OTL Extras logfile created on: 2012-07-17 13:51:35 - Run 1
OTL by OldTimer - Version 3.2.54.0     Folder = C:\Documents and Settings\Stosek\Moje dokumenty\Pobieranie
Windows XP Professional Edition Dodatek Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd
 
767,17 Mb Total Physical Memory | 378,38 Mb Available Physical Memory | 49,32% Memory free
1,83 Gb Paging File | 1,51 Gb Available in Paging File | 82,28% Paging File free
Paging file location(s): C:\pagefile.sys 1152 2304 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 18,64 Gb Total Space | 5,62 Gb Free Space | 30,14% Space Free | Partition Type: NTFS
 
Computer Name: STOSEK-KOMP | User Name: Stosek | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
[color=#E56717]========== Extra Registry (SafeList) ==========[/color]
 
 
[color=#E56717]========== File Associations ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
.inf [@ = inffile] -- C:\WINDOWS\System32\Notepad2.exe ()
.ini [@ = inifile] -- C:\WINDOWS\System32\Notepad2.exe ()
.txt [@ = txtfile] -- C:\WINDOWS\System32\Notepad2.exe ()
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
[color=#E56717]========== Shell Spawning ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [edit] -- C:\WINDOWS\system32\Notepad2.exe %1 ()
batfile [open] -- "%1" %*
cmdfile [edit] -- C:\WINDOWS\system32\Notepad2.exe %1 ()
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
http [open] -- "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
https [open] -- "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
inffile [open] -- C:\WINDOWS\system32\Notepad2.exe %1 ()
inifile [open] -- C:\WINDOWS\system32\Notepad2.exe %1 ()
jsfile [edit] -- C:\WINDOWS\system32\Notepad2.exe %1 ()
jsefile [edit] -- C:\WINDOWS\system32\Notepad2.exe %1 ()
piffile [open] -- "%1" %*
regfile [edit] -- C:\WINDOWS\system32\Notepad2.exe %1 ()
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
txtfile [open] -- C:\WINDOWS\system32\Notepad2.exe %1 ()
vbefile [edit] -- C:\WINDOWS\system32\Notepad2.exe %1 ()
vbsfile [edit] -- C:\WINDOWS\system32\Notepad2.exe %1 ()
wsffile [edit] -- C:\WINDOWS\system32\Notepad2.exe %1 ()
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Browse with FastStone] -- "C:\Program Files\FastStone Image Viewer\FSViewer.exe" "%1" ()
Directory [cmd] -- cmd.exe /k cd "%L" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [New Window] -- explorer.exe %1 (Microsoft Corporation)
Directory [Winamp.Bookmark] -- "C:\Program Files\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] -- "C:\Program Files\Winamp\winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] -- "C:\Program Files\Winamp\winamp.exe" "%1" (Nullsoft)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
[color=#E56717]========== Security Center Settings ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
 
[color=#E56717]========== System Restore Settings ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 4
 
[color=#E56717]========== Firewall Settings ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
"DisableUnicastResponsesToMulticastBroadcast" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
"DisableUnicastResponsesToMulticastBroadcast" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
 
[color=#E56717]========== Authorized Applications List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\uTorrent\uTorrent.exe" = C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent -- (BitTorrent, Inc.)
 
 
[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{11C2733C-488C-4668-9F8E-46BCC1801C5B}" = Sun xVM VirtualBox
"{3248F0A8-6813-11D6-A77B-00B0D0160060}" = Java(TM) 6 Update 6
"{350C9415-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{53480330-E1D1-41CA-B8F8-7F78644F7F50}" = O&O Defrag Professional Edition
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{7EF900F4-61A8-4D95-8A65-488D3BECA206}" = FaceCam 300
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"AC" = Attribute Changer 6.0a
"AddOnInstaller" = AddonInstaller (SendTo)
"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Any Video Converter_is1" = Any Video Converter 3.3.9
"CPLBonus" = Kels' CPL Bonus Pack!
"Driver Magician_is1" = Driver Magician 3.28
"DriveSpace" = Drive Space Indicator
"EVEREST Ultimate Edition_is1" = EVEREST Ultimate Edition v4.50
"FastStone Image Viewer" = FastStone Image Viewer 3.5
"GMailFS" = GMail Drive Shell Extension
"ie8" = Windows Internet Explorer 8
"InstallShield_{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD Ultra
"KLiteCodecPack_is1" = K-Lite Mega Codec Pack 3.9.0
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"mmm" = PowerTweaK Menu (mmm)
"MozBackup_is1" = MozBackup 1.4.7
"Mozilla Firefox 13.0.1 (x86 pl)" = Mozilla Firefox 13.0.1 (x86 pl)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"Nero8Lite_is1" = Nero 8 Micro 8.3.2.1
"nLite_Plus" = nLite Plus
"NVIDIA Drivers" = NVIDIA Drivers
"Odkurzacz 11.2 Pro_is1" = Odkurzacz 11.2 Pro
"qt7lite_is1" = QT Lite 2.5.1
"Refreshem" = RefreshEM
"RegShot" = RegShot
"Reshack" = Resource Hacker
"SendTO" = Sendto Xtras
"SubEdit-Player_is1" = SubEdit-Player
"TaskSwitchXP" = TaskSwitchXP
"UltraISO_is1" = UltraISO Premium V9.12
"Unlocker" = Unlocker 1.8.7
"uTorrent" = µTorrent
"uTorrentControl2 Toolbar" = uTorrentControl2 Toolbar
"VisualTaskTips" = Visual Task Tips 2.3
"Winamp" = Winamp
"WinRAR archiver" = WinRAR archiver
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
"Your Uninstaller! 2008_is1" = Your Uninstaller! 2008 Version 6.0
 
[color=#E56717]========== HKEY_CURRENT_USER Uninstall List ==========[/color]
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Counter-Strike 1.6: New Era" = Counter-Strike 1.6: New Era
"GG" = GG
 
[color=#E56717]========== Last 20 Event Log Errors ==========[/color]
 
[ Application Events ]
Error - 2012-06-26 09:59:10 | Computer Name = STOSEK-KOMP | Source = EventSystem | ID = 4611
Description = Podczas wewnętrznego przetwarzania system zdarzeń modelu COM+ wykrył
 w wierszu 595 z d:\comxp_sp3\com\com1x\src\events\tier2\notify.cpp nieoczekiwany
 wskaźnik o wartości null. Skontaktuj się z Pomocą techniczną firmy Microsoft i 
zgłoś ten błą
 
Error - 2012-06-26 10:01:10 | Computer Name = STOSEK-KOMP | Source = EventSystem | ID = 4611
Description = Podczas wewnętrznego przetwarzania system zdarzeń modelu COM+ wykrył
 w wierszu 595 z d:\comxp_sp3\com\com1x\src\events\tier2\notify.cpp nieoczekiwany
 wskaźnik o wartości null. Skontaktuj się z Pomocą techniczną firmy Microsoft i 
zgłoś ten błą
 
Error - 2012-06-26 10:03:10 | Computer Name = STOSEK-KOMP | Source = EventSystem | ID = 4611
Description = Podczas wewnętrznego przetwarzania system zdarzeń modelu COM+ wykrył
 w wierszu 595 z d:\comxp_sp3\com\com1x\src\events\tier2\notify.cpp nieoczekiwany
 wskaźnik o wartości null. Skontaktuj się z Pomocą techniczną firmy Microsoft i 
zgłoś ten błą
 
Error - 2012-06-26 10:05:10 | Computer Name = STOSEK-KOMP | Source = EventSystem | ID = 4611
Description = Podczas wewnętrznego przetwarzania system zdarzeń modelu COM+ wykrył
 w wierszu 595 z d:\comxp_sp3\com\com1x\src\events\tier2\notify.cpp nieoczekiwany
 wskaźnik o wartości null. Skontaktuj się z Pomocą techniczną firmy Microsoft i 
zgłoś ten błą
 
Error - 2012-06-26 10:07:10 | Computer Name = STOSEK-KOMP | Source = EventSystem | ID = 4611
Description = Podczas wewnętrznego przetwarzania system zdarzeń modelu COM+ wykrył
 w wierszu 595 z d:\comxp_sp3\com\com1x\src\events\tier2\notify.cpp nieoczekiwany
 wskaźnik o wartości null. Skontaktuj się z Pomocą techniczną firmy Microsoft i 
zgłoś ten błą
 
Error - 2012-06-26 10:09:10 | Computer Name = STOSEK-KOMP | Source = EventSystem | ID = 4611
Description = Podczas wewnętrznego przetwarzania system zdarzeń modelu COM+ wykrył
 w wierszu 595 z d:\comxp_sp3\com\com1x\src\events\tier2\notify.cpp nieoczekiwany
 wskaźnik o wartości null. Skontaktuj się z Pomocą techniczną firmy Microsoft i 
zgłoś ten błą
 
Error - 2012-06-26 10:11:10 | Computer Name = STOSEK-KOMP | Source = EventSystem | ID = 4611
Description = Podczas wewnętrznego przetwarzania system zdarzeń modelu COM+ wykrył
 w wierszu 595 z d:\comxp_sp3\com\com1x\src\events\tier2\notify.cpp nieoczekiwany
 wskaźnik o wartości null. Skontaktuj się z Pomocą techniczną firmy Microsoft i 
zgłoś ten błą
 
Error - 2012-06-26 10:13:10 | Computer Name = STOSEK-KOMP | Source = EventSystem | ID = 4611
Description = Podczas wewnętrznego przetwarzania system zdarzeń modelu COM+ wykrył
 w wierszu 595 z d:\comxp_sp3\com\com1x\src\events\tier2\notify.cpp nieoczekiwany
 wskaźnik o wartości null. Skontaktuj się z Pomocą techniczną firmy Microsoft i 
zgłoś ten błą
 
Error - 2012-06-26 10:15:10 | Computer Name = STOSEK-KOMP | Source = EventSystem | ID = 4611
Description = Podczas wewnętrznego przetwarzania system zdarzeń modelu COM+ wykrył
 w wierszu 595 z d:\comxp_sp3\com\com1x\src\events\tier2\notify.cpp nieoczekiwany
 wskaźnik o wartości null. Skontaktuj się z Pomocą techniczną firmy Microsoft i 
zgłoś ten błą
 
Error - 2012-06-26 10:17:10 | Computer Name = STOSEK-KOMP | Source = EventSystem | ID = 4611
Description = Podczas wewnętrznego przetwarzania system zdarzeń modelu COM+ wykrył
 w wierszu 595 z d:\comxp_sp3\com\com1x\src\events\tier2\notify.cpp nieoczekiwany
 wskaźnik o wartości null. Skontaktuj się z Pomocą techniczną firmy Microsoft i 
zgłoś ten błą
 
[ System Events ]
Error - 2012-07-08 12:25:03 | Computer Name = STOSEK-KOMP | Source = DCOM | ID = 10005
Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi 
ImapiService z argumentami „-Service”  w celu uruchomienia serwera:  {520CCA63-51A5-11D3-9144-00104BA11C5E}
 
Error - 2012-07-09 13:32:48 | Computer Name = STOSEK-KOMP | Source = DCOM | ID = 10005
Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi 
ImapiService z argumentami „-Service”  w celu uruchomienia serwera:  {520CCA63-51A5-11D3-9144-00104BA11C5E}
 
Error - 2012-07-09 17:10:33 | Computer Name = STOSEK-KOMP | Source = DCOM | ID = 10005
Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi 
ImapiService z argumentami „-Service”  w celu uruchomienia serwera:  {520CCA63-51A5-11D3-9144-00104BA11C5E}
 
Error - 2012-07-10 00:47:49 | Computer Name = STOSEK-KOMP | Source = DCOM | ID = 10005
Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi 
ImapiService z argumentami „-Service”  w celu uruchomienia serwera:  {520CCA63-51A5-11D3-9144-00104BA11C5E}
 
Error - 2012-07-10 01:19:15 | Computer Name = STOSEK-KOMP | Source = DCOM | ID = 10005
Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi 
ImapiService z argumentami „-Service”  w celu uruchomienia serwera:  {520CCA63-51A5-11D3-9144-00104BA11C5E}
 
Error - 2012-07-10 01:55:35 | Computer Name = STOSEK-KOMP | Source = DCOM | ID = 10005
Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi 
ImapiService z argumentami „-Service”  w celu uruchomienia serwera:  {520CCA63-51A5-11D3-9144-00104BA11C5E}
 
Error - 2012-07-10 01:58:40 | Computer Name = STOSEK-KOMP | Source = DCOM | ID = 10005
Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi 
ImapiService z argumentami „-Service”  w celu uruchomienia serwera:  {520CCA63-51A5-11D3-9144-00104BA11C5E}
 
Error - 2012-07-11 02:29:36 | Computer Name = STOSEK-KOMP | Source = DCOM | ID = 10005
Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi 
ImapiService z argumentami „-Service”  w celu uruchomienia serwera:  {520CCA63-51A5-11D3-9144-00104BA11C5E}
 
Error - 2012-07-11 03:00:34 | Computer Name = STOSEK-KOMP | Source = DCOM | ID = 10005
Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi 
ImapiService z argumentami „-Service”  w celu uruchomienia serwera:  {520CCA63-51A5-11D3-9144-00104BA11C5E}
 
Error - 2012-07-11 03:27:42 | Computer Name = STOSEK-KOMP | Source = DCOM | ID = 10005
Description = Model DCOM odebrał błąd „%1058” podczas próby uruchomienia usługi 
ImapiService z argumentami „-Service”  w celu uruchomienia serwera:  {520CCA63-51A5-11D3-9144-00104BA11C5E}
 
 
< End of report >
