Anonim / 5 lat, 3 miesiące temu | Download | Plaintext | Odpowiedz |

  1
  2
  3
  4
  5
  6
  7
  8
  9
 10
 11
 12
 13
 14
 15
 16
 17
 18
 19
 20
 21
 22
 23
 24
 25
 26
 27
 28
 29
 30
 31
 32
 33
 34
 35
 36
 37
 38
 39
 40
 41
 42
 43
 44
 45
 46
 47
 48
 49
 50
 51
 52
 53
 54
 55
 56
 57
 58
 59
 60
 61
 62
 63
 64
 65
 66
 67
 68
 69
 70
 71
 72
 73
 74
 75
 76
 77
 78
 79
 80
 81
 82
 83
 84
 85
 86
 87
 88
 89
 90
 91
 92
 93
 94
 95
 96
 97
 98
 99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
424
425
426
427
428
429
430
431
432
433
434
435
436
437
438
439
440
441
442
443
444
445
446
447
448
449
450
451
452
453
454
455
456
457
458
459
460
461
462
463
464
465
466
467
468
469
470
471
472
473
OTL Extras logfile created on: 2012-07-27 16:00:49 - Run 1
OTL by OldTimer - Version 3.2.55.0     Folder = C:\Users\j.leuenberger\Downloads
 Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd
 
1,90 Gb Total Physical Memory | 0,73 Gb Available Physical Memory | 38,32% Memory free
3,80 Gb Paging File | 2,54 Gb Available in Paging File | 67,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 232,88 Gb Total Space | 200,41 Gb Free Space | 86,06% Space Free | Partition Type: NTFS
 
Computer Name: WA_2009_16 | User Name: j.leuenberger | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days
 
[color=#E56717]========== Extra Registry (All) ==========[/color]
 
 
[color=#E56717]========== File Associations ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.bat [@ = batfile] -- "%1" %*
.chm [@ = chm.file] -- C:\Windows\hh.exe (Microsoft Corporation)
.cmd [@ = cmdfile] -- "%1" %*
.com [@ = comfile] -- "%1" %*
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.exe [@ = exefile] -- "%1" %*
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
.hta [@ = htafile] -- C:\Windows\System32\mshta.exe (Microsoft Corporation)
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found
.inf [@ = inffile] -- C:\Windows\System32\NOTEPAD.EXE (Microsoft Corporation)
.ini [@ = inifile] -- C:\Windows\System32\NOTEPAD.EXE (Microsoft Corporation)
.url [@ = InternetShortcut] -- C:\Windows\System32\rundll32.exe (Microsoft Corporation)
.js [@ = JSFile] -- C:\Windows\System32\WScript.exe (Microsoft Corporation)
.jse [@ = JSEFile] -- C:\Windows\System32\WScript.exe (Microsoft Corporation)
.pif [@ = piffile] -- "%1" %*
.reg [@ = regfile] -- C:\Windows\regedit.exe (Microsoft Corporation)
.scr [@ = scrfile] -- "%1" /S
.txt [@ = txtfile] -- C:\Windows\System32\NOTEPAD.EXE (Microsoft Corporation)
.vbe [@ = VBEFile] -- C:\Windows\System32\WScript.exe (Microsoft Corporation)
.vbs [@ = VBSFile] -- C:\Windows\System32\WScript.exe (Microsoft Corporation)
.wsf [@ = WSFFile] -- C:\Windows\System32\WScript.exe (Microsoft Corporation)
.wsh [@ = WSHFile] -- C:\Windows\System32\WScript.exe (Microsoft Corporation)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found
 
[color=#E56717]========== Shell Spawning ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [edit] -- %SystemRoot%\System32\NOTEPAD.EXE %1 (Microsoft Corporation)
batfile [open] -- "%1" %*
batfile [print] -- %SystemRoot%\System32\NOTEPAD.EXE /p %1 (Microsoft Corporation)
chm.file [open] -- "%SystemRoot%\hh.exe" %1 (Microsoft Corporation)
cmdfile [edit] -- %SystemRoot%\System32\NOTEPAD.EXE %1 (Microsoft Corporation)
cmdfile [open] -- "%1" %*
cmdfile [print] -- %SystemRoot%\System32\NOTEPAD.EXE /p %1 (Microsoft Corporation)
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
htafile [open] -- C:\Windows\System32\mshta.exe "%1" %* (Microsoft Corporation)
htmlfile [edit] -- "C:\Program Files\Microsoft Office\Office12\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" -nohome (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "C:\Program Files\Microsoft Office\Office12\msohtmed.exe" /p %1 (Microsoft Corporation)
http [open] -- Reg Error: Key error.
https [open] -- Reg Error: Key error.
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
inffile [open] -- %SystemRoot%\system32\NOTEPAD.EXE %1 (Microsoft Corporation)
inffile [print] -- %SystemRoot%\system32\NOTEPAD.EXE /p %1 (Microsoft Corporation)
inifile [open] -- %SystemRoot%\system32\NOTEPAD.EXE %1 (Microsoft Corporation)
inifile [print] -- %SystemRoot%\system32\NOTEPAD.EXE /p %1 (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
jsfile [edit] -- C:\Windows\System32\Notepad.exe %1 (Microsoft Corporation)
jsfile [open] -- C:\Windows\System32\WScript.exe "%1" %* (Microsoft Corporation)
jsfile [print] -- C:\Windows\System32\Notepad.exe /p %1 (Microsoft Corporation)
jsefile [edit] -- C:\Windows\System32\Notepad.exe %1 (Microsoft Corporation)
jsefile [open] -- C:\Windows\System32\WScript.exe "%1" %* (Microsoft Corporation)
jsefile [print] -- C:\Windows\System32\Notepad.exe /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [edit] -- %SystemRoot%\system32\notepad.exe "%1" (Microsoft Corporation)
regfile [open] -- regedit.exe "%1" (Microsoft Corporation)
regfile [merge] -- Reg Error: Key error.
regfile [print] -- %SystemRoot%\system32\notepad.exe /p "%1" (Microsoft Corporation)
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
txtfile [open] -- %SystemRoot%\system32\NOTEPAD.EXE %1 (Microsoft Corporation)
txtfile [print] -- %SystemRoot%\system32\NOTEPAD.EXE /p %1 (Microsoft Corporation)
txtfile [printto] -- %SystemRoot%\system32\notepad.exe /pt "%1" "%2" "%3" "%4" (Microsoft Corporation)
vbefile [edit] -- "%SystemRoot%\System32\Notepad.exe" %1 (Microsoft Corporation)
vbefile [open] -- "%SystemRoot%\System32\WScript.exe" "%1" %* (Microsoft Corporation)
vbefile [print] -- "%SystemRoot%\System32\Notepad.exe" /p %1 (Microsoft Corporation)
vbsfile [edit] -- "%SystemRoot%\System32\Notepad.exe" %1 (Microsoft Corporation)
vbsfile [open] -- "%SystemRoot%\System32\WScript.exe" "%1" %* (Microsoft Corporation)
vbsfile [print] -- "%SystemRoot%\System32\Notepad.exe" /p %1 (Microsoft Corporation)
wsffile [edit] -- "%SystemRoot%\System32\Notepad.exe" %1 (Microsoft Corporation)
wsffile [open] -- "%SystemRoot%\System32\WScript.exe" "%1" %* (Microsoft Corporation)
wsffile [print] -- "%SystemRoot%\System32\Notepad.exe" /p %1 (Microsoft Corporation)
wshfile [open] -- "%SystemRoot%\System32\WScript.exe" "%1" %* (Microsoft Corporation)
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)
 
[color=#E56717]========== Security Center Settings ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
[color=#E56717]========== System Restore Settings ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore]
"DisableSR" = 1
 
[color=#E56717]========== Firewall Settings ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\IcmpSettings]
"AllowOutboundDestinationUnreachable" = 1
"AllowOutboundSourceQuench" = 1
"AllowRedirect" = 1
"AllowInboundEchoRequest" = 1
"AllowInboundRouterRequest" = 1
"AllowOutboundTimeExceeded" = 0
"AllowOutboundParameterProblem" = 0
"AllowInboundTimestampRequest" = 1
"AllowInboundMaskRequest" = 1
"AllowOutboundPacketTooBig" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\RemoteAdminSettings]
"Enabled" = 1
"RemoteAddresses" = *
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\FileAndPrint]
"Enabled" = 1
"RemoteAddresses" = *
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\RemoteDesktop]
"Enabled" = 1
"RemoteAddresses" = *
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[color=#E56717]========== Authorized Applications List ==========[/color]
 
 
[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{36D90130-6B72-471B-AAB8-FC49C34EBD99}" = lport=6004 | protocol=17 | dir=in | app=c:\program files\microsoft office\office12\outlook.exe | 
 
[color=#E56717]========== Vista Active Application Exception List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{4B3FD73A-597F-4BD7-BEEA-04F5CCC257D1}" = protocol=6 | dir=in | app=c:\program files\hp\hp laserjet m2727\fax config utility0.exe | 
"{DE198EDD-A8E0-415E-BAA6-4D5AB2F585AC}" = protocol=17 | dir=in | app=c:\program files\hp\hp laserjet m2727\fax config utility0.exe | 
"{FBF5375E-EBB6-4C76-B0EA-35C0EBF5EEBD}" = dir=in | app=c:\program files\skype\phone\skype.exe | 
"TCP Query User{00502C2B-CA79-4469-8D7D-B0489EFB666F}C:\users\j.leuenberger\appdata\roaming\cacaoweb\cacaoweb.exe" = protocol=6 | dir=in | app=c:\users\j.leuenberger\appdata\roaming\cacaoweb\cacaoweb.exe | 
"TCP Query User{0C9BA8C4-F66E-4ABE-869F-95132B836076}C:\program files\internet explorer\iexplore.exe" = protocol=6 | dir=in | app=c:\program files\internet explorer\iexplore.exe | 
"TCP Query User{29FE98A0-8DCC-45FD-A6B8-B23CB76DA836}C:\program files\hp\hp ut\bin\hppusg.exe" = protocol=6 | dir=in | app=c:\program files\hp\hp ut\bin\hppusg.exe | 
"TCP Query User{5311C298-771F-4166-B4C3-6129C3AADB53}C:\users\j.leuenberger\appdata\local\temp\low\93sk931.exe" = protocol=6 | dir=in | app=c:\users\j.leuenberger\appdata\local\temp\low\93sk931.exe | 
"TCP Query User{83B2B918-267E-489C-84A2-8D1CFEBB2EF5}C:\program files\hp\hp ut\bin\hppusg.exe" = protocol=6 | dir=in | app=c:\program files\hp\hp ut\bin\hppusg.exe | 
"TCP Query User{A28697A9-11A5-44B9-B5F4-315C42AD4767}C:\programdata\mozilla firefox\firefox.exe" = protocol=6 | dir=in | app=c:\programdata\mozilla firefox\firefox.exe | 
"TCP Query User{D0141E97-EC91-4404-903B-2BF56E1BE60D}C:\program files\hp\hp ut\bin\hppusg.exe" = protocol=6 | dir=in | app=c:\program files\hp\hp ut\bin\hppusg.exe | 
"TCP Query User{DC32CF7D-5BA7-40E4-9AC9-13555684996E}C:\users\j.leuenberger\appdata\roaming\cacaoweb\cacaoweb.exe" = protocol=6 | dir=in | app=c:\users\j.leuenberger\appdata\roaming\cacaoweb\cacaoweb.exe | 
"UDP Query User{1274E203-97B2-41C7-BB34-CEDCABF008F4}C:\program files\hp\hp ut\bin\hppusg.exe" = protocol=17 | dir=in | app=c:\program files\hp\hp ut\bin\hppusg.exe | 
"UDP Query User{4D5F39D0-338A-4007-A31A-A6026739FC0C}C:\users\j.leuenberger\appdata\roaming\cacaoweb\cacaoweb.exe" = protocol=17 | dir=in | app=c:\users\j.leuenberger\appdata\roaming\cacaoweb\cacaoweb.exe | 
"UDP Query User{7C7AD330-E5C8-4841-A482-640827A95F95}C:\programdata\mozilla firefox\firefox.exe" = protocol=17 | dir=in | app=c:\programdata\mozilla firefox\firefox.exe | 
"UDP Query User{82B71F0B-FB32-4573-B70D-DE1A7C6CC5EC}C:\users\j.leuenberger\appdata\roaming\cacaoweb\cacaoweb.exe" = protocol=17 | dir=in | app=c:\users\j.leuenberger\appdata\roaming\cacaoweb\cacaoweb.exe | 
"UDP Query User{9A13DD5E-D248-48AC-855A-B286F2DE14CE}C:\program files\hp\hp ut\bin\hppusg.exe" = protocol=17 | dir=in | app=c:\program files\hp\hp ut\bin\hppusg.exe | 
"UDP Query User{A5706903-8614-4CFE-8D5A-7022937C35E7}C:\program files\internet explorer\iexplore.exe" = protocol=17 | dir=in | app=c:\program files\internet explorer\iexplore.exe | 
"UDP Query User{C91B89DA-B316-4C32-BE89-B692DBB045C0}C:\program files\hp\hp ut\bin\hppusg.exe" = protocol=17 | dir=in | app=c:\program files\hp\hp ut\bin\hppusg.exe | 
"UDP Query User{DBA4770A-81FD-4220-9B20-E067F710A70A}C:\users\j.leuenberger\appdata\local\temp\low\93sk931.exe" = protocol=17 | dir=in | app=c:\users\j.leuenberger\appdata\local\temp\low\93sk931.exe | 
 
[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0868BB9D-5EA0-40AF-A1CC-A38ED4E5BC67}" = 32 Bit HP CIO Components Installer
"{13F00518-807A-4B3A-83B0-A7CD90F3A398}" = MarketResearch
"{171194D2-75DA-4495-9F02-40EE46DA04AD}" = hppTLBXFXM2727
"{2185FA57-3EF4-434A-8D59-7063B11FA3C7}" = BlackBerry App World Browser Plugin
"{26A24AE4-039D-4CA4-87B4-2F83216017FF}" = Java(TM) 6 Update 17
"{29FA38B4-0AE4-4D0D-8A51-6165BB990BB0}" = WebReg
"{2D440AF4-7330-43F0-A085-35DE1A90E703}" = Lenovo Fingerprint Software
"{33EFDAD7-1686-465A-AE0A-26F22E380315}" = Product_Min_QFolder
"{34423B40-8F2F-4540-AA0C-D74377C58384}" = hppLaserJetService
"{399C37FB-08AF-493B-BFED-20FBD85EDF7F}" = Integrated Camera
"{3A915D43-FD4F-4e4f-BEF7-B75C160B0236}" = HP LaserJet M2727 MFP Series 5.2
"{4817E111-D785-4B51-8075-E6EFBAEEBF20}" = hppLJM2727
"{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}" = HPSSupply
"{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Flash Media Controller Driver Ver.3.54.02
"{62808FA4-CD22-4A2B-AD50-5053E3C9F6F8}" = hppFaxUtility
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{719DBB12-87A3-4103-BF5B-32BF72570068}" = hppScanTo
"{8C6027FD-53DC-446D-BB75-CACD7028A134}" = HP Update
"{8CA5A451-0962-4B1C-9078-A597867F73EB}" = hppSendFaxM2727
"{90120000-0015-0415-0000-0000000FF1CE}" = Microsoft Office Access MUI (Polish) 2007
"{90120000-0015-0415-0000-0000000FF1CE}_PROHYBRIDR_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0016-0415-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Polish) 2007
"{90120000-0016-0415-0000-0000000FF1CE}_PROHYBRIDR_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0415-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Polish) 2007
"{90120000-0018-0415-0000-0000000FF1CE}_PROHYBRIDR_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0019-0415-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (Polish) 2007
"{90120000-0019-0415-0000-0000000FF1CE}_PROHYBRIDR_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001A-0415-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Polish) 2007
"{90120000-001A-0415-0000-0000000FF1CE}_PROHYBRIDR_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0415-0000-0000000FF1CE}" = Microsoft Office Word MUI (Polish) 2007
"{90120000-001B-0415-0000-0000000FF1CE}_PROHYBRIDR_{01CC3B2D-70DB-49DC-839A-A923D2A39EA4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_PROHYBRIDR_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_PROHYBRIDR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0415-0000-0000000FF1CE}" = Microsoft Office Proof (Polish) 2007
"{90120000-001F-0415-0000-0000000FF1CE}_PROHYBRIDR_{9CC96D78-9E1D-46E0-AF4D-3EB440CD4619}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0415-0000-0000000FF1CE}" = Microsoft Office Proofing (Polish) 2007
"{90120000-006E-0415-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Polish) 2007
"{90120000-006E-0415-0000-0000000FF1CE}_PROHYBRIDR_{0C8AB602-A234-45AB-B355-4C863C1D2FA8}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{91120000-0031-0000-0000-0000000FF1CE}" = Microsoft Office Professional Hybrid 2007
"{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{93F54611-2701-454e-94AB-623F458D9E6B}" = DeviceDiscovery
"{9E9D49A4-1DF4-4138-B7DB-5D87A893088E}" = ThinkPad Bluetooth with Enhanced Data Rate Software
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1045-7B44-A93000000001}" = Adobe Reader 9.3 - Polish
"{B226235F-51A4-4090-B5DB-5482A28D1B0F}" = hppFaxDrvM2727
"{D8AC1EB5-E8B0-44A0-B113-899407188A2F}" = hppFonts
"{E02A6198-0D5A-41AD-A7D8-0FA0B446C6BB}" = ESET Smart Security
"{E0FA171C-0CB6-48CE-85A9-178D17398665}" = hppManualsM2727
"{E411E07C-D491-478C-8FBF-4FDC581E4474}" = hppusgM2727
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.9
"{F374FE8A-F51A-41BC-8EF4-33526F69A044}" = hpzTLBXFX
"8E6CE26AD682E6D46DCCDD39CD93277A2EAF2449" = Pakiet sterowników systemu Windows - AuthenTec Inc. (ATSwpWDF) Biometric  (07/07/2009 8.1.2.56)
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"CCleaner" = CCleaner
"Filzip 3.0.6.93_is1" = Filzip 3.06
"HECI" = Intel(R) Management Engine Interface
"HPExtendedCapabilities" = HP Customer Participation Program 9.0
"iPlus manager_is1" = iPlus manager 2.0
"Power Management Driver" = ThinkPad Power Management Driver
"PROHYBRIDR" = 2007 Microsoft Office system
 
[color=#E56717]========== HKEY_CURRENT_USER Uninstall List ==========[/color]
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Mozilla Firefox 14.0.1 (x86 en-US)" = Mozilla Firefox 14.0.1 (x86 en-US)
 
[color=#E56717]========== Last 20 Event Log Errors ==========[/color]
 
[ Application Events ]
Error - 2012-06-29 11:01:33 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej
 aktualizacji z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>,
 wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji
 bieżącego zegara systemowego lub sygnatury czasowej.  .
 
Error - 2012-07-10 08:35:03 | Computer Name = WA_2009_16.ghw.local | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: FlashPlayerPlugin_11_3_300_262.exe,
 wersja: 11.3.300.262, sygnatura czasowa: 0x4fe20fae  Nazwa modułu powodującego błąd:
 NPSWF32_11_3_300_262.dll, wersja: 11.3.300.262, sygnatura czasowa: 0x4fe21212  Kod
 wyjątku: 0xc0000005  Przesunięcie błędu: 0x000e0b50  Identyfikator procesu powodującego
 błąd: 0x113c  Godzina uruchomienia aplikacji powodującej błąd: 0x01cd5e66b4fc4955
Ścieżka
 aplikacji powodującej błąd: C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_262.exe
Ścieżka
 modułu powodującego błąd: C:\Windows\system32\Macromed\Flash\NPSWF32_11_3_300_262.dll
Identyfikator
 raportu: ab7dc5dd-ca8b-11e1-af88-0c6076844983
 
Error - 2012-07-11 06:20:18 | Computer Name = WA_2009_16.ghw.local | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: iexplore.exe, wersja: 8.0.7601.17514,
 sygnatura czasowa: 0x4ce79912  Nazwa modułu powodującego błąd: Flash10c.ocx, wersja:
 10.0.32.18, sygnatura czasowa: 0x4a613d79  Kod wyjątku: 0xc0000005  Przesunięcie błędu:
 0x001579a2  Identyfikator procesu powodującego błąd: 0xf70  Godzina uruchomienia aplikacji
 powodującej błąd: 0x01cd5f2d60a4dc0e  Ścieżka aplikacji powodującej błąd: C:\Program
 Files\Internet Explorer\iexplore.exe  Ścieżka modułu powodującego błąd: C:\Windows\system32\Macromed\Flash\Flash10c.ocx
Identyfikator
 raportu: 02ce4103-cb42-11e1-87ca-0c6076844983
 
Error - 2012-07-11 08:01:00 | Computer Name = WA_2009_16.ghw.local | Source = SideBySide | ID = 16842785
Description = Nie można wygenerować kontekstu aktywacji dla "c:\program files\HP\digital
 imaging\{3a915d43-fd4f-4e4f-bef7-b75c160b0236}\setup\faxprinterdrivers\hppfaxprinteremail_x64.exe".
Nie
 można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0".
Użyj
 narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę.
 
Error - 2012-07-13 03:27:34 | Computer Name = WA_2009_16.ghw.local | Source = SideBySide | ID = 16842785
Description = Nie można wygenerować kontekstu aktywacji dla "c:\program files\HP\digital
 imaging\{3a915d43-fd4f-4e4f-bef7-b75c160b0236}\setup\faxprinterdrivers\hppfaxprinteremail_x64.exe".
Nie
 można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0".
Użyj
 narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę.
 
Error - 2012-07-17 10:04:59 | Computer Name = WA_2009_16.ghw.local | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: iexplore.exe, wersja: 8.0.7601.17514,
 sygnatura czasowa: 0x4ce79912  Nazwa modułu powodującego błąd: Flash10c.ocx, wersja:
 10.0.32.18, sygnatura czasowa: 0x4a613d79  Kod wyjątku: 0xc0000005  Przesunięcie błędu:
 0x001579a2  Identyfikator procesu powodującego błąd: 0x494  Godzina uruchomienia aplikacji
 powodującej błąd: 0x01cd63dfec281aa5  Ścieżka aplikacji powodującej błąd: C:\Program
 Files\Internet Explorer\iexplore.exe  Ścieżka modułu powodującego błąd: C:\Windows\system32\Macromed\Flash\Flash10c.ocx
Identyfikator
 raportu: 6485dada-d018-11e1-94f6-0c6076844983
 
Error - 2012-07-18 15:34:11 | Computer Name = WA_2009_16.ghw.local | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: spoolsv.exe, wersja: 6.1.7601.17514,
 sygnatura czasowa: 0x4ce7aa85  Nazwa modułu powodującego błąd: hpzjcd01.dll, wersja:
 5.1.17.0, sygnatura czasowa: 0x4626aa35  Kod wyjątku: 0xc0000005  Przesunięcie błędu:
 0x00018d33  Identyfikator procesu powodującego błąd: 0x5cc  Godzina uruchomienia aplikacji
 powodującej błąd: 0x01cd64f52f09e957  Ścieżka aplikacji powodującej błąd: C:\Windows\System32\spoolsv.exe
Ścieżka
 modułu powodującego błąd: C:\Windows\System32\hpzjcd01.dll  Identyfikator raportu:
 8be72e38-d10f-11e1-bc45-0c6076844983
 
Error - 2012-07-23 06:55:31 | Computer Name = WA_2009_16.ghw.local | Source = SideBySide | ID = 16842785
Description = Nie można wygenerować kontekstu aktywacji dla "c:\program files\HP\digital
 imaging\{3a915d43-fd4f-4e4f-bef7-b75c160b0236}\setup\faxprinterdrivers\hppfaxprinteremail_x64.exe".
Nie
 można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="&#x2a;",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0".
Użyj
 narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę.
 
Error - 2012-07-27 07:18:58 | Computer Name = WA_2009_16.ghw.local | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: iexplore.exe, wersja: 8.0.7601.17514,
 sygnatura czasowa: 0x4ce79912  Nazwa modułu powodującego błąd: IEFRAME.dll, wersja:
 8.0.7601.17824, sygnatura czasowa: 0x4f90ea45  Kod wyjątku: 0xc0000094  Przesunięcie
 błędu: 0x000aa312  Identyfikator procesu powodującego błąd: 0x550  Godzina uruchomienia
 aplikacji powodującej błąd: 0x01cd6bc582bc11b8  Ścieżka aplikacji powodującej błąd:
 C:\Program Files\Internet Explorer\iexplore.exe  Ścieżka modułu powodującego błąd:
 C:\Windows\system32\IEFRAME.dll  Identyfikator raportu: db54646a-d7dc-11e1-b6e2-0c6076844983
 
Error - 2012-07-27 09:05:32 | Computer Name = WA_2009_16.ghw.local | Source = Wininit | ID = 1015
Description = Błąd krytycznego procesu systemowego C:\Windows\system32\lsm.exe z
 kodem stanu 1. Komputer musi być ponownie uruchomiony.
 
[ OSession Events ]
Error - 2010-08-13 05:06:17 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6316.5000, Microsoft Office Version: 12.0.4518.1014. This session lasted 9369
 seconds with 1740 seconds of active time.  This session ended with a crash.
 
Error - 2010-08-13 05:07:37 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6316.5000, Microsoft Office Version: 12.0.4518.1014. This session lasted 71
 seconds with 60 seconds of active time.  This session ended with a crash.
 
Error - 2010-08-19 06:49:02 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6316.5000, Microsoft Office Version: 12.0.4518.1014. This session lasted 12543
 seconds with 3120 seconds of active time.  This session ended with a crash.
 
Error - 2010-10-12 13:25:51 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6539.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 17
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 2010-10-24 10:08:57 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6539.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 189
 seconds with 120 seconds of active time.  This session ended with a crash.
 
Error - 2010-10-24 10:32:16 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6539.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 18
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 2010-10-24 10:33:18 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6539.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 16
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 2011-09-14 08:25:20 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6557.5001, Microsoft Office Version: 12.0.6425.1000. This session lasted 22076
 seconds with 3660 seconds of active time.  This session ended with a crash.
 
Error - 2012-04-23 06:11:21 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6612.1000, Microsoft Office Version: 12.0.6612.1000. This session lasted 4686
 seconds with 3660 seconds of active time.  This session ended with a crash.
 
Error - 2012-04-23 06:12:38 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6612.1000, Microsoft Office Version: 12.0.6612.1000. This session lasted 66
 seconds with 60 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 2012-07-27 09:31:05 | Computer Name = WA_2009_16.ghw.local | Source = Service Control Manager | ID = 7026
Description = Nie można załadować następujących sterowników startu rozruchowego 
lub systemowego:   discache  ehdrv  spldr  Wanarpv6
 
Error - 2012-07-27 09:31:13 | Computer Name = WA_2009_16.ghw.local | Source = DCOM | ID = 10005
Description = 
 
Error - 2012-07-27 09:31:19 | Computer Name = WA_2009_16.ghw.local | Source = DCOM | ID = 10005
Description = 
 
Error - 2012-07-27 09:31:22 | Computer Name = WA_2009_16.ghw.local | Source = DCOM | ID = 10005
Description = 
 
Error - 2012-07-27 09:31:22 | Computer Name = WA_2009_16.ghw.local | Source = DCOM | ID = 10005
Description = 
 
Error - 2012-07-27 09:31:22 | Computer Name = WA_2009_16.ghw.local | Source = Service Control Manager | ID = 7001
Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie 
można uruchomić z powodu następującego błędu:   %%1068
 
Error - 2012-07-27 09:31:22 | Computer Name = WA_2009_16.ghw.local | Source = Service Control Manager | ID = 7001
Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie 
można uruchomić z powodu następującego błędu:   %%1068
 
Error - 2012-07-27 09:31:22 | Computer Name = WA_2009_16.ghw.local | Source = Service Control Manager | ID = 7001
Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie 
można uruchomić z powodu następującego błędu:   %%1068
 
Error - 2012-07-27 09:40:01 | Computer Name = WA_2009_16.ghw.local | Source = NETLOGON | ID = 5719
Description = Ten komputer nie może skonfigurować zabezpieczonej sesji z kontrolerem
domeny
 w domenie GHW z następującego powodu:   %%1311    To może powodować problemy z uwierzytelnianiem.
 Upewnij się, że ten  komputer jest podłączony do sieci. Jeżeli problem się nie rozwiąże,
skontaktuj
 się z administratorem domeny.        INFORMACJE DODATKOWE    Jeżeli ten komputer jest kontrolerem
 domeny dla określonej domeny, konfiguruje  zabezpieczoną sesję z emulatorem podstawowego
 kontrolera domeny w określonej   domenie. W przeciwnym przypadku komputer może skonfigurować
 zabezpieczoną sesję z dowolnym kontrolerem domeny   w określonej domenie.
 
Error - 2012-07-27 09:40:03 | Computer Name = WA_2009_16.ghw.local | Source = Microsoft-Windows-GroupPolicy | ID = 1055
Description = Przetwarzanie zasad grupy nie powiodło się. System Windows nie mógł
 rozpoznać nazwy komputera. Może to być spowodowane jedną z następujących przyczyn:
a)
 Problem z rozpoznawaniem nazw na bieżącym kontrolerze domeny.  b) Opóźnienie replikacji
 usługi Active Directory (konto utworzone w innym kontrolerze domeny nie zostało
 jeszcze zreplikowane w bieżącym kontrolerze domeny).
 
 
< End of report >