Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog Nazwa klasy: Czas ost. zapisu: 2010-12-10 - 22:45 Wartość 0 Nazwa: ServiceDll Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wevtsvc.dll Wartość 1 Nazwa: ServiceMain Typ: REG_SZ Dane: ServiceMain Wartość 2 Nazwa: PlugPlayServiceType Typ: REG_DWORD Dane: 0x3 Wartość 3 Nazwa: ServiceDllUnloadOnStop Typ: REG_DWORD Dane: 0x1 Wartość 4 Nazwa: DisplayName Typ: REG_SZ Dane: @%SystemRoot%\system32\wevtsvc.dll,-200 Wartość 5 Nazwa: Group Typ: REG_SZ Dane: Event Log Wartość 6 Nazwa: ImagePath Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\svchost.exe -k LocalServiceNetworkRestricted Wartość 7 Nazwa: Description Typ: REG_SZ Dane: @%SystemRoot%\system32\wevtsvc.dll,-201 Wartość 8 Nazwa: ObjectName Typ: REG_SZ Dane: NT AUTHORITY\LocalService Wartość 9 Nazwa: ErrorControl Typ: REG_DWORD Dane: 0x1 Wartość 10 Nazwa: Start Typ: REG_DWORD Dane: 0x2 Wartość 11 Nazwa: Type Typ: REG_DWORD Dane: 0x20 Wartość 12 Nazwa: ServiceSidType Typ: REG_DWORD Dane: 0x1 Wartość 13 Nazwa: RequiredPrivileges Typ: REG_MULTI_SZ Dane: SeChangeNotifyPrivilege SeImpersonatePrivilege Wartość 14 Nazwa: FailureActionsOnNonCrashFailures Typ: REG_DWORD Dane: 0x1 Wartość 15 Nazwa: FailureActions Typ: REG_BINARY Dane: 00000000 80 51 01 00 00 00 00 00 - 00 00 00 00 03 00 00 00 .Q.............. 00000010 14 00 00 00 01 00 00 00 - 60 ea 00 00 01 00 00 00 ........`ê...... 00000020 c0 d4 01 00 00 00 00 00 - 00 00 00 00 ÀÔ.......... Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application Nazwa klasy: Czas ost. zapisu: 2011-01-14 - 11:27 Wartość 0 Nazwa: DisplayNameFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\wevtapi.dll Wartość 1 Nazwa: DisplayNameID Typ: REG_DWORD Dane: 0x100 Wartość 2 Nazwa: PrimaryModule Typ: REG_SZ Dane: Application Wartość 3 Nazwa: File Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\winevt\Logs\Application.evtx Wartość 4 Nazwa: MaxSize Typ: REG_DWORD Dane: 0x1400000 Wartość 5 Nazwa: Retention Typ: REG_DWORD Dane: 0 Wartość 6 Nazwa: RestrictGuestAccess Typ: REG_DWORD Dane: 0x1 Wartość 7 Nazwa: Sources Typ: REG_MULTI_SZ Dane: MSDMine Wartość 8 Nazwa: AutoBackupLogFiles Typ: REG_DWORD Dane: 0 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\.NET Runtime Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\system32\mscoree.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\.NET Runtime Optimization Service Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\system32\mscoree.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Application Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: CategoryMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\wevtapi.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Application Error Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wer.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: CategoryMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wer.dll Wartość 3 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x1 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Application Hang Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wersvc.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\ASP.NET 2.0.50727.0 Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_rc.dll Wartość 2 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x5 Wartość 3 Nazwa: CategoryMessageFile Typ: REG_EXPAND_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_rc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\AutoEnrollment Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {F0DB7EF8-B6F3-4005-9937-FEB77B9E1B43} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\AVKProxy Nazwa klasy: Czas ost. zapisu: 2011-01-02 - 15:05 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Program Files (x86)\Common Files\G DATA\AVKProxy\AVKProxy.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\AVKWCtl Nazwa klasy: Czas ost. zapisu: 2010-07-08 - 14:39 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKWCtlX64.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Business Connectivity Services(Legacy Provider) Nazwa klasy: Czas ost. zapisu: 2010-09-01 - 18:20 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: %windir%\Microsoft.NET\Framework\v2.0.50727\EventLogMessages.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\CardSpace 3.0.0.0 Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x1 Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: C:\Windows\System32\icardres.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll;C:\Windows\System32\icardres.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\CardSpace 4.0.0.0 Nazwa klasy: Czas ost. zapisu: 2010-10-12 - 19:48 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x1 Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: icardres.dll.mui Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll;icardres.dll.mui Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\CertCli Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {98BF1CD3-583E-4926-95EE-A61BF3F46470} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\CertEnroll Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {54164045-7C50-4905-963F-E5BC1EEF0CCA} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Chkdsk Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\ulib.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\COM Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {bf406804-6afa-46e7-8a48-6c357e1d6d61} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\COM+ Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {0f177893-4a9c-4709-b921-f432d67f43d5} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Customer Experience Improvement Program Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {A402FE09-DA6E-45F2-82AF-3CB37170EE0C} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Desktop Window Manager Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\dwm.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\DiskQuota Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\dskquota.dll Wartość 1 Nazwa: TypesSupported Typ: REG_SZ Dane: 0x00000007 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Dvd Maker Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:46 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %ProgramFiles%\DVD Maker\DVDMaker.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\ESENT Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\esent.dll Wartość 1 Nazwa: CategoryMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\esent.dll Wartość 2 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x10 Wartość 3 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\EventSystem Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {899daace-4868-4295-afcd-9eb8fb497561} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Family Safety Service Nazwa klasy: Czas ost. zapisu: 2010-10-20 - 12:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe Wartość 1 Nazwa: TypesSupported Typ: REG_EXPAND_SZ Dane: 7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Folder Redirection Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\fdeploy.dll Wartość 1 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {7D7B0C39-93F6-4100-BD96-4DDA859652C5} Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\fsssvc Nazwa klasy: Czas ost. zapisu: 2010-10-20 - 12:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\GDFwSvc Nazwa klasy: Czas ost. zapisu: 2010-07-08 - 14:39 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFwSvcx64.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Group Policy Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\gpapi.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Handwriting Recognition Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:47 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: CategoryMessageFile Typ: REG_EXPAND_SZ Dane: %CommonProgramFiles%\Microsoft Shared\Ink\IPSEventLogMsg.dll Wartość 3 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %CommonProgramFiles%\Microsoft Shared\Ink\IPSEventLogMsg.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\IAANTmon Nazwa klasy: Czas ost. zapisu: 2010-01-31 - 07:32 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Interactive Services detection Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\UI0Detect.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\LoadPerf Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {122EE297-BB47-41AE-B265-1CA8D1886D40} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\LocationNotifications Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {5b93cdfa-5f51-45e0-9fde-296983129e6c} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\LocationNotifications.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\McLogEvent Nazwa klasy: Czas ost. zapisu: 2010-01-31 - 07:32 Wartość 0 Nazwa: Typ: REG_SZ Dane: Wartość 1 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Program Files (x86)\McAfee\VirusScan\NAIEvent.dll Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft Fax Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: publisherGuid Typ: REG_EXPAND_SZ Dane: {9F8639E0-9EEF-4125-9B1C-86109BDD8289} Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x4 Wartość 3 Nazwa: CategoryMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\fxsevent.dll Wartość 4 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\fxsevent.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft Office 12 Nazwa klasy: Czas ost. zapisu: 2010-12-10 - 22:45 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\PROGRA~2\COMMON~1\MICROS~1\DW\DW20.EXE Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft Office 14 Nazwa klasy: Czas ost. zapisu: 2010-07-08 - 15:07 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE14\MSORES.DLL;C:\PROGRA~2\COMMON~1\MICROS~1\DW\DW20.EXE Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-Application-Experience Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {eef54e71-0661-422d-9a98-82fd4940b820} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\aeevts.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-ApplicationExperienceInfrastructure Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {5ec13d8e-4b3f-422e-a7e7-3121a1d90c7a} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\apphelp.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-Audio Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {ae4bd3be-f36f-45b6-8d21-bdd6fb832853} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\audioses.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-AxInstallService Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {dab3b18c-3c0f-43e8-80b1-e44bc0dad901} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\AxInstSv.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-Backup Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {1db28f2e-8f80-4027-8c5a-a11f7f10f62d} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %windir%\system32\BlbEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-CAPI2 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {5bbca4a8-b209-48dc-a8c7-b23d3e5216fb} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\crypt32.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-CertificateServicesClient Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {73370bd6-85e5-430b-b60a-fea1285808a7} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\dimsjob.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-CertificateServicesClient-AutoEnrollment Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {f0db7ef8-b6f3-4005-9937-feb77b9e1b43} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\pautoenr.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-CertificateServicesClient-CertEnroll Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {54164045-7c50-4905-963f-e5bc1eef0cca} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\certenroll.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-CertificateServicesClient-CredentialRoaming Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {89a2278b-c662-4aff-a06c-46ad3f220bca} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\dimsroam.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-CertificationAuthorityClient-CertCli Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {98bf1cd3-583e-4926-95ee-a61bf3f46470} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\certcli.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-Crypto-RNG Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_SZ Dane: {54d5ac20-e14f-4fda-92da-ebf7556ff176} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-Defrag Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:54 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\defragsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-DirectShow-Core Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {968f313b-097f-4e09-9cdd-bc62692d138b} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\quartz.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-DirectShow-KernelSupport Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {3cc2d4af-da5e-4ed4-bcbe-3cf995940483} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: ksproxy.ax Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-EapHost Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {6eb8db94-fe96-443f-a366-5fe0cee7fb1c} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\eapsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-EFS Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {3663a992-84be-40ea-bba9-90c7ed544222} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\efscore.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-EventCollector Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {b977cf02-76f6-df84-cc1a-6a4b232322b6} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\wecsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-Folder Redirection Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {7d7b0c39-93f6-4100-bd96-4dda859652c5} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\fdeploy.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-LoadPerf Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {122ee297-bb47-41ae-b265-1ca8d1886d40} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\loadperf.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-PerfCtrs Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {973143dd-f3c7-4ef5-b156-544ac38c39b6} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\perfctrs.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-PerfNet Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {cab2b8a5-49b9-4eec-b1b0-fac21da05a3b} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\perfnet.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-PerfOS Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {f82fb576-e941-4956-a2c7-a0cf83f6450a} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\perfos.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-PerfProc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {72d211e1-4c54-4a93-9520-4901681b2271} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\perfproc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-propsys Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {9485FA1E-23CD-49A1-84E3-11D8BC550CB7} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\propsys.dll Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-RemoteApp and Desktop Connections Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {1b8b402d-78dc-46fb-bf71-46e64aedf165} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\TSWorkspace.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-RemoteAssistance Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {5b0a651a-8807-45cc-9656-7579815b6af0} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\msra.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-RestartManager Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {0888e5ef-9b98-4695-979d-e92ce4247224} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\RstrtMgr.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-RPC-Events Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {f4aed7c7-a898-4627-b053-44a7caa12fcd} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\rpcrt4.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-SoftwareRestrictionPolicies Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {7d29d58a-931a-40ac-8743-48c733045548} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\advapi32.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-TerminalServices-ClientActiveXCore Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {28aa95bb-d444-4719-a36f-40462168127e} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\mstscax.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-User Profiles General Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\userenv.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-User Profiles Service Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {89b1e9f0-5aff-44a6-9b44-0a07a7ce5845} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\profsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-Video-For-Windows Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {712abb2d-d806-4b42-9682-26da01d8b307} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\mciavi32.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-WBioSrvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_SZ Dane: {A0E3D8EA-C34F-4419-A1DB-90435B8B21D0} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {11a75546-3234-465e-bec8-2d301cb501ac} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\WINSAT.EXE Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-Winsrv Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {9d55b53d-449b-4824-a637-24f9d69aa02f} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\winsrv.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft-Windows-XWizards Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {777ba8fe-2498-4875-933a-3067de883070} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %windir%\system32\xwizards.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft.Transactions.Bridge 3.0.0.0 Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xe Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Microsoft.Transactions.Bridge 4.0.0.0 Nazwa klasy: Czas ost. zapisu: 2010-10-12 - 19:48 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xf Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\MSDMine Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 05:13 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\PROGRA~2\COMMON~1\SYSTEM\OLEDB~1\MSDMINE.DLL Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: C:\PROGRA~2\COMMON~1\SYSTEM\OLEDB~1\MSDMINE.DLL Wartość 2 Nazwa: TypesSupported Typ: REG_BINARY Dane: 00000000 00 12 b8 58 ..¸X Wartość 3 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x2 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\MSDTC Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {719BE4ED-E9BC-4DD8-A7CF-C85CE8E4975D} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\MSDTC 2 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {5D9E0020-3761-4f36-90C8-38CE6511BD12} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\MSDTC Client Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {7A67066E-193F-4D3A-82D3-322FEE5259DE} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\MSDTC Client 2 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {155CB334-3D7F-4ff1-B107-DF8AFC3C0363} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\MsiInstaller Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\system32\msimsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\MSSOAP Nazwa klasy: Czas ost. zapisu: 2010-12-10 - 22:45 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1 Wartość 1 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x4 Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\MSSOAP30.DLL Wartość 3 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\MSSOAP30.DLL Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Nokia M Platform Nazwa klasy: Czas ost. zapisu: 2010-09-24 - 13:08 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Users\Piotrek\AppData\Local\Temp\NEventMessages.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Nokia Software Installer Nazwa klasy: Czas ost. zapisu: 2010-08-26 - 18:55 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Users\Piotrek\AppData\Local\Temp\NEventMessages.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Office Software Protection Platform Service Nazwa klasy: Czas ost. zapisu: 2010-07-08 - 15:05 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Outlook Nazwa klasy: Czas ost. zapisu: 2010-07-08 - 14:56 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\PROGRA~2\MICROS~1\Office14\1045\MAPIR.DLL Wartość 1 Nazwa: Version Typ: REG_DWORD Dane: 0xd Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\PDH Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {04D66358-C4A1-419B-8023-23B73902DE2C} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\PerfCtrs Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {973143DD-F3C7-4EF5-B156-544AC38C39B6} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\PerfDisk Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {7F9D83DE-8ABB-457F-98E8-4AD161449ECC} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Perflib Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {13B197BD-7CEE-4B4E-8DD0-59314CE374CE} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\PerfNet Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {CAB2B8A5-49B9-4EEC-B1B0-FAC21DA05A3B} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\PerfOs Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {F82FB576-E941-4956-A2C7-A0CF83F6450A} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\PerfProc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {72D211E1-4C54-4A93-9520-4901681B2271} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Process Exit Monitor Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {FD771D53-8492-4057-8E35-8C02813AF49B} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Profsvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\profsvc.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: ProviderGuid Typ: REG_SZ Dane: {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\RasClient Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\mprmsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\SceCli Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\scecli.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\SceSrv Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\scesrv.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\SecurityCenter Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wscsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\ServiceModel Audit 3.0.0.0 Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Wartość 1 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x2 Wartość 2 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Wartość 3 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\ServiceModel Audit 4.0.0.0 Nazwa klasy: Czas ost. zapisu: 2010-10-12 - 19:48 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Wartość 1 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x2 Wartość 2 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Wartość 3 Nazwa: EventMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\SideBySide Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\sxs.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Software Protection Platform Service Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %windir%\system32\sppsvc.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: ProviderGuid Typ: REG_SZ Dane: {E23B33B0-C8C9-472C-A5F9-F2BDFEA0F156} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Soluto PC-Genome Service Nazwa klasy: Czas ost. zapisu: 2010-12-28 - 00:06 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\EventLogMessages.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\SPP Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 06:34 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\sxproxy.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Standard TCP/IP Port Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {CAD2D809-03D9-4F46-9CF4-72AA4F04B6B9} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\System Restore Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 06:34 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\srcore.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\System.IdentityModel 3.0.0.0 Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xe Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\System.IdentityModel 4.0.0.0 Nazwa klasy: Czas ost. zapisu: 2010-10-12 - 19:48 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xf Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\System.IO.Log 3.0.0.0 Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xe Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\System.IO.Log 4.0.0.0 Nazwa klasy: Czas ost. zapisu: 2010-10-12 - 19:48 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xf Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\System.Runtime.Serialization 3.0.0.0 Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xe Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\System.Runtime.Serialization 4.0.0.0 Nazwa klasy: Czas ost. zapisu: 2010-10-12 - 19:48 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xf Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\System.ServiceModel 3.0.0.0 Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xe Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\System.ServiceModel 4.0.0.0 Nazwa klasy: Czas ost. zapisu: 2010-10-12 - 19:48 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xf Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\usbperf Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\usbperf.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Userenv Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\userenv.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: ProviderGuid Typ: REG_SZ Dane: {DB00DFB6-29F9-4A9C-9B3B-1F4F9E7D9770} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\VBRuntime Nazwa klasy: Czas ost. zapisu: 2010-07-10 - 20:12 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\system32\MSVBVM60.DLL Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x4 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\VSS Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:54 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\VSSVC.EXE Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\VSSetup Nazwa klasy: Czas ost. zapisu: 2010-08-24 - 21:43 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\PROGRA~2\COMMON~1\MICROS~1\DW\DW20.EXE Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\VSTO 4.0 Nazwa klasy: Czas ost. zapisu: 2010-07-08 - 15:07 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Program Files (x86)\Common Files\Microsoft Shared\VSTO\10.0\VSTOMessageProvider.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\WerSvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:54 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wersvc.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Windows Activation Technologies Nazwa klasy: Czas ost. zapisu: 2010-07-08 - 13:35 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\Wat\WatUX.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Windows Backup Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 06:34 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\sdengin2.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Windows Error Reporting Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wer.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Windows Search Service Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 06:34 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {CA4E628D-8567-4896-AB6B-835B221F373F} Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x7 Wartość 3 Nazwa: CategoryMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\tquery.dll Wartość 4 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\tquery.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Windows Search Service Profile Notification Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 06:34 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {FC6F77DD-769A-470E-BCF9-1B6555A118BE} Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\wsepno.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Wininit Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wininit.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: providerGuid Typ: REG_SZ Dane: {206f6dea-d3c5-4d10-bc72-989f03c8b84b} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Winlogon Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\winlogon.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: providerGuid Typ: REG_SZ Dane: {DBE9B383-7CF3-4331-91CC-A3CB16A3B538} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\WinMgmt Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {1edeee53-0afe-4609-b846-d8c0b2075b1f} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Wlclntfy Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\winlogon.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: providerGuid Typ: REG_SZ Dane: {DBE9B383-7CF3-4331-91CC-A3CB16A3B538} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\WMI.NET Provider Extension Nazwa klasy: Czas ost. zapisu: 2010-10-12 - 19:48 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\EventLogMessages.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\Wow64 Emulation Layer Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\ntvdm64.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\WSH Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wshext.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\HardwareEvents Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: File Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\winevt\logs\HardwareEvents.evtx Wartość 1 Nazwa: MaxSize Typ: REG_DWORD Dane: 0x1400000 Wartość 2 Nazwa: Retention Typ: REG_DWORD Dane: 0 Wartość 3 Nazwa: DisplayNameFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\wecsvc.dll Wartość 4 Nazwa: DisplayNameID Typ: REG_DWORD Dane: 0x100 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Internet Explorer Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: CustomSD Typ: REG_SZ Dane: O:BAG:SYD:(A;;0x07;;;WD)S:(ML;;0x1;;;LW) Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Key Management Service Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: MaxSize Typ: REG_DWORD Dane: 0x1400000 Wartość 1 Nazwa: Retention Typ: REG_DWORD Dane: 0 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Key Management Service\KmsRequests Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %windir%\system32\sppsvc.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: ProviderGuid Typ: REG_SZ Dane: {E23B33B0-C8C9-472C-A5F9-F2BDFEA0F156} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Media Center Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:46 Wartość 0 Nazwa: MaxSize Typ: REG_DWORD Dane: 0x800000 Wartość 1 Nazwa: File Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\winevt\Logs\Media Center.evtx Wartość 2 Nazwa: Retention Typ: REG_DWORD Dane: 0 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Media Center\ehExtHost Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:46 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\ehome\ehepgres.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Media Center\ehRecvr Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:46 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\ehome\ehRecvr.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Media Center\ehSched Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:46 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\ehome\ehSched.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Media Center\ehshell Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:46 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\ehome\ehepgres.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Media Center\mcstore Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:46 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\ehome\ehepgres.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Media Center\MCUpdate Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:46 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\ehome\ehepgres.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Media Center\Recording Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:46 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\ehome\ehepgres.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\OAlerts Nazwa klasy: Czas ost. zapisu: 2010-07-08 - 15:07 Wartość 0 Nazwa: DisplayNameFile Typ: REG_SZ Dane: C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE14\OFFREL.DLL Wartość 1 Nazwa: DisplayNameID Typ: REG_DWORD Dane: 0x66 Wartość 2 Nazwa: MaxSize Typ: REG_DWORD Dane: 0x20000 Wartość 3 Nazwa: PrimaryModule Typ: REG_SZ Dane: OAlerts Wartość 4 Nazwa: Retention Typ: REG_DWORD Dane: 0 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\OAlerts\Microsoft Office 14 Alerts Nazwa klasy: Czas ost. zapisu: 2010-07-08 - 15:07 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE14\OFFREL.DLL Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\ODiag Nazwa klasy: Czas ost. zapisu: 2010-12-10 - 22:45 Wartość 0 Nazwa: DisplayNameFile Typ: REG_SZ Dane: C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\OFFREL.DLL Wartość 1 Nazwa: DisplayNameID Typ: REG_DWORD Dane: 0x65 Wartość 2 Nazwa: MaxSize Typ: REG_DWORD Dane: 0x1000000 Wartość 3 Nazwa: PrimaryModule Typ: REG_SZ Dane: ODiag Wartość 4 Nazwa: Retention Typ: REG_DWORD Dane: 0 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\ODiag\Microsoft Office 12 Diagnostics Nazwa klasy: Czas ost. zapisu: 2010-12-10 - 22:45 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\OFFREL.DLL Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\OSession Nazwa klasy: Czas ost. zapisu: 2010-12-10 - 22:45 Wartość 0 Nazwa: DisplayNameFile Typ: REG_SZ Dane: C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\OFFREL.DLL Wartość 1 Nazwa: DisplayNameID Typ: REG_DWORD Dane: 0x64 Wartość 2 Nazwa: MaxSize Typ: REG_DWORD Dane: 0x1000000 Wartość 3 Nazwa: PrimaryModule Typ: REG_SZ Dane: OSessions Wartość 4 Nazwa: Retention Typ: REG_DWORD Dane: 0 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\OSession\Microsoft Office 12 Sessions Nazwa klasy: Czas ost. zapisu: 2010-12-10 - 22:45 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\OFFREL.DLL Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security Nazwa klasy: Czas ost. zapisu: 2010-08-24 - 21:43 Wartość 0 Nazwa: DisplayNameFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\wevtapi.dll Wartość 1 Nazwa: DisplayNameID Typ: REG_DWORD Dane: 0x101 Wartość 2 Nazwa: Isolation Typ: REG_DWORD Dane: 0x2 Wartość 3 Nazwa: PrimaryModule Typ: REG_SZ Dane: Security Wartość 4 Nazwa: File Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\winevt\Logs\Security.evtx Wartość 5 Nazwa: MaxSize Typ: REG_DWORD Dane: 0x1400000 Wartość 6 Nazwa: Retention Typ: REG_DWORD Dane: 0 Wartość 7 Nazwa: Security Typ: REG_BINARY Dane: 00000000 01 00 14 80 8c 00 00 00 - 98 00 00 00 14 00 00 00 ................ 00000010 44 00 00 00 02 00 30 00 - 02 00 00 00 02 40 14 00 D.....0......@.. 00000020 72 01 0d 00 01 01 00 00 - 00 00 00 01 00 00 00 00 r............... 00000030 02 80 14 00 ff 01 0f 00 - 01 01 00 00 00 00 00 01 ....ÿ........... 00000040 00 00 00 00 02 00 48 00 - 03 00 00 00 00 00 14 00 ......H......... 00000050 8d 01 02 00 01 01 00 00 - 00 00 00 05 0b 00 00 00 ................ 00000060 00 00 18 00 ff 01 0f 00 - 01 02 00 00 00 00 00 05 ....ÿ........... 00000070 20 00 00 00 20 02 00 00 - 00 00 14 00 fd 01 02 00 ... .......ý... 00000080 01 01 00 00 00 00 00 05 - 12 00 00 00 01 01 00 00 ................ 00000090 00 00 00 05 12 00 00 00 - 01 01 00 00 00 00 00 05 ................ 000000a0 12 00 00 00 .... Wartość 8 Nazwa: RestrictGuestAccess Typ: REG_DWORD Dane: 0x1 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\DS Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\MsObjs.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\DS\ObjectNames Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: Directory Service Object Typ: REG_DWORD Dane: 0x1e00 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\LSA Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\MsObjs.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\LSA\ObjectNames Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: PolicyObject Typ: REG_DWORD Dane: 0x1600 Wartość 1 Nazwa: SecretObject Typ: REG_DWORD Dane: 0x1610 Wartość 2 Nazwa: TrustedDomainObject Typ: REG_DWORD Dane: 0x1620 Wartość 3 Nazwa: UserAccountObject Typ: REG_DWORD Dane: 0x1630 Wartość 4 Nazwa: AdtSecurity Typ: REG_DWORD Dane: 0x1f00 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\Microsoft-Windows-Eventlog Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {fc65ddd8-d6ef-4962-83d5-6e5cfe9ce148} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wevtsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\Microsoft-Windows-Security-Auditing Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {54849625-5478-4994-a5ba-3e3b0328c30d} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\adtschema.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\SC Manager Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\MsObjs.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\SC Manager\ObjectNames Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: SC_MANAGER Object Typ: REG_DWORD Dane: 0x1c00 Wartość 1 Nazwa: SERVICE Object Typ: REG_DWORD Dane: 0x1c10 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\Security Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x9 Wartość 1 Nazwa: CategoryMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\MsAuditE.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\MsAuditE.dll Wartość 3 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\MsObjs.dll Wartość 4 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1c Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\Security\ObjectNames Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: Channel Typ: REG_DWORD Dane: 0x1400 Wartość 1 Nazwa: Desktop Typ: REG_DWORD Dane: 0x1a10 Wartość 2 Nazwa: Device Typ: REG_DWORD Dane: 0x1100 Wartość 3 Nazwa: Directory Typ: REG_DWORD Dane: 0x1110 Wartość 4 Nazwa: Event Typ: REG_DWORD Dane: 0x1120 Wartość 5 Nazwa: EventPair Typ: REG_DWORD Dane: 0x1130 Wartość 6 Nazwa: File Typ: REG_DWORD Dane: 0x1140 Wartość 7 Nazwa: IoCompletion Typ: REG_DWORD Dane: 0x1300 Wartość 8 Nazwa: Job Typ: REG_DWORD Dane: 0x1410 Wartość 9 Nazwa: Key Typ: REG_DWORD Dane: 0x1150 Wartość 10 Nazwa: KeyedEvent Typ: REG_DWORD Dane: 0x1640 Wartość 11 Nazwa: MailSlot Typ: REG_DWORD Dane: 0x1140 Wartość 12 Nazwa: Mutant Typ: REG_DWORD Dane: 0x1160 Wartość 13 Nazwa: NamedPipe Typ: REG_DWORD Dane: 0x1140 Wartość 14 Nazwa: Port Typ: REG_DWORD Dane: 0x1170 Wartość 15 Nazwa: Process Typ: REG_DWORD Dane: 0x1180 Wartość 16 Nazwa: Profile Typ: REG_DWORD Dane: 0x1190 Wartość 17 Nazwa: Section Typ: REG_DWORD Dane: 0x11a0 Wartość 18 Nazwa: Semaphore Typ: REG_DWORD Dane: 0x11b0 Wartość 19 Nazwa: SymbolicLink Typ: REG_DWORD Dane: 0x11c0 Wartość 20 Nazwa: Thread Typ: REG_DWORD Dane: 0x11d0 Wartość 21 Nazwa: Timer Typ: REG_DWORD Dane: 0x11e0 Wartość 22 Nazwa: Token Typ: REG_DWORD Dane: 0x11f0 Wartość 23 Nazwa: Type Typ: REG_DWORD Dane: 0x1200 Wartość 24 Nazwa: WaitablePort Typ: REG_DWORD Dane: 0x1170 Wartość 25 Nazwa: ALPC Port Typ: REG_DWORD Dane: 0x1170 Wartość 26 Nazwa: WindowStation Typ: REG_DWORD Dane: 0x1a00 Wartość 27 Nazwa: WMI Namespace Typ: REG_DWORD Dane: 0x4200 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\Security Account Manager Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\MsObjs.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\Security Account Manager\ObjectNames Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: SAM_ALIAS Typ: REG_DWORD Dane: 0x1530 Wartość 1 Nazwa: SAM_DOMAIN Typ: REG_DWORD Dane: 0x1510 Wartość 2 Nazwa: SAM_GROUP Typ: REG_DWORD Dane: 0x1520 Wartość 3 Nazwa: SAM_SERVER Typ: REG_DWORD Dane: 0x1500 Wartość 4 Nazwa: SAM_USER Typ: REG_DWORD Dane: 0x1540 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\ServiceModel 3.0.0.0 Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: ParameterMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Wartość 2 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x3 Wartość 3 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: %SystemRoot%\System32\MsAuditE.dll Wartość 4 Nazwa: EventSourceFlags Typ: REG_DWORD Dane: 0x1 Wartość 5 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\ServiceModel 4.0.0.0 Nazwa klasy: Czas ost. zapisu: 2010-10-12 - 19:48 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: %SystemRoot%\System32\MsAuditE.dll Wartość 2 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x3 Wartość 3 Nazwa: ParameterMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Wartość 4 Nazwa: EventMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Wartość 5 Nazwa: EventSourceFlags Typ: REG_DWORD Dane: 0x1 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\Spooler Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\MsObjs.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\Spooler\ObjectNames Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: Document Typ: REG_DWORD Dane: 0x1b20 Wartość 1 Nazwa: Printer Typ: REG_DWORD Dane: 0x1b10 Wartość 2 Nazwa: Server Typ: REG_DWORD Dane: 0x1b00 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\TCP/IP Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\MsObjs.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\TCP/IP\ObjectNames Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:34 Wartość 0 Nazwa: InternetPort Typ: REG_DWORD Dane: 0x1f80 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Security\VSSAudit Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 03:36 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\VSSVC.EXE Wartość 1 Nazwa: EventSourceFlags Typ: REG_DWORD Dane: 0 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System Nazwa klasy: Czas ost. zapisu: 2010-12-22 - 15:10 Wartość 0 Nazwa: DisplayNameFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\wevtapi.dll Wartość 1 Nazwa: DisplayNameID Typ: REG_DWORD Dane: 0x102 Wartość 2 Nazwa: PrimaryModule Typ: REG_SZ Dane: System Wartość 3 Nazwa: File Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\winevt\Logs\System.evtx Wartość 4 Nazwa: MaxSize Typ: REG_DWORD Dane: 0x1400000 Wartość 5 Nazwa: Retention Typ: REG_DWORD Dane: 0 Wartość 6 Nazwa: RestrictGuestAccess Typ: REG_DWORD Dane: 0x1 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\ACPI Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\Drivers\acpi.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\adp94xx Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\adpahci Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\adpu320 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\AeLookupSvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\aelupsvc.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\AmdK8 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\amdk8.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\AmdPPM Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\amdppm.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\amdsata Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\amdsbs Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\amdxata Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Amusbprt Nazwa klasy: Czas ost. zapisu: 2010-09-17 - 21:45 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\Amusbx64.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Application Popup Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\ntdll.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\arc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\arcsas Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\AsyncMac Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 06:09 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\mprmsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\atapi Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\athr Nazwa klasy: Czas ost. zapisu: 2010-01-31 - 07:34 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\b06bdrv Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: eventmessagefile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\iologmsg.dll;%SystemRoot%\System32\drivers\bxvbda.sys Wartość 1 Nazwa: typessupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\b57nd60a Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:51 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll;%SystemRoot%\System32\drivers\b57nd60a.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\BCM43XX Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:48 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\beep Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Bowser Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Browser Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\BthEnum Nazwa klasy: Czas ost. zapisu: 2010-07-12 - 14:12 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\BTHPORT Nazwa klasy: Czas ost. zapisu: 2010-07-12 - 14:12 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\Drivers\Bthport.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\BTHUSB Nazwa klasy: Czas ost. zapisu: 2010-07-12 - 14:12 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\Drivers\Bthport.sys;%SystemRoot%\System32\Drivers\BthUsb.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\BugCheck Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {ABCE23E7-DE45-4366-8631-84FA6C525952} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\cdrom Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\DCOM Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {1B562E86-B7AA-4131-BADC-B6F3A001407E} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\DfsSvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {7DA4FE0E-FD42-4708-9AA5-89B77A224885} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Dhcp Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {15A7A4F8-0072-4EAB-ABAD-F98A4D666AED} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\dhcpcore.dll Wartość 2 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\kernel32.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Dhcpv6 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {6A1F2B00-6A90-4C38-95A5-5CAB3B056778} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\dhcpcore6.dll Wartość 2 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\kernelbase.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Dhcp_QEC Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %Systemroot%\System32\dhcpqec.dll Wartość 1 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %Systemroot%\System32\dhcpqec.dll Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Wartość 3 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {F6DA35CE-D312-41C8-9828-5A2E173C91B6} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\disk Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Display Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\DispCI.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\DKbFltr Nazwa klasy: Czas ost. zapisu: 2010-01-31 - 07:32 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Dnsapi Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %Systemroot%\system32\kernel32.dll Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %Systemroot%\system32\netevent.dll Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Dnscache Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %Systemroot%\system32\kernel32.dll Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %Systemroot%\system32\netevent.dll Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\DwProt Nazwa klasy: Czas ost. zapisu: 2010-08-02 - 21:46 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\drivers\dwprot.sys Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\e4usbaw Nazwa klasy: Czas ost. zapisu: 2010-10-02 - 13:52 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\ebdrv Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: eventmessagefile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\iologmsg.dll;%SystemRoot%\System32\drivers\evbda.sys Wartość 1 Nazwa: typessupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\elxstor Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\eventlog Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\exFAT Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\FltMgr Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\drivers\fltmgr.sys;%SystemRoot%\System32\IoLogMsg.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\fvevol Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {651DF93B-5053-4D1E-94C5-F6E6D25908D0} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\HidBth Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\Drivers\hidbth.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\HpSAMD Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Http Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {7b6bc78c-898b-4170-bbf8-1a469ea43fc5} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\i8042prt Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\i8042prt.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\iaStor Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:58 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\iaStor.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\iaStorV Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\iaStorV.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\iirsp Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\intelppm Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\intelppm.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\IPMGM Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {29D13147-1C2E-48EC-9994-E29DFE496EB3} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\rtm.dll Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\IPMIDRV Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\drivers\ipmidrv.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\IPNATHLP Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {A6F32731-9A38-4159-A220-3D9B7FC5FE5D} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\IPRouterManager Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {F2C628AE-D26C-4352-9C45-74754E1E2F9F} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\mprmsg.dll Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\isapnp Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\isapnp.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\iScsiPrt Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\iscsilog.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\kbdclass Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\kbdclass.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\kbdhid Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\kbdhid.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Kerberos Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\kerberos.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {98E6CFCB-EE0A-41E0-A57B-622D4E1B30B1} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\L1C Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:48 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\Drivers\L1C62x64.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\lltdio Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\LmHosts Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\LsaSrv Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {199fe037-2b82-40a9-82ac-e1d46c792b99} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %windir%\System32\lsasrv.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\LSI_FC Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\LSI_SAS Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\LSI_SAS2 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\LSI_SCSI Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\LSM Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\lsm.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: providerGuid Typ: REG_SZ Dane: {5d896912-022d-40aa-a3a8-4fa5515c76d7} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\megasas Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\MegaSR Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Application-Experience Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {eef54e71-0661-422d-9a98-82fd4940b820} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\aeevts.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-BitLocker-API Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {5d674230-ca9f-11da-a94d-0800200c9a66} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\fveapi.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-BitLocker-Driver Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {651df93b-5053-4d1e-94c5-f6e6d25908d0} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\drivers\fvevol.sys Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Bits-Client Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {ef1cc15b-46c1-414e-bb95-e76b077bd51e} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\qmgr.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {ba093605-3909-4345-990b-26b746adee0a} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\cofiredm.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {d6f68875-cdf5-43a5-a3e3-53ffd683311c} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\cofiredm.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-DfsSvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {7da4fe0e-fd42-4708-9aa5-89b77a224885} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\netevent.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Dhcp-Client Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {15a7a4f8-0072-4eab-abad-f98a4d666aed} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\dhcpcore.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Dhcp-Nap-Enforcement-Client Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {f6da35ce-d312-41c8-9828-5a2e173c91b6} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %Systemroot%\system32\dhcpqec.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-DHCPv6-Client Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {6a1f2b00-6a90-4c38-95a5-5cab3b056778} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\dhcpcore6.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Diagnostics-Networking Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {36c23e18-0e66-11d9-bbeb-505054503030} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %windir%\system32\netdiagfx.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Directory-Services-SAM Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {0d4fdc09-8c27-494a-bda0-505e4fd8adae} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\samsrv.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-DiskDiagnostic Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:47 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {e670a5a2-ce74-4ab4-9347-61b815319f4c} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %windir%\system32\dfdts.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-DNS-Client Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {1c95126e-7eea-49a9-a3fe-a378b03ddb4d} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\dnsapi.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {2e35aaeb-857f-4beb-a418-2e6c0e54d988} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\WUDFPlatform.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-EnhancedStorage-EhStorCertDrv Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {bd2d1dae-d678-4e10-9667-21cba2aa70c3} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\EhStorAuthn.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-EventCollector Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {b977cf02-76f6-df84-cc1a-6a4b232322b6} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\wecsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Eventlog Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {fc65ddd8-d6ef-4962-83d5-6e5cfe9ce148} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wevtsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Fault-Tolerant-Heap Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {6b93bf66-a922-4c11-a617-cf60d95c133d} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\fthsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-FilterManager Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {f3c5e28e-63f6-49c7-a204-e48a1bc4b09d} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\drivers\fltmgr.sys Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Firewall Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {e595f735-b42a-494b-afcd-b68666945cd3} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\mpssvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-FMS Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {dea07764-0790-44de-b9c4-49677b17174f} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\fms.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-FunctionDiscoveryHost Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {538cbbad-4877-4eb2-b26e-7caee8f0f8cb} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\fdphost.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-GroupPolicy Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {aea1b4fa-97d1-45f2-a64c-4d69fffd92c9} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\gpsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-HAL Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {63d1e632-95cc-4443-9312-af927761d52a} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\microsoft-windows-hal-events.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-HttpEvent Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {7b6bc78c-898b-4170-bbf8-1a469ea43fc5} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\drivers\HTTP.SYS Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-IPBusEnum Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {cd032e15-15ad-4da4-afc6-03bf83516195} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\ipbusenum.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Iphlpsvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {66a5c15c-4f8e-4044-bf6e-71d896038977} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %windir%\system32\iphlpsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Kernel-Boot Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {15ca44ff-4d7a-4baa-bba5-0998955e531e} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\advapi32.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Kernel-General Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {a68ca8b7-004f-d7b6-a698-07e2de0f1f5d} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\advapi32.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Kernel-PnP Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {9c205a39-1250-487d-abd7-e831c6290539} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\advapi32.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Kernel-Power Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {331c3b3a-2005-44c2-ac5e-77220c37d6b4} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\microsoft-windows-kernel-power-events.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Kernel-Processor-Power Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {0f67e49f-fe51-4e9f-b490-6f2948cc6027} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\microsoft-windows-kernel-processor-power-events.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Kernel-Tm Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {4cec9c95-a65f-4591-b5c4-30100e51d870} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\ktmw32.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Kernel-WHEA Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {7b563579-53c8-44e7-8236-0f87b9fe6594} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\PSHED.DLL Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-LanguagePackSetup Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {7237fff9-a08a-4804-9c79-4a8704b70b87} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\lpksetup.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {5f92bc59-248f-4111-86a9-e393e12c6139} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\relpost.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {73e9c9de-a148-41f7-b1db-4da051fdc327} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\mdsched.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Power-Troubleshooter Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {cdc05e28-c449-49c6-b9d2-88cf761644df} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\pots.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-RasSstp Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {6c260f2c-049a-43d8-bf4d-d350a4e6611a} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\sstpsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Recovery Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {9e95e4d0-4cb4-4b5d-a936-c972d7d08d90} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\recovery.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Resource-Exhaustion-Detector Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {9988748e-c2e8-4054-85f6-0c3e1cad2470} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\radardt.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-ResourcePublication Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {74c2135f-cc76-45c3-879a-ef3bb1eeaf86} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\fdrespub.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-SCPNP Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {9f650c63-9409-453c-a652-83d7185a2e83} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\certprop.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Servicing Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\servicing\cbsmsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {bd12f3b8-fc40-4a61-a307-b7a013a069c1} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Setup Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {75ebc33e-997f-49cf-b49f-ecc50184b75d} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\oobe\winsetup.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-StartupRepair Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {c914f0df-835a-4a22-8c70-732c9a80c634} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\reagent.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Subsys-SMSS Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {43e63da5-41d1-4fbf-aded-1bbed98fdd1d} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %windir%\system32\csrsrv.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-TaskScheduler Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {de7b24ea-73c8-4a09-985d-5bdadcfa9017} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\schedsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-TBS Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {51480c1a-90aa-416e-98fd-4c11f735349b} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\tbssvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {5d896912-022d-40aa-a3a8-4fa5515c76d7} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\lsm.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-TerminalServices-RemoteConnectionManager Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {c76baa63-ae81-421c-b425-340b4b24157f} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\termsrv.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Time-Service Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {06edcfeb-0fd0-4e53-acca-a6f8bbf81bcb} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\w32time.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-TPM-WMI Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {7d5387b0-cbe0-11da-a94d-0800200c9a66} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\wbem\Win32_Tpm.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-UserPnp Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {96f4a050-7e31-453c-88be-9634f4e02139} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\umpnpmgr.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-WHEA-Logger Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {c26c4f3c-3f66-4e99-8f8a-39405cfed220} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\whealogr.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-WindowsUpdateClient Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {945a8954-c147-4acd-923f-40c45405a658} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\wuaueng.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Wininit Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {206f6dea-d3c5-4d10-bc72-989f03c8b84b} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\wininit.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-Winlogon Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {dbe9b383-7cf3-4331-91cc-a3cb16a3b538} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\winlogon.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Microsoft-Windows-WLAN-AutoConfig Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {9580d7dd-0379-4658-9870-d5be7d52d6de} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %windir%\system32\wlansvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\mouclass Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\mouclass.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\mouhid Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\mouhid.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\mpio Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\mpio.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\mrxsmb Nazwa klasy: Czas ost. zapisu: 2011-01-16 - 22:38 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\netevent.dll;%systemroot%\system32\iologmsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\kernel32.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\MSDTC Gateway Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\EventLogMessages.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\MSDTC WS-AT Protocol Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\EventLogMessages.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\MSiSCSI Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\System32\iscsiexe.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\MTConfig Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\MTConfig.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Mup Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Windows\system32\netevent.dll;C:\Windows\system32\iologmsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\NAPIPSecEnf Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {8115579E-2BEA-4C9E-9AB1-821CC2C98AB0} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\NdisWan Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\mprmsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\NetBIOS Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\iologmsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\NetBT Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Netlogon Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netmsg.dll Wartość 1 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\kernel32.dll Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\nfrd960 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Ntfs Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\drivers\ntfs.sys Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\nvraid Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\nvstor Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\nvstor.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\P2PIMSvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {2992E9CF-4F99-48f5-A0B6-B99B11CD387D} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Parport Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\parport.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\partmgr Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\pcmcia Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\Drivers\Pcmcia.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\PlugPlayManager Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\umpnpmgr.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\PNRPSvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {BBE94F36-F8DC-4C33-8227-81602B7A3D53} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Power Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\umpo.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\PptpMiniport Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Print Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\ntprint.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: providerGuid Typ: REG_SZ Dane: {747EF6FD-E535-4d16-B510-42C90F6873A1} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\PrintFilterPipelineSvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {5B33145C-1C66-49F3-B4CA-F563C165F2C0} Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Processor Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\processr.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\ql2300 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\ql40xx Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\RasAuto Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\mprmsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Rasman Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\mprmsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\RasSstp Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1c Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %systemroot%\system32\sstpsvc.dll Wartość 2 Nazwa: ProviderGuid Typ: REG_SZ Dane: {6c260f2c-049a-43d8-bf4d-d350a4e6611a} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\rdbss Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Windows\system32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\RemoteAccess Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\mprmsg.dll Wartość 1 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\iassvcs.dll Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x1f Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\rspndr Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\SAM Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\samsrv.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: providerGuid Typ: REG_SZ Dane: {0D4FDC09-8C27-494A-BDA0-505E4FD8ADAE} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\sbp2port Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\sbp2port.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\SCardSvr Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: providerGuid Typ: REG_EXPAND_SZ Dane: {4FCBF664-A33A-4652-B436-9D558983D955} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Schannel Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {1f678132-5938-4686-9fdc-c8ff68f15c85} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %windir%\System32\lsasrv.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Serial Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\serial.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\sermouse Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\sermouse.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Server Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Service Control Manager Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {555908d1-a6d7-4695-8e1e-26931d2012f4} Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\services.exe Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\SiSRaid2 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\SiSRaid4 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Smb Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\SMSvcHost 3.0.0.0 Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xe Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\SMSvcHost 4.0.0.0 Nazwa klasy: Czas ost. zapisu: 2010-10-12 - 19:48 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0xf Wartość 1 Nazwa: CategoryMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_SZ Dane: c:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\SNMPTRAP Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\snmptrap.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\sptd Nazwa klasy: Czas ost. zapisu: 2010-12-22 - 15:10 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Srv Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\stexstor Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\StillImage Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wiaservc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\System Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: CategoryMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\wevtapi.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Tcpip Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Tcpip6 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\TCPMon Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\tcpmon.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\TermDD Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\ntdll.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\TermService Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\termsrv.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: providerGuid Typ: REG_SZ Dane: {C76BAA63-AE81-421C-B425-340B4B24157F} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\tunnel Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 06:08 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\USER32 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\user32.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\VDS Basic Provider Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:54 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\vdsbas.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\VDS Dynamic Provider Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:54 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\vdsdyn.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\VDS Virtual Disk Provider Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:54 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\vdsvd.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\vga Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:51 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\vgapnp.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Virtual Disk Service Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:54 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\vds.exe Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\volmgr Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Volsnap Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\Drivers\VolSnap.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\vsmraid Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\vwifimp Nazwa klasy: Czas ost. zapisu: 2010-07-12 - 14:14 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\netevent.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\W32Time Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %Systemroot%\system32\w32time.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 2 Nazwa: ProviderGuid Typ: REG_SZ Dane: {06EDCFEB-0FD0-4E53-ACCA-A6F8BBF81BCB} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\WacomPen Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll;%SystemRoot%\System32\drivers\wacompen.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Wd Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\drivers\wd.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\wdf01000 Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: \SystemRoot\system32\drivers\Wdf01000.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\wecsvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:54 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wecsvc.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Win32k Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\win32k.sys Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\WinDefend Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ParameterMessageFile Typ: REG_EXPAND_SZ Dane: %ProgramFiles%\Windows Defender\MpEvMsg.dll Wartość 1 Nazwa: ProviderGuid Typ: REG_SZ Dane: {11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78} Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 3 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %ProgramFiles%\Windows Defender\MpEvMsg.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Windows Disk Diagnostic Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 08:46 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\DFDTS.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Windows Script Host Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wshext.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x18 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\WinHttpAutoProxySvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: winhttp.dll Wartość 1 Nazwa: ProviderGuid Typ: REG_SZ Dane: {7D44233D-3055-4B9C-BA64-0D47CA40A232} Wartość 2 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\WinRM Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_EXPAND_SZ Dane: {A7975C8F-AC13-49F1-87DA-5A984A4AB417} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\WMIxWDM Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:53 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\IoLogMsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\WMPNetworkSvc Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {6A2DC7C1-930A-4FB5-BB44-80B30AEBED6C} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\Workstation Nazwa klasy: Czas ost. zapisu: 2009-11-03 - 04:45 Wartość 0 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: C:\Windows\system32\netmsg.dll Wartość 1 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\WPC Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: TypesSupported Typ: REG_DWORD Dane: 0x7 Wartość 1 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\System32\wpcsvc.dll Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\System\WPDClassInstaller Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: ProviderGuid Typ: REG_SZ Dane: {AD5162D8-DAF0-4A25-88A7-01CBEB33902E} Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Windows PowerShell Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 05:49 Wartość 0 Nazwa: AutoBackupLogFiles Typ: REG_DWORD Dane: 0 Wartość 1 Nazwa: MaxSize Typ: REG_DWORD Dane: 0xf00000 Wartość 2 Nazwa: Sources Typ: REG_MULTI_SZ Dane: PowerShell Wartość 3 Nazwa: Retention Typ: REG_DWORD Dane: 0 Nazwa klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Windows PowerShell\PowerShell Nazwa klasy: Czas ost. zapisu: 2009-07-14 - 06:34 Wartość 0 Nazwa: CategoryCount Typ: REG_DWORD Dane: 0x8 Wartość 1 Nazwa: CategoryMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\WindowsPowerShell\v1.0\pwrshmsg.dll Wartość 2 Nazwa: EventMessageFile Typ: REG_EXPAND_SZ Dane: %SystemRoot%\system32\WindowsPowerShell\v1.0\pwrshmsg.dll