Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:09-06-2016 Uruchomiony przez Ja (2016-06-11 04:59:44) Run:6 Uruchomiony z C:\Users\Ja\Downloads\fix Załadowane profile: Ja (Dostępne profile: Ja & UpdatusUser) Tryb startu: Safe Mode (minimal) ============================================== fixlist - zawartość: ***************** R1 UCGuard; C:\Windows\System32\DRIVERS\ucguard.sys [80768 2016-04-25] (Huorong Borui (Beijing) Technology Co., Ltd.) S3 ewusbmbb; system32\DRIVERS\ewusbwwan.sys [X] S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X] S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X] S3 huawei_cdcecm; system32\DRIVERS\ew_jucdcecm.sys [X] S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X] S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] HKLM-x32\...\RunOnce: [AdBlock2] => [X] Task: {0752864D-3EDE-4798-AD13-740E5DCE5E56} - System32\Tasks\VirusRemover => C:\Users\Ja\AppData\Local\Temp\VirusRemover.exe [2016-06-05] ( ) <==== UWAGA Task: {119FD585-EDEF-4C52-9625-B048D4F4D1CF} - System32\Tasks\{F7AAFFFB-C7D7-479D-BF99-D9CFDBD66686} => pcalua.exe -a C:\Users\Ja\AppData\Local\Temp\Temp1_RegCleaner.zip\RegCleaner.exe Task: {7F2E7115-6E7A-47DF-B40E-FF1837E1DD9C} - System32\Tasks\{CE95EC23-332A-45BE-91B2-B23197BAE6F7} => pcalua.exe -a "C:\Users\Ja\AppData\Local\Temp\Temp1_NokiaFREE_v310_Nokia_unlock_codes_calculator (1).zip\NokiaFREE_v310_Setup.exe" Task: {7FF91FD7-47C7-488D-9998-197D0925B33A} - System32\Tasks\{052750AA-11AE-48A8-90FE-E6D2AC95B021} => pcalua.exe -a "G:\Adobe CS4\payloads\AdobeAIR1.0\AdobeAIRInstaller.exe" -d "C:\Program Files (x86)\Common Files\Adobe\Installers\faf656ef605427ee2f42989c3ad31b8" -c -silent Task: {9FCD3C57-2967-4CEE-BA91-49FB50E16388} - \Doroghtshejas Module -> Brak pliku <==== UWAGA Task: {DEBCE895-4980-40E3-BD86-73A05E8AEE01} - System32\Tasks\{DBA6B979-1F8A-46F3-ADF3-C68ED12032FF} => pcalua.exe -a "C:\Program Files (x86)\Hostify\uninstaller.exe" Task: {DF39A546-1661-4B70-8776-CDCFA959F6B2} - System32\Tasks\AdBlock => C:\Windows\AdBlock.exe [2016-06-04] ( ) <==== UWAGA Task: {F809FFBA-0714-49BC-8BA0-56DC9D3D59DA} - System32\Tasks\psv_Cof-Tom => /c regedit.exe /s "C:\ProgramData\Ronzap\Bluetip.reg" & del "C:\ProgramData\Ronzap\Bluetip.reg" & SCHTASKS /Delete /TN "psv_Cof-Tom" /F <==== UWAGA ShortcutWithArgument: C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP% ShortcutWithArgument: C:\Users\Ja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP% HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131099708723925523&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131099708723935523&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-601893080-2870670082-4129359601-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuPOB2E6QjqkhGUHXRX8JzCb_5MCvt2pVkGXricavWxw9YX5xNv44zr4YRvaAjeusOwOn3Rv6fJx1uibsNukl1mOWrkUkCvew4Trl_8CsZZYZoX-PQBOZ1zLh87TJmgzo_Fy6XmTyu-Zi2qhq4SUE455yC-qUgX&q={searchTerms} HKU\S-1-5-21-601893080-2870670082-4129359601-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuPOB2E6QjqkhGUHXRX8JzCb_5MCvt2pVkGXricavWxw9YX5xNv44zr4YRvaAjeusOwOn3Rv6fJx1uibsNukl1mOWrkUkCvew4Trl_8CsZZYZoX-PQBOZ1zLh87TJmgzo_Fy6XmTyu-Zi2qhq4SUE455yC-qUgX&q={searchTerms} HKU\S-1-5-21-601893080-2870670082-4129359601-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuPOB2E6QjqkhGUHXRX8JzCb_5MCvt2pVkGXricavWxw9YX5xNv44zr4YRvaAjeusOwOn3Rv6fJx1uibsNukl1mOWrkUkCvew4Trl_8CsZZYZoX-PQBOZ1zLh87TJmgzo_Fy6XmTyu-Zi2qhq4SUE455yC-qUgX&q={searchTerms} HKU\S-1-5-21-601893080-2870670082-4129359601-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131099708723945524&GUID=00000000-0000-0000-0000-000000000000 SearchScopes: HKLM -> DefaultScope {F154C596-75A9-4028-90E8-9752BD7CA05B} URL = SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = SearchScopes: HKU\S-1-5-21-601893080-2870670082-4129359601-1000 -> DefaultScope {F154C596-75A9-4028-90E8-9752BD7CA05B} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-601893080-2870670082-4129359601-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchab.com/?aff=7&uid=99d00908-6ded-11e2-9e49-b870f4e84ff6&q={searchTerms} SearchScopes: HKU\S-1-5-21-601893080-2870670082-4129359601-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=92DA9439E502445D&affID=119357&tsp=4986 SearchScopes: HKU\S-1-5-21-601893080-2870670082-4129359601-1000 -> {11E6CFD8-21BC-40A7-84CB-DEF708E0614E} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-601893080-2870670082-4129359601-1000 -> {F154C596-75A9-4028-90E8-9752BD7CA05B} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-601893080-2870670082-4129359601-1000 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuPOB2E6QjqkhGUHXRX8JzCb_5MCvt2pVkGXricavWxw9YX5xNv44zr4YRvaAjeusOwOn3Rv6fJx1uibsNukl1mOWrkUkCvew4Trl_8CsZZYZoX-PQBOZ1zLh87TJmgzo_Fy6XmTyu-Zi2qhq4SUE455yC-qUgX&q={searchTerms} CHR HomePage: Default -> hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjHULyvx2bbu3VEcJyNvKmfaA2dzwXXqtrOrBN35fShntC4jzPZEJ23yv8h1--wXhl8vMo6SLA8JugFMkhH0U9ZdEAJ70mzWHWzQB3OO3c_1wbVs2lor72zakKWYbsPCkmkE51s95scSz9f9mXiA0CAdZ0bEG HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver" DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins AlternateDataStreams: C:\autoexec.bat:$CmdTcID [64] AlternateDataStreams: C:\Windows\notepad.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\adtschema.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\advapi32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-eventing-provider-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\apisetschema.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\appidapi.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\appidcertstorecheck.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\appidpolicyconverter.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\appidsvc.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\appinfo.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\asycfilt.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\atmfd.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\atmlib.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\audiodg.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\AudioEng.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\AUDIOKSE.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\system32\AudioSes.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\audiosrv.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\auditpol.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\authui.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\basesrv.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\bcryptprimitives.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\blackbox.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\catsrvut.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\cdd.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\certcli.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\cewmdm.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ci.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\system32\clfs.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\clfsw32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\COLORCNV.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\comctl32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\comsvcs.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\conhost.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\consent.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\CPFilters.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\credssp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\crypt32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\cryptbase.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\cryptnet.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\cryptsp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\cryptsvc.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\cryptui.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\csrsrv.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\d3d10level9.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\d3d10warp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\davclnt.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\dciman32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\devenum.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\dot3msm.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\dot3svc.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\drmmgrtn.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\drmv2clt.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\DWrite.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\dxmasf.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\dxtmsft.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\dxtrans.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\els.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\EncDec.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\EncDump.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\evr.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ExplorerFrame.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\fixmapi.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\FntCache.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\fontsub.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\gdi32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ie4uinit.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ieapfltr.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\iedkcs32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ieetwcollector.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ieetwcollectorres.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ieetwproxystub.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ieframe.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\iernonce.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\iertutil.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\iesetup.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ieui.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ieUnatt.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\inetcpl.cpl:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\InkEd.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\inseng.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\JavaScriptCollectionAgent.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\jnwmon.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\jscript.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\jscript9.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\jscript9diag.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\jsproxy.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\kerberos.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\kernel32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\KernelBase.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ksproxy.ax:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ksuser.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\lpk.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\lsasrv.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\lsass.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mapi32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mapistub.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mcmde.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mcupdate_GenuineIntel.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mf.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mfds.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mferror.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mfplat.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mfpmp.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mfps.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mfvdsp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\MFWMAAEC.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\MP3DMOD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\MP43DECD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\MP4SDECD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\MPG4DECD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\MRT.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msaudite.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msctf.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msdxm.ocx:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msfeeds.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mshtml.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\MshtmlDac.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mshtmled.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mshtmlmedia.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msi.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msiexec.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msihnd.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msimsg.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msmmsp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msmpeg2adec.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\MSMPEG2ENC.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msmpeg2vdec.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msnetobj.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msobjs.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msrating.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msscp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\MsSpellCheckingFacility.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mstscax.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msv1_0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msxml3.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msxml3r.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msxml6.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\msxml6r.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\mtxoci.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ncrypt.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\system32\nlasvc.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\notepad.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ntdll.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ntoskrnl.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ntvdm64.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\occache.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ole32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\oleaut32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\pcadm.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\pcaevts.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\pcalua.exe:$CmdTcID [130] AlternateDataStreams: C:\Windows\system32\pcasvc.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\pcawrk.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\poqexec.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\profsvc.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\qasf.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\qdvd.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\qedit.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\quartz.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\rdpcorets.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\system32\RdpGroupPolicyExtension.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\rdpudd.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\rdvidcrl.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\RESAMPLEDMO.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\rpchttp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\rpcrt4.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\rrinstaller.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\rstrui.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\samlib.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\samsrv.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\system32\scesrv.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\schannel.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\schedsvc.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\seclogon.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\secur32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\services.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\setbcdlocale.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\shell32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\smss.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\spwmp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\srclient.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\srcore.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\sspicli.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\sspisrv.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\SysFxUI.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\sysmain.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\tsgqec.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\TSpkg.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\TSWbPrxy.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\tzres.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ubpm.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\ucrtbase.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\urlmon.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\user32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\usp10.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\vbscript.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\VIDRESZR.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wdigest.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\webcheck.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WebClnt.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\win32k.sys:$CmdTcID [130] AlternateDataStreams: C:\Windows\system32\WindowsCodecs.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wininet.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\winload.efi:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\winload.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\winresume.efi:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\winresume.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WinSetupUI.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\winsrv.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wintrust.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wksprt.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WMADMOD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WMADMOE.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WMALFXGFXDSP.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wmdrmsdk.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wmp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WMPhoto.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wmploc.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wmpmde.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WMSPDMOD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WMSPDMOE.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WMVDECOD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WMVENCOD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WMVSDECD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WMVSENCD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\WMVXENCD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wow64.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wow64cpu.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wow64win.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wshrm.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wu.upgrade.ps.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wuapi.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wuapp.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wuauclt.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wuaueng.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wucltux.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wudriver.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wups.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wups2.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\wuwebv.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\adtschema.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\advapi32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-eventing-provider-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\apisetschema.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\appidapi.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\asycfilt.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\atmfd.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\atmlib.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\AudioEng.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\AUDIOKSE.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\AudioSes.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\auditpol.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\authui.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\bcryptprimitives.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\blackbox.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\catsrvut.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\certcli.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\cewmdm.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\clfsw32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\COLORCNV.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\comctl32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\comsvcs.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\CPFilters.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\credssp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\crypt32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\cryptbase.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\cryptnet.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\cryptsp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\cryptsvc.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\cryptui.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\d3d10level9.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\d3d10warp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\davclnt.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\dciman32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\devenum.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\dot3msm.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\drmmgrtn.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\drmv2clt.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\DWrite.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\dxmasf.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\dxtmsft.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\dxtrans.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\els.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\EncDec.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\evr.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ExplorerFrame.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\fixmapi.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\FlashPlayerApp.exe:$CmdTcID [130] AlternateDataStreams: C:\Windows\SysWOW64\fontsub.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\gdi32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\GPhotos.scr:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ieapfltr.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\iedkcs32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ieetwproxystub.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ieframe.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\iernonce.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\iertutil.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\iesetup.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ieui.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ieUnatt.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\inetcpl.cpl:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\InkEd.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\inseng.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\instnm.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\jscript.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\jscript9.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\jscript9diag.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\jsproxy.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\kerberos.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\kernel32.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\SysWOW64\KernelBase.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ksproxy.ax:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ksuser.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\lpk.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mapi32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mapistub.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mf.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mfds.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mferror.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mfplat.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mfpmp.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mfps.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mfvdsp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\MFWMAAEC.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\MP3DMOD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\MP43DECD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\MP4SDECD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\MPG4DECD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\MRT.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msaudite.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msctf.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msdxm.ocx:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msfeeds.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mshtml.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\MshtmlDac.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mshtmled.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mshtmlmedia.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msi.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msiexec.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msihnd.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msimsg.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msmpeg2adec.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\MSMPEG2ENC.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msmpeg2vdec.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msnetobj.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msobjs.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msorcl32.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\SysWOW64\msrating.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msscp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mstscax.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msv1_0.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msxml3.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msxml3r.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msxml6.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\msxml6r.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\mtxoci.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ncrypt.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\SysWOW64\ncsi.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\nlaapi.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\notepad.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ntdll.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ntkrnlpa.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ntoskrnl.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ntvdm64.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\occache.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ole32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\oleaut32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\poqexec.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\qasf.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\qdvd.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\qedit.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\quartz.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\rdvidcrl.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\RESAMPLEDMO.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\rpchttp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\rpcrt4.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\rrinstaller.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\samlib.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\scesrv.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\schannel.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\secur32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\setup16.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\shell32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\spwmp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\srclient.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\sspicli.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\tsgqec.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\TSpkg.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\tzres.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ubpm.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\ucrtbase.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\urlmon.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\user.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\user32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\usp10.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\vbscript.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\VIDRESZR.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wdigest.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\webcheck.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\WebClnt.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\WindowsCodecs.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wininet.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wintrust.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\WMADMOD.DLL:$CmdTcID [130] AlternateDataStreams: C:\Windows\SysWOW64\WMADMOE.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wmdrmsdk.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wmp.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\WMPhoto.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wmploc.DLL:$CmdTcID [130] AlternateDataStreams: C:\Windows\SysWOW64\wmpmde.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\WMSPDMOD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\WMSPDMOE.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\WMVDECOD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\WMVENCOD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\WMVSDECD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\WMVSENCD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\WMVXENCD.DLL:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wow32.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wshrm.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wuapi.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wuapp.exe:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wudriver.dll:$CmdTcID [64] AlternateDataStreams: C:\Windows\SysWOW64\wups.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\SysWOW64\wuwebv.dll:$CmdTcID [130] AlternateDataStreams: C:\Windows\system32\Drivers\afd.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\appid.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\cng.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\cnnctfy3.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\drmk.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\drmkaud.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\dxgkrnl.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\dxgmms1.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\http.sys:$CmdTcID [32] AlternateDataStreams: C:\Windows\system32\Drivers\ksecdd.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\ksecpkg.sys:$CmdTcID [130] AlternateDataStreams: C:\Windows\system32\Drivers\mountmgr.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\mrxdav.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\mrxsmb.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\mrxsmb10.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\mrxsmb20.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\ndis.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\PEAuth.sys:$CmdTcID [130] AlternateDataStreams: C:\Windows\system32\Drivers\portcls.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\rmcast.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\tap0901.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\tdx.sys:$CmdTcID [64] AlternateDataStreams: C:\Windows\system32\Drivers\USBSTOR.SYS:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\1.jpg:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\20150912_010059.gpx:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\2016-05-06-180026.gpx:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\2016-06-06-183332.gpx:$CmdZnID [26] AlternateDataStreams: C:\Users\Ja\Downloads\26xt1v06.exe:$CmdZnID [26] AlternateDataStreams: C:\Users\Ja\Downloads\adam-skan_0.jpg:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\adam-skan_1.jpg:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\adwcleaner_5.119.exe:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\adwcleaner_5.119.exe:$CmdZnID [26] AlternateDataStreams: C:\Users\Ja\Downloads\cispremium_installer_6100_08.exe:$CmdZnID [26] AlternateDataStreams: C:\Users\Ja\Downloads\CVdopracy.pl - Twoje CV.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\DS HMJ.rar:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\dzien dobry.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\Ja\Downloads\dzien dobry_100SZER.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\Ja\Downloads\equity-magazine-34.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\Firefox Setup 46.0.1.exe:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\Firefox Setup 46.0.1.exe:$CmdZnID [26] AlternateDataStreams: C:\Users\Ja\Downloads\KKB101285098.PDF:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\KKB101285098.PDF:$CmdZnID [26] AlternateDataStreams: C:\Users\Ja\Downloads\logo.rar:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\logo_bsb_druk.eps:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\logo_bsb_druk.rar:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\Mozilla Firefox 28.0 [1].exe:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\regassassin-setup-1.03.exe:$CmdZnID [26] AlternateDataStreams: C:\Users\Ja\Downloads\Scratch-Podręcznik.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\Szlak Wzgorz Swietojanskich Czerwony.gpx:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\trip_703653.gpx:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\trip_746782.gpx:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\trip_779972.gpx:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\trip_827982.gpx:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\VeraCrypt Setup 1.16.exe:$CmdTcID [64] AlternateDataStreams: C:\Users\Ja\Downloads\VeraCrypt Setup 1.16.exe:$CmdZnID [26] C:\Program Files (x86)\8E5BBBB9-1465107894-E011-9617-B870F4E84FF6 C:\Program Files (x86)\Doroghtshejas C:\Program Files (x86)\Mozilla Firefox C:\Program Files (x86)\MPC AdCleaner C:\Program Files (x86)\MPC Cleaner C:\ProgramData\CloudPrinter C:\ProgramData\Konksolex C:\ProgramData\Konksolexs C:\ProgramData\Logic Handler C:\ProgramData\Mozilla C:\ProgramData\Ronzaps C:\ProgramData\UniqueId C:\ProgramData\VsTelemetry C:\ProgramData\Microsoft\Windows\Start Menu\Programs\2+2 v.2.1a C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLPlayer C:\ProgramData\Microsoft\Windows\Start Menu\Programs\e-Kiosk Reader C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HideIPVPN C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NokiaFREE Calculator C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\BioWare\Star Wars - The Old Republic\Star Wars - The Old Republic.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\BioWare\Star Wars - The Old Republic\SWTOR Customer Support.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\BioWare\Star Wars - The Old Republic\View License.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\BioWare\Star Wars - The Old Republic\View Readme.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\mForex Trader\Pomoc mForex Trader.lnk C:\Users\Ja\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 C:\Users\Ja\AppData\Local\csdi_monetize_120160604 C:\Users\Ja\AppData\Local\Host Service C:\Users\Ja\AppData\Local\UCBrowser C:\Users\Ja\AppData\Local\Apps\2.0\abril.exe C:\Users\Ja\AppData\Local\Mozilla C:\Users\Ja\AppData\Roaming\*.* C:\Users\Ja\AppData\Roaming\az0hU C:\Users\Ja\AppData\Roaming\cpuminer C:\Users\Ja\AppData\Roaming\gplyra C:\Users\Ja\AppData\Roaming\MCorp C:\Users\Ja\AppData\Roaming\Media-Assistant C:\Users\Ja\AppData\Roaming\Mozilla C:\Users\Ja\AppData\Roaming\USvbT C:\Users\Ja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\COMODO GeekBuddy.lnk C:\Users\Ja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\UC浏览器.lnk C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASHER C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Flashtool C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器 C:\Users\Ja\Desktop\MPC AdCleaner.lnk C:\Users\Ja\Downloads\SpyHunter-Installer.exe C:\Users\UpdatusUser\Desktop\*.lnk C:\Windows\AdBlock.exe C:\Windows\systwin.exe C:\Windows\System32\Drivers\EsgScanner.sys C:\Windows\System32\Drivers\ucguard.sys C:\Windows\SysWOW64\Number of results Hosts: EmptyTemp: ***************** UCGuard => serwis pomyślnie usunięto ewusbmbb => serwis pomyślnie usunięto ew_hwusbdev => serwis pomyślnie usunięto huawei_cdcacm => serwis pomyślnie usunięto huawei_cdcecm => serwis pomyślnie usunięto huawei_enumerator => serwis pomyślnie usunięto huawei_ext_ctrl => serwis pomyślnie usunięto hwdatacard => serwis pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\AdBlock2 => Wartość nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0752864D-3EDE-4798-AD13-740E5DCE5E56}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0752864D-3EDE-4798-AD13-740E5DCE5E56}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\VirusRemover => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\VirusRemover" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{119FD585-EDEF-4C52-9625-B048D4F4D1CF}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{119FD585-EDEF-4C52-9625-B048D4F4D1CF}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{F7AAFFFB-C7D7-479D-BF99-D9CFDBD66686} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F7AAFFFB-C7D7-479D-BF99-D9CFDBD66686}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7F2E7115-6E7A-47DF-B40E-FF1837E1DD9C}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F2E7115-6E7A-47DF-B40E-FF1837E1DD9C}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{CE95EC23-332A-45BE-91B2-B23197BAE6F7} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{CE95EC23-332A-45BE-91B2-B23197BAE6F7}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7FF91FD7-47C7-488D-9998-197D0925B33A}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7FF91FD7-47C7-488D-9998-197D0925B33A}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{052750AA-11AE-48A8-90FE-E6D2AC95B021} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{052750AA-11AE-48A8-90FE-E6D2AC95B021}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9FCD3C57-2967-4CEE-BA91-49FB50E16388}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9FCD3C57-2967-4CEE-BA91-49FB50E16388}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Doroghtshejas Module" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DEBCE895-4980-40E3-BD86-73A05E8AEE01}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DEBCE895-4980-40E3-BD86-73A05E8AEE01}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{DBA6B979-1F8A-46F3-ADF3-C68ED12032FF} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{DBA6B979-1F8A-46F3-ADF3-C68ED12032FF}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DF39A546-1661-4B70-8776-CDCFA959F6B2}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF39A546-1661-4B70-8776-CDCFA959F6B2}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\AdBlock => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AdBlock" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F809FFBA-0714-49BC-8BA0-56DC9D3D59DA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F809FFBA-0714-49BC-8BA0-56DC9D3D59DA}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_Cof-Tom => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Cof-Tom" => klucz pomyślnie usunięto C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Ja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Skrót - argument pomyślnie usunięto. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-601893080-2870670082-4129359601-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-601893080-2870670082-4129359601-1000\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto HKU\S-1-5-21-601893080-2870670082-4129359601-1000\Software\Microsoft\Internet Explorer\Main\\SearchAssistant => Wartość pomyślnie usunięto HKU\S-1-5-21-601893080-2870670082-4129359601-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKU\S-1-5-21-601893080-2870670082-4129359601-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto "HKU\S-1-5-21-601893080-2870670082-4129359601-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => klucz pomyślnie usunięto HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => klucz nie znaleziono. "HKU\S-1-5-21-601893080-2870670082-4129359601-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}" => klucz pomyślnie usunięto HKCR\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} => klucz nie znaleziono. "HKU\S-1-5-21-601893080-2870670082-4129359601-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{11E6CFD8-21BC-40A7-84CB-DEF708E0614E}" => klucz pomyślnie usunięto HKCR\CLSID\{11E6CFD8-21BC-40A7-84CB-DEF708E0614E} => klucz nie znaleziono. "HKU\S-1-5-21-601893080-2870670082-4129359601-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{F154C596-75A9-4028-90E8-9752BD7CA05B}" => klucz pomyślnie usunięto HKCR\CLSID\{F154C596-75A9-4028-90E8-9752BD7CA05B} => klucz nie znaleziono. "HKU\S-1-5-21-601893080-2870670082-4129359601-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}" => klucz pomyślnie usunięto HKCR\CLSID\{ielnksrch} => klucz nie znaleziono. Chrome HomePage => pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\CleanHlp" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys" => klucz pomyślnie usunięto HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyślnie usunięto HKCU\Software\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Mozilla => klucz pomyślnie usunięto HKCU\Software\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\mozilla.org => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\mozilla.org => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto C:\autoexec.bat => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\notepad.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\adtschema.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\advapi32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-eventing-provider-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\apisetschema.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\appidapi.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\appidcertstorecheck.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\appidpolicyconverter.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\appidsvc.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\appinfo.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\asycfilt.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\atmfd.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\atmlib.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\audiodg.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\AudioEng.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\AUDIOKSE.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\AudioSes.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\audiosrv.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\auditpol.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\authui.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\basesrv.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\bcryptprimitives.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\blackbox.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\catsrvut.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\cdd.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\certcli.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\cewmdm.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ci.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\clfs.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\clfsw32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\COLORCNV.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\comctl32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\comsvcs.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\conhost.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\consent.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\CPFilters.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\credssp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\crypt32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\cryptbase.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\cryptnet.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\cryptsp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\cryptsvc.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\cryptui.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\csrsrv.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\d3d10level9.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\d3d10warp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\davclnt.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\dciman32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\devenum.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\dot3msm.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\dot3svc.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\drmmgrtn.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\drmv2clt.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\DWrite.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\dxmasf.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\dxtmsft.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\dxtrans.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\els.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\EncDec.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\EncDump.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\evr.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ExplorerFrame.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\fixmapi.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\FntCache.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\fontsub.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\gdi32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ie4uinit.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ieapfltr.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\iedkcs32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ieetwcollector.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ieetwcollectorres.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ieetwproxystub.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ieframe.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\iernonce.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\iertutil.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\iesetup.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ieui.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ieUnatt.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\inetcpl.cpl => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\InkEd.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\inseng.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\JavaScriptCollectionAgent.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\jnwmon.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\jscript.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\jscript9.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\jscript9diag.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\jsproxy.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\kerberos.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\kernel32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\KernelBase.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ksproxy.ax => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ksuser.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\lpk.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\lsasrv.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\lsass.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mapi32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mapistub.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mcmde.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mcupdate_GenuineIntel.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mf.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mfds.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mferror.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mfplat.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mfpmp.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mfps.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mfvdsp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\MFWMAAEC.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\MP3DMOD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\MP43DECD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\MP4SDECD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\MPG4DECD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\MRT.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msaudite.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msctf.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msdxm.ocx => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msfeeds.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mshtml.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\MshtmlDac.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mshtmled.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mshtmlmedia.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msi.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msiexec.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msihnd.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msimsg.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msmmsp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msmpeg2adec.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\MSMPEG2ENC.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msmpeg2vdec.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msnetobj.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msobjs.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msrating.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msscp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\MsSpellCheckingFacility.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mstscax.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msv1_0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msxml3.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msxml3r.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msxml6.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\msxml6r.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\mtxoci.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ncrypt.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\nlasvc.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\notepad.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ntdll.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ntoskrnl.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ntvdm64.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\occache.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ole32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\oleaut32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\pcadm.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\pcaevts.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\pcalua.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\pcasvc.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\pcawrk.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\poqexec.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\profsvc.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\qasf.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\qdvd.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\qedit.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\quartz.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\rdpcorets.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\RdpGroupPolicyExtension.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\rdpudd.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\rdvidcrl.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\RESAMPLEDMO.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\rpchttp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\rpcrt4.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\rrinstaller.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\rstrui.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\samlib.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\samsrv.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\scesrv.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\schannel.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\schedsvc.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\seclogon.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\secur32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\services.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\setbcdlocale.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\shell32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\smss.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\spwmp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\srclient.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\srcore.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\sspicli.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\sspisrv.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\SysFxUI.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\sysmain.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\tsgqec.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\TSpkg.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\TSWbPrxy.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\tzres.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ubpm.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\ucrtbase.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\urlmon.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\user32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\usp10.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\vbscript.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\VIDRESZR.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wdigest.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\webcheck.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WebClnt.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\win32k.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WindowsCodecs.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wininet.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\winload.efi => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\winload.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\winresume.efi => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\winresume.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WinSetupUI.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\winsrv.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wintrust.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wksprt.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WMADMOD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WMADMOE.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WMALFXGFXDSP.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wmdrmsdk.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wmp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WMPhoto.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wmploc.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wmpmde.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WMSPDMOD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WMSPDMOE.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WMVDECOD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WMVENCOD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WMVSDECD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WMVSENCD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\WMVXENCD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wow64.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wow64cpu.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wow64win.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wshrm.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wu.upgrade.ps.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wuapi.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wuapp.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wuauclt.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wuaueng.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wucltux.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wudriver.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wups.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wups2.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\wuwebv.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\adtschema.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\advapi32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-eventing-provider-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\apisetschema.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\appidapi.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\asycfilt.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\atmfd.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\atmlib.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\AudioEng.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\AUDIOKSE.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\AudioSes.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\auditpol.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\authui.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\bcryptprimitives.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\blackbox.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\catsrvut.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\certcli.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\cewmdm.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\clfsw32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\COLORCNV.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\comctl32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\comsvcs.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\CPFilters.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\credssp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\crypt32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\cryptbase.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\cryptnet.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\cryptsp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\cryptsvc.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\cryptui.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\d3d10level9.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\d3d10warp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\davclnt.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\dciman32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\devenum.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\dot3msm.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\drmmgrtn.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\drmv2clt.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\DWrite.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\dxmasf.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\dxtmsft.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\dxtrans.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\els.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\EncDec.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\evr.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ExplorerFrame.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\fixmapi.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\FlashPlayerApp.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\fontsub.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\gdi32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\GPhotos.scr => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ieapfltr.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\iedkcs32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ieetwproxystub.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ieframe.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\iernonce.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\iertutil.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\iesetup.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ieui.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ieUnatt.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\inetcpl.cpl => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\InkEd.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\inseng.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\instnm.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\jscript.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\jscript9.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\jscript9diag.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\jsproxy.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\kerberos.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\kernel32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\KernelBase.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ksproxy.ax => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ksuser.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\lpk.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mapi32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mapistub.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mf.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mfds.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mferror.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mfplat.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mfpmp.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mfps.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mfvdsp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\MFWMAAEC.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\MP3DMOD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\MP43DECD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\MP4SDECD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\MPG4DECD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\MRT.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msaudite.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msctf.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msdxm.ocx => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msfeeds.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mshtml.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\MshtmlDac.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mshtmled.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mshtmlmedia.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msi.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msiexec.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msihnd.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msimsg.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msmpeg2adec.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\MSMPEG2ENC.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msmpeg2vdec.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msnetobj.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msobjs.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msorcl32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msrating.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msscp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mstscax.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msv1_0.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msxml3.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msxml3r.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msxml6.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\msxml6r.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\mtxoci.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ncrypt.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ncsi.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\nlaapi.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\notepad.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ntdll.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ntkrnlpa.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ntoskrnl.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ntvdm64.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\occache.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ole32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\oleaut32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\poqexec.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\qasf.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\qdvd.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\qedit.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\quartz.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\rdvidcrl.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\RESAMPLEDMO.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\rpchttp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\rpcrt4.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\rrinstaller.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\samlib.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\scesrv.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\schannel.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\secur32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\setup16.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\shell32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\spwmp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\srclient.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\sspicli.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\tsgqec.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\TSpkg.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\tzres.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ubpm.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\ucrtbase.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\urlmon.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\user.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\user32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\usp10.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\vbscript.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\VIDRESZR.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wdigest.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\webcheck.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WebClnt.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WindowsCodecs.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wininet.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wintrust.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WMADMOD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WMADMOE.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wmdrmsdk.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wmp.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WMPhoto.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wmploc.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wmpmde.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WMSPDMOD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WMSPDMOE.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WMVDECOD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WMVENCOD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WMVSDECD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WMVSENCD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\WMVXENCD.DLL => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wow32.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wshrm.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wuapi.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wuapp.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wudriver.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wups.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\SysWOW64\wuwebv.dll => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\afd.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\appid.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\cng.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\cnnctfy3.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\drmk.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\drmkaud.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\dxgkrnl.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\dxgmms1.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\http.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\ksecdd.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\ksecpkg.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\mountmgr.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\mrxdav.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\mrxsmb.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\mrxsmb10.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\mrxsmb20.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\ndis.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\PEAuth.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\portcls.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\rmcast.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\tap0901.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\tdx.sys => ":$CmdTcID" ADS pomyślnie usunięto. C:\Windows\system32\Drivers\USBSTOR.SYS => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\1.jpg => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\20150912_010059.gpx => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\2016-05-06-180026.gpx => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\2016-06-06-183332.gpx => ":$CmdZnID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\26xt1v06.exe => ":$CmdZnID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\adam-skan_0.jpg => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\adam-skan_1.jpg => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\adwcleaner_5.119.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\adwcleaner_5.119.exe => ":$CmdZnID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\cispremium_installer_6100_08.exe => ":$CmdZnID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\CVdopracy.pl - Twoje CV.pdf => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\DS HMJ.rar => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\dzien dobry.pdf => ":$CmdZnID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\dzien dobry_100SZER.pdf => ":$CmdZnID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\equity-magazine-34.pdf => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\Firefox Setup 46.0.1.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\Firefox Setup 46.0.1.exe => ":$CmdZnID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\KKB101285098.PDF => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\KKB101285098.PDF => ":$CmdZnID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\logo.rar => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\logo_bsb_druk.eps => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\logo_bsb_druk.rar => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\Mozilla Firefox 28.0 [1].exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\regassassin-setup-1.03.exe => ":$CmdZnID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\Scratch-Podręcznik.pdf => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\Szlak Wzgorz Swietojanskich Czerwony.gpx => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\trip_703653.gpx => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\trip_746782.gpx => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\trip_779972.gpx => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\trip_827982.gpx => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\VeraCrypt Setup 1.16.exe => ":$CmdTcID" ADS pomyślnie usunięto. C:\Users\Ja\Downloads\VeraCrypt Setup 1.16.exe => ":$CmdZnID" ADS pomyślnie usunięto. C:\Program Files (x86)\8E5BBBB9-1465107894-E011-9617-B870F4E84FF6 => pomyślnie przeniesiono C:\Program Files (x86)\Doroghtshejas => pomyślnie przeniesiono C:\Program Files (x86)\Mozilla Firefox => pomyślnie przeniesiono "C:\Program Files (x86)\MPC AdCleaner" => nie znaleziono. "C:\Program Files (x86)\MPC Cleaner" => nie znaleziono. C:\ProgramData\CloudPrinter => pomyślnie przeniesiono C:\ProgramData\Konksolex => pomyślnie przeniesiono C:\ProgramData\Konksolexs => pomyślnie przeniesiono C:\ProgramData\Logic Handler => pomyślnie przeniesiono C:\ProgramData\Mozilla => pomyślnie przeniesiono C:\ProgramData\Ronzaps => pomyślnie przeniesiono C:\ProgramData\UniqueId => pomyślnie przeniesiono C:\ProgramData\VsTelemetry => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\2+2 v.2.1a => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLPlayer => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\e-Kiosk Reader => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HideIPVPN => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NokiaFREE Calculator => pomyślnie przeniesiono "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC" => nie znaleziono. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\BioWare\Star Wars - The Old Republic\Star Wars - The Old Republic.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\BioWare\Star Wars - The Old Republic\SWTOR Customer Support.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\BioWare\Star Wars - The Old Republic\View License.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\BioWare\Star Wars - The Old Republic\View Readme.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\mForex Trader\Pomoc mForex Trader.lnk => pomyślnie przeniesiono C:\Users\Ja\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 => pomyślnie przeniesiono C:\Users\Ja\AppData\Local\csdi_monetize_120160604 => pomyślnie przeniesiono C:\Users\Ja\AppData\Local\Host Service => pomyślnie przeniesiono C:\Users\Ja\AppData\Local\UCBrowser => pomyślnie przeniesiono C:\Users\Ja\AppData\Local\Apps\2.0\abril.exe => pomyślnie przeniesiono C:\Users\Ja\AppData\Local\Mozilla => pomyślnie przeniesiono =========== "C:\Users\Ja\AppData\Roaming\*.*" ========== C:\Users\Ja\AppData\Roaming\agent.dat => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\ApplicationHosting.dat => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Bam-It.tst => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\burnaware.ini => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Config.xml => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Dangoron.tst => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Dinging.tst => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\DongZootough.bin => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\DripTech.bin => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Goodtough.tst => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Gravematfix.tst => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Hottip.bin => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\InstallationConfiguration.xml => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Installer.dat => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Kan-Com.tst => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Lattax.bin => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\lobby.dat => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Main.dat => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Mathlux.bin => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\md.xml => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Namex.bin => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\noah.dat => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\OverTough.bin => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\SailHotfix.bin => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Triohold.tst => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\uninstall_temp.ico => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Voyakix.tst => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Voyatouch.tst => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Zenfix.tst => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Zerjob.bin => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Ja\AppData\Roaming\*.*" ======== C:\Users\Ja\AppData\Roaming\az0hU => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\cpuminer => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\gplyra => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\MCorp => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Media-Assistant => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Mozilla => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\USvbT => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\COMODO GeekBuddy.lnk => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\UC浏览器.lnk => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASHER => pomyślnie przeniesiono C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Flashtool => pomyślnie przeniesiono "C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner" => nie znaleziono. C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器 => pomyślnie przeniesiono "C:\Users\Ja\Desktop\MPC AdCleaner.lnk" => nie znaleziono. C:\Users\Ja\Downloads\SpyHunter-Installer.exe => pomyślnie przeniesiono =========== "C:\Users\UpdatusUser\Desktop\*.lnk" ========== C:\Users\UpdatusUser\Desktop\e-Kiosk Reader.lnk => pomyślnie przeniesiono C:\Users\UpdatusUser\Desktop\GPS Track Editor.lnk => pomyślnie przeniesiono C:\Users\UpdatusUser\Desktop\Handbrake.lnk => pomyślnie przeniesiono C:\Users\UpdatusUser\Desktop\Moje e-wydania.lnk => pomyślnie przeniesiono C:\Users\UpdatusUser\Desktop\Scratch.lnk => pomyślnie przeniesiono ========= Koniec -> "C:\Users\UpdatusUser\Desktop\*.lnk" ======== C:\Windows\AdBlock.exe => pomyślnie przeniesiono C:\Windows\systwin.exe => pomyślnie przeniesiono C:\Windows\System32\Drivers\EsgScanner.sys => pomyślnie przeniesiono C:\Windows\System32\Drivers\ucguard.sys => pomyślnie przeniesiono C:\Windows\SysWOW64\Number of results => pomyślnie przeniesiono C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. EmptyTemp: => 614.9 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 05:00:13 ====