F4404AFD-2EF3-40C1-8C09-29E5F3B6972B}" = Intel® Trusted Connect Service Client "3DCA6835C7741E181396F76FD94C05C19F4124A9" = Windows Driver Package - FUJITSU LIMITED (FUJ02E3) System (06/22/2012 1.30.0.0) "7D737DCFBBA92B6A4335FA93E0B846D9D2DE908E" = Windows Driver Package - FUJITSU LIMITED (FUJ02B1) System (06/09/2012 1.23) "ProInst" = Intel PROSet Wireless [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = CyberLink YouCam 5 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1" = MPC-HC 1.7.6 "{399C37FB-08AF-493B-BFED-20FBD85EDF7F}" = FJ Camera "{42435041-332D-5637-00A7-A758B70C0F00}" = Ask Toolbar "{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime "{95140000-0070-0000-0000-0000000FF1CE}" = Microsoft Office "{96AE7E41-E34E-47D0-AC07-1091A8127911}" = Realtek USB 2.0 Card Reader "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{AAECF7BA-E83B-4A10-87EA-DE0B333F8734}" = RealNetworks - Microsoft Visual C++ 2010 Runtime "{AC76BA86-7AD7-FFFF-7B44-AA0000000001}" = Adobe Reader X (10.1.10) MUI "{E043231F-34F2-4AF5-9400-0961CC15AAAE}" = LibreOffice 4.2.0.4 "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{FCB3772C-B7D0-4933-B1A9-3707EBACC573}" = Intel(R) SDK for OpenCL - CPU Only Runtime Package "DeskUpdate_is1" = DeskUpdate 4.13 "InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = CyberLink YouCam 5 "InstallShield_{13031CDF-00D2-4FCE-AB13-8430D8733574}" = Wireless Radio Switch Driver "InstallShield_{6226477E-444F-4DFE-BA19-9F4F7D4565BC}" = LIFEBOOK Application Panel "InstallShield_{7292FFCF-FA9A-4585-AB80-A71961F931AF}" = Fujitsu BIOS Driver "InstallShield_{DDC49774-40B9-47AE-9C63-5569C08C4082}" = Pointing Device Utility "InstallShield_{E50AF275-8A41-4FCF-847B-D6E60018F388}" = Power Saving Utility "InstallShield_{E8A5B78F-4456-4511-AB3D-E7BFFB974A7A}" = Fujitsu System Extension Utility "InstallShield_{EC314CDF-3521-482B-A21C-65AC95664814}" = Fujitsu MobilityCenter Extension Utility "NIS" = Norton Internet Security [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2014-10-07 14:03:32 | Computer Name = dom | Source = Microsoft-Windows-LoadPerf | ID = 3011 Description = Unloading the performance counter strings for service WmiApRpl (WmiApRpl) failed. The first DWORD in the Data section contains the error code. Error - 2014-10-07 14:31:05 | Computer Name = dom | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: explorer.exe, wersja: 6.3.9600.17284, sygnatura czasowa: 0x53f816dc Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17055, sygnatura czasowa: 0x532954fb Kod wyjątku: 0xc06d007e Przesunięcie błędu: 0x0000000000005bf8 Identyfikator procesu powodującego błąd: 0xe3c Godzina uruchomienia aplikacji powodującej błąd: 0x01cfe258e6df57ce Ścieżka aplikacji powodującej błąd: C:\WINDOWS\explorer.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\system32\KERNELBASE.dll Identyfikator raportu: 1850c749-4e50-11e4-bec1-84a6c84baca2 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2014-10-07 14:31:12 | Computer Name = dom | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: explorer.exe, wersja: 6.3.9600.17284, sygnatura czasowa: 0x53f816dc Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17055, sygnatura czasowa: 0x532954fb Kod wyjątku: 0xc06d007e Przesunięcie błędu: 0x0000000000005bf8 Identyfikator procesu powodującego błąd: 0xf3c Godzina uruchomienia aplikacji powodującej błąd: 0x01cfe25cdb4d83fa Ścieżka aplikacji powodującej błąd: C:\WINDOWS\explorer.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\system32\KERNELBASE.dll Identyfikator raportu: 1cd1a4d4-4e50-11e4-bec1-84a6c84baca2 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2014-10-07 14:31:18 | Computer Name = dom | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: explorer.exe, wersja: 6.3.9600.17284, sygnatura czasowa: 0x53f816dc Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17055, sygnatura czasowa: 0x532954fb Kod wyjątku: 0xc06d007e Przesunięcie błędu: 0x0000000000005bf8 Identyfikator procesu powodującego błąd: 0xca8 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfe25cdfb2ad45 Ścieżka aplikacji powodującej błąd: C:\WINDOWS\explorer.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\system32\KERNELBASE.dll Identyfikator raportu: 202aa7bf-4e50-11e4-bec1-84a6c84baca2 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2014-10-07 14:31:34 | Computer Name = dom | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: explorer.exe, wersja: 6.3.9600.17284, sygnatura czasowa: 0x53f816dc Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17055, sygnatura czasowa: 0x532954fb Kod wyjątku: 0xc06d007e Przesunięcie błędu: 0x0000000000005bf8 Identyfikator procesu powodującego błąd: 0xe2c Godzina uruchomienia aplikacji powodującej błąd: 0x01cfe25ce303a178 Ścieżka aplikacji powodującej błąd: C:\WINDOWS\explorer.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\system32\KERNELBASE.dll Identyfikator raportu: 29da6be5-4e50-11e4-bec1-84a6c84baca2 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2014-10-07 14:38:46 | Computer Name = dom | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: explorer.exe, wersja: 6.3.9600.17284, sygnatura czasowa: 0x53f816dc Nazwa modułu powodującego błąd: pnidui.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x530860c3 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000001991f Identyfikator procesu powodującego błąd: 0x8d4 Godzina uruchomienia aplikacji powodującej błąd: 0x01cfe25cecb6145a Ścieżka aplikacji powodującej błąd: C:\WINDOWS\explorer.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\pnidui.dll Identyfikator raportu: 2b7fadee-4e51-11e4-bec1-84a6c84baca2 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error - 2014-10-07 14:39:53 | Computer Name = dom | Source = Microsoft-Windows-Immersive-Shell | ID = 5973 Description = Aktywacja aplikacji windows.immersivecontrolpanel_cw5n1h2txyewy!microsoft.windows.immersivecontrolpanel nie powiodła się. Błąd: -2147009284. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error - 2014-10-07 14:40:45 | Computer Name = dom | Source = Microsoft-Windows-Immersive-Shell | ID = 5973 Description = Aktywacja aplikacji windows.immersivecontrolpanel_cw5n1h2txyewy!microsoft.windows.immersivecontrolpanel nie powiodła się. Błąd: -2147009284. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error - 2014-10-07 15:29:27 | Computer Name = dom | Source = Software Protection Platform Service | ID = 1001 Description = Nie można uruchomić usługi ochrony oprogramowania. 0x80070005 6.3.9600.16497 Error - 2014-10-07 15:43:10 | Computer Name = dom | Source = Application Hang | ID = 1002 Description = Program OTL.exe w wersji 3.2.69.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: bb8 Godzina rozpoczęcia: 01cfe2665b073495 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Users\dawidsylwia\Desktop\OTL.exe Identyfikator raportu: 294bd1b4-4e5a-11e4-bec1-84a6c84baca2 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: [ System Events ] Error - 2014-10-07 15:55:08 | Computer Name = dom | Source = DCOM | ID = 10010 Description = Error - 2014-10-07 15:55:08 | Computer Name = dom | Source = Microsoft-Windows-Dhcp-Client | ID = 50038 Description = Wystąpił błąd inicjowania protokołu DHCPv4. Kod błędu: 5 Error - 2014-10-07 15:55:08 | Computer Name = dom | Source = Microsoft-Windows-Dhcp-Client | ID = 1004 Description = Wystąpił błąd zatrzymywania usługi klienta Dhcpv4. Kod błędu: 5. Wartość flagi ShutDown: 0 Error - 2014-10-07 15:55:08 | Computer Name = dom | Source = Service Control Manager | ID = 7023 Description = Usługa Klient DHCP zakończyła działanie; wystąpił następujący błąd: %%5 Error - 2014-10-07 15:55:08 | Computer Name = dom | Source = Service Control Manager | ID = 7001 Description = Usługa Rozpoznawanie lokalizacji w sieci zależy od usługi Klient DHCP, której nie można uruchomić z powodu następującego błędu: %%5 Error - 2014-10-07 15:55:08 | Computer Name = dom | Source = Service Control Manager | ID = 7001 Description = Usługa Usługa listy sieci zależy od usługi Rozpoznawanie lokalizacji w sieci, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2014-10-07 15:55:08 | Computer Name = dom | Source = DCOM | ID = 10005 Description = Error - 2014-10-07 15:55:08 | Computer Name = dom | Source = Microsoft-Windows-Bits-Client | ID = 16392 Description = Uruchomienie usługi BITS nie powiodło się. Błąd 2147943468. Error - 2014-10-07 15:55:08 | Computer Name = dom | Source = Service Control Manager | ID = 7024 Description = Usługa Usługa inteligentnego transferu w tle zakończyła działanie; wystąpił następujący specyficzny dla niej błąd: %%2147943468 Error - 2014-10-07 15:55:16 | Computer Name = dom | Source = DCOM | ID = 10010 Description = < End of report >