CreateRestorePoint: CloseProcesses: EmptyTemp: (www.xmrig.com) [Brak podpisu cyfrowego] C:\Users\AdriannaLatała\AppData\Roaming\.dllbackups\data\modules\dll-host\downloads\xmrig-cpu\xmrig.exe HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA HKU\S-1-5-21-4209010426-3191910000-1651710990-1001\...\Run: [Facebook.MessengerDesktop] => C:\Users\AdriannaLatała\AppData\Local\Programs\Messenger\Messenger.exe messenger://openAtLogin HKU\S-1-5-21-4209010426-3191910000-1651710990-1001\...\Run: [electron.app.dllservices] => C:\Users\AdriannaLatała\AppData\Roaming\.dllbackups\dllservices.exe [63924677 2021-09-17] (Microsoft Corporation) [Brak podpisu cyfrowego] [Plik w użyciu] HKU\S-1-5-21-4209010426-3191910000-1651710990-1001\...\Run: [MicrosoftEdgeAutoLaunch_8951D3188AFE44D5B5DA88EC16A9F376] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 HKU\S-1-5-21-4209010426-3191910000-1651710990-1001\...\MountPoints2: {3bd18954-5967-11eb-83dc-7c67a2a04f28} - "E:\HiSuiteDownLoader.exe" HKU\S-1-5-21-4209010426-3191910000-1651710990-1001\...\MountPoints2: {530f2a27-0193-11ec-83fa-7c67a2a04f28} - "E:\HiSuiteDownLoader.exe" HKU\S-1-5-21-4209010426-3191910000-1651710990-1001\...\MountPoints2: {c2d41d2d-3649-11eb-840f-7c67a2a04f28} - "E:\HiSuiteDownLoader.exe" Task: {AFA368F5-37B4-4FFC-9B72-B9412C7425CE} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => %windir%\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler /v start /t reg_dword /d 1 /f /reg:32 Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe Tcpip\..\Interfaces\{f3050a46-f08b-4a2b-a0cc-98d56123beec}: [NameServer] 8.8.8.8,8.8.4.4 Tcpip\..\Interfaces\{f3050a46-f08b-4a2b-a0cc-98d56123beec}: [DhcpNameServer] 192.168.43.1 HKU\S-1-5-21-4209010426-3191910000-1651710990-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE HKU\S-1-5-21-4209010426-3191910000-1651710990-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE HKU\S-1-5-21-4209010426-3191910000-1651710990-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com SearchScopes: HKU\S-1-5-21-4209010426-3191910000-1651710990-1001 -> DefaultScope {3D92043B-2C3E-48D8-9A74-EAEA53A3AFA1} URL = SearchScopes: HKU\S-1-5-21-4209010426-3191910000-1651710990-1001 -> {3D92043B-2C3E-48D8-9A74-EAEA53A3AFA1} URL = CustomCLSID: HKU\S-1-5-21-4209010426-3191910000-1651710990-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\AdriannaLatała\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku 2021-09-22 16:53 - 2021-09-08 04:14 - 000199680 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1xq0MkKMTM0YtEl1JnXJ2x0ArfP\resources\app.asar.unpacked\node_modules\lzma-native\binding-v4.0.6-electron-v14.0-win32-x64\lzma_native.node 2021-09-22 16:19 - 2021-09-13 23:46 - 001078784 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libcairo-2.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000234496 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libexif-12.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000182272 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libexpat-1.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000034304 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libffi-7.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000336384 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libfontconfig-1.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000124416 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libfribidi-0.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 001078251 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgcc_s_seh-1.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000047104 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgif-7.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000260608 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgsf-1-114.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000990720 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libharfbuzz.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000633344 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libjpeg-62.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000463872 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\liblcms2-2.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000738816 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\liborc-0.4-0.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000995840 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpixman-1-0.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000311296 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpng16-16.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 002917376 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\librsvg-2-2.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000560640 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libtiff-5.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 005140992 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libvips-42.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000381440 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libvips-cpp.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000688640 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libwebp-7.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000024576 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libwebpdemux-2.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000047616 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libwebpmux-3.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 001572352 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libxml2-2.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000107008 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libz1.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000512512 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\sharp.node 2021-09-22 16:53 - 2021-09-22 16:53 - 000127488 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\5b175010-2e46-4496-b298-e7627eca8163.tmp.node 2021-09-22 16:53 - 2021-09-22 16:53 - 000134656 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\6342ef94-2df5-4b68-bbb3-656f59791629.tmp.node 2021-09-22 16:53 - 2021-09-22 16:53 - 000659968 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\c8fa51c8-1d1f-4440-a828-7435361c5ee5.tmp.node 2021-09-22 16:53 - 2021-09-08 04:14 - 002700288 _____ () [Brak podpisu cyfrowego] C:\Users\AdriannaLatała\AppData\Local\Temp\1xq0MkKMTM0YtEl1JnXJ2x0ArfP\ffmpeg.dll 2021-09-22 16:53 - 2021-09-08 04:14 - 000442368 _____ () [Brak podpisu cyfrowego] C:\Users\AdriannaLatała\AppData\Local\Temp\1xq0MkKMTM0YtEl1JnXJ2x0ArfP\libEGL.dll 2021-09-22 16:53 - 2021-09-08 04:14 - 008143872 _____ () [Brak podpisu cyfrowego] C:\Users\AdriannaLatała\AppData\Local\Temp\1xq0MkKMTM0YtEl1JnXJ2x0ArfP\libglesv2.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 002700288 _____ () [Brak podpisu cyfrowego] C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\ffmpeg.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000442368 _____ () [Brak podpisu cyfrowego] C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\libEGL.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 008143872 _____ () [Brak podpisu cyfrowego] C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\libglesv2.dll 2021-09-22 16:19 - 2021-09-22 16:19 - 000012288 _____ () [Brak podpisu cyfrowego] C:\Users\AdriannaLatała\AppData\Local\Temp\nsdA096.tmp\System.dll 2021-09-22 16:53 - 2021-09-22 16:53 - 000012288 _____ () [Brak podpisu cyfrowego] C:\Users\AdriannaLatała\AppData\Local\Temp\nswCD8B.tmp\System.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000965632 _____ (Free Software Foundation) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libiconv-2.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000129024 _____ (Free Software Foundation) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libintl-8.dll 2021-09-22 16:19 - 2021-09-22 16:19 - 000102400 _____ (Muldersoft.com Free Software Division) [Brak podpisu cyfrowego] C:\Users\AdriannaLatała\AppData\Local\Temp\nsdA096.tmp\StdUtils.dll 2021-09-22 16:53 - 2021-09-22 16:53 - 000102400 _____ (Muldersoft.com Free Software Division) [Brak podpisu cyfrowego] C:\Users\AdriannaLatała\AppData\Local\Temp\nswCD8B.tmp\StdUtils.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000309248 _____ (Red Hat Software) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpango-1.0-0.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000066560 _____ (Red Hat Software) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpangocairo-1.0-0.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000085504 _____ (Red Hat Software) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpangoft2-1.0-0.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000090112 _____ (Red Hat Software) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpangowin32-1.0-0.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000723968 _____ (The FreeType Project) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libfreetype-6.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 001659904 _____ (The GLib developer community) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgio-2.0-0.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 001576960 _____ (The GLib developer community) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libglib-2.0-0.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000024064 _____ (The GLib developer community) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgmodule-2.0-0.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000355328 _____ (The GLib developer community) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgobject-2.0-0.dll 2021-09-22 16:19 - 2021-09-13 23:46 - 000203776 _____ (The GTK developer community) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgdk_pixbuf-2.0-0.dll 2021-09-22 16:53 - 2021-09-08 04:14 - 000150528 _____ (The Tukaani Project ) [Brak podpisu cyfrowego] \\?\C:\Users\AdriannaLatała\AppData\Local\Temp\1xq0MkKMTM0YtEl1JnXJ2x0ArfP\resources\app.asar.unpacked\node_modules\lzma-native\binding-v4.0.6-electron-v14.0-win32-x64\liblzma.dll AlternateDataStreams: C:\Users\AdriannaLatała\Downloads\ChromeSetup (1).exe:SmartScreen [7] AlternateDataStreams: C:\Users\AdriannaLatała\Downloads\r0sd217w.exe:SmartScreen [7] AlternateDataStreams: C:\Users\AdriannaLatała\Downloads\WiFi_22.70.0_Driver64_Win10.exe:SmartScreen [7] FirewallRules: [{43E28ADC-326B-49EE-9651-15582CBFF83F}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe => Brak pliku FirewallRules: [{0C5D662B-EF83-41F0-93D4-2BFD6A484817}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe => Brak pliku FirewallRules: [{A6203D75-22A5-4742-99CF-0EEBE81AD494}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe => Brak pliku C:\Users\AdriannaLatała\AppData\Roaming\.dllbackups RemoveProxy: Hosts: