OTL Extras logfile created on: 2015-12-03 16:31:36 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Users\Damian\Downloads
64bit- Professional  (Version = 6.2.9200) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18098)
Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd
 
7,70 Gb Total Physical Memory | 6,35 Gb Available Physical Memory | 82,40% Memory free
15,45 Gb Paging File | 14,10 Gb Available in Paging File | 91,27% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 111,45 Gb Total Space | 36,76 Gb Free Space | 32,99% Space Free | Partition Type: NTFS
 
Computer Name: LAPTOPIBM | User Name: Damian | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
[color=#E56717]========== Extra Registry (SafeList) ==========[/color]
 
 
[color=#E56717]========== File Associations ==========[/color]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
 
[HKEY_USERS\S-1-5-21-2095248358-1661304311-1728777069-1001\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
[color=#E56717]========== Shell Spawning ==========[/color]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [mplayerc64.enqueue] -- "C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe" /add "%1" (MPC-HC Team)
Directory [mplayerc64.play] -- "C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe" "%1" (MPC-HC Team)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [mplayerc64.enqueue] -- "C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe" /add "%1" (MPC-HC Team)
Directory [mplayerc64.play] -- "C:\Program Files (x86)\K-Lite Codec Pack\MPC-HC64\mpc-hc64.exe" "%1" (MPC-HC Team)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.
 
[color=#E56717]========== Security Center Settings ==========[/color]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = AC 1C AE C5 46 9F CE 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade]
"UpgradeTime" =  [binary data]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade]
"UpgradeTime" = Reg Error: Unknown registry data type -- File not found
 
[color=#E56717]========== Firewall Settings ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[color=#E56717]========== Authorized Applications List ==========[/color]
 
 
[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{07472F97-6960-495B-A240-4DFF9C7775D4}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | 
"{0C3EEF3F-2304-47A2-AB33-723DFBE66E47}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | 
"{0D597056-6953-4A78-8DC3-7B1DCB981F8F}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | 
"{1B4BF871-4A99-41E9-899D-46C988FFB0D1}" = rport=445 | protocol=6 | dir=out | app=system | 
"{22911F1D-7D72-4EFE-B8D9-EA8BDDF07EE4}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | 
"{251B23D6-0AD2-4791-B640-00C4EE35973D}" = rport=139 | protocol=6 | dir=out | app=system | 
"{4CB4B7CF-9B71-4A73-891C-39D7BD8E5112}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | 
"{538A0FC9-F715-4D9A-8B16-09B8768483E4}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe | 
"{606061A5-BE93-42D0-9B77-88C582D6FC3F}" = lport=445 | protocol=6 | dir=in | app=system | 
"{76BFF7A8-1AEC-4F13-8513-1CCCD801227A}" = lport=138 | protocol=17 | dir=in | app=system | 
"{79B37B93-3FC3-441F-95BE-CD87CC465465}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | 
"{9D45D7AC-BC62-4B16-A323-E43F0E811E35}" = lport=139 | protocol=6 | dir=in | app=system | 
"{9FD20E0C-D8A1-4BAB-8FD3-02AC97263B2B}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | 
"{A3D0469B-8B12-40F7-BB96-50908E9B0568}" = lport=10243 | protocol=6 | dir=in | app=system | 
"{A3F096C1-DBDB-455F-805C-307C5216337C}" = lport=2869 | protocol=6 | dir=in | app=system | 
"{A5997740-791E-4528-B64B-489EF1FEB94C}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | 
"{B396DEA3-01E9-4BD8-AE96-F3DF0E76512D}" = rport=10243 | protocol=6 | dir=out | app=system | 
"{B74B4F60-C313-4B32-9DF2-3DE6B9AE624C}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | 
"{C46B4807-3AE6-4200-B4F2-2F36217BDB4F}" = rport=138 | protocol=17 | dir=out | app=system | 
"{CCBD251C-BBD8-45C7-81DD-366B66CE12EA}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | 
"{CEA7CB11-24AB-4077-8965-7A1EBCD136BF}" = lport=137 | protocol=17 | dir=in | app=system | 
"{DB535DD2-F908-4E37-9385-CBF6C1DC27F6}" = rport=137 | protocol=17 | dir=out | app=system | 
"{F1592665-FD51-49F0-A7B2-14347A3571F3}" = lport=6004 | protocol=17 | dir=in | app=c:\program files\microsoft office\office15\outlook.exe | 
"{F218B8FB-3EBA-492E-8DBF-C1BECFEDA547}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | 
"{F71B20FB-4AEC-4100-852C-E363233DE7FD}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | 
 
[color=#E56717]========== Vista Active Application Exception List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0131012B-A3FC-433E-8876-B1888B1631A8}" = protocol=6 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe | 
"{02B8261B-FB33-4769-82C3-1D24B0C9EEB0}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\the witcher enhanced edition\system\djinni!.exe | 
"{0B8A2FE0-0F90-4244-A717-4F61A64AA8E7}" = protocol=17 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe | 
"{0E91F032-AA29-4A96-9A3F-9E0727ADCF77}" = dir=in | name=windows phone | 
"{0F63157C-AA50-43A2-AE98-AF77412D9013}" = dir=out | name=@{microsoft.xboxlivegames_2.0.139.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxlivegames/resources/34150} | 
"{0F6F2109-16E2-4178-A2BB-617ACB7142F5}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | 
"{0F8E0E86-73EC-459D-A40A-80FF09BBE89F}" = protocol=6 | dir=in | app=c:\users\damian\appdata\roaming\utorrent\utorrent.exe | 
"{111C7031-C32A-452D-AAF1-032366F2D16F}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office15\ucmapi.exe | 
"{11B8072B-3AB4-4DBB-BD17-3C15B845B167}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | 
"{125E5FBB-1E53-46B0-B0A2-3B6BDAA862E1}" = dir=out | name=skype | 
"{15581887-E5F2-4EB1-87C9-CD417436B8B6}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | 
"{24A987E5-7E73-4FB4-80AD-788E392BCE83}" = dir=out | name=windows phone | 
"{267B1801-64B3-447D-BE98-DFE63D8A0A39}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\bin\steamwebhelper.exe | 
"{27858AFA-EA62-4E78-93DC-C3D67D2E4632}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office15\ucmapi.exe | 
"{2A0CD2A1-F425-4466-BEAB-6C5AA150C62B}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\the witcher enhanced edition\system\witcher.exe | 
"{2BE181B4-A1E7-4911-AD4F-EE8E4CEDF041}" = dir=out | name=windows_ie_ac_001 | 
"{2E09F844-F69B-404E-9CB5-4E05FDD12D1E}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\the witcher enhanced edition\digital comic\digitalcomic.exe | 
"{4282FE99-8560-4BC7-9576-5F3ED84E263F}" = dir=in | name=checkpoint.vpn | 
"{44C43663-6217-4298-9CA6-1C90BB32FC9C}" = protocol=17 | dir=in | app=c:\program files (x86)\qbittorrent\qbittorrent.exe | 
"{548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}" = dir=in | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | 
"{55F4CC4F-1D1E-46CC-A5EE-E2DA97D62103}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\the witcher enhanced edition\digital comic\digitalcomic.exe | 
"{560448D6-095C-4907-B046-AC7F710701A7}" = dir=in | name=sonicwall.mobileconnect | 
"{5F4632C0-D5B1-40C3-B0D9-E3A759C81B9E}" = dir=out | name=sonicwall.mobileconnect | 
"{5F8D753C-EF6D-49B6-AA3B-480976E8C28D}" = dir=out | name=@{microsoft.zunevideo_2.6.446.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/ids_manifest_video_app_name} | 
"{6045C132-609F-4400-B2DB-4BBA4E1B89C0}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | 
"{60F5CB19-CD78-4CA9-890B-3145802454F2}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office15\lync.exe | 
"{69403252-F488-4836-B3D4-99DDA396DA08}" = dir=out | name=@{microsoft.zunemusic_2.6.672.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/ids_manifest_music_app_name} | 
"{74244B32-AE10-4983-8709-C5826A6D5670}" = protocol=6 | dir=in | app=c:\program files (x86)\qbittorrent\qbittorrent.exe | 
"{74AB034C-1E9B-48BA-A05F-A221552288AE}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | 
"{7B3A2302-A618-48E5-A2DE-9751546A5601}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | 
"{7C95A0A9-0D3C-41B0-A44C-BA89D0EBCB03}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | 
"{7F49A450-6C50-4339-8F79-8266BD564AFB}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office15\ucmapi.exe | 
"{832D5387-E6FE-4D6C-9638-0A86D510AA5B}" = protocol=17 | dir=in | app=c:\users\damian\appdata\roaming\utorrent\utorrent.exe | 
"{839041F5-5A68-44F8-80EF-D1C31965EBF3}" = protocol=6 | dir=in | app=c:\program files (x86)\gameforgelive\games\pol_pol\elsword\data\x2.exe | 
"{8567E42C-8A27-4CA7-B294-CC930CC99105}" = protocol=17 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe | 
"{85C08E3A-58E2-444C-8428-53F8FC5A361C}" = dir=out | name=@{microsoft.bingtravel_3.0.4.336_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingtravel/resources/brandedapptitle} | 
"{86CEBEF8-F2C8-4869-B991-8110D8C25D1C}" = dir=in | name=@{microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | 
"{8D2EE0A8-60B5-48AB-83B4-E7C0C27873BB}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\bin\steamwebhelper.exe | 
"{90A7650E-F35A-454E-B0A6-98DBC0AC88A8}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | 
"{944EB8D9-128B-442C-A2AE-53AA53879138}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office15\lync.exe | 
"{953BDDE3-490B-492F-8D3B-EB13F1136DA5}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | 
"{97D1A796-C6A3-44AE-AD82-7157890B2ABF}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | 
"{9B67FDE0-0B9B-42FA-AF98-8407C2F6B01B}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | 
"{9CE7A962-0E00-4F0C-B9ED-150176271A19}" = dir=out | name=@{microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} | 
"{9E3D57FC-7C37-4424-9352-4831E97D029D}" = dir=out | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} | 
"{A25D2FC6-3F36-4AC3-A960-28C32014A1CD}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office15\lync.exe | 
"{A31965C1-6C03-40F9-B8CC-02989BA1B75C}" = dir=out | name=@{a278ab0d.dragonmanialegends_1.8.0.19_x86__h6adky7gbf63m?ms-resource://a278ab0d.dragonmanialegends/resources/appdisplayname} | 
"{A4D2FA8A-685E-49A0-93BE-D52AEC2172BB}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | 
"{A58BE2CE-2F62-49A7-B8E5-8F8F9ECF4F88}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office15\ucmapi.exe | 
"{A63E251F-3FBB-49EC-8F7B-AA862AF3D04E}" = protocol=6 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe | 
"{B5E1CDD7-545F-43F0-B1DE-E423F4B4E4BE}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\the witcher enhanced edition\system\witcher.exe | 
"{BA74ACD4-C0A3-4AF9-9A5F-FB404469F96E}" = dir=in | name=onenote | 
"{C4979E11-EAB8-43F7-8D00-147276DCE0A9}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | 
"{CC6C4676-38AD-4C5F-A1C5-F39548020CB8}" = dir=in | name=skype | 
"{D494EC21-E438-4394-AA89-DB97CDD5BBFD}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe | 
"{D5FA20C4-626B-4291-8410-570F79C8C63A}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office15\lync.exe | 
"{D6980480-941A-4DF6-AB81-3734ECD3D779}" = dir=out | name=junipernetworks.junospulsevpn | 
"{D6E4B822-856B-4245-867A-7D5BA614852F}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | 
"{D7DE818F-DF4F-4327-82D2-6AF0C706AFE6}" = dir=out | name=onenote | 
"{DB59588E-ED90-4C47-A7B5-7929DD0C0BD2}" = dir=out | name=checkpoint.vpn | 
"{DCF5191F-F952-49F0-A1B6-7B9C6A4C7063}" = protocol=17 | dir=in | app=c:\program files (x86)\gameforgelive\games\pol_pol\elsword\data\x2.exe | 
"{EC799E33-72BA-42D7-9127-DEFE68F9799D}" = dir=in | name=junipernetworks.junospulsevpn | 
"{EDEBC1FA-02E3-46F3-A695-C0C5135A4168}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | 
"{F64300AD-D559-4000-BD45-0997BCC8E70A}" = dir=out | name=f5.vpn.client | 
"{F77E5446-4378-4E99-8B7A-7061AAAEA193}" = dir=in | name=f5.vpn.client | 
"{F799300F-6098-4EFD-AC16-D4F9166E2C83}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | 
"{F864E191-7942-4CE3-AFB8-BFCC988A6A63}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | 
"{F96CFF8F-2365-4AEE-9C3F-46499449ECD6}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | 
"{FB98FA6E-5275-4334-AC27-0C707B2A6294}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe | 
"{FD95407C-CB99-43CC-8145-E8060ED33ABE}" = dir=out | name=@{microsoft.bingweather_3.0.4.337_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingweather/resources/brandedapptitle} | 
"{FD9CE727-34FC-4C83-B360-6893FF2A93E6}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\the witcher enhanced edition\system\djinni!.exe | 
"{FFA40F8F-48F6-4C07-B8AE-0AE844C6177B}" = protocol=6 | dir=out | app=system | 
"TCP Query User{5633E348-F6D9-4DE2-8AA9-C97AC9713993}C:\program files (x86)\philips\media manager\philips media manager.exe" = protocol=6 | dir=in | app=c:\program files (x86)\philips\media manager\philips media manager.exe | 
"TCP Query User{9654385D-2835-4AB9-872F-A73853958AF3}C:\program files (x86)\qbittorrent\qbittorrent.exe" = protocol=6 | dir=in | app=c:\program files (x86)\qbittorrent\qbittorrent.exe | 
"TCP Query User{C88F74F4-079C-45A6-9483-21ED86B17F4D}C:\program files (x86)\skype\phone\skype.exe" = protocol=6 | dir=in | app=c:\program files (x86)\skype\phone\skype.exe | 
"UDP Query User{16114F9D-2808-4C03-9B75-2F60161E15DA}C:\program files (x86)\philips\media manager\philips media manager.exe" = protocol=17 | dir=in | app=c:\program files (x86)\philips\media manager\philips media manager.exe | 
"UDP Query User{62E7E56A-364E-4C79-8190-429534E7F447}C:\program files (x86)\skype\phone\skype.exe" = protocol=17 | dir=in | app=c:\program files (x86)\skype\phone\skype.exe | 
"UDP Query User{CDF64FC0-E1A3-4261-B1DB-4520F68C8FD5}C:\program files (x86)\qbittorrent\qbittorrent.exe" = protocol=17 | dir=in | app=c:\program files (x86)\qbittorrent\qbittorrent.exe | 
 
[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219
"{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{90150000-0011-0000-1000-0000000FF1CE}" = Microsoft Office Professional Plus 2013
"{90150000-0015-0415-1000-0000000FF1CE}" = Microsoft Access MUI (Polish) 2013
"{90150000-0016-0415-1000-0000000FF1CE}" = Microsoft Excel MUI (Polish) 2013
"{90150000-0018-0415-1000-0000000FF1CE}" = Microsoft PowerPoint MUI (Polish) 2013
"{90150000-0019-0415-1000-0000000FF1CE}" = Microsoft Publisher MUI (Polish) 2013
"{90150000-001A-0415-1000-0000000FF1CE}" = Microsoft Outlook MUI (Polish) 2013
"{90150000-001B-0415-1000-0000000FF1CE}" = Microsoft Word MUI (Polish) 2013
"{90150000-001F-0407-1000-0000000FF1CE}" = Microsoft Office Korrekturhilfen 2013 - Deutsch
"{90150000-001F-0409-1000-0000000FF1CE}" = Microsoft Office Proofing Tools 2013 - English
"{90150000-001F-0415-1000-0000000FF1CE}" = Narzędzia sprawdzające pakietu Microsoft Office 2013 — polski
"{90150000-002C-0415-1000-0000000FF1CE}" = Microsoft Office Proofing (Polish) 2013
"{90150000-0044-0415-1000-0000000FF1CE}" = Microsoft InfoPath MUI (Polish) 2013
"{90150000-006E-0415-1000-0000000FF1CE}" = Microsoft Office Shared MUI (Polish) 2013
"{90150000-0090-0415-1000-0000000FF1CE}" = Microsoft DCF MUI (Polish) 2013
"{90150000-00A1-0415-1000-0000000FF1CE}" = Microsoft OneNote MUI (Polish) 2013
"{90150000-00BA-0415-1000-0000000FF1CE}" = Microsoft Groove MUI (Polish) 2013
"{90150000-00C1-0000-1000-0000000FF1CE}" = Microsoft Office 32-bit Components 2013
"{90150000-00C1-0415-1000-0000000FF1CE}" = Microsoft Office Shared 32-bit MUI (Polish) 2013
"{90150000-00E1-0415-1000-0000000FF1CE}" = Microsoft Office OSM MUI (Polish) 2013
"{90150000-00E2-0415-1000-0000000FF1CE}" = Microsoft Office OSM UX MUI (Polish) 2013
"{90150000-012B-0415-1000-0000000FF1CE}" = Microsoft Lync MUI (Polish) 2013
"{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{D3415F15-8C15-328C-933C-9075E60843CA}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64)" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK" = Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"Office15.PROPLUS" = Microsoft Office Professional Plus 2013
"Power Management Driver" = Lenovo Power Management Driver
"SynTPDeinstKey" = ThinkPad UltraNav Driver
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}" = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
"{5DE67937-45D5-45E4-923C-0B7F7EC929A7}" = League of Legends
"{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper
"{6A0549A9-1B96-498C-ACBC-3943001FEB19}" = Skype™ 7.14
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{AC76BA86-0804-1033-1959-001824161310}" = Adobe Refresh Manager
"{AC76BA86-7AD7-1045-7B44-AC0F074E4100}" = Adobe Acrobat Reader DC - Polish
"{B175520C-86A2-35A7-8619-86DC379688B9}" = Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030
"{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}" = Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030
"{CCF298AF-9CE1-4B26-B251-486E98A34789}" = Windows 7 USB/DVD Download Tool
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics
"Adobe Flash Player NPAPI" = Adobe Flash Player 19 NPAPI
"Google Chrome" = Google Chrome
"KLiteCodecPack_is1" = K-Lite Codec Pack 11.2.0 Full
"League of Legends 3.0.1" = League of Legends
"Mozilla Firefox 42.0 (x86 pl)" = Mozilla Firefox 42.0 (x86 pl)
"qBittorrent" = qBittorrent 3.2.3
"Steam" = Steam
"Steam App 20900" = The Witcher: Enhanced Edition
"WinRAR archiver" = WinRAR 5.21 (32-bit)
 
[color=#E56717]========== Last 20 Event Log Errors ==========[/color]
 
[ Application Events ]
Error - 2015-11-29 05:08:01 | Computer Name = LaptopIBM | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: witcher.exe, wersja: 1.5.0.1304,
 sygnatura czasowa: 0x4910475c  Nazwa modułu powodującego błąd: witcher.exe, wersja:
 1.5.0.1304, sygnatura czasowa: 0x4910475c  Kod wyjątku: 0xc0000005  Przesunięcie błędu:
 0x0065d386  Identyfikator procesu powodującego błąd: 0xb74  Godzina uruchomienia aplikacji
 powodującej błąd: 0x01d12a856ff04c90  Ścieżka aplikacji powodującej błąd: C:\Program
 Files (x86)\Steam\steamapps\common\The Witcher Enhanced Edition\system\witcher.exe
Ścieżka
 modułu powodującego błąd: C:\Program Files (x86)\Steam\steamapps\common\The Witcher
 Enhanced Edition\system\witcher.exe  Identyfikator raportu: b08fa1ed-9678-11e5-8287-a4db3045b14f
Pełna
 nazwa pakietu powodującego błąd:   Identyfikator aplikacji względem pakietu powodującego
 błąd: 
 
Error - 2015-12-01 00:49:37 | Computer Name = LaptopIBM | Source = Microsoft-Windows-Defrag | ID = 257
Description = 
 
Error - 2015-12-01 23:45:02 | Computer Name = LaptopIBM | Source = Microsoft-Windows-Defrag | ID = 257
Description = 
 
Error - 2015-12-03 11:05:29 | Computer Name = LaptopIBM | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: vpf6e04r.exe, wersja: 2.1.19357.0,
 sygnatura czasowa: 0x52e7ea83  Nazwa modułu powodującego błąd: vpf6e04r.exe, wersja:
 2.1.19357.0, sygnatura czasowa: 0x52e7ea83  Kod wyjątku: 0xc0000005  Przesunięcie błędu:
 0x000011aa  Identyfikator procesu powodującego błąd: 0x9a8  Godzina uruchomienia aplikacji
 powodującej błąd: 0x01d12ddc0af844d4  Ścieżka aplikacji powodującej błąd: C:\Users\Damian\Downloads\vpf6e04r.exe
Ścieżka
 modułu powodującego błąd: C:\Users\Damian\Downloads\vpf6e04r.exe  Identyfikator raportu:
 4a356372-99cf-11e5-828a-a4db3045b14f  Pełna nazwa pakietu powodującego błąd:   Identyfikator
 aplikacji względem pakietu powodującego błąd: 
 
Error - 2015-12-03 11:05:42 | Computer Name = LaptopIBM | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: vpf6e04r.exe, wersja: 2.1.19357.0,
 sygnatura czasowa: 0x52e7ea83  Nazwa modułu powodującego błąd: vpf6e04r.exe, wersja:
 2.1.19357.0, sygnatura czasowa: 0x52e7ea83  Kod wyjątku: 0xc0000005  Przesunięcie błędu:
 0x000011aa  Identyfikator procesu powodującego błąd: 0x1304  Godzina uruchomienia aplikacji
 powodującej błąd: 0x01d12ddc12853ca9  Ścieżka aplikacji powodującej błąd: C:\Users\Damian\Downloads\vpf6e04r.exe
Ścieżka
 modułu powodującego błąd: C:\Users\Damian\Downloads\vpf6e04r.exe  Identyfikator raportu:
 519fecef-99cf-11e5-828a-a4db3045b14f  Pełna nazwa pakietu powodującego błąd:   Identyfikator
 aplikacji względem pakietu powodującego błąd: 
 
Error - 2015-12-03 11:06:12 | Computer Name = LaptopIBM | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: g5nc6fo1.exe, wersja: 2.1.19357.0,
 sygnatura czasowa: 0x52e7ea83  Nazwa modułu powodującego błąd: g5nc6fo1.exe, wersja:
 2.1.19357.0, sygnatura czasowa: 0x52e7ea83  Kod wyjątku: 0xc0000005  Przesunięcie błędu:
 0x000011aa  Identyfikator procesu powodującego błąd: 0x4b4  Godzina uruchomienia aplikacji
 powodującej błąd: 0x01d12ddc249dab93  Ścieżka aplikacji powodującej błąd: C:\Users\Damian\Downloads\g5nc6fo1.exe
Ścieżka
 modułu powodującego błąd: C:\Users\Damian\Downloads\g5nc6fo1.exe  Identyfikator raportu:
 63b98eb6-99cf-11e5-828a-a4db3045b14f  Pełna nazwa pakietu powodującego błąd:   Identyfikator
 aplikacji względem pakietu powodującego błąd: 
 
Error - 2015-12-03 11:06:28 | Computer Name = LaptopIBM | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: gmer.exe, wersja: 2.1.19357.0, sygnatura
 czasowa: 0x52e7ea83  Nazwa modułu powodującego błąd: gmer.exe, wersja: 2.1.19357.0,
 sygnatura czasowa: 0x52e7ea83  Kod wyjątku: 0xc0000005  Przesunięcie błędu: 0x000011aa
Identyfikator
 procesu powodującego błąd: 0x12c0  Godzina uruchomienia aplikacji powodującej błąd:
 0x01d12ddc2da5aeca  Ścieżka aplikacji powodującej błąd: C:\Users\Damian\AppData\Local\Temp\Rar$EXa0.660\gmer.exe
Ścieżka
 modułu powodującego błąd: C:\Users\Damian\AppData\Local\Temp\Rar$EXa0.660\gmer.exe
Identyfikator
 raportu: 6d13ca55-99cf-11e5-828a-a4db3045b14f  Pełna nazwa pakietu powodującego błąd:
   Identyfikator aplikacji względem pakietu powodującego błąd: 
 
Error - 2015-12-03 11:11:21 | Computer Name = LaptopIBM | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: g5nc6fo1.exe, wersja: 2.1.19357.0,
 sygnatura czasowa: 0x52e7ea83  Nazwa modułu powodującego błąd: g5nc6fo1.exe, wersja:
 2.1.19357.0, sygnatura czasowa: 0x52e7ea83  Kod wyjątku: 0xc0000005  Przesunięcie błędu:
 0x000011aa  Identyfikator procesu powodującego błąd: 0x918  Godzina uruchomienia aplikacji
 powodującej błąd: 0x01d12ddcdbc60790  Ścieżka aplikacji powodującej błąd: C:\Users\Damian\Desktop\g5nc6fo1.exe
Ścieżka
 modułu powodującego błąd: C:\Users\Damian\Desktop\g5nc6fo1.exe  Identyfikator raportu:
 1b9ffb71-99d0-11e5-828b-a4db3045b14f  Pełna nazwa pakietu powodującego błąd:   Identyfikator
 aplikacji względem pakietu powodującego błąd: 
 
Error - 2015-12-03 11:11:43 | Computer Name = LaptopIBM | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: vpf6e04r.exe, wersja: 2.1.19357.0,
 sygnatura czasowa: 0x52e7ea83  Nazwa modułu powodującego błąd: vpf6e04r.exe, wersja:
 2.1.19357.0, sygnatura czasowa: 0x52e7ea83  Kod wyjątku: 0xc0000005  Przesunięcie błędu:
 0x000011aa  Identyfikator procesu powodującego błąd: 0x1158  Godzina uruchomienia aplikacji
 powodującej błąd: 0x01d12ddcea1870b4  Ścieżka aplikacji powodującej błąd: C:\Users\Damian\Desktop\vpf6e04r.exe
Ścieżka
 modułu powodującego błąd: C:\Users\Damian\Desktop\vpf6e04r.exe  Identyfikator raportu:
 29401739-99d0-11e5-828b-a4db3045b14f  Pełna nazwa pakietu powodującego błąd:   Identyfikator
 aplikacji względem pakietu powodującego błąd: 
 
Error - 2015-12-03 11:11:50 | Computer Name = LaptopIBM | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: vpf6e04r.exe, wersja: 2.1.19357.0,
 sygnatura czasowa: 0x52e7ea83  Nazwa modułu powodującego błąd: vpf6e04r.exe, wersja:
 2.1.19357.0, sygnatura czasowa: 0x52e7ea83  Kod wyjątku: 0xc0000005  Przesunięcie błędu:
 0x000011aa  Identyfikator procesu powodującego błąd: 0x1230  Godzina uruchomienia aplikacji
 powodującej błąd: 0x01d12ddceddbf8a5  Ścieżka aplikacji powodującej błąd: C:\Users\Damian\Desktop\vpf6e04r.exe
Ścieżka
 modułu powodującego błąd: C:\Users\Damian\Desktop\vpf6e04r.exe  Identyfikator raportu:
 2d1af1e5-99d0-11e5-828b-a4db3045b14f  Pełna nazwa pakietu powodującego błąd:   Identyfikator
 aplikacji względem pakietu powodującego błąd: 
 
[ System Events ]
Error - 2015-12-02 17:22:48 | Computer Name = LaptopIBM | Source = WudfUsbccidDriver | ID = 7
Description = 
 
Error - 2015-12-02 17:22:48 | Computer Name = LaptopIBM | Source = WudfUsbccidDriver | ID = 7
Description = 
 
Error - 2015-12-02 17:22:48 | Computer Name = LaptopIBM | Source = WudfUsbccidDriver | ID = 7
Description = 
 
Error - 2015-12-02 17:22:48 | Computer Name = LaptopIBM | Source = WudfUsbccidDriver | ID = 7
Description = 
 
Error - 2015-12-02 17:22:48 | Computer Name = LaptopIBM | Source = WudfUsbccidDriver | ID = 7
Description = 
 
Error - 2015-12-02 17:22:48 | Computer Name = LaptopIBM | Source = WudfUsbccidDriver | ID = 7
Description = 
 
Error - 2015-12-03 11:10:44 | Computer Name = LaptopIBM | Source = EventLog | ID = 6008
Description = Poprzednie zamknięcie systemu przy 16:01:19 na ?2015-?12-?03 było 
nieoczekiwane.
 
Error - 2015-12-03 11:10:45 | Computer Name = LaptopIBM | Source = BugCheck | ID = 1001
Description = 
 
Error - 2015-12-03 11:24:30 | Computer Name = LaptopIBM | Source = EventLog | ID = 6008
Description = Poprzednie zamknięcie systemu przy 16:19:06 na ?2015-?12-?03 było 
nieoczekiwane.
 
Error - 2015-12-03 11:24:31 | Computer Name = LaptopIBM | Source = BugCheck | ID = 1001
Description = 
 
 
< End of report >
