ADVERTISEMENT

ReportAIDA64.txt

Postgres.exe na Windows 7 zużywa 100% CPU – jak ograniczyć obciążenie procesora?

Mam ten sam problem co kolega wyżej. :cry: U mnie PC po jakimś czasie zaczyna się zwieszać. Nie wiem dlaczego ale procesor ma skoki do 100%, najlepiej to widać w załączniku. Działa normalnie 5 sekund, wiesza się na 2 sekundy i tak w kółko. PC jest nowy, kupiony i składany na zamówienie miesiąc temu. Zacząłem mieć problemy z PC jakiś tydzień temu, dwa dni temu zrobiłem reinstalla bo myślałem, że pomoże. I problem nie zniknął. Załączam log z AIDA64 Proszę o pomoc.


Download file - link to post

--------[ AIDA64 Extreme ]----------------------------------------------------------------------------------------------

Wersja AIDA64 v4.20.2800/pl
Benchmark Module 4.1.611-x64
Strona domowa http://www.aida64.com/
Typ raportu Kreator raportów [ TRIAL VERSION ]
Komputer DANUT-KOMPUTER
Generator raportu Danut
System operacyjny Microsoft Windows 7 Ultimate 6.1.7601.17514 (Win7 RTM)
Data 2014-03-19
Czas 10:26


--------[ Podsumowanie ]------------------------------------------------------------------------------------------------

Komputer:
Typ komputera ACPI x64-based PC
System operacyjny Microsoft Windows 7 Ultimate
Dodatek service pack systemu operacyjnego [ TRIAL VERSION ]
Internet Explorer 8.0.7601.17514 (IE 8.0 - Windows 7 SP1)
DirectX DirectX 11.0
Nazwa komputera DANUT-KOMPUTER
Nazwa u¿ytkownika Danut
Domena logowania [ TRIAL VERSION ]
Data / Czas 2014-03-19 / 10:26

P³yta g³ówna:
Typ procesora QuadCore Intel Core i7-4770K, 3700 MHz (37 x 100)
Nazwa p³yty g³ównej Asus Z87-Pro (4 PCI-E x1, 3 PCI-E x16, 4 DDR3 DIMM, Audio, Video, Gigabit LAN)
Mikrouk³ad p³yty g³ównej Intel Lynx Point Z87, Intel Haswell
Pamiêæ fizyczna [ TRIAL VERSION ]
DIMM1: Kingston HyperX KHX1600C10D3/8GX 8 GB DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 MHz) (8-8-8-22 @ 609 MHz) (7-7-7-20 @ 533 MHz) (6-6-6-17 @ 457 MHz)
DIMM2: Kingston HyperX KHX1600C10D3/8GX [ TRIAL VERSION ]
Typ BIOS'u AMI (10/29/2013)
Port komunikacyjny Silicon Labs CP210x USB to UART Bridge (COM3)
Port komunikacyjny TUSB3410 Device (COM4)

Ekran:
Karta wideo NVIDIA GeForce GTX 780 (3 GB)
Karta wideo NVIDIA GeForce GTX 780 (3 GB)
Karta wideo NVIDIA GeForce GTX 780 (3 GB)
Karta wideo NVIDIA GeForce GTX 780 (3 GB)
Akcelerator 3D nVIDIA GeForce GTX 780
Monitor Rodzajowy monitor PnP [NoDB] (225216843009)
Monitor Rodzajowy monitor PnP [NoDB] (3GBH000270)

Multimedia:
Karta dŸwiêkowa nVIDIA HDMI/DP @ nVIDIA GK110 - High Definition Audio Controller
Karta dŸwiêkowa Realtek ALC1150 @ Intel Lynx Point PCH - High Definition Audio Controller [C-2]

Magazyn:
Kontroler IDE Asmedia 106x SATA Controller
Kontroler IDE Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02
Dysk fizyczny Samsung M3 Portable USB Device (465 GB, USB)
Dysk fizyczny Samsung SSD 840 EVO 120GB ATA Device (120 GB, SATA-III)
Dysk fizyczny ST1000DM003-1CH162 ATA Device (1000 GB, 7200 RPM, SATA-III)
Napêd dysków optycznych HL-DT-ST DVDRAM GH24NSB0 ATA Device (DVD+R9:8x, DVD-R9:8x, DVD+RW:24x/8x, DVD-RW:24x/6x, DVD-RAM:5x, DVD-ROM:16x, CD:48x/24x/48x DVD+RW/DVD-RW/DVD-RAM)
Status dysków SMART OK

Partycje:
C: (NTFS) [ TRIAL VERSION ]
D: (NTFS) 931.5 GB (912.8 GB wolne)
F: (NTFS) 465.8 GB (415.0 GB wolne)
Rozmiar ca³kowity [ TRIAL VERSION ]

Urz¹dzenia wejœciowe:
Klawiatura Urz¹dzenie klawiatury HID
Mysz HID-Compliant Mouse
Mysz Mysz zgodna z HID

Sieæ:
Podstawowy adres IP [ TRIAL VERSION ]
Podstawowy adres karty (MAC) 54-27-1E-0B-6E-67
Karta sieciowa Intel(R) Ethernet Connection I217-V
Karta sieciowa Qualcomm Atheros AR946x Wireless Network Adapter (192. [ TRIAL VERSION ])

Urz¹dzenia zewnêtrzne:
Drukarka Adobe PDF
Drukarka Fax
Drukarka Microsoft XPS Document Writer
Kontroler USB2 Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 1 [C-2]
Kontroler USB2 Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 2 [C-2]
Kontroler USB3 Intel Lynx Point PCH - USB 3.0 xHCI Host Controller [C-2]
Urz¹dzenie USB Android ADB Interface
Urz¹dzenie USB Generic USB Hub
Urz¹dzenie USB Generic USB Hub
Urz¹dzenie USB Koncentrator USB 2.0 MTT
Urz¹dzenie USB Koncentrator USB 2.0 MTT
Urz¹dzenie USB Koncentrator USB 2.0 MTT
Urz¹dzenie USB Koncentrator USB 3.0
Urz¹dzenie USB Qualcomm Atheros AR9462 Bluetooth 4.0 + HS Adapter
Urz¹dzenie USB Silicon Labs CP210x USB to UART Bridge (COM3)
Urz¹dzenie USB TUSB3410 Device (COM4)
Urz¹dzenie USB Urz¹dzenie kompozytowe USB
Urz¹dzenie USB Urz¹dzenie pamiêci masowej USB
Urz¹dzenie USB Urz¹dzenie wejœciowe USB
Urz¹dzenie USB Urz¹dzenie wejœciowe USB
Urz¹dzenie USB Wacom Tablet

DMI:
DMI: producent BIOS'u American Megatrends Inc.
DMI: numer wersji BIOS'u 1602
DMI (system): producent ASUS
DMI (system): nazwa All Series
DMI (system): numer wersji System Version
DMI (system): numer seryjny [ TRIAL VERSION ]
DMI (system): identyfikator UUID [ TRIAL VERSION ]
DMI (p³yta g³ówna): producent ASUSTeK COMPUTER INC.
DMI (p³yta g³ówna): nazwa Z87-PRO
DMI (p³yta g³ówna): numer wersji Rev 1.xx
DMI (p³yta g³ówna): numer seryjny [ TRIAL VERSION ]
DMI (obudowa): producent Chassis Manufacture
DMI (obudowa): numer wersji Chassis Version
DMI (obudowa): numer seryjny [ TRIAL VERSION ]
DMI (obudowa): metka œrodka trwa³ego [ TRIAL VERSION ]
DMI (obudowa): typ Desktop Case


--------[ Nazwa komputera ]---------------------------------------------------------------------------------------------

Opis komputera Logiczny
Nazwa NetBIOS komputera Logiczny DANUT-KOMPUTER
Nazwa DNS komputera Logiczny Danut-Komputer
Nazwa domeny DNS Logiczny
Pe³na nazwa DNS Logiczny Danut-Komputer
Nazwa NetBIOS komputera Fizyczny DANUT-KOMPUTER
Nazwa DNS komputera Fizyczny Danut-Komputer
Nazwa domeny DNS Fizyczny
Pe³na nazwa DNS Fizyczny Danut-Komputer


--------[ DMI ]---------------------------------------------------------------------------------------------------------

[ BIOS ]

W³aœciwoœci BIOS'u:
Sprzedawca American Megatrends Inc.
Wersja 1602
Data wydania 10/29/2013
Rozmiar 8 MB
System BIOS Version 4.6
Urz¹dzenia startowe Floppy Disk, Hard Disk, CD-ROM
Mo¿liwoœci Flash BIOS, Shadow BIOS, Selectable Boot, EDD, BBS
Obs³ugiwane standardy DMI, APM, ACPI, UEFI
Mo¿liwoœci rozbudowy PCI, USB
Virtual Machine Nie

Producent BIOS'u:
Nazwa firmy American Megatrends Inc.
Informacje o produkcie http://www.ami.com/amibios
Uaktualnienia BIOS'u http://www.aida64.com/bios-updates

[ System ]

W³aœciwoœci systemu:
Producent ASUS
Nazwa All Series
Wersja System Version
Numer seryjny [ TRIAL VERSION ]
SKU# All
Family ASUS MB
Uniwersalny, unikatowy identyfikator ci¹gu [ TRIAL VERSION ]
Rodzaje wzbudzeñ Przycisk zasilania

[ P³yta g³ówna ]

W³aœciwoœci p³yty g³ównej:
Producent ASUSTeK COMPUTER INC.
Nazwa Z87-PRO
Wersja Rev 1.xx
Numer seryjny [ TRIAL VERSION ]
Metka œrodka trwa³ego [ TRIAL VERSION ]
Metka œrodka trwa³ego [ TRIAL VERSION ]
Metka œrodka trwa³ego [ TRIAL VERSION ]

Producent p³yty g³ównej:
Nazwa firmy ASUSTeK Computer Inc.
Informacje o produkcie http://www.asus.com/Motherboards
Uaktualnienie BIOS'u http://support.asus.com/download/download.aspx?SLanguage=en-us
Driver Update http://www.aida64.com/driver-updates
Uaktualnienia BIOS'u http://www.aida64.com/bios-updates

[ Obudowa ]

W³aœciwoœci obudowy:
Producent Chassis Manufacture
Wersja Chassis Version
Numer seryjny [ TRIAL VERSION ]
Metka œrodka trwa³ego [ TRIAL VERSION ]
Typ obudowy Typu desktop
Stan uruchomienia Bezpieczny
Stan zasilacza Bezpieczny
Stan temperatury Bezpieczny
Stan zabezpieczeñ Brak

[ Procesory / Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz ]

W³aœciwoœci procesora:
Producent Intel
Wersja Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz
Metka œrodka trwa³ego Fill By OEM
Numer czêœci Fill By OEM
Czêstotliwoœæ zegara zewnêtrznego 100 MHz
Maksymalna czêstotliwoœæ taktowania 3800 MHz
Bie¿¹ca czêstotliwoœæ taktowania 3500 MHz
Typ Central Processor
Wartoœæ napiêcia 1.2 V
Stan W³¹czone
Typ gniazda do rozbudowy Socket LGA1155
Oznaczenie gniazda SOCKET 1150
Uk³ady HTT / CMP 2 / 4
Mo¿liwoœci 64-bit

Producent procesora:
Nazwa firmy Intel Corporation
Informacje o produkcie http://ark.intel.com/search.aspx?q=Intel Core i7-4770K
Driver Update http://www.aida64.com/driver-updates

[ Pamiêci podrêczne / CPU Internal L1 ]

W³aœciwoœci pamiêci podrêcznej:
Typ Wewnêtrzna
Stan W³¹czone
Tryb pracy Write-Back
Pamiêæ skojarzeniowa 8-way Set-Associative
Maksymalny rozmiar pamiêci 256 KB
Rozmiar zainstalowanej pamiêci 256 KB
Korekcja b³êdów Single-bit ECC
Oznaczenie gniazda CPU Internal L1

[ Pamiêci podrêczne / CPU Internal L2 ]

W³aœciwoœci pamiêci podrêcznej:
Typ Wewnêtrzna
Stan W³¹czone
Tryb pracy Write-Back
Pamiêæ skojarzeniowa 8-way Set-Associative
Maksymalny rozmiar pamiêci 1024 KB
Rozmiar zainstalowanej pamiêci 1024 KB
Korekcja b³êdów Single-bit ECC
Oznaczenie gniazda CPU Internal L2

[ Pamiêci podrêczne / CPU Internal L3 ]

W³aœciwoœci pamiêci podrêcznej:
Typ Wewnêtrzna
Stan W³¹czone
Tryb pracy Write-Back
Pamiêæ skojarzeniowa 16-way Set-Associative
Maksymalny rozmiar pamiêci 8192 KB
Rozmiar zainstalowanej pamiêci 8192 KB
Korekcja b³êdów Single-bit ECC
Oznaczenie gniazda CPU Internal L3

[ Memory Arrays / System Memory ]

Memory Array Properties:
Lokalizacja P³yta g³ówna
Memory Array Function Pamiêæ fizyczna
Korekcja b³êdów Brak
Max. Memory Capacity 32 GB
Urz¹dzenia pamiêciowe 4

[ Urz¹dzenia pamiêciowe / ChannelA-DIMM0 ]

W³aœciwoœci urz¹dzenia pamiêciowego:
Wspó³czynnik postaci DIMM
Typ DDR3
Szczegó³y typu Synchronous
Rozmiar 8 GB
Max. Clock Speed 1600 MHz
Current Clock Speed 1333 MHz
Ca³kowita szerokoœæ 64-bitowy(a)
SzerokoϾ danych 64-bitowy(a)
Ranks 2
Lokalizator urz¹dzenia ChannelA-DIMM0
Lokalizator banku BANK 0
Producent Kingston
Numer seryjny 72168C84
Metka œrodka trwa³ego 9876543210
Numer czêœci KHX1600C10D3/8GX

[ Urz¹dzenia pamiêciowe / ChannelA-DIMM1 ]

W³aœciwoœci urz¹dzenia pamiêciowego:
Wspó³czynnik postaci DIMM
Typ DDR3
Szczegó³y typu Synchronous
Rozmiar 8 GB
Max. Clock Speed 1600 MHz
Current Clock Speed 1333 MHz
Ca³kowita szerokoœæ 64-bitowy(a)
SzerokoϾ danych 64-bitowy(a)
Ranks 2
Lokalizator urz¹dzenia ChannelA-DIMM1
Lokalizator banku BANK 1
Producent Kingston
Numer seryjny 75168670
Metka œrodka trwa³ego 9876543210
Numer czêœci KHX1600C10D3/8GX

[ Urz¹dzenia pamiêciowe / ChannelB-DIMM0 ]

W³aœciwoœci urz¹dzenia pamiêciowego:
Wspó³czynnik postaci DIMM
Lokalizator urz¹dzenia ChannelB-DIMM0
Lokalizator banku BANK 2
Producent [Empty]
Numer seryjny [Empty]
Metka œrodka trwa³ego 9876543210
Numer czêœci [Empty]

[ Urz¹dzenia pamiêciowe / ChannelB-DIMM1 ]

W³aœciwoœci urz¹dzenia pamiêciowego:
Wspó³czynnik postaci DIMM
Lokalizator urz¹dzenia ChannelB-DIMM1
Lokalizator banku BANK 3
Producent [Empty]
Numer seryjny [Empty]
Metka œrodka trwa³ego 9876543210
Numer czêœci [Empty]

[ Gniazda systemowe / PCIEX1_1 ]

W³aœciwoœci gniazd systemowych:
Oznaczenie gniazda PCIEX1_1
Typ PCI-E
U¿ycie Puste
SzerokoϾ danych magistrali x1
D³ugoœæ Krótka

[ Gniazda systemowe / PCIEX16_1 ]

W³aœciwoœci gniazd systemowych:
Oznaczenie gniazda PCIEX16_1
Typ PCI-E
U¿ycie W u¿yciu
SzerokoϾ danych magistrali x16
D³ugoœæ D³uga

[ Gniazda systemowe / PCIEX1_2 ]

W³aœciwoœci gniazd systemowych:
Oznaczenie gniazda PCIEX1_2
Typ PCI-E
U¿ycie Puste
SzerokoϾ danych magistrali x1
D³ugoœæ Krótka

[ Gniazda systemowe / PCIEX1_3 ]

W³aœciwoœci gniazd systemowych:
Oznaczenie gniazda PCIEX1_3
Typ PCI-E
U¿ycie Puste
SzerokoϾ danych magistrali x1
D³ugoœæ Krótka

[ Gniazda systemowe / PCIEX16_2 ]

W³aœciwoœci gniazd systemowych:
Oznaczenie gniazda PCIEX16_2
Typ PCI-E
U¿ycie Puste
SzerokoϾ danych magistrali x8
D³ugoœæ D³uga

[ Gniazda systemowe / PCIEX1_4 ]

W³aœciwoœci gniazd systemowych:
Oznaczenie gniazda PCIEX1_4
Typ PCI-E
U¿ycie Puste
SzerokoϾ danych magistrali x1
D³ugoœæ Krótka

[ Gniazda systemowe / PCIEX16_3 ]

W³aœciwoœci gniazd systemowych:
Oznaczenie gniazda PCIEX16_3
Typ PCI-E
U¿ycie Puste
SzerokoϾ danych magistrali x4
D³ugoœæ D³uga

[ £¹czniki portów / PS/2 KBMS ]

W³aœciwoœci ³¹cznika portu:
Typ portu Parallel Port PS/2
Okreœlenie odwo³ania wewnêtrznego PS/2 KBMS
Typ ³¹cznika wewnêtrznego Brak
Okreœlenie odwo³ania zewnêtrznego PS/2 KBMS
Typ ³¹cznika zewnêtrznego PS/2

[ £¹czniki portów / USB3_E12 ]

W³aœciwoœci ³¹cznika portu:
Typ portu USB
Okreœlenie odwo³ania wewnêtrznego USB3_E12
Typ ³¹cznika wewnêtrznego Brak
Okreœlenie odwo³ania zewnêtrznego USB3_E12
Typ ³¹cznika zewnêtrznego USB

[ £¹czniki portów / USB3_E34 ]

W³aœciwoœci ³¹cznika portu:
Typ portu USB
Okreœlenie odwo³ania wewnêtrznego USB3_E34
Typ ³¹cznika wewnêtrznego Brak
Okreœlenie odwo³ania zewnêtrznego USB3_E34
Typ ³¹cznika zewnêtrznego USB

[ £¹czniki portów / USB3_56 ]

W³aœciwoœci ³¹cznika portu:
Typ portu USB
Okreœlenie odwo³ania wewnêtrznego USB3_56
Typ ³¹cznika wewnêtrznego Brak
Okreœlenie odwo³ania zewnêtrznego USB3_56
Typ ³¹cznika zewnêtrznego USB

[ £¹czniki portów / GbE LAN ]

W³aœciwoœci ³¹cznika portu:
Typ portu Network Port
Okreœlenie odwo³ania wewnêtrznego GbE LAN
Typ ³¹cznika wewnêtrznego Brak
Okreœlenie odwo³ania zewnêtrznego GbE LAN
Typ ³¹cznika zewnêtrznego RJ-45

[ £¹czniki portów / AUDIO ]

W³aœciwoœci ³¹cznika portu:
Typ portu Audio Port
Okreœlenie odwo³ania wewnêtrznego AUDIO
Typ ³¹cznika wewnêtrznego Brak
Okreœlenie odwo³ania zewnêtrznego AUDIO

[ £¹czniki portów / DVI port ]

W³aœciwoœci ³¹cznika portu:
Typ portu Video Port
Okreœlenie odwo³ania wewnêtrznego DVI
Typ ³¹cznika wewnêtrznego Brak
Okreœlenie odwo³ania zewnêtrznego DVI port

[ £¹czniki portów / HDMI port ]

W³aœciwoœci ³¹cznika portu:
Typ portu Video Port
Okreœlenie odwo³ania wewnêtrznego HDMI
Typ ³¹cznika wewnêtrznego Brak
Okreœlenie odwo³ania zewnêtrznego HDMI port

[ £¹czniki portów / VGA port ]

W³aœciwoœci ³¹cznika portu:
Typ portu Video Port
Okreœlenie odwo³ania wewnêtrznego VGA
Typ ³¹cznika wewnêtrznego Brak
Okreœlenie odwo³ania zewnêtrznego VGA port

[ £¹czniki portów / SATA6G_12 ]

W³aœciwoœci ³¹cznika portu:
Typ portu SATA
Okreœlenie odwo³ania wewnêtrznego SATA6G_12
Typ ³¹cznika wewnêtrznego SATA/SAS Plug Receptacle
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / SATA6G_34 ]

W³aœciwoœci ³¹cznika portu:
Typ portu SATA
Okreœlenie odwo³ania wewnêtrznego SATA6G_34
Typ ³¹cznika wewnêtrznego SATA/SAS Plug Receptacle
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / SATA6G_56 ]

W³aœciwoœci ³¹cznika portu:
Typ portu SATA
Okreœlenie odwo³ania wewnêtrznego SATA6G_56
Typ ³¹cznika wewnêtrznego SATA/SAS Plug Receptacle
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / SATA6G_E12 ]

W³aœciwoœci ³¹cznika portu:
Typ portu SATA
Okreœlenie odwo³ania wewnêtrznego SATA6G_E12
Typ ³¹cznika wewnêtrznego SATA/SAS Plug Receptacle
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / USB3_12 ]

W³aœciwoœci ³¹cznika portu:
Typ portu USB
Okreœlenie odwo³ania wewnêtrznego USB3_12
Typ ³¹cznika wewnêtrznego USB
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / USB78 ]

W³aœciwoœci ³¹cznika portu:
Typ portu USB
Okreœlenie odwo³ania wewnêtrznego USB78
Typ ³¹cznika wewnêtrznego USB
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / USB910 ]

W³aœciwoœci ³¹cznika portu:
Typ portu USB
Okreœlenie odwo³ania wewnêtrznego USB910
Typ ³¹cznika wewnêtrznego USB
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / USB1112 ]

W³aœciwoœci ³¹cznika portu:
Typ portu USB
Okreœlenie odwo³ania wewnêtrznego USB1112
Typ ³¹cznika wewnêtrznego USB
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / USB1314 ]

W³aœciwoœci ³¹cznika portu:
Typ portu USB
Okreœlenie odwo³ania wewnêtrznego USB1314
Typ ³¹cznika wewnêtrznego USB
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / TPM ]

W³aœciwoœci ³¹cznika portu:
Okreœlenie odwo³ania wewnêtrznego TPM
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / SPDIF_OUT ]

W³aœciwoœci ³¹cznika portu:
Okreœlenie odwo³ania wewnêtrznego SPDIF_OUT
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / AAFP ]

W³aœciwoœci ³¹cznika portu:
Typ portu Audio Port
Okreœlenie odwo³ania wewnêtrznego AAFP
Typ ³¹cznika wewnêtrznego Mini-jack (headphones)
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / CPU_FAN ]

W³aœciwoœci ³¹cznika portu:
Okreœlenie odwo³ania wewnêtrznego CPU_FAN
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / OPT_FAN ]

W³aœciwoœci ³¹cznika portu:
Okreœlenie odwo³ania wewnêtrznego OPT_FAN
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / CHA_FAN1 ]

W³aœciwoœci ³¹cznika portu:
Okreœlenie odwo³ania wewnêtrznego CHA_FAN1
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / CHA_FAN2 ]

W³aœciwoœci ³¹cznika portu:
Okreœlenie odwo³ania wewnêtrznego CHA_FAN2
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / CHA_FAN3 ]

W³aœciwoœci ³¹cznika portu:
Okreœlenie odwo³ania wewnêtrznego CHA_FAN3
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / CHA_FAN4 ]

W³aœciwoœci ³¹cznika portu:
Okreœlenie odwo³ania wewnêtrznego CHA_FAN4
Typ ³¹cznika zewnêtrznego Brak

[ £¹czniki portów / TB_HEADER ]

W³aœciwoœci ³¹cznika portu:
Okreœlenie odwo³ania wewnêtrznego TB_HEADER
Typ ³¹cznika zewnêtrznego Brak

[ Urz¹dzenia znajduj¹ce siê na p³ycie / Onboard Ethernet ]

W³aœciwoœci urz¹dzenia znajduj¹cego siê na p³ycie:
Opis Onboard Ethernet
Typ Ethernet
Stan W³¹czone

[ Urz¹dzenia znajduj¹ce siê na p³ycie / Onboard Audio ]

W³aœciwoœci urz¹dzenia znajduj¹cego siê na p³ycie:
Opis Onboard Audio
Typ Sound
Stan W³¹czone

[ Urz¹dzenia znajduj¹ce siê na p³ycie / Onboard LAN ]

W³aœciwoœci urz¹dzenia znajduj¹cego siê na p³ycie:
Opis Onboard LAN
Typ Ethernet
Stan W³¹czone
Magistrala / Urz¹dzenie / Funkcja 0 / 25 / 0

[ Urz¹dzenia znajduj¹ce siê na p³ycie / Onboard 1394 ]

W³aœciwoœci urz¹dzenia znajduj¹cego siê na p³ycie:
Opis Onboard 1394
Stan W³¹czone
Magistrala / Urz¹dzenie / Funkcja 3 / 28 / 7

[ Urz¹dzenia znajduj¹ce siê na p³ycie / Onboard IGD ]

W³aœciwoœci urz¹dzenia znajduj¹cego siê na p³ycie:
Opis Onboard IGD
Typ Video
Stan W³¹czone
Magistrala / Urz¹dzenie / Funkcja 0 / 2 / 0

[ Power Supplies / To Be Filled By O.E.M. ]

Power Supply Properties:
Nazwa urz¹dzenia To Be Filled By O.E.M.
Producent To Be Filled By O.E.M.
Numer seryjny To Be Filled By O.E.M.
Metka œrodka trwa³ego To Be Filled By O.E.M.
Numer czêœci To Be Filled By O.E.M.
Typ Switching
Lokalizacja To Be Filled By O.E.M.
Stan OK
Hot Replaceable Nie

[ Temperature Probes / LM78A ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia LM78A

[ Temperature Probes / LM78A ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia LM78A
Lokalizacja Power Unit
Stan OK

[ Voltage Probes / LM78A ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia LM78A

[ Voltage Probes / LM78A ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia LM78A
Lokalizacja Power Unit
Stan OK

[ Electrical Current Probes / ABC ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia ABC

[ Electrical Current Probes / ABC ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia ABC
Lokalizacja Power Unit
Stan OK

[ Cooling Device / Cooling Dev 1 ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Cooling Dev 1

[ Cooling Device / Cooling Device #2 ]

W³aœciwoœci urz¹dzenia:

[ Cooling Device / Cooling Dev 1 ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Cooling Dev 1
Typ urz¹dzenia Power Supply Fan
Stan OK

[ Management Devices / Nuvoton NCT6791D ]

Management Device Properties:
Opis Nuvoton NCT6791D
Base Address (Port) 0295h

[ Intel vPro ]

Intel vPro Properties:
ME Firmware Version 9.0.22.1467
PCH PCI Bus / Device / Function 0 / 31 / 0
PCH PCI Device ID 8086-8C44
Wired NIC PCI Bus / Device / Function 0 / 25 / 0
Wired NIC PCI Device ID 8086-153B
AMT Nieobs³ugiwane
Anti-Theft Nieobs³ugiwane
Anti-Theft PBA for Recovery Nieobs³ugiwane
Anti-Theft WWAN Nieobs³ugiwane
BIOS TXT Obs³ugiwane
BIOS VT-d Obs³ugiwane
BIOS VT-x Obs³ugiwane
CPU VT-x Obs³ugiwane, Wy³¹czone
CPU TXT Nieobs³ugiwane
KVM Nieobs³ugiwane
Local Wakeup Timer Nieobs³ugiwane
Management Engine W³¹czone
Small Business Advantage Nieobs³ugiwane
Standard Manageability Nieobs³ugiwane

[ Ró¿ne ]

Ró¿ne:
OEM String To Be Filled By O.E.M.
OEM String To Be Filled By O.E.M.
OEM String Aston Martin
OEM String To Be Filled By O.E.M.
System Configuration Option To Be Filled By O.E.M.


--------[ Przetaktowanie ]----------------------------------------------------------------------------------------------

W³aœciwoœci procesora:
Typ procesora QuadCore Intel Core i7-4770K
Nazwa kodowa Haswell-DT
Seria C0
Engineering Sample Nie
CPUID: nazwa procesora Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz
CPUID: nr wydania 000306C3h
CPU VID 0.7578 V

SzybkoϾ procesora:
Czêstotliwoœæ taktowania procesora 3497.9 MHz (oryginalny: [ TRIAL VERSION ] MHz)
Mno¿nik procesora 35x
Procesor FSB 99.9 MHz (oryginalny: 100 MHz)
North Bridge Clock 799.5 MHz
Magistrala pamiêci 666.3 MHz
DRAM:FSB Ratio 20:3

Pamiêæ podrêczna procesora:
Pamiêæ podrêczna L1 kodu 32 KB per core
Pamiêæ podrêczna L1 danych [ TRIAL VERSION ]
Pamiêæ podrêczna L2 256 KB per core (On-Die, ECC, Full-Speed)
Pamiêæ podrêczna L3 8 MB (On-Die, ECC, Full-Speed)

W³aœciwoœci p³yty g³ównej:
ID p³yty g³ównej 63-0100-000001-00101111-041312-Chipset$1AQQW031_BIOS DATE: 10/29/13 15:13:00 VER: 16.02
Nazwa p³yty g³ównej Asus Z87-Pro (4 PCI-E x1, 3 PCI-E x16, 4 DDR3 DIMM, Audio, Video, Gigabit LAN)

W³aœciwoœci mikrouk³adu p³yty g³ównej:
Mikrouk³ad p³yty g³ównej Intel Lynx Point Z87, Intel Haswell
Taktowanie pamiêci 9-9-9-24 (CL-RCD-RP-RAS)
Command Rate (CR) [ TRIAL VERSION ]
DIMM1: Kingston HyperX KHX1600C10D3/8GX 8 GB DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 MHz) (8-8-8-22 @ 609 MHz) (7-7-7-20 @ 533 MHz) (6-6-6-17 @ 457 MHz)
DIMM2: Kingston HyperX KHX1600C10D3/8GX [ TRIAL VERSION ]

W³aœciwoœci BIOS'u:
Data BIOS'u systemowego 10/29/2013
Data BIOS'u wideo 10/23/13
DMI: numer wersji BIOS'u 1602

W³aœciwoœci procesora graficznego:
Karta wideo nVIDIA GeForce GTX 780
Nazwa kodowa procesora graficznego GK110 (PCI Express 3.0 x16 10DE / 1004, Rev A1)
Czêstotliwoœæ taktowania uk³adu graficznego 324 MHz
Czêstotliwoœæ taktowania pamiêci 162 MHz


--------[ Opcje zasilania ]---------------------------------------------------------------------------------------------

W³aœciwoœci opcji zasilania:
Bie¿¹ce Ÿród³o zasilania Pr¹d sieciowy
Stan baterii Brak baterii
Pe³ny okres ¿ycia baterii Nieznane
Pozosta³y okres ¿ycia baterii Nieznane


--------[ Portable Computer ]-------------------------------------------------------------------------------------------

Centrino (Carmel) Platform Compliancy:
Procesor: Intel Pentium M (Banias/Dothan) Nie (Intel Core i7-4770K)
Mikrouk³ad p³yty g³ównej: Intel i855GM/PM Nie (Intel Lynx Point Z87, Intel Haswell)
WLAN: Intel PRO/Wireless Nie
System: Centrino Compliant Nie

Centrino (Sonoma) Platform Compliancy:
Procesor: Intel Pentium M (Dothan) Nie (Intel Core i7-4770K)
Mikrouk³ad p³yty g³ównej: Intel i915GM/PM Nie (Intel Lynx Point Z87, Intel Haswell)
WLAN: Intel PRO/Wireless 2200/2915 Nie
System: Centrino Compliant Nie

Centrino (Napa) Platform Compliancy:
Procesor: Intel Core (Yonah) / Core 2 (Merom) Nie (Intel Core i7-4770K)
Mikrouk³ad p³yty g³ównej: Intel i945GM/PM Nie (Intel Lynx Point Z87, Intel Haswell)
WLAN: Intel PRO/Wireless 3945/3965 Nie
System: Centrino Compliant Nie

Centrino (Santa Rosa) Platform Compliancy:
Procesor: Intel Core 2 (Merom/Penryn) Nie (Intel Core i7-4770K)
Mikrouk³ad p³yty g³ównej: Intel GM965/PM965 Nie (Intel Lynx Point Z87, Intel Haswell)
WLAN: Intel Wireless WiFi Link 4965 Nie
System: Centrino Compliant Nie

Centrino 2 (Montevina) Platform Compliancy:
Procesor: Intel Core 2 (Penryn) Nie (Intel Core i7-4770K)
Mikrouk³ad p³yty g³ównej: Mobile Intel 4 Series Nie (Intel Lynx Point Z87, Intel Haswell)
WLAN: Intel WiFi Link 5000 Series Nie
System: Centrino 2 Compliant Nie

Centrino (Calpella) Platform Compliancy:
Procesor: Intel Core i3/i5/i7 (Arrandale/Clarksfield)Nie (Intel Core i7-4770K)
Mikrouk³ad p³yty g³ównej: Mobile Intel 5 Series Nie (Intel Lynx Point Z87, Intel Haswell)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NNie
System: Centrino Compliant Nie

Centrino (Huron River) Platform Compliancy:
Procesor: Intel Core i3/i5/i7 (Sandy Bridge-MB) Nie (Intel Core i7-4770K)
Mikrouk³ad p³yty g³ównej: Mobile Intel 6 Series Nie (Intel Lynx Point Z87, Intel Haswell)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NNie
System: Centrino Compliant Nie

Centrino (Chief River) Platform Compliancy:
Procesor: Intel Core i3/i5/i7 (Ivy Bridge-MB) Nie (Intel Core i7-4770K)
Mikrouk³ad p³yty g³ównej: Mobile Intel 7 Series Nie (Intel Lynx Point Z87, Intel Haswell)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NNie
System: Centrino Compliant Nie

Centrino (Shark Bay-MB) Platform Compliancy:
Procesor: Intel Core i3/i5/i7 (Haswell-MB) Nie (Intel Core i7-4770K)
Mikrouk³ad p³yty g³ównej: Mobile Intel 8/9 Series Nie (Intel Lynx Point Z87, Intel Haswell)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NNie
System: Centrino Compliant Nie


--------[ Czujnik ]-----------------------------------------------------------------------------------------------------

W³aœciwoœci czujnika:
Typ czujnika Nuvoton NCT6791D (ISA A00h)
Typ czujnika procesora graficznego Diode, ON NCP4206 (NV-Diode, 20h)
Nazwa p³yty g³ównej Asus Z87-Pro

Temperatury:
P³yta g³ówna 27 °C (81 °F)
Procesor 41 °C (106 °F)
CPU Package 38 °C (100 °F)
CPU IA Cores 38 °C (100 °F)
CPU GT Cores 35 °C (95 °F)
Procesor nr 1 / rdzeñ nr 1 38 °C (100 °F)
Procesor nr 1 / rdzeñ nr 2 36 °C (97 °F)
Procesor nr 1 / rdzeñ nr 3 35 °C (95 °F)
Procesor nr 1 / rdzeñ nr 4 35 °C (95 °F)
PCH Diode 40 °C (104 °F)
GPU Diode 35 °C (95 °F)
Samsung SSD 840 EVO 120GB [ TRIAL VERSION ]
ST1000DM003-1CH162 [ TRIAL VERSION ]
ST500LM014 HN-M500ABB [ TRIAL VERSION ]

Wentylatory:
Procesor 1298 RPM
Chassis #1 936 RPM
Chassis #3 863 RPM
Procesor graficzny 782 RPM (17%)

Wartoœci napiêæ:
Napiêcie rdzenia procesora 0.758 V
CPU VRM 1.776 V
Pamiêæ podrêczna procesora 0.719 V
+3.3 V 3.312 V
+5 V 5.120 V
+12 V [ TRIAL VERSION ]
+3.3 V podczas wstrzymania pracy 3.456 V
VBAT baterii CMOS 3.312 V
VCCSA 0.872 V
VTT 1.016 V
PCH Core 1.072 V
DIMM 1.501 V
Napiêcie procesora graficznego 0.887 V
GPU VRM 0.906 V

Current Values:
GPU VRM 0.00 A

Power Values:
CPU Package 1.65 W
CPU IA Cores 0.09 W
DIMM 2.21 W
GPU TDP% 6.26 %
GPU VRM 0.00 W
Debug Info T 00 00 00
Debug Info V 1B 02 A3 6E A3 A3 A3 (03)


--------[ Procesor ]----------------------------------------------------------------------------------------------------

W³aœciwoœci procesora:
Typ procesora QuadCore Intel Core i7-4770K, 3700 MHz (37 x 100)
Nazwa kodowa Haswell-DT
Seria C0
Zbiór instrukcji x86, x86-64, MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2, AVX, AVX2, FMA, AES
Oryginalna czêstotliwoœæ taktowania [ TRIAL VERSION ]
Min. / Maks. mno¿nik procesora 8x / 63x
Engineering Sample Nie
Pamiêæ podrêczna L1 kodu 32 KB per core
Pamiêæ podrêczna L1 danych [ TRIAL VERSION ]
Pamiêæ podrêczna L2 256 KB per core (On-Die, ECC, Full-Speed)
Pamiêæ podrêczna L3 8 MB (On-Die, ECC, Full-Speed)

Informacje fizyczne procesora:
Typ obudowy 1150 Contact FC-LGA
Wymiary obudowy 37.5 mm x 37.5 mm
Liczba tranzystorów [ TRIAL VERSION ] milion(ów)
Technologia wykonania 22 nm, CMOS, Cu, High-K + Metal Gate
Rozmiar procesora (Die Size) [ TRIAL VERSION ] mm2
Typowa moc 84 W

Producent procesora:
Nazwa firmy Intel Corporation
Informacje o produkcie http://ark.intel.com/search.aspx?q=Intel Core i7-4770K
Driver Update http://www.aida64.com/driver-updates

Multi CPU:
ID p³yty g³ównej A M I ALASKA
CPU #1 Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz, 3497 MHz
CPU #2 Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz, 3498 MHz
CPU #3 Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz, 3497 MHz
CPU #4 Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz, 3498 MHz
CPU #5 Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz, 3497 MHz
CPU #6 Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz, 3498 MHz
CPU #7 Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz, 3498 MHz
CPU #8 Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz, 3498 MHz

Wykorzystanie procesora:
Procesor nr 1 / rdzeñ nr 1 / uk³ad HTT nr 1 0 %
Procesor nr 1 / rdzeñ nr 1 / uk³ad HTT nr 2 0 %
Procesor nr 1 / rdzeñ nr 2 / uk³ad HTT nr 1 0 %
Procesor nr 1 / rdzeñ nr 2 / uk³ad HTT nr 2 0 %
Procesor nr 1 / rdzeñ nr 3 / uk³ad HTT nr 1 0 %
Procesor nr 1 / rdzeñ nr 3 / uk³ad HTT nr 2 0 %
Procesor nr 1 / rdzeñ nr 4 / uk³ad HTT nr 1 0 %
Procesor nr 1 / rdzeñ nr 4 / uk³ad HTT nr 2 0 %


--------[ CPUID ]-------------------------------------------------------------------------------------------------------

W³aœciwoœci CPUID:
CPUID: producent GenuineIntel
CPUID: nazwa procesora Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz
CPUID: nr wydania 000306C3h
ID marki IA 00h (Nieznane)
ID platformy 38h / MC 02h (LGA1150)
Microcode Update Revision 12h
Uk³ady HTT / CMP 2 / 4
Tjmax Temperature 100 °C (212 °F)
CPU Thermal Design Power 84 W
CPU Thermal Design Current 95 A
CPU Max Power Limit Unlimited Power / Unlimited Time
CPU Power Limit 1 (Long Duration) 84 W / 8.00 sec (Unlocked)
CPU Power Limit 2 (Short Duration) 105 W / 2.44 ms (Unlocked)
Max Turbo Boost Multipliers 1C: 39x, 2C: 39x, 3C: 38x, 4C: 37x

Zbiór instrukcji:
64-bitowe rozszerzenia x86 (AMD64, Intel64) Obs³ugiwane
AMD 3DNow! Nieobs³ugiwane
AMD 3DNow! Professional Nieobs³ugiwane
AMD 3DNowPrefetch Nieobs³ugiwane
AMD Enhanced 3DNow! Nieobs³ugiwane
AMD Extended MMX Nieobs³ugiwane
AMD FMA4 Nieobs³ugiwane
AMD MisAligned SSE Nieobs³ugiwane
AMD SSE4A Nieobs³ugiwane
AMD XOP Nieobs³ugiwane
Cyrix Extended MMX Nieobs³ugiwane
Enhanced REP MOVSB/STOSB Obs³ugiwane
Float-16 Conversion Instructions Obs³ugiwane, W³¹czone
IA-64 Nieobs³ugiwane
IA AES Extensions Obs³ugiwane
IA AVX Obs³ugiwane, W³¹czone
IA AVX2 Obs³ugiwane, W³¹czone
IA AVX-512 Nieobs³ugiwane
IA AVX-512 Conflict Detection Instructions Nieobs³ugiwane
IA AVX-512 Exponential and Reciprocal InstructionsNieobs³ugiwane
IA AVX-512 Prefetch Instructions Nieobs³ugiwane
IA BMI1 Obs³ugiwane
IA BMI2 Obs³ugiwane
IA FMA Obs³ugiwane, W³¹czone
IA MMX Obs³ugiwane
IA SHA Extensions Nieobs³ugiwane
IA SSE Obs³ugiwane
IA SSE2 Obs³ugiwane
IA SSE3 Obs³ugiwane
IA Supplemental SSE3 Obs³ugiwane
IA SSE4.1 Obs³ugiwane
IA SSE4.2 Obs³ugiwane
VIA Alternate Instruction Set Nieobs³ugiwane
Instrukcja ADCX / ADOX Nieobs³ugiwane
Instrukcja CLFLUSH Obs³ugiwane
Instrukcja CMPXCHG8B Obs³ugiwane
Instrukcja CMPXCHG16B Obs³ugiwane
Instrukcja Conditional Move Obs³ugiwane
Instrukcja INVPCID Obs³ugiwane
Instrukcja LAHF / SAHF Obs³ugiwane
Instrukcja LZCNT Obs³ugiwane
Instrukcja MONITOR / MWAIT Obs³ugiwane
Instrukcja MONITORX / MWAITX Nieobs³ugiwane
Instrukcja MOVBE Obs³ugiwane
Instrukcja PCLMULQDQ Obs³ugiwane
Instrukcja POPCNT Obs³ugiwane
Instrukcja PREFETCHWT1 Nieobs³ugiwane
Instrukcja RDFSBASE / RDGSBASE / WRFSBASE / WRGSBASEObs³ugiwane
Instrukcja RDRAND Obs³ugiwane
Instrukcja RDSEED Nieobs³ugiwane
Instrukcja RDTSCP Obs³ugiwane
Instrukcja SKINIT / STGI Nieobs³ugiwane
Instrukcja SYSCALL / SYSRET Nieobs³ugiwane
Instrukcja SYSENTER / SYSEXIT Obs³ugiwane
Trailing Bit Manipulation Instructions Nieobs³ugiwane
Instrukcja VIA FEMMS Nieobs³ugiwane

W³asnoœci zabezpieczeñ:
Advanced Cryptography Engine (ACE) Nieobs³ugiwane
Advanced Cryptography Engine 2 (ACE2) Nieobs³ugiwane
Zapobieganie wykonywaniu danych (DEP, NX, EDB) Obs³ugiwane
Hardware Random Number Generator (RNG) Nieobs³ugiwane
Hardware Random Number Generator 2 (RNG2) Nieobs³ugiwane
Memory Protection Extensions (MPX) Nieobs³ugiwane
PadLock Hash Engine (PHE) Nieobs³ugiwane
PadLock Hash Engine 2 (PHE2) Nieobs³ugiwane
PadLock Montgomery Multiplier (PMM) Nieobs³ugiwane
PadLock Montgomery Multiplier 2 (PMM2) Nieobs³ugiwane
Processor Serial Number (PSN) Nieobs³ugiwane
Safer Mode Extensions (SMX) Nieobs³ugiwane
Software Guard Extensions (SGX) Nieobs³ugiwane
Supervisor Mode Access Prevention (SMAP) Nieobs³ugiwane
Supervisor Mode Execution Protection (SMEP) Obs³ugiwane

W³asnoœci opcji zasilania:
Application Power Management (APM) Nieobs³ugiwane
Automatic Clock Control Obs³ugiwane
Core C6 State (CC6) Nieobs³ugiwane
Digital Thermometer Obs³ugiwane
Dynamic FSB Frequency Switching Nieobs³ugiwane
Enhanced Halt State (C1E) Obs³ugiwane, W³¹czone
Enhanced SpeedStep Technology (EIST, ESS) Obs³ugiwane, W³¹czone
Frequency ID Control Nieobs³ugiwane
Hardware P-State Control Nieobs³ugiwane
Hardware Thermal Control (HTC) Nieobs³ugiwane
LongRun Nieobs³ugiwane
LongRun Table Interface Nieobs³ugiwane
Overstress Nieobs³ugiwane
Package C6 State (PC6) Nieobs³ugiwane
Parallax Nieobs³ugiwane
PowerSaver 1.0 Nieobs³ugiwane
PowerSaver 2.0 Nieobs³ugiwane
PowerSaver 3.0 Nieobs³ugiwane
Processor Duty Cycle Control Obs³ugiwane
Software Thermal Control Nieobs³ugiwane
Temperature Sensing Diode Nieobs³ugiwane
Thermal Monitor 1 Obs³ugiwane
Thermal Monitor 2 Obs³ugiwane
Thermal Monitor 3 Nieobs³ugiwane
Thermal Monitoring Nieobs³ugiwane
Thermal Trip Nieobs³ugiwane
Voltage ID Control Nieobs³ugiwane

Virtualization Features:
Extended Page Table (EPT) Obs³ugiwane
Hypervisor Nieobecne
Instrukcja INVEPT Obs³ugiwane
Instrukcja INVVPID Obs³ugiwane
Nested Paging (NPT, RVI) Nieobs³ugiwane
Secure Virtual Machine (SVM, Pacifica) Nieobs³ugiwane
Virtual Machine Extensions (VMX, Vanderpool) Obs³ugiwane
Virtual Processor ID (VPID) Obs³ugiwane

W³asnoœci CPUID:
1 GB Page Size Obs³ugiwane
36-bit Page Size Extension Obs³ugiwane
64-bit DS Area Obs³ugiwane
Adaptive Overclocking Nieobs³ugiwane
Address Region Registers (ARR) Nieobs³ugiwane
Configurable TDP (cTDP) Nieobs³ugiwane
Core Performance Boost (CPB) Nieobs³ugiwane
Core Performance Counters Nieobs³ugiwane
CPL Qualified Debug Store Obs³ugiwane
Data Breakpoint Extension Nieobs³ugiwane
Debug Trace Store Obs³ugiwane
Debugging Extension Obs³ugiwane
Deprecated FPU CS and FPU DS Obs³ugiwane
Direct Cache Access Nieobs³ugiwane
Dynamic Acceleration Technology (IDA) Nieobs³ugiwane
Dynamic Configurable TDP (DcTDP) Nieobs³ugiwane
Extended APIC Register Space Nieobs³ugiwane
Fast Save & Restore Obs³ugiwane
Hardware Lock Elision (HLE) Nieobs³ugiwane
Hybrid Boost Nieobs³ugiwane
Hyper-Threading Technology (HTT) Obs³ugiwane, W³¹czone
Instruction Based Sampling Nieobs³ugiwane
Invariant Time Stamp Counter Obs³ugiwane
L1 Context ID Nieobs³ugiwane
L2I Performance Counters Nieobs³ugiwane
Lightweight Profiling Nieobs³ugiwane
Local APIC On Chip Obs³ugiwane
Machine Check Architecture (MCA) Obs³ugiwane
Machine Check Exception (MCE) Obs³ugiwane
Memory Configuration Registers (MCR) Nieobs³ugiwane
Memory Type Range Registers (MTRR) Obs³ugiwane
Model Specific Registers (MSR) Obs³ugiwane
NB Performance Counters Nieobs³ugiwane
Page Attribute Table (PAT) Obs³ugiwane
Page Global Extension Obs³ugiwane
Page Size Extension (PSE) Obs³ugiwane
Pending Break Event (PBE) Obs³ugiwane
Performance Time Stamp Counter (PTSC) Nieobs³ugiwane
Physical Address Extension (PAE) Obs³ugiwane
Process Context Identifiers (PCID) Obs³ugiwane
Processor Feedback Interface Nieobs³ugiwane
Processor Trace (PT) Nieobs³ugiwane
Quality of Service Monitoring (QM) Nieobs³ugiwane
Restricted Transactional Memory (RTM) Nieobs³ugiwane
Self-Snoop Obs³ugiwane
Time Stamp Counter (TSC) Obs³ugiwane
Turbo Boost Obs³ugiwane, W³¹czone
Virtual Mode Extension Obs³ugiwane
Watchdog Timer Nieobs³ugiwane
x2APIC Nieobs³ugiwane
XGETBV / XSETBV OS Enabled Obs³ugiwane
XSAVE / XRSTOR / XSETBV / XGETBV Extended States Obs³ugiwane
XSAVEOPT Obs³ugiwane

CPUID Registers (CPU #1):
CPUID 00000000 0000000D-756E6547-6C65746E-49656E69
CPUID 00000001 000306C3-00100800-7FDAFBBF-BFEBFBFF
CPUID 00000002 76036301-00F0B5FF-00000000-00C10000
CPUID 00000003 00000000-00000000-00000000-00000000
CPUID 00000004 1C004121-01C0003F-0000003F-00000000
CPUID 00000004 1C004122-01C0003F-0000003F-00000000
CPUID 00000004 1C004143-01C0003F-000001FF-00000000
CPUID 00000004 1C03C163-03C0003F-00001FFF-00000006
CPUID 00000005 00000040-00000040-00000003-00042120
CPUID 00000006 00000077-00000002-00000009-00000000
CPUID 00000007 00000000-000027AB-00000000-00000000
CPUID 00000008 00000000-00000000-00000000-00000000
CPUID 00000009 00000000-00000000-00000000-00000000
CPUID 0000000A 07300403-00000000-00000000-00000603
CPUID 0000000B 00000001-00000002-00000100-00000000
CPUID 0000000B 00000004-00000008-00000201-00000000
CPUID 0000000C 00000000-00000000-00000000-00000000
CPUID 0000000D 00000007-00000340-00000340-00000000
CPUID 0000000D 00000100-00000240-00000000-00000000
CPUID 80000000 80000008-00000000-00000000-00000000
CPUID 80000001 00000000-00000000-00000021-2C100000
CPUID 80000002 65746E49-2952286C-726F4320-4D542865
CPUID 80000003 37692029-3737342D-43204B30-40205550
CPUID 80000004 352E3320-7A484730-00000000-00000000
CPUID 80000005 00000000-00000000-00000000-00000000
CPUID 80000006 00000000-00000000-01006040-00000000
CPUID 80000007 00000000-00000000-00000000-00000100
CPUID 80000008 00003027-00000000-00000000-00000000

CPUID Registers (CPU #2 Virtual):
CPUID 00000000 0000000D-756E6547-6C65746E-49656E69
CPUID 00000001 000306C3-01100800-7FDAFBBF-BFEBFBFF
CPUID 00000002 76036301-00F0B5FF-00000000-00C10000
CPUID 00000003 00000000-00000000-00000000-00000000
CPUID 00000004 1C004121-01C0003F-0000003F-00000000
CPUID 00000004 1C004122-01C0003F-0000003F-00000000
CPUID 00000004 1C004143-01C0003F-000001FF-00000000
CPUID 00000004 1C03C163-03C0003F-00001FFF-00000006
CPUID 00000005 00000040-00000040-00000003-00042120
CPUID 00000006 00000077-00000002-00000009-00000000
CPUID 00000007 00000000-000027AB-00000000-00000000
CPUID 00000008 00000000-00000000-00000000-00000000
CPUID 00000009 00000000-00000000-00000000-00000000
CPUID 0000000A 07300403-00000000-00000000-00000603
CPUID 0000000B 00000001-00000002-00000100-00000001
CPUID 0000000B 00000004-00000008-00000201-00000001
CPUID 0000000C 00000000-00000000-00000000-00000000
CPUID 0000000D 00000007-00000340-00000340-00000000
CPUID 0000000D 00000100-00000240-00000000-00000000
CPUID 80000000 80000008-00000000-00000000-00000000
CPUID 80000001 00000000-00000000-00000021-2C100000
CPUID 80000002 65746E49-2952286C-726F4320-4D542865
CPUID 80000003 37692029-3737342D-43204B30-40205550
CPUID 80000004 352E3320-7A484730-00000000-00000000
CPUID 80000005 00000000-00000000-00000000-00000000
CPUID 80000006 00000000-00000000-01006040-00000000
CPUID 80000007 00000000-00000000-00000000-00000100
CPUID 80000008 00003027-00000000-00000000-00000000

CPUID Registers (CPU #3):
CPUID 00000000 0000000D-756E6547-6C65746E-49656E69
CPUID 00000001 000306C3-02100800-7FDAFBBF-BFEBFBFF
CPUID 00000002 76036301-00F0B5FF-00000000-00C10000
CPUID 00000003 00000000-00000000-00000000-00000000
CPUID 00000004 1C004121-01C0003F-0000003F-00000000
CPUID 00000004 1C004122-01C0003F-0000003F-00000000
CPUID 00000004 1C004143-01C0003F-000001FF-00000000
CPUID 00000004 1C03C163-03C0003F-00001FFF-00000006
CPUID 00000005 00000040-00000040-00000003-00042120
CPUID 00000006 00000077-00000002-00000009-00000000
CPUID 00000007 00000000-000027AB-00000000-00000000
CPUID 00000008 00000000-00000000-00000000-00000000
CPUID 00000009 00000000-00000000-00000000-00000000
CPUID 0000000A 07300403-00000000-00000000-00000603
CPUID 0000000B 00000001-00000002-00000100-00000002
CPUID 0000000B 00000004-00000008-00000201-00000002
CPUID 0000000C 00000000-00000000-00000000-00000000
CPUID 0000000D 00000007-00000340-00000340-00000000
CPUID 0000000D 00000100-00000240-00000000-00000000
CPUID 80000000 80000008-00000000-00000000-00000000
CPUID 80000001 00000000-00000000-00000021-2C100000
CPUID 80000002 65746E49-2952286C-726F4320-4D542865
CPUID 80000003 37692029-3737342D-43204B30-40205550
CPUID 80000004 352E3320-7A484730-00000000-00000000
CPUID 80000005 00000000-00000000-00000000-00000000
CPUID 80000006 00000000-00000000-01006040-00000000
CPUID 80000007 00000000-00000000-00000000-00000100
CPUID 80000008 00003027-00000000-00000000-00000000

CPUID Registers (CPU #4 Virtual):
CPUID 00000000 0000000D-756E6547-6C65746E-49656E69
CPUID 00000001 000306C3-03100800-7FDAFBBF-BFEBFBFF
CPUID 00000002 76036301-00F0B5FF-00000000-00C10000
CPUID 00000003 00000000-00000000-00000000-00000000
CPUID 00000004 1C004121-01C0003F-0000003F-00000000
CPUID 00000004 1C004122-01C0003F-0000003F-00000000
CPUID 00000004 1C004143-01C0003F-000001FF-00000000
CPUID 00000004 1C03C163-03C0003F-00001FFF-00000006
CPUID 00000005 00000040-00000040-00000003-00042120
CPUID 00000006 00000077-00000002-00000009-00000000
CPUID 00000007 00000000-000027AB-00000000-00000000
CPUID 00000008 00000000-00000000-00000000-00000000
CPUID 00000009 00000000-00000000-00000000-00000000
CPUID 0000000A 07300403-00000000-00000000-00000603
CPUID 0000000B 00000001-00000002-00000100-00000003
CPUID 0000000B 00000004-00000008-00000201-00000003
CPUID 0000000C 00000000-00000000-00000000-00000000
CPUID 0000000D 00000007-00000340-00000340-00000000
CPUID 0000000D 00000100-00000240-00000000-00000000
CPUID 80000000 80000008-00000000-00000000-00000000
CPUID 80000001 00000000-00000000-00000021-2C100000
CPUID 80000002 65746E49-2952286C-726F4320-4D542865
CPUID 80000003 37692029-3737342D-43204B30-40205550
CPUID 80000004 352E3320-7A484730-00000000-00000000
CPUID 80000005 00000000-00000000-00000000-00000000
CPUID 80000006 00000000-00000000-01006040-00000000
CPUID 80000007 00000000-00000000-00000000-00000100
CPUID 80000008 00003027-00000000-00000000-00000000

CPUID Registers (CPU #5):
CPUID 00000000 0000000D-756E6547-6C65746E-49656E69
CPUID 00000001 000306C3-04100800-7FDAFBBF-BFEBFBFF
CPUID 00000002 76036301-00F0B5FF-00000000-00C10000
CPUID 00000003 00000000-00000000-00000000-00000000
CPUID 00000004 1C004121-01C0003F-0000003F-00000000
CPUID 00000004 1C004122-01C0003F-0000003F-00000000
CPUID 00000004 1C004143-01C0003F-000001FF-00000000
CPUID 00000004 1C03C163-03C0003F-00001FFF-00000006
CPUID 00000005 00000040-00000040-00000003-00042120
CPUID 00000006 00000077-00000002-00000009-00000000
CPUID 00000007 00000000-000027AB-00000000-00000000
CPUID 00000008 00000000-00000000-00000000-00000000
CPUID 00000009 00000000-00000000-00000000-00000000
CPUID 0000000A 07300403-00000000-00000000-00000603
CPUID 0000000B 00000001-00000002-00000100-00000004
CPUID 0000000B 00000004-00000008-00000201-00000004
CPUID 0000000C 00000000-00000000-00000000-00000000
CPUID 0000000D 00000007-00000340-00000340-00000000
CPUID 0000000D 00000100-00000240-00000000-00000000
CPUID 80000000 80000008-00000000-00000000-00000000
CPUID 80000001 00000000-00000000-00000021-2C100000
CPUID 80000002 65746E49-2952286C-726F4320-4D542865
CPUID 80000003 37692029-3737342D-43204B30-40205550
CPUID 80000004 352E3320-7A484730-00000000-00000000
CPUID 80000005 00000000-00000000-00000000-00000000
CPUID 80000006 00000000-00000000-01006040-00000000
CPUID 80000007 00000000-00000000-00000000-00000100
CPUID 80000008 00003027-00000000-00000000-00000000

CPUID Registers (CPU #6 Virtual):
CPUID 00000000 0000000D-756E6547-6C65746E-49656E69
CPUID 00000001 000306C3-05100800-7FDAFBBF-BFEBFBFF
CPUID 00000002 76036301-00F0B5FF-00000000-00C10000
CPUID 00000003 00000000-00000000-00000000-00000000
CPUID 00000004 1C004121-01C0003F-0000003F-00000000
CPUID 00000004 1C004122-01C0003F-0000003F-00000000
CPUID 00000004 1C004143-01C0003F-000001FF-00000000
CPUID 00000004 1C03C163-03C0003F-00001FFF-00000006
CPUID 00000005 00000040-00000040-00000003-00042120
CPUID 00000006 00000077-00000002-00000009-00000000
CPUID 00000007 00000000-000027AB-00000000-00000000
CPUID 00000008 00000000-00000000-00000000-00000000
CPUID 00000009 00000000-00000000-00000000-00000000
CPUID 0000000A 07300403-00000000-00000000-00000603
CPUID 0000000B 00000001-00000002-00000100-00000005
CPUID 0000000B 00000004-00000008-00000201-00000005
CPUID 0000000C 00000000-00000000-00000000-00000000
CPUID 0000000D 00000007-00000340-00000340-00000000
CPUID 0000000D 00000100-00000240-00000000-00000000
CPUID 80000000 80000008-00000000-00000000-00000000
CPUID 80000001 00000000-00000000-00000021-2C100000
CPUID 80000002 65746E49-2952286C-726F4320-4D542865
CPUID 80000003 37692029-3737342D-43204B30-40205550
CPUID 80000004 352E3320-7A484730-00000000-00000000
CPUID 80000005 00000000-00000000-00000000-00000000
CPUID 80000006 00000000-00000000-01006040-00000000
CPUID 80000007 00000000-00000000-00000000-00000100
CPUID 80000008 00003027-00000000-00000000-00000000

CPUID Registers (CPU #7):
CPUID 00000000 0000000D-756E6547-6C65746E-49656E69
CPUID 00000001 000306C3-06100800-7FDAFBBF-BFEBFBFF
CPUID 00000002 76036301-00F0B5FF-00000000-00C10000
CPUID 00000003 00000000-00000000-00000000-00000000
CPUID 00000004 1C004121-01C0003F-0000003F-00000000
CPUID 00000004 1C004122-01C0003F-0000003F-00000000
CPUID 00000004 1C004143-01C0003F-000001FF-00000000
CPUID 00000004 1C03C163-03C0003F-00001FFF-00000006
CPUID 00000005 00000040-00000040-00000003-00042120
CPUID 00000006 00000077-00000002-00000009-00000000
CPUID 00000007 00000000-000027AB-00000000-00000000
CPUID 00000008 00000000-00000000-00000000-00000000
CPUID 00000009 00000000-00000000-00000000-00000000
CPUID 0000000A 07300403-00000000-00000000-00000603
CPUID 0000000B 00000001-00000002-00000100-00000006
CPUID 0000000B 00000004-00000008-00000201-00000006
CPUID 0000000C 00000000-00000000-00000000-00000000
CPUID 0000000D 00000007-00000340-00000340-00000000
CPUID 0000000D 00000100-00000240-00000000-00000000
CPUID 80000000 80000008-00000000-00000000-00000000
CPUID 80000001 00000000-00000000-00000021-2C100000
CPUID 80000002 65746E49-2952286C-726F4320-4D542865
CPUID 80000003 37692029-3737342D-43204B30-40205550
CPUID 80000004 352E3320-7A484730-00000000-00000000
CPUID 80000005 00000000-00000000-00000000-00000000
CPUID 80000006 00000000-00000000-01006040-00000000
CPUID 80000007 00000000-00000000-00000000-00000100
CPUID 80000008 00003027-00000000-00000000-00000000

CPUID Registers (CPU #8 Virtual):
CPUID 00000000 0000000D-756E6547-6C65746E-49656E69
CPUID 00000001 000306C3-07100800-7FDAFBBF-BFEBFBFF
CPUID 00000002 76036301-00F0B5FF-00000000-00C10000
CPUID 00000003 00000000-00000000-00000000-00000000
CPUID 00000004 1C004121-01C0003F-0000003F-00000000
CPUID 00000004 1C004122-01C0003F-0000003F-00000000
CPUID 00000004 1C004143-01C0003F-000001FF-00000000
CPUID 00000004 1C03C163-03C0003F-00001FFF-00000006
CPUID 00000005 00000040-00000040-00000003-00042120
CPUID 00000006 00000077-00000002-00000009-00000000
CPUID 00000007 00000000-000027AB-00000000-00000000
CPUID 00000008 00000000-00000000-00000000-00000000
CPUID 00000009 00000000-00000000-00000000-00000000
CPUID 0000000A 07300403-00000000-00000000-00000603
CPUID 0000000B 00000001-00000002-00000100-00000007
CPUID 0000000B 00000004-00000008-00000201-00000007
CPUID 0000000C 00000000-00000000-00000000-00000000
CPUID 0000000D 00000007-00000340-00000340-00000000
CPUID 0000000D 00000100-00000240-00000000-00000000
CPUID 80000000 80000008-00000000-00000000-00000000
CPUID 80000001 00000000-00000000-00000021-2C100000
CPUID 80000002 65746E49-2952286C-726F4320-4D542865
CPUID 80000003 37692029-3737342D-43204B30-40205550
CPUID 80000004 352E3320-7A484730-00000000-00000000
CPUID 80000005 00000000-00000000-00000000-00000000
CPUID 80000006 00000000-00000000-01006040-00000000
CPUID 80000007 00000000-00000000-00000000-00000100
CPUID 80000008 00003027-00000000-00000000-00000000

MSR Registers:
MSR 00000017 0004-0000-0000-0000 [PlatID = 1]
MSR 0000001B 0000-0000-FEE0-0900
MSR 00000035 0000-0000-0004-0008
MSR 0000008B 0000-0012-0000-0000
MSR 000000CE 0008-0838-F301-2300
MSR 000000E7 0000-0000-013A-EF8E
MSR 000000E8 0000-0000-015E-A1D6
MSR 00000194 0000-0000-000F-0000
MSR 00000198 0000-2770-0000-2700
MSR 00000199 0000-0000-0000-FF00
MSR 0000019A 0000-0000-0000-0000
MSR 0000019B 0000-0000-0000-0010
MSR 0000019C 0000-0000-8833-0000
MSR 0000019D 0000-0000-0000-0000
MSR 000001A0 0000-0000-0085-0089
MSR 000001A2 0000-0000-0064-1400
MSR 000001A4 0000-0000-0000-0000
MSR 000001AA 0000-0000-0040-0000
MSR 000001AC & lt; FAILED & gt;
MSR 000001AD 0000-0000-2526-2727
MSR 000001B0 0000-0000-0000-0005
MSR 000001B1 0000-0000-8833-0800
MSR 000001B2 0000-0000-0000-0000
MSR 000001FC 0000-0000-0004-005F
MSR 00000300 & lt; FAILED & gt;
MSR 00000480 00DA-0400-0000-0012
MSR 00000481 0000-007F-0000-0016
MSR 00000482 FFF9-FFFE-0401-E172
MSR 00000483 007F-FFFF-0003-6DFF
MSR 00000484 0000-FFFF-0000-11FF
MSR 00000485 0000-0000-3004-81E5
MSR 00000486 0000-0000-8000-0021
MSR 00000487 0000-0000-FFFF-FFFF
MSR 00000488 0000-0000-0000-2000
MSR 00000489 0000-0000-0017-27FF
MSR 0000048A 0000-0000-0000-002A
MSR 0000048B 0000-3CFF-0000-0000
MSR 0000048C 0000-0F01-0633-4141
MSR 0000048D 0000-007F-0000-0016
MSR 0000048E FFF9-FFFE-0400-6172
MSR 0000048F 007F-FFFF-0003-6DFB
MSR 00000490 0000-FFFF-0000-11FB
MSR 00000601 0010-1414-0000-02F8
MSR 00000602 & lt; FAILED & gt;
MSR 00000603 0016-0000-0026-2626
MSR 00000604 & lt; FAILED & gt;
MSR 00000606 0000-0000-000A-0E03
MSR 0000060A 0000-0000-0000-8842
MSR 0000060B 0000-0000-0000-8873
MSR 0000060C 0000-0000-0000-8891
MSR 0000060D 0000-0000-0000-0000
MSR 00000610 0042-8348-001A-82A0
MSR 00000611 0000-0000-036A-3E29
MSR 00000613 0000-0000-0000-0000
MSR 00000614 0000-0000-0000-02A0
MSR 00000618 0054-00DE-0000-0000
MSR 00000619 0000-0000-0103-1B8F
MSR 0000061B 0000-0000-0000-0000
MSR 0000061C & lt; FAILED & gt;
MSR 0000061E 0000-0000-0000-0000
MSR 00000620 0000-0000-0000-0827
MSR 00000621 0000-0000-0000-0027
MSR 00000638 0000-0000-0000-0000
MSR 00000639 0000-0000-01FE-354A
MSR 0000063A 0000-0000-0000-0000
MSR 0000063B & lt; FAILED & gt;
MSR 00000640 0000-0000-0000-0000
MSR 00000641 0000-0000-0000-0000
MSR 00000642 0000-0000-0000-0010
MSR 00000648 0000-0000-0000-0023
MSR 00000649 0000-0000-0000-0000
MSR 0000064A 0000-0000-0000-0000
MSR 0000064B 0000-0000-8000-0000
MSR 0000064C 0000-0000-0000-0000
MSR 00000690 0000-0000-3020-0000
MSR 000006B0 0000-0000-0000-0000
MSR 000006B1 0000-0000-0C00-0000


--------[ P³yta g³ówna ]------------------------------------------------------------------------------------------------

W³aœciwoœci p³yty g³ównej:
ID p³yty g³ównej 63-0100-000001-00101111-041312-Chipset$1AQQW031_BIOS DATE: 10/29/13 15:13:00 VER: 16.02
Nazwa p³yty g³ównej Asus Z87-Pro

W³aœciwoœci magistrali FSB:
Typ magistrali BCLK
Rzeczywista czêstotliwoœæ taktowania 100 MHz
Efektywna czêstotliwoœæ taktowania 100 MHz

W³aœciwoœci magistrali pamiêci:
Typ magistrali DDR3 SDRAM
SzerokoϾ magistrali 64-bitowy(a)
DRAM:FSB Ratio 20:3
Rzeczywista czêstotliwoœæ taktowania 667 MHz (DDR)
Efektywna czêstotliwoœæ taktowania 1333 MHz
PrzepustowoϾ [ TRIAL VERSION ] MB/sek

W³aœciwoœci magistrali mikrouk³adu p³yty g³ównej:
Typ magistrali Intel Direct Media Interface v2.0

Informacje fizyczne p³yty g³ównej:
Liczba gniazd procesora 1 LGA1150
Liczba gniazd rozszerzeñ [ TRIAL VERSION ]
Liczba gniazd pamiêci 4 DDR3 DIMM
Urz¹dzenia zintegrowane z p³yt¹ g³ówn¹ Audio, Video, Gigabit LAN
Wspó³czynnik postaci ATX
Rozmiar p³yty g³ównej 240 mm x 300 mm
Mikrouk³ad p³yty g³ównej Z87
Dodatkowe w³asnoœci [ TRIAL VERSION ]

Producent p³yty g³ównej:
Nazwa firmy ASUSTeK Computer Inc.
Informacje o produkcie http://www.asus.com/Motherboards
Uaktualnienie BIOS'u http://support.asus.com/download/download.aspx?SLanguage=en-us
Driver Update http://www.aida64.com/driver-updates
Uaktualnienia BIOS'u http://www.aida64.com/bios-updates


--------[ Pamiêæ ]------------------------------------------------------------------------------------------------------

Pamiêæ fizyczna:
W sumie [ TRIAL VERSION ]
U¿ytych [ TRIAL VERSION ]
Wolne 13193 MB
Wykorzystanie [ TRIAL VERSION ]

Rozmiar pliku wymiany:
W sumie 32641 MB
U¿ytych 3822 MB
Wolne 28819 MB
Wykorzystanie 12 %

Pamiêæ wirtualna:
W sumie 48963 MB
U¿ytych 6951 MB
Wolne 42012 MB
Wykorzystanie 14 %

Paging File:
Paging File C:\pagefile.sys
Current Size 16321 MB
Current / Peak Usage 0 MB / 0 MB
Wykorzystanie 0 %

Physical Address Extension (PAE):
Obs³ugiwane przez system operacyjny Tak
Obs³ugiwane przez procesor Tak
Aktywna Tak


--------[ SPD ]---------------------------------------------------------------------------------------------------------

[ DIMM1: Kingston HyperX KHX1600C10D3/8GX ]

W³aœciwoœci modu³u pamiêci:
Nazwa modu³u Kingston HyperX KHX1600C10D3/8GX
Numer seryjny 72168C84h (2223773298)
Data produkcji Tydzieñ 2 / 2014
Rozmiar modu³u 8 GB (2 ranks, 8 banks)
Typ modu³u Unbuffered DIMM
Typ pamiêci DDR3 SDRAM
Szybkoœæ pamiêci DDR3-1333 (667 MHz)
Szerokoœæ modu³u 64 bit
Napiêcie modu³u 1.5 V
Metoda detekcji b³êdów Brak
Szybkoœæ odœwie¿ania Normalna (7.8 us)
DRAM Manufacturer SK Hynix

Taktowanie pamiêci:
@ 666 MHz 9-9-9-24 (CL-RCD-RP-RAS) / 33-174-4-10-5-5-20 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 609 MHz 8-8-8-22 (CL-RCD-RP-RAS) / 30-159-4-10-5-5-19 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 533 MHz 7-7-7-20 (CL-RCD-RP-RAS) / 27-139-4-8-4-4-16 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 457 MHz 6-6-6-17 (CL-RCD-RP-RAS) / 23-119-3-7-4-4-14 (RC-RFC-RRD-WR-WTR-RTP-FAW)

Extreme Memory Profile v1.3:
Profile Name Enthusiast (Certified)
Szybkoœæ pamiêci DDR3-1600 (800 MHz)
Wartoœæ napiêcia 1.50 V (Kontroler pamiêci: 1.20 V)
Refresh Period (tREF) 7.9 us
Recommended DIMMs Per Channel 1
@ 800 MHz 10-10-10-27 (CL-RCD-RP-RAS) / 36-208-0-5-12-6-6-24-8 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW-WCL)
@ 720 MHz 9-9-9-25 (CL-RCD-RP-RAS) / 33-188-0-5-11-6-6-22-8 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW-WCL)
@ 640 MHz 8-8-8-22 (CL-RCD-RP-RAS) / 29-167-0-4-10-5-5-20-7 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW-WCL)
@ 559 MHz 7-7-7-19 (CL-RCD-RP-RAS) / 26-146-0-4-9-5-5-17-6 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW-WCL)
@ 479 MHz 6-6-6-17 (CL-RCD-RP-RAS) / 22-125-0-3-8-4-4-15-5 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW-WCL)

W³asnoœci modu³u pamiêci:
Auto Self Refresh Nieobs³ugiwane
Extended Temperature Range Obs³ugiwane
Extended Temperature Refresh Rate Nieobs³ugiwane
On-Die Thermal Sensor Readout Nieobs³ugiwane

Producent modu³u pamiêci:
Nazwa firmy Kingston Technology Corporation
Informacje o produkcie http://www.kingston.com/products/default.asp

[ DIMM2: [ TRIAL VERSION ] ]

W³aœciwoœci modu³u pamiêci:
Nazwa modu³u [ TRIAL VERSION ]
Numer seryjny 75168670h (1887835765)
Data produkcji Tydzieñ 2 / 2014
Rozmiar modu³u 8 GB (2 ranks, 8 banks)
Typ modu³u [ TRIAL VERSION ]
Typ pamiêci DDR3 SDRAM
Szybkoœæ pamiêci DDR3-1333 (667 MHz)
Szerokoœæ modu³u 64 bit
Napiêcie modu³u 1.5 V
Metoda detekcji b³êdów Brak
Szybkoœæ odœwie¿ania Normalna (7.8 us)
DRAM Manufacturer SK Hynix

Taktowanie pamiêci:
@ 666 MHz 9-9-9-24 (CL-RCD-RP-RAS) / 33-174-4-10-5-5-20 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 609 MHz 8-8-8-22 (CL-RCD-RP-RAS) / 30-159-4-10-5-5-19 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 533 MHz 7-7-7-20 (CL-RCD-RP-RAS) / 27-139-4-8-4-4-16 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 457 MHz 6-6-6-17 (CL-RCD-RP-RAS) / 23-119-3-7-4-4-14 (RC-RFC-RRD-WR-WTR-RTP-FAW)

Extreme Memory Profile v1.3:
Profile Name Enthusiast (Certified)
Szybkoœæ pamiêci DDR3-1600 (800 MHz)
Wartoœæ napiêcia 1.50 V (Kontroler pamiêci: 1.20 V)
Refresh Period (tREF) 7.9 us
Recommended DIMMs Per Channel 1
@ 800 MHz 10-10-10-27 (CL-RCD-RP-RAS) / 36-208-0-5-12-6-6-24-8 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW-WCL)
@ 720 MHz 9-9-9-25 (CL-RCD-RP-RAS) / 33-188-0-5-11-6-6-22-8 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW-WCL)
@ 640 MHz 8-8-8-22 (CL-RCD-RP-RAS) / 29-167-0-4-10-5-5-20-7 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW-WCL)
@ 559 MHz 7-7-7-19 (CL-RCD-RP-RAS) / 26-146-0-4-9-5-5-17-6 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW-WCL)
@ 479 MHz 6-6-6-17 (CL-RCD-RP-RAS) / 22-125-0-3-8-4-4-15-5 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW-WCL)

W³asnoœci modu³u pamiêci:
Auto Self Refresh Nieobs³ugiwane
Extended Temperature Range Obs³ugiwane
Extended Temperature Refresh Rate Nieobs³ugiwane
On-Die Thermal Sensor Readout Nieobs³ugiwane

Producent modu³u pamiêci:
Nazwa firmy Kingston Technology Corporation
Informacje o produkcie http://www.kingston.com/products/default.asp


--------[ Mikrouk³ad p³yty g³ównej ]------------------------------------------------------------------------------------

[ Mostek pó³nocny (Northbridge): Intel Haswell-DT IMC ]

W³aœciwoœci mostka pó³nocnego (Northbridge):
Mostek pó³nocny (Northbridge) Intel Haswell-DT IMC
Intel Platform Shark Bay-DT
Obs³ugiwane typy pamiêci DDR3-1066, DDR3-1333, DDR3-1600 SDRAM
Maximum Memory Amount 32 GB
Numer wydania 06
Technologia wykonania 22 nm
VT-d Nieobs³ugiwane
Extended APIC (x2APIC) Nieobs³ugiwane

Kontroler pamiêci:
Typ Dual Channel (128-bitowy(a))
Aktywny tryb Single Channel (64-bitowy(a))

Taktowanie pamiêci:
CAS Latency (CL) 9T
RAS To CAS Delay (tRCD) 9T
RAS Precharge (tRP) 9T
RAS Active Time (tRAS) 24T
Row Refresh Cycle Time (tRFC) 174T
Command Rate (CR) 2T
RAS To RAS Delay (tRRD) 4T
Write Recovery Time (tWR) 10T
Read To Read Delay (tRTR) Same Rank: 4T, Different Rank: 6T, Different DIMM: 6T
Read To Write Delay (tRTW) Same Rank: 9T, Different Rank: 9T, Different DIMM: 9T
Write To Read Delay (tWTR) 5T, Same Rank: 18T, Different Rank: 4T, Different DIMM: 4T
Write To Write Delay (tWTW) Same Rank: 4T, Different Rank: 7T, Different DIMM: 7T
Read To Precharge Delay (tRTP) 5T
Write To Precharge Delay (tWTP) 21T
Four Activate Window Delay (tFAW) 20T
Write CAS Latency (tWCL) 7T
CKE Min. Pulse Width (tCKE) 4T
Refresh Period (tREF) 5200T
Round Trip Latency (tRTL) DIMM1: 39T, DIMM2: 39T
I/O Latency (tIOL) DIMM1: 4T, DIMM2: 4T
Burst Length (BL) 8

Korekcja b³êdów:
ECC Nieobs³ugiwane
ChipKill ECC Nieobs³ugiwane
RAID Nieobs³ugiwane
ECC Scrubbing Nieobs³ugiwane

Liczba gniazd pamiêci:
Gniazdo DRAM nr 1 8 GB (DDR3-1333 DDR3 SDRAM)
Gniazdo DRAM nr 2 8 GB (DDR3-1333 DDR3 SDRAM)

Kontroler graficzny zintegrowany z p³yt¹ g³ówn¹:
Typ kontrolera graficznego Intel HD Graphics
Stan kontrolera graficznego Wy³¹czone

Kontroler PCI Express:
PCI-E 2.0 x16 port #2 W u¿yciu @ x16 (nVIDIA GeForce GTX 780 Video Adapter, nVIDIA GK110 - High Definition Audio Controller)

Producent mikrouk³adu p³yty g³ównej:
Nazwa firmy Intel Corporation
Informacje o produkcie http://www.intel.com/products/chipsets
Uaktualnienie sterowników http://support.intel.com/support/chipsets
Uaktualnienia BIOS'u http://www.aida64.com/bios-updates
Driver Update http://www.aida64.com/driver-updates

[ Mostek po³udniowy (Southbridge): [ TRIAL VERSION ] ]

W³aœciwoœci mostka po³udniowego (Southbridge):
Mostek po³udniowy (Southbridge) [ TRIAL VERSION ]
Intel Platform Shark Bay-DT
Numer wydania / Stepping 05 / C2
Typ obudowy 708 Pin FC-BGA
Wymiary obudowy 23 mm x 22 mm
Technologia wykonania 32 nm
Rozmiar procesora (Die Size) [ TRIAL VERSION ] mm2
Napiêcie rdzenia 1.05 V
TDP 4.1 W

High Definition Audio:
Nazwa kodera-dekodera Realtek ALC1150
ID kodera-dekodera 10EC0900h / 1043855Fh
Codec Revision 1000h
Codec Type Audio

Kontroler PCI Express:
PCI-E 2.0 x1 port #1 Puste
PCI-E 2.0 x1 port #2 W u¿yciu @ x1 (Atheros AR5BWB222 Wireless Network Adapter)
PCI-E 2.0 x1 port #6 W u¿yciu @ x1 (ASMedia ASM1061 PCI-E x1 SATA-III Controller)

Producent mikrouk³adu p³yty g³ównej:
Nazwa firmy Intel Corporation
Informacje o produkcie http://www.intel.com/products/chipsets
Uaktualnienie sterowników http://support.intel.com/support/chipsets
Uaktualnienia BIOS'u http://www.aida64.com/bios-updates
Driver Update http://www.aida64.com/driver-updates


--------[ BIOS ]--------------------------------------------------------------------------------------------------------

W³aœciwoœci BIOS'u:
Typ BIOS'u AMI EFI
BIOS Version 1602
Data BIOS'u systemowego 10/29/2013
Data BIOS'u wideo 10/23/13

Producent BIOS'u:
Nazwa firmy American Megatrends Inc.
Informacje o produkcie http://www.ami.com/amibios
Uaktualnienia BIOS'u http://www.aida64.com/bios-updates


--------[ ACPI ]--------------------------------------------------------------------------------------------------------

[ APIC: Multiple APIC Description Table ]

ACPI Table Properties:
ACPI Signature APIC
Table Description Multiple APIC Description Table
Memory Address DD875820h
Table Length 146 bajtów
OEM ID ALASKA
OEM Table ID A M I
OEM Revision 01072009h
Creator ID AMI
Creator Revision 00010013h
Local APIC Address FEE00000h

Processor Local APIC:
ACPI Processor ID 01h
APIC ID 00h
Stan W³¹czone

Processor Local APIC:
ACPI Processor ID 02h
APIC ID 02h
Stan W³¹czone

Processor Local APIC:
ACPI Processor ID 03h
APIC ID 04h
Stan W³¹czone

Processor Local APIC:
ACPI Processor ID 04h
APIC ID 06h
Stan W³¹czone

Processor Local APIC:
ACPI Processor ID 05h
APIC ID 01h
Stan W³¹czone

Processor Local APIC:
ACPI Processor ID 06h
APIC ID 03h
Stan W³¹czone

Processor Local APIC:
ACPI Processor ID 07h
APIC ID 05h
Stan W³¹czone

Processor Local APIC:
ACPI Processor ID 08h
APIC ID 07h
Stan W³¹czone

I/O APIC:
I/O APIC ID 08h
I/O APIC Address FEC00000h
Global System Interrupt Base 00000000h

Interrupt Source Override:
Magistrala ISA
ród³o IRQ0
Global System Interrupt 00000002h
Polarity Conforms to the specifications of the bus
Trigger Mode Conforms to the specifications of the bus

Interrupt Source Override:
Magistrala ISA
ród³o IRQ9
Global System Interrupt 00000009h
Polarity Active High
Trigger Mode Level-Triggered

Local APIC NMI:
ACPI Processor ID FFh
Local ACPI LINT# 01h
Polarity Active High
Trigger Mode Edge-Triggered

[ BGRT: Boot Graphics Resource Table ]

ACPI Table Properties:
ACPI Signature BGRT
Table Description Boot Graphics Resource Table
Memory Address DD87A2A0h
Table Length 56 bajtów
OEM ID ALASKA
OEM Table ID A M I
OEM Revision 01072009h
Creator ID AMI
Creator Revision 00010013h

[ DSDT: Differentiated System Description Table ]

ACPI Table Properties:
ACPI Signature DSDT
Table Description Differentiated System Description Table
Memory Address DD867198h
Table Length 58740 bajtów
OEM ID ALASKA
OEM Table ID A M I
OEM Revision 00000031h
Creator ID INTL
Creator Revision 20091112h

nVIDIA SLI:
SLI Certification 987365986456Genuine NVIDIA Certified SLI Ready Motherboard for ASUS ASTON MARTIN faa1-Copyright 2012 NVIDIA Corporation All Rights Reserved-029834757666(R)
PCI 0-0-0-0 (Direct I/O) 8086-0C00 (Intel)
PCI 0-0-0-0 (HAL) 8086-0C00 (Intel)

Lucid Virtu:
Virtu Certification Nieobecne

[ FACP: Fixed ACPI Description Table ]

ACPI Table Properties:
ACPI Signature FACP
Table Description Fixed ACPI Description Table
Memory Address DD867110h
Table Length 132 bajtów
OEM ID ALASKA
OEM Table ID A M I
OEM Revision 01072009h
Creator ID AMI
Creator Revision 00010013h
FACS Address DDDB8040h
DSDT Address DD867198h
SMI Command Port 000000B2h
PM Timer 00001808h

[ FACP: Fixed ACPI Description Table ]

ACPI Table Properties:
ACPI Signature FACP
Table Description Fixed ACPI Description Table
Memory Address 00000000-DD875710h
Table Length 268 bajtów
OEM ID ALASKA
OEM Table ID A M I
OEM Revision 01072009h
Creator ID AMI
Creator Revision 00010013h
FACS Address DDDB8080h / 00000000-00000000h
DSDT Address DD867198h / 00000000-DD867198h
SMI Command Port 000000B2h
PM Timer 00001808h

[ FACS: Firmware ACPI Control Structure ]

ACPI Table Properties:
ACPI Signature FACS
Table Description Firmware ACPI Control Structure
Memory Address DDDB8040h
Table Length 64 bajtów
Hardware Signature BF831002h
Waking Vector 00000000h
Global Lock 00000000h

[ FBPT: Firmware Basic Boot Performance Table ]

ACPI Table Properties:
ACPI Signature FBPT
Table Description Firmware Basic Boot Performance Table
Memory Address 00000000-DEEC2038h
Table Length 56 bajtów

[ FPDT: Firmware Performance Data Table ]

ACPI Table Properties:
ACPI Signature FPDT
Table Description Firmware Performance Data Table
Memory Address DD8758B8h
Table Length 68 bajtów
OEM ID ALASKA
OEM Table ID A M I
OEM Revision 01072009h
Creator ID AMI
Creator Revision 00010013h
FBPT Address 00000000-DEEC2038h
S3PT Address 00000000-DEEC2018h

[ HPET: IA-PC High Precision Event Timer Table ]

ACPI Table Properties:
ACPI Signature HPET
Table Description IA-PC High Precision Event Timer Table
Memory Address DD8769B8h
Table Length 56 bajtów
OEM ID ALASKA
OEM Table ID A M I
OEM Revision 01072009h
Creator ID AMI.
Creator Revision 00000005h
HPET Address 00000000-FED00000h
Vendor ID 8086h
Revision ID 01h
Number of Timers 8
Counter Size 64-bitowy(a)
Minimum Clock Ticks 14318
Page Protection No Guarantee
OEM Attribute 0h
LegacyReplacement IRQ Routing Obs³ugiwane

[ LPIT: Low-Power Idle Table ]

ACPI Table Properties:
ACPI Signature LPIT
Table Description Low-Power Idle Table
Memory Address DD875900h
Table Length 92 bajtów
OEM ID ALASKA
OEM Table ID A M I
OEM Revision 00000000h
Creator ID AMI.
Creator Revision 00000005h

[ MCFG: Memory Mapped Configuration Space Base Address Description Table ]

ACPI Table Properties:
ACPI Signature MCFG
Table Description Memory Mapped Configuration Space Base Address Description Table
Memory Address DD876978h
Table Length 60 bajtów
OEM ID ALASKA
OEM Table ID A M I
OEM Revision 01072009h
Creator ID MSFT
Creator Revision 00000097h
Config Space Address 00000000-F8000000h
PCI Segment 0000h
Start Bus Number 00h
End Bus Number 3Fh

[ RSD PTR: Root System Description Pointer ]

ACPI Table Properties:
ACPI Signature RSD PTR
Table Description Root System Description Pointer
Memory Address 000F0490h
Table Length 36 bajtów
OEM ID ALASKA
RSDP Revision 2 (ACPI 2.0+)
RSDT Address DD867028h
XSDT Address 00000000-DD867080h

[ RSDT: Root System Description Table ]

ACPI Table Properties:
ACPI Signature RSDT
Table Description Root System Description Table
Memory Address DD867028h
Table Length 80 bajtów
OEM ID ALASKA
OEM Table ID A M I
OEM Revision 01072009h
Creator ID MSFT
Creator Revision 00010013h
RSDT Entry #0 DD867110h (FACP)
RSDT Entry #1 DD875820h (APIC)
RSDT Entry #2 DD8758B8h (FPDT)
RSDT Entry #3 DD875900h (LPIT)
RSDT Entry #4 DD875960h (SSDT)
RSDT Entry #5 DD875EA0h (SSDT)
RSDT Entry #6 DD876978h (MCFG)
RSDT Entry #7 DD8769B8h (HPET)
RSDT Entry #8 DD8769F0h (SSDT)
RSDT Entry #9 DD876D60h (SSDT)
RSDT Entry #10 DD87A2A0h (BGRT)

[ S3PT: S3 Performance Table ]

ACPI Table Properties:
ACPI Signature S3PT
Table Description S3 Performance Table
Memory Address 00000000-DEEC2018h
Table Length 32 bajtów

[ SSDT: Secondary System Description Table ]

ACPI Table Properties:
ACPI Signature SSDT
Table Description Secondary System Description Table
Memory Address DD856D98h
Table Length 281 bajtów
OEM ID PmRef
OEM Table ID ApCst
OEM Revision 00003000h
Creator ID INTL
Creator Revision 20091112h

[ SSDT: Secondary System Description Table ]

ACPI Table Properties:
ACPI Signature SSDT
Table Description Secondary System Description Table
Memory Address DD857618h
Table Length 1450 bajtów
OEM ID PmRef
OEM Table ID ApIst
OEM Revision 00003000h
Creator ID INTL
Creator Revision 20091112h

[ SSDT: Secondary System Description Table ]

ACPI Table Properties:
ACPI Signature SSDT
Table Description Secondary System Description Table
Memory Address DD857C18h
Table Length 979 bajtów
OEM ID PmRef
OEM Table ID Cpu0Cst
OEM Revision 00003001h
Creator ID INTL
Creator Revision 20091112h

[ SSDT: Secondary System Description Table ]

ACPI Table Properties:
ACPI Signature SSDT
Table Description Secondary System Description Table
Memory Address DD875960h
Table Length 1337 bajtów
OEM ID PmRef
OEM Table ID Cpu0Ist
OEM Revision 00003000h
Creator ID INTL
Creator Revision 20091112h

[ SSDT: Secondary System Description Table ]

ACPI Table Properties:
ACPI Signature SSDT
Table Description Secondary System Description Table
Memory Address DD875EA0h
Table Length 2776 bajtów
OEM ID PmRef
OEM Table ID CpuPm
OEM Revision 00003000h
Creator ID INTL
Creator Revision 20091112h

[ SSDT: Secondary System Description Table ]

ACPI Table Properties:
ACPI Signature SSDT
Table Description Secondary System Description Table
Memory Address DD8769F0h
Table Length 877 bajtów
OEM ID SataRe
OEM Table ID SataTabl
OEM Revision 00001000h
Creator ID INTL
Creator Revision 20091112h

[ SSDT: Secondary System Description Table ]

ACPI Table Properties:
ACPI Signature SSDT
Table Description Secondary System Description Table
Memory Address DD876D60h
Table Length 13537 bajtów
OEM ID SaSsdt
OEM Table ID SaSsdt
OEM Revision 00003000h
Creator ID INTL
Creator Revision 20091112h

[ XSDT: Extended System Description Table ]

ACPI Table Properties:
ACPI Signature XSDT
Table Description Extended System Description Table
Memory Address 00000000-DD867080h
Table Length 124 bajtów
OEM ID ALASKA
OEM Table ID A M I
OEM Revision 01072009h
Creator ID AMI
Creator Revision 00010013h
XSDT Entry #0 00000000-DD875710h (FACP)
XSDT Entry #1 00000000-DD875820h (APIC)
XSDT Entry #2 00000000-DD8758B8h (FPDT)
XSDT Entry #3 00000000-DD875900h (LPIT)
XSDT Entry #4 00000000-DD875960h (SSDT)
XSDT Entry #5 00000000-DD875EA0h (SSDT)
XSDT Entry #6 00000000-DD876978h (MCFG)
XSDT Entry #7 00000000-DD8769B8h (HPET)
XSDT Entry #8 00000000-DD8769F0h (SSDT)
XSDT Entry #9 00000000-DD876D60h (SSDT)
XSDT Entry #10 00000000-DD87A2A0h (BGRT)


--------[ System operacyjny ]-------------------------------------------------------------------------------------------

W³aœciwoœci systemu operacyjnego:
Nazwa systemu operacyjnego Microsoft Windows 7 Ultimate
Jêzyk systemu operacyjnego Polski (Polska)
OS Installer Language Polski (Polska)
Typ j¹dra systemu operacyjnego Multiprocessor Free (64-bit)
Wersja systemu operacyjnego 6.1.7601.17514 (Win7 RTM)
Dodatek service pack systemu operacyjnego [ TRIAL VERSION ]
Data Instalacji 2014-03-17
Katalog g³ówny systemu operacyjnego C:\Windows

Licencja:
Zarejestrowany u¿ytkownik Danut
Zarejestrowana organizacja
ID produktu 00426-OEM-9154414-64818
Klucz produktu BCJJG- [ TRIAL VERSION ]
Aktywacja produktu (WPA) Wymagane (pozosta³o 28 dni)

Bie¿¹ca sesja:
Nazwa komputera DANUT-KOMPUTER
Nazwa u¿ytkownika Danut
Domena logowania [ TRIAL VERSION ]
Czas pracy 435 sekund (0 dni, 0 godzin, 7 minut, 15 sekund)

Wersje komponentów:
Common Controls 6.16
Uaktualnienia programu Internet Explorer [ TRIAL VERSION ]
Windows Mail 6.1.7600.16385 (win7_rtm.090713-1255)
Windows Media Player 12.0.7600.16385 (win7_rtm.090713-1255)
Windows Messenger -
MSN Messenger -
Internet Information Services (IIS) [ TRIAL VERSION ]
.NET Framework 4.0.30319.18408 built by: FX451RTMGREL
Novell Client -
DirectX DirectX 11.0
OpenGL 6.1.7600.16385 (win7_rtm.090713-1255)
ASPI -

W³asnoœci systemu operacyjnego:
Informacja dla debugger'a Nie
Dwubajtowe zestawy znaków DBCS Nie
Kontroler domeny Nie
Zabezpieczenia Nie
Sieæ Tak
Zdalna sesja Nie
Tryb awaryjny Nie
Wolny procesor Nie
Us³ugi terminalowe Tak


--------[ Procesy ]-----------------------------------------------------------------------------------------------------

acrotray.exe C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe 32-bitowy(a) 7092 KB 2 KB
AdminService.exe C:\Program Files (x86)\Bluetooth Suite\adminservice.exe 64-bitowy(a) 6044 KB 2 KB
Adobe CEF Helper.exe C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe 32-bitowy(a) 30164 KB 24 KB
AdobeIPCBroker.exe C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe 32-bitowy(a) 6452 KB 3 KB
aida64.exe C:\Program Files (x86)\FinalWire\AIDA64 Extreme\aida64.exe 32-bitowy(a) 52444 KB 44 KB
armsvc.exe C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 32-bitowy(a) 3988 KB 1 KB
Ath_CoexAgent.exe C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe 32-bitowy(a) 5132 KB 1 KB
AthBtTray.exe C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe 64-bitowy(a) 16148 KB 6 KB
atkexComSvc.exe C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe 32-bitowy(a) 10656 KB 7 KB
BtvStack.exe C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe 64-bitowy(a) 15220 KB 10 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 138 MB 84 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 184 MB 145 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 23424 KB 27 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 21908 KB 26 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 22692 KB 27 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 22224 KB 26 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 26188 KB 28 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 32124 KB 31 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 21736 KB 26 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 26180 KB 28 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 56256 KB 53 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 60756 KB 55 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 37316 KB 34 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 10568 KB 7 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 10920 KB 5 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 62104 KB 40 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 130 MB 124 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 36356 KB 33 KB
chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 32-bitowy(a) 41268 KB 36 KB
conhost.exe C:\Windows\system32\conhost.exe 64-bitowy(a) 5372 KB 2 KB
Creative Cloud.exe C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe 32-bitowy(a) 72120 KB 25 KB
csrss.exe C:\Windows\system32\csrss.exe 64-bitowy(a) 4496 KB 2 KB
csrss.exe C:\Windows\system32\csrss.exe 64-bitowy(a) 37196 KB 11 KB
DDCCI.exe C:\Program Files (x86)\LG Electronics\Screen Split\bin\DDCCI.exe 32-bitowy(a) 9560 KB 3 KB
DDCCI.exe C:\Program Files (x86)\LG Electronics\Screen Split\bin\DDCCI.exe 32-bitowy(a) 9936 KB 3 KB
DisplayFusion.exe D:\DisplayFusion\DisplayFusion.exe 64-bitowy(a) 88 MB 78 KB
DisplayFusionHookAppWIN6032.exe D:\DisplayFusion\DisplayFusionHookAppWIN6032.exe 32-bitowy(a) 5888 KB 1 KB
DisplayFusionHookAppWIN6064.exe D:\DisplayFusion\DisplayFusionHookAppWIN6064.exe 64-bitowy(a) 6468 KB 3 KB
DisplayFusionService.exe D:\DisplayFusion\DisplayFusionService.exe 64-bitowy(a) 25508 KB 30 KB
DTSU2PAuSrv64.exe C:\Program Files\Realtek\Audio\HDA\DTSU2PAuSrv64.exe 64-bitowy(a) 6372 KB 6 KB
dwm.exe C:\Windows\system32\Dwm.exe 64-bitowy(a) 63392 KB 30 KB
egui.exe D:\ESET\egui.exe 64-bitowy(a) 17652 KB 6 KB
ekrn.exe D:\ESET\x86\ekrn.exe 32-bitowy(a) 95 MB 93 KB
explorer.exe C:\Windows\Explorer.EXE 64-bitowy(a) 48708 KB 31 KB
googledrivesync.exe C:\Program Files (x86)\Google\Drive\googledrivesync.exe 32-bitowy(a) 3336 KB 1 KB
googledrivesync.exe C:\Program Files (x86)\Google\Drive\googledrivesync.exe 32-bitowy(a) 64524 KB 52 KB
HeciServer.exe C:\Program Files\Intel\iCLS Client\HeciServer.exe 64-bitowy(a) 6256 KB 2 KB
InputPersonalization.exe C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe 64-bitowy(a) 14624 KB 4 KB
IPROSetMonitor.exe C:\Windows\system32\IProsetMonitor.exe 64-bitowy(a) 4860 KB 2 KB
iusb3mon.exe C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe 32-bitowy(a) 7096 KB 2 KB
jhi_service.exe C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe 32-bitowy(a) 4712 KB 1 KB
LMS.exe C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 32-bitowy(a) 10104 KB 3 KB
lsass.exe C:\Windows\system32\lsass.exe 64-bitowy(a) 11056 KB 4 KB
lsm.exe C:\Windows\system32\lsm.exe 64-bitowy(a) 4924 KB 3 KB
NvBackend.exe C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe 32-bitowy(a) 17996 KB 11 KB
NvNetworkService.exe C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe 32-bitowy(a) 5624 KB 1 KB
nvSCPAPISvr.exe C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 32-bitowy(a) 5956 KB 2 KB
nvstreamsvc.exe C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe 64-bitowy(a) 8188 KB 8 KB
nvstreamsvc.exe C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe 64-bitowy(a) 16248 KB 9 KB
nvtray.exe C:\Program Files\NVIDIA Corporation\Display\nvtray.exe 64-bitowy(a) 14452 KB 7 KB
nvvsvc.exe C:\Windows\system32\nvvsvc.exe 64-bitowy(a) 15576 KB 7 KB
nvvsvc.exe C:\Windows\system32\nvvsvc.exe 64-bitowy(a) 8544 KB 3 KB
nvxdsync.exe C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe 64-bitowy(a) 23224 KB 11 KB
OC_GURU.exe C:\Program Files (x86)\GIGABYTE\GIGABYTE OC_GURU II\OC_GURU.exe 32-bitowy(a) 27996 KB 6 KB
RAVBg64.exe C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe 64-bitowy(a) 14048 KB 16 KB
RtkNGUI64.exe C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe 64-bitowy(a) 12920 KB 15 KB
ScreenSplit.exe C:\Program Files (x86)\LG Electronics\Screen Split\bin\ScreenSplit.exe 32-bitowy(a) 10028 KB 3 KB
ScreenSplitterHook64App.exe C:\Program Files (x86)\LG Electronics\Screen Split\bin\ScreenSplitterHook64App.exe 64-bitowy(a) 8472 KB 3 KB
SearchIndexer.exe C:\Windows\system32\SearchIndexer.exe 64-bitowy(a) 17172 KB 36 KB
services.exe C:\Windows\system32\services.exe 64-bitowy(a) 9700 KB 5 KB
smss.exe 64-bitowy(a) 1380 KB 0 KB
splwow64.exe C:\Windows\splwow64.exe 64-bitowy(a) 5544 KB 2 KB
spoolsv.exe C:\Windows\System32\spoolsv.exe 64-bitowy(a) 12732 KB 7 KB
spotify.exe C:\Users\Danut\AppData\Roaming\Spotify\spotify.exe 32-bitowy(a) 88 MB 91 KB
SpotifyHelper.exe C:\Users\Danut\AppData\Roaming\Spotify\Data\SpotifyHelper.exe 32-bitowy(a) 31008 KB 23 KB
SpotifyHelper.exe C:\Users\Danut\AppData\Roaming\Spotify\Data\SpotifyHelper.exe 32-bitowy(a) 51620 KB 33 KB
SpotifyHelper.exe C:\Users\Danut\AppData\Roaming\Spotify\Data\SpotifyHelper.exe 32-bitowy(a) 24240 KB 18 KB
SpotifyHelper.exe C:\Users\Danut\AppData\Roaming\Spotify\Data\SpotifyHelper.exe 32-bitowy(a) 27292 KB 20 KB
SpotifyHelper.exe C:\Users\Danut\AppData\Roaming\Spotify\Data\SpotifyHelper.exe 32-bitowy(a) 88524 KB 85 KB
sppsvc.exe C:\Windows\system32\sppsvc.exe 64-bitowy(a) 11784 KB 6 KB
svchost.exe C:\Windows\system32\svchost.exe 64-bitowy(a) 40292 KB 32 KB
svchost.exe C:\Windows\system32\svchost.exe 64-bitowy(a) 16612 KB 13 KB
svchost.exe C:\Windows\system32\svchost.exe 64-bitowy(a) 12360 KB 7 KB
svchost.exe C:\Windows\system32\svchost.exe 64-bitowy(a) 16408 KB 13 KB
svchost.exe C:\Windows\system32\svchost.exe 64-bitowy(a) 12504 KB 8 KB
svchost.exe C:\Windows\System32\svchost.exe 64-bitowy(a) 22620 KB 13 KB
svchost.exe C:\Windows\System32\svchost.exe 64-bitowy(a) 29748 KB 38 KB
svchost.exe C:\Windows\system32\svchost.exe 64-bitowy(a) 10152 KB 2 KB
svchost.exe C:\Windows\System32\svchost.exe 64-bitowy(a) 21524 KB 23 KB
svchost.exe C:\Windows\system32\svchost.exe 64-bitowy(a) 11356 KB 6 KB
System Idle Process 24 KB 0 KB
System 64-bitowy(a) 2092 KB 0 KB
TabTip.exe C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe 64-bitowy(a) 14812 KB 6 KB
TabTip32.exe C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe 32-bitowy(a) 2968 KB 0 KB
taskhost.exe C:\Windows\system32\taskhost.exe 64-bitowy(a) 9408 KB 4 KB
True Color Pro.exe C:\Program Files (x86)\LG Electronics\True Color Pro\bin\True Color Pro.exe 32-bitowy(a) 5804 KB 31 KB
Wacom_Tablet.exe C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe 64-bitowy(a) 25636 KB 15 KB
Wacom_TabletUser.exe C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe 64-bitowy(a) 7516 KB 3 KB
Wacom_TouchUser.exe C:\Program Files\Tablet\Wacom\Wacom_TouchUser.exe 64-bitowy(a) 13768 KB 6 KB
WacomHost.exe C:\Program Files\Tablet\Wacom\WacomHost.exe 32-bitowy(a) 6420 KB 2 KB
wininit.exe C:\Windows\system32\wininit.exe 64-bitowy(a) 4972 KB 2 KB
winlogon.exe C:\Windows\system32\winlogon.exe 64-bitowy(a) 8312 KB 4 KB
wisptis.exe C:\Windows\SYSTEM32\WISPTIS.EXE 64-bitowy(a) 9608 KB 5 KB
wisptis.exe C:\Windows\SYSTEM32\WISPTIS.EXE 64-bitowy(a) 13228 KB 6 KB
WmiPrvSE.exe C:\Windows\system32\wbem\wmiprvse.exe 32-bitowy(a) 12304 KB 8 KB
WmiPrvSE.exe C:\Windows\system32\wbem\wmiprvse.exe 64-bitowy(a) 7000 KB 3 KB
WmiPrvSE.exe C:\Windows\sysWOW64\wbem\wmiprvse.exe 64-bitowy(a) 7440 KB 3 KB
WTabletServicePro.exe C:\Program Files\Tablet\Wacom\WTabletServicePro.exe 64-bitowy(a) 5624 KB 2 KB
wuauclt.exe C:\Windows\system32\wuauclt.exe 64-bitowy(a) 8024 KB 3 KB
WUDFHost.exe C:\Windows\System32\WUDFHost.exe 64-bitowy(a) 6296 KB 2 KB


--------[ Sterowniki systemowe ]----------------------------------------------------------------------------------------

1394ohci 1394 OHCI Compliant Host Controller 1394ohci.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
ACPI Sterownik Microsoft ACPI ACPI.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
AcpiPmi ACPI Power Meter Driver acpipmi.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
adp94xx adp94xx adp94xx.sys 1.6.6.4 Sterownik j¹dra Zatrzymane
adpahci adpahci adpahci.sys 1.6.6.1 Sterownik j¹dra Zatrzymane
adpu320 adpu320 adpu320.sys 7.2.0.0 Sterownik j¹dra Zatrzymane
AFD Ancillary Function Driver for Winsock afd.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
agp440 Intel AGP Bus Filter agp440.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
AIDA64Driver FinalWire AIDA64 Kernel Driver kerneld.x64 Sterownik j¹dra Dzia³anie
aliide aliide aliide.sys 1.2.0.0 Sterownik j¹dra Zatrzymane
amdide amdide amdide.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
AmdK8 AMD K8 Processor Driver amdk8.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
AmdPPM AMD Processor Driver amdppm.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
amdsata amdsata amdsata.sys 1.1.2.5 Sterownik j¹dra Zatrzymane
amdsbs amdsbs amdsbs.sys 3.6.1540.127 Sterownik j¹dra Zatrzymane
amdxata amdxata amdxata.sys 1.1.2.5 Sterownik j¹dra Dzia³anie
AppID Sterownik AppID appid.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
arc arc arc.sys 5.2.0.10384 Sterownik j¹dra Zatrzymane
arcsas arcsas arcsas.sys 5.2.0.16119 Sterownik j¹dra Zatrzymane
asahci64 asahci64 asahci64.sys 1.3.4.1 Sterownik j¹dra Dzia³anie
AsIO AsIO AsIO.sys Sterownik j¹dra Dzia³anie
AsyncMac Sterownik multimediów asynchronicznych RAS asyncmac.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
atapi Kana³ IDE atapi.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
AthBTPort Atheros Virtual Bluetooth Class btath_flt.sys 7.4.0.126 Sterownik j¹dra Zatrzymane
athr Qualcomm Atheros Extensible Wireless LAN device driver athrx.sys 10.0.0.216 Sterownik j¹dra Dzia³anie
b06bdrv Broadcom NetXtreme II VBD bxvbda.sys 4.8.2.0 Sterownik j¹dra Zatrzymane
b57nd60a Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0 b57nd60a.sys 10.100.4.0 Sterownik j¹dra Zatrzymane
Beep Beep Sterownik j¹dra Dzia³anie
blbdrive blbdrive blbdrive.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
bowser Sterownik obs³ugi przegl¹darki bowser.sys 6.1.7600.16385 Sterownik systemu plików Dzia³anie
BrFiltLo Brother USB Mass-Storage Lower Filter Driver BrFiltLo.sys 1.10.0.2 Sterownik j¹dra Zatrzymane
BrFiltUp Brother USB Mass-Storage Upper Filter Driver BrFiltUp.sys 1.4.0.1 Sterownik j¹dra Zatrzymane
Brserid Brother MFC Serial Port Interface Driver (WDM) Brserid.sys 1.0.1.6 Sterownik j¹dra Zatrzymane
BrSerWdm Brother WDM Serial driver BrSerWdm.sys 1.0.0.20 Sterownik j¹dra Zatrzymane
BrUsbMdm Brother MFC USB Fax Only Modem BrUsbMdm.sys 1.0.0.12 Sterownik j¹dra Zatrzymane
BrUsbSer Brother MFC USB Serial WDM Driver BrUsbSer.sys 1.0.1.3 Sterownik j¹dra Zatrzymane
BTATH_A2DP Bluetooth A2DP Audio Driver btath_a2dp.sys 7.4.0.140 Sterownik j¹dra Zatrzymane
btath_avdt Atheros Bluetooth AVDT Service btath_avdt.sys 7.4.0.140 Sterownik j¹dra Zatrzymane
BTATH_BUS Atheros Bluetooth Bus btath_bus.sys 7.4.0.140 Sterownik j¹dra Dzia³anie
BTATH_HCRP Bluetooth HCRP Server driver btath_hcrp.sys 7.4.0.90 Sterownik j¹dra Zatrzymane
BTATH_LWFLT Bluetooth LWFLT Device btath_lwflt.sys 7.4.0.145 Sterownik j¹dra Zatrzymane
BTATH_RCP Bluetooth AVRCP Device btath_rcp.sys 7.4.0.155 Sterownik j¹dra Zatrzymane
BtFilter BtFilter btfilter.sys 7.4.0.170 Sterownik j¹dra Zatrzymane
BthEnum Us³uga wyliczania Bluetooth BthEnum.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
BTHMODEM Bluetooth Serial Communications Driver bthmodem.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
BthPan Urz¹dzenie Bluetooth (sieæ osobista) bthpan.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
BTHPORT Sterownik portu Bluetooth BTHport.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
BTHUSB Sterownik USB odbiornika radiowego Bluetooth BTHUSB.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
cdfs CD/DVD File System Reader cdfs.sys 6.1.7600.16385 Sterownik systemu plików Zatrzymane
cdrom Sterownik stacji dysków CD-ROM cdrom.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
circlass Consumer IR Devices circlass.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
CLFS System Common Log (CLFS) CLFS.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
CmBatt Microsoft ACPI Control Method Battery Driver CmBatt.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
cmdide cmdide cmdide.sys 2.0.7.0 Sterownik j¹dra Zatrzymane
CNG CNG cng.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
Compbatt Compbatt compbatt.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
CompositeBus Sterownik modu³u wyliczaj¹cego magistrali kompozytowej CompositeBus.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
crcdisk Crcdisk Filter Driver crcdisk.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
CSC Sterownik plików offline csc.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
DfsC DFS Namespace Client Driver dfsc.sys 6.1.7601.17514 Sterownik systemu plików Dzia³anie
discache System Attribute Cache discache.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
Disk Sterownik dysku disk.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
dmvsc dmvsc dmvsc.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
drmkaud Zaufane sterowniki dŸwiêku firmy Microsoft drmkaud.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
DXGKrnl LDDM Graphics Subsystem dxgkrnl.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
e1dexpress Intel(R) PRO/1000 PCI Express Network Connection Driver D e1d62x64.sys 12.8.33.0 Sterownik j¹dra Dzia³anie
eamonm eamonm eamonm.sys 7.0.206.0 Sterownik systemu plików Dzia³anie
ebdrv Broadcom NetXtreme II 10 GigE VBD evbda.sys 4.8.13.0 Sterownik j¹dra Zatrzymane
ehdrv ehdrv ehdrv.sys 7.0.206.0 Sterownik j¹dra Dzia³anie
elxstor elxstor elxstor.sys 7.2.10.211 Sterownik j¹dra Zatrzymane
epfwwfpr epfwwfpr epfwwfpr.sys 7.0.206.0 Sterownik j¹dra Dzia³anie
ErrDev Microsoft Hardware Error Device Driver errdev.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
exfat exFAT File System Driver Sterownik systemu plików Zatrzymane
fastfat FAT12/16/32 File System Driver Sterownik systemu plików Zatrzymane
fdc Floppy Disk Controller Driver fdc.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
FileInfo File Information FS MiniFilter fileinfo.sys 6.1.7600.16385 Sterownik systemu plików Dzia³anie
Filetrace Filetrace filetrace.sys 6.1.7600.16385 Sterownik systemu plików Zatrzymane
flpydisk Floppy Disk Driver flpydisk.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
FltMgr FltMgr fltmgr.sys 6.1.7601.17514 Sterownik systemu plików Dzia³anie
FsDepends File System Dependency Minifilter FsDepends.sys 6.1.7600.16385 Sterownik systemu plików Zatrzymane
fvevol Sterownik filtru szyfrowania dysków funkcj¹ BitLocker fvevol.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
gagp30kx Microsoft Generic AGPv3.0 Filter for K8 Processor Platforms gagp30kx.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
GPCIDrv GPCIDrv GPCIDrv64.sys Sterownik j¹dra Dzia³anie
hcw85cir Hauppauge Consumer Infrared Receiver hcw85cir.sys 1.31.27127.0 Sterownik j¹dra Zatrzymane
HdAudAddService Sterownik funkcji Microsoft 1.1 UAA dla us³ugi standardu High Definition Audio HdAudio.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
HDAudBus Sterownik magistrali UAA firmy Microsoft dla standardu High Definition Audio HDAudBus.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
HidBatt HID UPS Battery Driver HidBatt.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
HidBth Microsoft Bluetooth HID Miniport hidbth.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
HidIr Microsoft Infrared HID Driver hidir.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
hidkmdf KMDF Driver hidkmdf.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
HidUsb Sterownik Microsoft klasy HID hidusb.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
HpSAMD HpSAMD HpSAMD.sys 6.12.6.64 Sterownik j¹dra Zatrzymane
HTTP HTTP HTTP.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
hwpolicy Hardware Policy Driver hwpolicy.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
i8042prt i8042 Keyboard and PS/2 Mouse Port Driver i8042prt.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
iaStorV iaStorV iaStorV.sys 8.6.2.1014 Sterownik j¹dra Zatrzymane
iirsp iirsp iirsp.sys 5.4.22.0 Sterownik j¹dra Zatrzymane
IntcAzAudAddService Service for Realtek HD Audio (WDM) RTKVHD64.sys 6.0.1.7023 Sterownik j¹dra Dzia³anie
intelide intelide intelide.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
intelppm Sterownik procesora Intel intelppm.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
IpFilterDriver Sterownik filtru ruchu IP ipfltdrv.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
IPMIDRV IPMIDRV IPMIDrv.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
IPNAT IP Network Address Translator ipnat.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
IRENUM IR Bus Enumerator irenum.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
isapnp isapnp isapnp.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
iScsiPrt iScsiPort Driver msiscsi.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
iusb3hcs Sterownik prze³¹cznika kontrolera hosta Intel(R) USB 3.0 iusb3hcs.sys 2.5.0.19 Sterownik j¹dra Dzia³anie
iusb3hub Sterownik koncentratora Intel(R) USB 3.0 iusb3hub.sys 2.5.0.19 Sterownik j¹dra Dzia³anie
iusb3xhc Sterownik kontrolera hosta Intel(R) USB 3.0 eXtensible iusb3xhc.sys 2.5.0.19 Sterownik j¹dra Dzia³anie
kbdclass Sterownik klasy klawiatury kbdclass.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
kbdhid Sterownik klawiatury HID kbdhid.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
KSecDD KSecDD ksecdd.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
KSecPkg KSecPkg ksecpkg.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
ksthunk Kernel Streaming Thunks ksthunk.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
LGDDCDevice LGDDCDevice LGI2CDriver.sys 1.0.0.40 Sterownik j¹dra Zatrzymane
LGII2CDevice LGII2CDevice LGPII2CDriver.sys 1.0.0.42 Sterownik j¹dra Zatrzymane
lltdio Link-Layer Topology Discovery Mapper I/O Driver lltdio.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
LSI_FC LSI_FC lsi_fc.sys 1.28.3.52 Sterownik j¹dra Zatrzymane
LSI_SAS LSI_SAS lsi_sas.sys 1.28.3.52 Sterownik j¹dra Zatrzymane
LSI_SAS2 LSI_SAS2 lsi_sas2.sys 2.0.2.71 Sterownik j¹dra Zatrzymane
LSI_SCSI LSI_SCSI lsi_scsi.sys 1.28.3.67 Sterownik j¹dra Zatrzymane
luafv Wirtualizacja pliku UAC luafv.sys 6.1.7600.16385 Sterownik systemu plików Dzia³anie
megasas megasas megasas.sys 4.5.1.64 Sterownik j¹dra Zatrzymane
MegaSR MegaSR MegaSR.sys 13.5.409.2009 Sterownik j¹dra Zatrzymane
MEIx64 Intel(R) Management Engine Interface TeeDriverx64.sys 9.5.14.1724 Sterownik j¹dra Dzia³anie
Modem Modem modem.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
monitor Us³uga sterownika funkcji klas monitorów firmy Microsoft monitor.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
mouclass Sterownik klasy myszy mouclass.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
mouhid Sterownik myszy HID mouhid.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
mountmgr Mened¿er punktów instalacji mountmgr.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
mpio mpio mpio.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
mpsdrv Sterownik uwierzytelniania Zapory systemu Windows mpsdrv.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
MRxDAV Sterownik przekierowañ klienta WebDav mrxdav.sys 6.1.7601.17514 Sterownik systemu plików Zatrzymane
mrxsmb Otoka i aparat minireadresatora SMB mrxsmb.sys 6.1.7601.17514 Sterownik systemu plików Dzia³anie
mrxsmb10 Minireadresator SMB 1.x mrxsmb10.sys 6.1.7601.17514 Sterownik systemu plików Dzia³anie
mrxsmb20 Minireadresator SMB 2.0 mrxsmb20.sys 6.1.7601.17514 Sterownik systemu plików Dzia³anie
msahci msahci msahci.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
msdsm msdsm msdsm.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
Msfs Msfs Sterownik systemu plików Dzia³anie
mshidkmdf Pass-through HID to KMDF Filter Driver mshidkmdf.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
msisadrv msisadrv msisadrv.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
MSKSSRV Serwer proxy us³ugi Microsoft Streaming MSKSSRV.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
MSPCLOCK Serwer proxy zegara Microsoft Streaming MSPCLOCK.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
MSPQM Serwer proxy mened¿era jakoœci Microsoft Streaming MSPQM.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
MsRPC MsRPC Sterownik j¹dra Zatrzymane
mssmbios Sterownik BIOS zarz¹dzania systemem firmy Microsoft mssmbios.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
MSTEE Konwerter strumieni Tee/Sink-to-Sink Microsoft Streaming MSTEE.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
MTConfig Microsoft Input Configuration Driver MTConfig.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
Mup Mup mup.sys 6.1.7600.16385 Sterownik systemu plików Dzia³anie
NativeWifiP NativeWiFi Filter nwifi.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
NDIS Sterownik systemowy NDIS ndis.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
NdisCap NDIS Capture LightWeight Filter ndiscap.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
NdisTapi Sterownik us³ugi Dostêp zdalny NDIS TAPI ndistapi.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
Ndisuio NDIS Usermode I/O Protocol ndisuio.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
NdisWan Sterownik us³ugi Dostêp zdalny NDIS WAN ndiswan.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
NDProxy NDIS Proxy Sterownik j¹dra Dzia³anie
NetBIOS NetBIOS Interface netbios.sys 6.1.7600.16385 Sterownik systemu plików Dzia³anie
NetBT NetBT netbt.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
nfrd960 nfrd960 nfrd960.sys 7.10.0.0 Sterownik j¹dra Zatrzymane
Npfs Npfs Sterownik systemu plików Dzia³anie
nsiproxy NSI proxy service driver. nsiproxy.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
Ntfs Ntfs Sterownik systemu plików Dzia³anie
Null Null Sterownik j¹dra Dzia³anie
nv_agp NVIDIA nForce AGP Bus Filter nv_agp.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
NVHDA Service for NVIDIA High Definition Audio Driver nvhda64v.sys 1.3.30.1 Sterownik j¹dra Dzia³anie
nvlddmkm nvlddmkm nvlddmkm.sys 9.18.13.3523 Sterownik j¹dra Dzia³anie
nvraid nvraid nvraid.sys 10.6.0.18 Sterownik j¹dra Zatrzymane
nvstor nvstor nvstor.sys 10.6.0.18 Sterownik j¹dra Zatrzymane
nvvad_WaveExtensible NVIDIA Virtual Audio Device (Wave Extensible) (WDM) nvvad64v.sys 1.2.20.0 Sterownik j¹dra Dzia³anie
ohci1394 1394 OHCI Compliant Host Controller (Legacy) ohci1394.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
Parport Parallel port driver parport.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
partmgr Mened¿er partycji partmgr.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
pci Sterownik magistrali PCI pci.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
pciide pciide pciide.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
pcmcia pcmcia pcmcia.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
pcw Performance Counters for Windows Driver pcw.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
PEAUTH PEAUTH peauth.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
PptpMiniport Miniport WAN (PPTP) raspptp.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
Processor Processor Driver processr.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
Psched Harmonogram pakietów QoS pacer.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
ql2300 ql2300 ql2300.sys 9.1.8.6 Sterownik j¹dra Zatrzymane
ql40xx ql40xx ql40xx.sys 2.1.3.20 Sterownik j¹dra Zatrzymane
QWAVEdrv Sterownik QWAVE qwavedrv.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
RasAcd Remote Access Auto Connection Driver rasacd.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
RasAgileVpn WAN Miniport (IKEv2) AgileVpn.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
Rasl2tp Miniport WAN (L2TP) rasl2tp.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
RasPppoe Sterownik us³ugi Dostêp zdalny PPPOE raspppoe.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
RasSstp WAN Miniport (SSTP) rassstp.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
rdbss Podsystem buforowania przekierowywanych danych rdbss.sys 6.1.7601.17514 Sterownik systemu plików Dzia³anie
rdpbus Remote Desktop Device Redirector Bus Driver rdpbus.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
RDPCDD RDPCDD RDPCDD.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
RDPDR Terminal Server Device Redirector Driver rdpdr.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
RDPENCDD RDP Encoder Mirror Driver rdpencdd.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
RDPREFMP Reflector Display Driver used to gain access to graphics data rdprefmp.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
RdpVideoMiniport Remote Desktop Video Miniport Driver rdpvideominiport.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
RDPWD RDP Winstation Driver Sterownik j¹dra Zatrzymane
rdyboost ReadyBoost rdyboost.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
RFCOMM Urz¹dzenie Bluetooth (Protokó³ TDI RFCOMM) rfcomm.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
rspndr Link-Layer Topology Discovery Responder rspndr.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
s3cap s3cap vms3cap.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
sbp2port sbp2port sbp2port.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
scfilter Sterownik filtru klas karty inteligentnej PnP scfilter.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
secdrv Security Driver Sterownik j¹dra Dzia³anie
Serenum Sterownik filtru Serenum serenum.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
Serial Serial serial.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
sermouse Serial Mouse Driver sermouse.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
sffdisk SFF Storage Class Driver sffdisk.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
sffp_mmc SFF Storage Protocol Driver for MMC sffp_mmc.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
sffp_sd SFF Storage Protocol Driver for SDBus sffp_sd.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
sfloppy High-Capacity Floppy Disk Drive sfloppy.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
silabenm Silicon Labs CP210x USB to UART Bridge Serial Port Enumerator Driver silabenm.sys 1.1.0.0 Sterownik j¹dra Dzia³anie
silabser Silicon Labs CP210x USB to UART Bridge Driver silabser.sys 6.6.1.0 Sterownik j¹dra Dzia³anie
SiSRaid2 SiSRaid2 SiSRaid2.sys 5.1.1039.2600 Sterownik j¹dra Zatrzymane
SiSRaid4 SiSRaid4 sisraid4.sys 5.1.1039.3600 Sterownik j¹dra Zatrzymane
Smb Protokó³ TCP/IP i TCP/IPv6 zorientowany na wiadomoœci (sesja SMB) smb.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
spldr Security Processor Loader Driver Sterownik j¹dra Dzia³anie
srv Sterownik serwera SMB 1.xxx srv.sys 6.1.7601.17514 Sterownik systemu plików Dzia³anie
srv2 Sterownik serwera SMB 2.xxx srv2.sys 6.1.7601.17514 Sterownik systemu plików Dzia³anie
srvnet srvnet srvnet.sys 6.1.7601.17514 Sterownik systemu plików Dzia³anie
stexstor stexstor stexstor.sys 5.0.1.1 Sterownik j¹dra Zatrzymane
storflt Sterownik filtru przyspieszania magistrali dyskowej maszyny wirtualnej vmstorfl.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
storvsc storvsc storvsc.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
swenum Sterownik magistrali programowej swenum.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
Synth3dVsc Synth3dVsc synth3dvsc.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
Tcpip Sterownik protoko³u TCP/IP tcpip.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
TCPIP6 Microsoft IPv6 Protocol Driver tcpip.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
tcpipreg TCP/IP Registry Compatibility tcpipreg.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
TDPIPE TDPIPE tdpipe.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
TDTCP TDTCP tdtcp.sys 6.1.7601.17779 Sterownik j¹dra Zatrzymane
tdx Sterownik obs³ugi starszych urz¹dzeñ TDI NetIO tdx.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
TermDD Sterownik urz¹dzenia terminalu termdd.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
terminpt Microsoft Remote Desktop Input Driver terminpt.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
tssecsrv Remote Desktop Services Security Filter Driver tssecsrv.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
TsUsbFlt TsUsbFlt tsusbflt.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
TsUsbGD Remote Desktop Generic USB Device TsUsbGD.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
tsusbhub tsusbhub tsusbhub.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
tunnel Sterownik karty Microsoft Tunnel Miniport tunnel.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
uagp35 Microsoft AGPv3.5 Filter uagp35.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
udfs udfs udfs.sys 6.1.7601.17514 Sterownik systemu plików Zatrzymane
uliagpkx Uli AGP Bus Filter uliagpkx.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
umbus Sterownik modu³u wyliczaj¹cego UMBus umbus.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
UmPass Microsoft UMPass Driver umpass.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
umpusbvista Texas Instruments USB Serial Driver umpusbvista.sys 6.5.9018.0 Sterownik j¹dra Dzia³anie
usbccgp Rodzajowy sterownik nadrzêdny USB Microsoft usbccgp.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
usbcir eHome Infrared Receiver (USBCIR) usbcir.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
usbehci Sterownik Miniport rozszerzonego kontrolera hosta USB 2.0 Microsoft usbehci.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
usbhub Standardowy sterownik koncentratora USB Microsoft usbhub.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
usbohci Microsoft USB Open Host Controller Miniport Driver usbohci.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
usbprint Microsoft USB PRINTER Class usbprint.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
USBSTOR Sterownik pamiêci masowej USB USBSTOR.SYS 6.1.7601.17514 Sterownik j¹dra Dzia³anie
usbuhci Microsoft USB Universal Host Controller Miniport Driver usbuhci.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
vdrvroot Sterownik modu³u wyliczaj¹cego dysku wirtualnego Microsoft vdrvroot.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
vga vga vgapnp.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
VgaSave VgaSave vga.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
VGPU VGPU rdvgkmd.sys Sterownik j¹dra Zatrzymane
vhdmp vhdmp vhdmp.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
viaide viaide viaide.sys 6.0.6000.170 Sterownik j¹dra Zatrzymane
vmbus vmbus vmbus.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
VMBusHID VMBusHID VMBusHID.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
volmgr Sterownik Mened¿era woluminów volmgr.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
volmgrx Mened¿er woluminów dynamicznych volmgrx.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
volsnap Woluminy magazynu volsnap.sys 6.1.7601.17567 Sterownik j¹dra Dzia³anie
vsmraid vsmraid vsmraid.sys 6.0.6000.6210 Sterownik j¹dra Zatrzymane
vwifibus Sterownik wirtualnej magistrali WiFi vwifibus.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
vwififlt Virtual WiFi Filter Driver vwififlt.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
WacHidRouter Wacom Hid Router wachidrouter.sys 3.0.1.6 Sterownik j¹dra Dzia³anie
WacomPen Wacom Serial Pen HID Driver wacompen.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
wacomrouterfilter Wacom Router Filter Driver wacomrouterfilter.sys 3.0.1.6 Sterownik j¹dra Dzia³anie
WANARP Sterownik us³ugi Dostêp zdalny IP ARP wanarp.sys 6.1.7601.17514 Sterownik j¹dra Zatrzymane
Wanarpv6 Sterownik us³ugi Dostêp zdalny IPv6 ARP wanarp.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
Wd Wd wd.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
Wdf01000 Us³uga struktur sterowników trybu j¹dra Wdf01000.sys 1.11.9200.16384 Sterownik j¹dra Dzia³anie
WfpLwf WFP Lightweight Filter wfplwf.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
WIMMount WIMMount wimmount.sys 6.1.7600.16385 Sterownik systemu plików Zatrzymane
WinUSB Android USB Driver WinUSB.sys 6.1.7601.17514 Sterownik j¹dra Dzia³anie
WmiAcpi Microsoft Windows Management Interface for ACPI wmiacpi.sys 6.1.7600.16385 Sterownik j¹dra Dzia³anie
ws2ifsl Sterownik Winsock IFS ws2ifsl.sys 6.1.7600.16385 Sterownik j¹dra Zatrzymane
WudfPf User Mode Driver Frameworks Platform Driver WudfPf.sys 6.2.9200.16384 Sterownik j¹dra Dzia³anie
WUDFRd Windows Driver Foundation - User-mode Driver Framework Reflector WUDFRd.sys 6.2.9200.16384 Sterownik j¹dra Dzia³anie


--------[ Us³ugi ]------------------------------------------------------------------------------------------------------

AdobeARMservice Adobe Acrobat Update Service armsvc.exe 1.7.0.0 Proces w³asny Dzia³anie LocalSystem
AeLookupSvc U¿ytkowanie aplikacji svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie localSystem
ALG Us³uga bramy warstwy aplikacji alg.exe 6.1.7600.16385 Proces w³asny Zatrzymane NT AUTHORITY\LocalService
AppIDSvc To¿samoœæ aplikacji svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT Authority\LocalService
Appinfo Informacje o aplikacji svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
AppMgmt Zarz¹dzanie aplikacjami svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
asComSvc ASUS Com Service atkexComSvc.exe Proces w³asny Dzia³anie LocalSystem
aspnet_state ASP.NET State Service aspnet_state.exe 4.0.30319.18408 Proces w³asny Zatrzymane NT AUTHORITY\NetworkService
AtherosSvc AtherosSvc adminservice.exe 7.4.0.170 Proces w³asny Dzia³anie LocalSystem
AudioEndpointBuilder Konstruktor punktów koñcowych audio systemu Windows svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
AudioSrv Windows Audio svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
AxInstSV Instalator formantów ActiveX (AxInstSV) svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
BDESVC Us³uga szyfrowania dysków funkcj¹ BitLocker svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane localSystem
BFE Podstawowy aparat filtrowania svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
BITS Us³uga inteligentnego transferu w tle svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
Browser Przegl¹darka komputera svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
bthserv Us³uga obs³ugi Bluetooth svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
CertPropSvc Propagacja certyfikatu svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
clr_optimization_v2.0.50727_32 Microsoft .NET Framework NGEN v2.0.50727_X86 mscorsvw.exe 2.0.50727.4927 Proces w³asny Zatrzymane LocalSystem
clr_optimization_v2.0.50727_64 Microsoft .NET Framework NGEN v2.0.50727_X64 mscorsvw.exe 2.0.50727.4927 Proces w³asny Zatrzymane LocalSystem
clr_optimization_v4.0.30319_32 Microsoft .NET Framework NGEN v4.0.30319_X86 mscorsvw.exe 4.0.30319.18408 Proces w³asny Zatrzymane LocalSystem
clr_optimization_v4.0.30319_64 Microsoft .NET Framework NGEN v4.0.30319_X64 mscorsvw.exe 4.0.30319.18408 Proces w³asny Zatrzymane LocalSystem
COMSysApp Aplikacja systemowa modelu COM+ dllhost.exe 6.1.7600.16385 Proces w³asny Zatrzymane LocalSystem
CryptSvc Us³ugi kryptograficzne svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT Authority\NetworkService
CscService Pliki trybu offline svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
DcomLaunch Program uruchamiaj¹cy proces serwera DCOM svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
defragsvc Defragmentator dysków svchost.exe 6.1.7600.16385 Proces w³asny Zatrzymane localSystem
Dhcp Klient DHCP svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT Authority\LocalService
DisplayFusionService DisplayFusionService DisplayFusionService.exe 5.1.1.0 Proces w³asny Dzia³anie LocalSystem
Dnscache Klient DNS svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\NetworkService
dot3svc Automatyczna konfiguracja sieci przewodowej svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane localSystem
DPS Us³uga zasad diagnostyki svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
DTSAudioSvc DTSAudioSvc DTSU2PAuSrv64.exe 2.1.0.0 Proces w³asny Dzia³anie LocalSystem
EapHost Protokó³ uwierzytelniania rozszerzonego (EAP) svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie localSystem
EFS System szyfrowania plików (EFS) lsass.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
ehRecvr Us³uga Odbiornik Windows Media Center ehRecvr.exe 6.1.7601.17514 Proces w³asny Zatrzymane NT AUTHORITY\networkService
ehSched Us³uga harmonogramu programu Windows Media Center ehsched.exe 6.1.7600.16385 Proces w³asny Zatrzymane NT AUTHORITY\networkService
ekrn ESET Service ekrn.exe 7.0.302.0 Proces w³asny Dzia³anie LocalSystem
eventlog Dziennik zdarzeñ systemu Windows svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
EventSystem System zdarzeñ COM+ svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
Fax Faks fxssvc.exe 6.1.7601.17514 Proces w³asny Zatrzymane NT AUTHORITY\NetworkService
fdPHost Host dostawcy odnajdowania funkcji svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
FDResPub Publikacja zasobów odnajdowania funkcji svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
FontCache Us³ug systemu Windows buforowania czcionek svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
FontCache3.0.0.0 Us³uga buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 PresentationFontCache.exe 3.0.6920.5011 Proces w³asny Zatrzymane NT Authority\LocalService
gpsvc Klient zasad grupy svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
gupdate Us³uga Google Update (gupdate) GoogleUpdate.exe 1.3.21.103 Proces w³asny Zatrzymane LocalSystem
gupdatem Us³uga Google Update (gupdatem) GoogleUpdate.exe 1.3.21.103 Proces w³asny Zatrzymane LocalSystem
hidserv Dostêp do urz¹dzeñ interfejsu HID svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
hkmsvc Zarz¹dzanie kluczami i certyfikatami kondycji svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane localSystem
HomeGroupListener Us³uga nas³uchuj¹ca grup domowych svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
HomeGroupProvider Dostawca grupy domowej svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
IDriverT InstallDriver Table Manager IDriverT.exe 11.50.0.42618 Proces w³asny Zatrzymane LocalSystem
idsvc Windows CardSpace infocard.exe 3.0.4506.5420 Proces udostêpniania Zatrzymane LocalSystem
IKEEXT Modu³y obs³ugi kluczy IPsec IKE i AuthIP svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
Intel(R) Capability Licensing Service Interface Intel(R) Capability Licensing Service Interface HeciServer.exe 1.28.487.1 Proces w³asny Dzia³anie LocalSystem
Intel(R) Capability Licensing Service TCP IP Interface Intel(R) Capability Licensing Service TCP IP Interface SocketHeciServer.exe 1.28.487.1 Proces w³asny Zatrzymane LocalSystem
Intel(R) PROSet Monitoring Service Intel(R) PROSet Monitoring Service IProsetMonitor.exe 18.5.21.0 Proces w³asny Dzia³anie LocalSystem
IPBusEnum Modu³ wyliczaj¹cy magistrali PnP-X IP svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
iphlpsvc Pomoc IP svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
jhi_service Intel(R) Dynamic Application Loader Host Interface Service jhi_service.exe 9.5.12.1682 Proces w³asny Dzia³anie LocalSystem
KeyIso Izolacja klucza CNG lsass.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
KtmRm Us³uga KTMRM dla us³ugi Koordynator transakcji rozproszonych svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\NetworkService
LanmanServer Serwer svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
LanmanWorkstation Stacja robocza svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\NetworkService
lltdsvc Mapowanie z odnajdywaniem topologii warstwy ³¹cza svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
lmhosts Pomoc TCP/IP NetBIOS svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
LMS Intel(R) Management and Security Application Local Management Service LMS.exe 9.5.10.1628 Proces w³asny Dzia³anie LocalSystem
Mcx2Svc Us³uga Media Center Extender svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT Authority\LocalService
MMCSS Harmonogram klas multimediów svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
MpsSvc Zapora systemu Windows svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT Authority\LocalService
MSDTC Koordynator transakcji rozproszonych msdtc.exe 2001.12.8530.16385 Proces w³asny Zatrzymane NT AUTHORITY\NetworkService
MSiSCSI Us³uga inicjatora iSCSI firmy Microsoft svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
msiserver Instalator Windows msiexec.exe 5.0.7601.17514 Proces w³asny Zatrzymane LocalSystem
napagent Agent ochrony dostêpu do sieci svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\NetworkService
Netlogon Netlogon lsass.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
Netman Po³¹czenia sieciowe svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
NetMsmqActivator Net.Msmq Listener Adapter SMSvcHost.exe 4.0.30319.18408 Proces udostêpniania Zatrzymane NT AUTHORITY\NetworkService
NetPipeActivator Net.Pipe Listener Adapter SMSvcHost.exe 4.0.30319.18408 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
netprofm Us³uga listy sieci svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
NetTcpActivator Net.Tcp Listener Adapter SMSvcHost.exe 4.0.30319.18408 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
NetTcpPortSharing Net.Tcp Port Sharing Service SMSvcHost.exe 4.0.30319.18408 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
NlaSvc Rozpoznawanie lokalizacji w sieci svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\NetworkService
nsi Us³uga interfejsu magazynu sieciowego svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT Authority\LocalService
NvNetworkService NVIDIA Network Service NvNetworkService.exe 1.0.2.5 Proces w³asny Dzia³anie LocalSystem
NvStreamSvc NVIDIA Streamer Service nvstreamsvc.exe 1.7.306.0 Proces w³asny Dzia³anie LocalSystem
nvsvc NVIDIA Display Driver Service nvvsvc.exe 8.17.13.3523 Proces w³asny Dzia³anie LocalSystem
p2pimsvc Mened¿er to¿samoœci sieci równorzêdnej svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
p2psvc Grupowanie sieci równorzêdnej svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
PcaSvc Us³uga Asystent zgodnoœci programów svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
PeerDistSvc BranchCache svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\NetworkService
PerfHost Host bibliotek DLL liczników wydajnoœci perfhost.exe 6.1.7600.16385 Proces w³asny Zatrzymane NT AUTHORITY\LocalService
pla Dzienniki wydajnoœci i & alerty svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
PlugPlay Plug and Play svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
PNRPAutoReg Us³uga publikowania nazw komputerów PNRP svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
PNRPsvc Protokó³ rozpoznawania nazw równorzêdnych svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
PolicyAgent Agent zasad IPsec svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT Authority\NetworkService
Power Zasilanie svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
ProfSvc Us³uga profilów u¿ytkowników svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
ProtectedStorage Magazyn chroniony lsass.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
QWAVE Quality Windows Audio Video Experience svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
RasAuto Mened¿er autopo³¹czenia dostêpu zdalnego svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane localSystem
RasMan Mened¿er po³¹czeñ us³ugi Dostêp zdalny svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane localSystem
RemoteAccess Routing i dostêp zdalny svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane localSystem
RemoteRegistry Rejestr zdalny svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
RpcEptMapper Program mapowania punktów koñcowych wywo³añ RPC svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\NetworkService
RpcLocator Lokalizator us³ugi zdalnego wywo³ania procedury (RPC) locator.exe 6.1.7600.16385 Proces w³asny Zatrzymane NT AUTHORITY\NetworkService
RpcSs Zdalne wywo³ywanie procedur (RPC) svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\NetworkService
SamSs Mened¿er kont zabezpieczeñ lsass.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
SCardSvr Karta inteligentna svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
Schedule Harmonogram zadañ svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
SCPolicySvc Zasady usuwania karty inteligentnej svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
SDRSVC Kopia zapasowa systemu Windows svchost.exe 6.1.7600.16385 Proces w³asny Zatrzymane localSystem
seclogon Logowanie pomocnicze svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
SENS Us³uga powiadamiania o zdarzeniach systemowych svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
SensrSvc Jasnoœæ adaptacyjna svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
SessionEnv Mened¿er konfiguracji us³ug pulpitu zdalnego svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane localSystem
SharedAccess Udostêpnianie po³¹czenia internetowego (ICS) svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
ShellHWDetection Wykrywanie sprzêtu pow³oki svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
SNMPTRAP SNMP Trap snmptrap.exe 6.1.7600.16385 Proces w³asny Zatrzymane NT AUTHORITY\LocalService
Spooler Bufor wydruku spoolsv.exe 6.1.7601.17514 Proces w³asny Dzia³anie LocalSystem
sppsvc Ochrona oprogramowania sppsvc.exe 6.1.7601.17514 Proces w³asny Dzia³anie NT AUTHORITY\NetworkService
sppuinotify Us³uga powiadomieñ SPP svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
SSDPSRV Odnajdywanie SSDP svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
SstpSvc Us³uga Protokó³ SSTP svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT Authority\LocalService
Stereo Service NVIDIA Stereoscopic 3D Driver Service nvSCPAPISvr.exe 7.17.13.3523 Proces w³asny Dzia³anie LocalSystem
stisvc Windows Image Acquisition (WIA) svchost.exe 6.1.7600.16385 Proces w³asny Zatrzymane NT Authority\LocalService
swprv Dostawca kopiowania w tle oprogramowania firmy Microsoft svchost.exe 6.1.7600.16385 Proces w³asny Zatrzymane LocalSystem
SysMain Wstêpne ³adowanie do pamiêci svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
TabletInputService Us³uga wprowadzania na komputerze typu Tablet svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
TapiSrv Telefonia svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\NetworkService
TBS Us³ugi podstawowe modu³u TPM svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
TermService Us³ugi pulpitu zdalnego svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT Authority\NetworkService
Themes Kompozycje svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
THREADORDER Serwer porz¹dkuj¹cy w¹tki svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
TrkWks Klient œledzenia ³¹czy rozproszonych svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
TrustedInstaller Instalator modu³ów systemu Windows TrustedInstaller.exe 6.1.7601.17514 Proces w³asny Zatrzymane localSystem
UI0Detect Wykrywanie us³ug interakcyjnych UI0Detect.exe 6.1.7600.16385 Proces w³asny Zatrzymane LocalSystem
UmRdpService Przekierowanie portu trybu u¿ytkownika us³ug pulpitu zdalnego svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane localSystem
upnphost Host urz¹dzenia UPnP svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
UxSms Mened¿er sesji Mened¿era okien pulpitu svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie localSystem
VaultSvc Mened¿er poœwiadczeñ lsass.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
vds Dysk wirtualny vds.exe 6.1.7601.17514 Proces w³asny Zatrzymane LocalSystem
VSS Kopiowanie woluminów w tle vssvc.exe 6.1.7601.17514 Proces w³asny Zatrzymane LocalSystem
W32Time Us³uga Czas systemu Windows svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
wbengine Us³uga Aparat kopii zapasowej na poziomie bloku wbengine.exe 6.1.7601.17514 Proces w³asny Zatrzymane localSystem
WbioSrvc Us³uga biometryczna systemu Windows svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
wcncsvc Po³¹cz teraz w systemie Windows — Rejestrator konfiguracji svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
WcsPlugInService Kolory w systemie Windows svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
WdiServiceHost Host us³ugi diagnostyki svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
WdiSystemHost Host systemu diagnostyki svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
WebClient WebClient svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\LocalService
Wecsvc Kolektor zdarzeñ systemu Windows svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\NetworkService
wercplsupport Pomoc techniczna panelu sterowania Raporty i rozwi¹zania problemów svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane localSystem
WerSvc Us³uga raportowania b³êdów systemu Windows svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane localSystem
WinDefend Windows Defender svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
WinHttpAutoProxySvc Us³uga autowykrywania serwera proxy w sieci Web WinHTTP svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
Winmgmt Instrumentacja zarz¹dzania Windows svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie localSystem
WinRM Zdalne zarz¹dzanie systemem Windows (WS-Management) svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT AUTHORITY\NetworkService
Wlansvc Autokonfiguracja sieci WLAN svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
wmiApSrv WMI Performance Adapter WmiApSrv.exe 6.1.7600.16385 Proces w³asny Zatrzymane localSystem
WMPNetworkSvc Us³uga udostêpniania w sieci programu Windows Media Player wmpnetwk.exe Proces w³asny Zatrzymane NT AUTHORITY\NetworkService
WPCSvc Parental Controls svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT Authority\LocalService
WPDBusEnum Us³uga modu³u wyliczaj¹cego urz¹dzenia przenoœne svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane LocalSystem
wscsvc Centrum zabezpieczeñ svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie NT AUTHORITY\LocalService
WSearch Windows Search SearchIndexer.exe 7.0.7600.16385 Proces w³asny Dzia³anie LocalSystem
WTabletServicePro Wacom Professional Service WTabletServicePro.exe 6.3.7.6 Proces w³asny Dzia³anie LocalSystem
wuauserv Windows Update svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
wudfsvc Windows Driver Foundation — User-mode Driver Framework svchost.exe 6.1.7600.16385 Proces udostêpniania Dzia³anie LocalSystem
WwanSvc Automatyczne konfigurowanie bezprzewodowej sieci WAN svchost.exe 6.1.7600.16385 Proces udostêpniania Zatrzymane NT Authority\LocalService
ZAtheros Bt and Wlan Coex Agent ZAtheros Bt and Wlan Coex Agent Ath_CoexAgent.exe 8.0.0.270 Proces w³asny Dzia³anie LocalSystem


--------[ Pliki AX ]----------------------------------------------------------------------------------------------------

bdaplgin.ax 6.1.7600.16385 Microsoft BDA Device Control Plug-in for MPEG2 based networks.
g711codc.ax 6.1.7601.17514 Intel G711 CODEC
iac25_32.ax 2.0.5.53 Oprogramowanie audio Indeo®
ir41_32.ax 4.51.16.3 Intel Indeo® Video 4.5
ivfsrc.ax 5.10.2.51 Obraz wideo Intel Indeo® z filtrem zasobów IVF 5.10
ksproxy.ax 6.1.7601.17514 WDM Streaming ActiveMovie Proxy
kstvtune.ax 6.1.7601.17514 Tuner TV strumienia WDM
kswdmcap.ax 6.1.7601.17514 Potokowe przechwytywanie wideo WDM
ksxbar.ax 6.1.7601.17514 WDM Streaming Crossbar
mpeg2data.ax 6.6.7601.17514 Microsoft MPEG-2 Section and Table Acquisition Module
mpg2splt.ax 6.6.7601.17514 DirectShow MPEG-2 Splitter.
msdvbnp.ax 6.6.7601.17514 Microsoft Network Provider for MPEG2 based networks.
msnp.ax 6.6.7601.17514 Microsoft Network Provider for MPEG2 based networks.
psisrndr.ax 6.6.7601.17514 Microsoft Transport Information Filter for MPEG2 based networks.
vbicodec.ax 6.6.7601.17514 Microsoft VBI Codec
vbisurf.ax 6.1.7601.17514 VBI Surface Allocator Filter
vidcap.ax 6.1.7600.16385 Video Capture Interface Server
wstpager.ax 6.6.7601.17514 Microsoft Teletext Server


--------[ Pliki DLL ]---------------------------------------------------------------------------------------------------

aaclient.dll 6.1.7601.17514 Klient dostêpu do dowolnej lokalizacji
accessibilitycpl.dll 6.1.7601.17514 Panel sterowania U³atwienia dostêpu
acctres.dll 6.1.7600.16385 Zasoby Mened¿era kont internetowych Microsoft
acledit.dll 6.1.7600.16385 Edytor listy sterowania dostêpem
aclui.dll 6.1.7600.16385 Edytor deskryptora zabezpieczeñ
acppage.dll 6.1.7601.17514 Biblioteka rozszerzenia pow³oki karty Zgodnoœæ
actioncenter.dll 6.1.7601.17514 Centrum akcji
actioncentercpl.dll 6.1.7601.17514 Panel sterowania Centrum akcji
activeds.dll 6.1.7601.17514 ADs Router Layer DLL
actxprxy.dll 6.1.7601.17514 ActiveX Interface Marshaling Library
admparse.dll 8.0.7600.16385 Parser szablonów zasad globalnych IEAK
admtmpl.dll 6.1.7601.17514 Rozszerzenie szablonów administracyjnych
adprovider.dll 6.1.7600.16385 Biblioteka DLL adprovider
adsldp.dll 6.1.7601.17514 ADs LDAP Provider DLL
adsldpc.dll 6.1.7600.16385 ADs LDAP Provider C DLL
adsmsext.dll 6.1.7600.16385 ADs LDAP Provider DLL
adsnt.dll 6.1.7600.16385 ADs Windows NT Provider DLL
adtschema.dll 6.1.7600.16385 Biblioteka DLL schematu inspekcji zabezpieczeñ
advapi32.dll 6.1.7601.17514 Advanced Windows 32 Base API
advpack.dll 8.0.7600.16385 ADVPACK
aecache.dll 6.1.7600.16385 AECache Sysprep Plugin
aeevts.dll 6.1.7600.16385 Zasoby zdarzenia u¿ytkowania aplikacji
alttab.dll 6.1.7600.16385 Pow³oka systemu Windows — Alt+Tab
amstream.dll 6.6.7601.17514 DirectShow Runtime.
amxread.dll 6.1.7600.16385 API Tracing Manifest Read Library
apds.dll 6.1.7600.16385 Modu³ us³ug danych Pomocy firmy Microsoft®
apilogen.dll 6.1.7600.16385 Aparat dziennika œledzenia interfejsu API
api-ms-win-core-console-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-datetime-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-debug-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-delayload-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-errorhandling-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-fibers-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-file-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-handle-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-heap-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-interlocked-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-io-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-libraryloader-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-localization-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-localregistry-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-memory-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-misc-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-namedpipe-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-processenvironment-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-processthreads-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-profile-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-rtlsupport-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-string-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-synch-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-sysinfo-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-threadpool-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-util-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-core-xstate-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-security-base-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-security-lsalookup-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-security-sddl-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-service-core-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-service-management-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-service-management-l2-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
api-ms-win-service-winsvc-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL
apircl.dll 6.1.7600.16385 Microsoft® InfoTech IR Local DLL
apisetschema.dll 6.1.7600.16385 ApiSet Schema DLL
apphelp.dll 6.1.7601.17514 Biblioteka klienta zgodnoœci aplikacji
apphlpdm.dll 6.1.7600.16385 Modu³ pomocy dotycz¹cej zgodnoœci aplikacji
appidapi.dll 6.1.7600.16385 Biblioteka DLL interfejsów API to¿samoœci aplikacji
appidpolicyengineapi.dll 6.1.7600.16385 AppId Policy Engine API Module
appmgmts.dll 6.1.7600.16385 Us³uga instalacji oprogramowania
appmgr.dll 6.1.7601.17514 Rozszerzenie przystawki instalacji oprogramowania
apss.dll 6.1.7600.16385 Microsoft® InfoTech Storage System Library
asferror.dll 12.0.7600.16385 Definicje b³êdów ASF
asio.dll 1.0.0.4 AsIO DLL
aspnet_counters.dll 4.0.30319.18408 Microsoft ASP.NET Performance Counter Shim DLL
asycfilt.dll 6.1.7601.17514
atl.dll 3.5.2284.0 ATL Module for Windows XP (Unicode)
atl100.dll 10.0.40219.325 ATL Module for Windows
atl71.dll 7.10.3077.0 ATL Module for Windows (Unicode)
atmfd.dll 5.1.2.230 Windows NT OpenType/Type 1 Font Driver
atmlib.dll 5.1.2.230 Windows NT OpenType/Type 1 API Library.
audiodev.dll 6.1.7601.17514 Rozszerzenie pow³oki programu Przenoœne urz¹dzeñ multimedialnych
audioeng.dll 6.1.7600.16385 Audio Engine
audiokse.dll 6.1.7600.16385 Audio Ks Endpoint
audioses.dll 6.1.7601.17514 Sesja audio
auditnativesnapin.dll 6.1.7600.16385 Rozszerzenie edytora zasad grupy dla zasad inspekcji
auditpolicygpinterop.dll 6.1.7600.16385 Modu³ inspekcji zasad grupy
auditpolmsg.dll 6.1.7600.16385 Komunikaty przystawki zasad inspekcji programu MMC
authfwcfg.dll 6.1.7600.16385 Pomoc konfiguracji Zapory systemu Windows z zabezpieczeniami zaawansowanymi
authfwgp.dll 6.1.7600.16385 Zapora systemu Windows z rozszerzeniem edytora zasad grupy zabezpieczeñ zaawansowanych
authfwsnapin.dll 6.1.7601.17514 Microsoft.WindowsFirewall.SnapIn
authfwwizfwk.dll 6.1.7600.16385 Wizard Framework
authui.dll 6.1.7601.17514 Interfejs u¿ytkownika uwierzytelniania systemu Windows
authz.dll 6.1.7600.16385 Authorization Framework
autoplay.dll 6.1.7601.17514 Autoodtwarzanie — Panel sterowania
auxiliarydisplayapi.dll 6.1.7600.16385 Microsoft Windows SideShow API
auxiliarydisplaycpl.dll 6.1.7601.17514 Panel sterowania technologii Microsoft Windows SideShow
avicap32.dll 6.1.7600.16385 Klasa okna przechwytywania AVI
avifil32.dll 6.1.7601.17514 Biblioteka plików Microsoft AVI
avrt.dll 6.1.7600.16385 Multimedia Realtime Runtime
azroles.dll 6.1.7601.17514 azroles Module
azroleui.dll 6.1.7601.17514 Mened¿er autoryzacji
azsqlext.dll 6.1.7601.17514 AzMan Sql Audit Extended Stored Procedures Dll
basecsp.dll 6.1.7601.17514 Podstawowy dostawca us³ug kryptograficznych kart inteligentnych Microsoft
batmeter.dll 6.1.7601.17514 Pomocnicza biblioteka DLL miernika baterii
bcrypt.dll 6.1.7600.16385 Windows Cryptographic Primitives Library (Wow64)
bcryptprimitives.dll 6.1.7600.16385 Windows Cryptographic Primitives Library
bidispl.dll 6.1.7600.16385 Bidispl DLL
biocredprov.dll 6.1.7600.16385 Dostawca poœwiadczeñ WinBio
bitsperf.dll 7.5.7601.17514 Perfmon Counter Access
bitsprx2.dll 7.5.7600.16385 Background Intelligent Transfer Service Proxy
bitsprx3.dll 7.5.7600.16385 Background Intelligent Transfer Service 2.0 Proxy
bitsprx4.dll 7.5.7600.16385 Background Intelligent Transfer Service 2.5 Proxy
bitsprx5.dll 7.5.7600.16385 Background Intelligent Transfer Service 3.0 Proxy
bitsprx6.dll 7.5.7600.16385 Background Intelligent Transfer Service 4.0 Proxy
blackbox.dll 11.0.7601.17514 BlackBox DLL
bootvid.dll 6.1.7600.16385 VGA Boot Driver
browcli.dll 6.1.7601.17514 Browser Service Client DLL
browseui.dll 6.1.7601.17514 Shell Browser UI Library
btpanui.dll 6.1.7600.16385 Interfejs u¿ytkownika sieci osobistej PAN Bluetooth
bwcontexthandler.dll 1.0.0.1 Aplikacja ContextH
bwunpairelevated.dll 6.1.7600.16385 Biblioteka DLL BWUnpairElevated Proxy
c_g18030.dll 6.1.7600.16385 GB18030 DBCS-Unicode Conversion DLL
c_is2022.dll 6.1.7600.16385 ISO-2022 Code Page Translation DLL
c_iscii.dll 6.1.7601.17514 ISCII Code Page Translation DLL
cabinet.dll 6.1.7601.17514 Microsoft® Cabinet File API
cabview.dll 6.1.7601.17514 Rozszerzenie zawartoœci pow³oki plików cabinet
capiprovider.dll 6.1.7600.16385 Biblioteka DLL capiprovider
capisp.dll 6.1.7600.16385 Sysprep cleanup dll for CAPI
catsrv.dll 2001.12.8530.16385 COM+ Configuration Catalog Server
catsrvps.dll 2001.12.8530.16385 COM+ Configuration Catalog Server Proxy/Stub
catsrvut.dll 2001.12.8530.16385 COM+ Configuration Catalog Server Utilities
cca.dll 6.6.7601.17514 CCA DirectShow Filter.
cdosys.dll 6.6.7601.17514 Microsoft CDO for Windows Library
certcli.dll 6.1.7601.17514 Klient Us³ug certyfikatów w us³udze Active Directory Microsoft®
certcredprovider.dll 6.1.7600.16385 Dostawca poœwiadczeñ certyfikatu
certenc.dll 6.1.7600.16385 Active Directory Certificate Services Encoding
certenroll.dll 6.1.7601.17514 Klient rejestracji Us³ug certyfikatów w us³udze Microsoft® Active Directory
certenrollui.dll 6.1.7600.16385 Interfejs u¿ytkownika funkcji rejestracji certyfikatów X509
certmgr.dll 6.1.7601.17514 Przystawka certyfikatów
certpoleng.dll 6.1.7601.17514 Aparat zasad certyfikatów
cewmdm.dll 12.0.7600.16385 Dostawca us³ugi WMDM Windows CE
cfgbkend.dll 6.1.7600.16385 Interfejs wewnêtrznej bazy danych konfiguracji
cfgmgr32.dll 6.1.7601.17514 Configuration Manager DLL
chsbrkr.dll 6.1.7600.16385 Simplified Chinese Word Breaker
chtbrkr.dll 6.1.7600.16385 Chinese Traditional Word Breaker
chxreadingstringime.dll 6.1.7600.16385 CHxReadingStringIME
cic.dll 6.1.7600.16385 CIC - formanty MMC dla bloku zadañ
clb.dll 6.1.7600.16385 Pole listy z kolumnami
clbcatq.dll 2001.12.8530.16385 COM+ Configuration Catalog
clfsw32.dll 6.1.7600.16385 Common Log Marshalling Win32 DLL
cliconfg.dll 6.1.7600.16385 SQL Client Configuration Utility DLL
clusapi.dll 6.1.7601.17514 Biblioteka interfejsu API klastrów
cmcfg32.dll 7.2.7600.16385 Biblioteka DLL konfiguracji Mened¿era po³¹czeñ firmy Microsoft
cmdial32.dll 7.2.7600.16385 Mened¿er po³¹czeñ firmy Microsoft
cmicryptinstall.dll 6.1.7600.16385 Installers for cryptographic elements of CMI objects
cmifw.dll 6.1.7600.16385 Windows Firewall rule configuration plug-in
cmipnpinstall.dll 6.1.7600.16385 PNP plugin installer for CMI
cmlua.dll 7.2.7600.16385 Pomoc interfejsu API administracji Mened¿era po³¹czeñ
cmpbk32.dll 7.2.7600.16385 Microsoft Connection Manager Phonebook
cmstplua.dll 7.2.7600.16385 Pomoc interfejsu API administracji Mened¿era po³¹czeñ dla Instalatora
cmutil.dll 7.2.7600.16385 Biblioteka narzêdzi Mened¿era po³¹czeñ firmy Microsoft
cngaudit.dll 6.1.7600.16385 Windows Cryptographic Next Generation audit library
cngprovider.dll 6.1.7600.16385 Biblioteka DLL cngprovider
cnvfat.dll 6.1.7600.16385 FAT File System Conversion Utility DLL
colbact.dll 2001.12.8530.16385 COM+
colorcnv.dll 6.1.7600.16385 Windows Media Color Conversion
colorui.dll 6.1.7600.16385 Panel sterowania kolorami firmy Microsoft
comcat.dll 6.1.7600.16385 Microsoft Component Category Manager Library
comctl32.dll 5.82.7601.17514 Biblioteka formantów czynnoœci u¿ytkownika
comdlg32.dll 6.1.7601.17514 Plik DLL wspólnych okien dialogowych
compobj.dll 2.10.35.35 OLE 2.1 16/32 Interoperability Library
compstui.dll 6.1.7600.16385 Biblioteka DLL interfejsu u¿ytkownika dla arkusza typowych w³aœciwoœci
comrepl.dll 2001.12.8530.16385 COM+
comres.dll 2001.12.8530.16385 Zasoby modelu COM+
comsnap.dll 2001.12.8530.16385 COM+ Explorer MMC Snapin
comsvcs.dll 2001.12.8530.16385 COM+ Services
comuid.dll 2001.12.8530.16385 COM+ Explorer UI
connect.dll 6.1.7600.16385 Kreatorzy uzyskiwania po³¹czenia
console.dll 6.1.7600.16385 Aplikacja obs³uguj¹ca konsolê Panelu sterowania
corpol.dll 8.0.7600.16385 Microsoft COM Runtime Execution Engine
cpfilters.dll 6.6.7601.17514 PTFilter & Encypter/Decrypter Tagger Filters.
credssp.dll 6.1.7601.17514 Credential Delegation Security Package
credui.dll 6.1.7601.17514 Interfejs u¿ytkownika mened¿era poœwiadczeñ
crtdll.dll 4.0.1183.1 Microsoft C Runtime Library
crypt32.dll 6.1.7601.17514 Crypto API32
cryptbase.dll 6.1.7600.16385 Base cryptographic API DLL
cryptdlg.dll 6.1.7600.16385 Microsoft Common Certificate Dialogs
cryptdll.dll 6.1.7600.16385 Cryptography Manager
cryptext.dll 6.1.7600.16385 Rozszerzenia pow³oki Crypto
cryptnet.dll 6.1.7600.16385 Crypto Network Related API
cryptsp.dll 6.1.7600.16385 Cryptographic Service Provider API
cryptsvc.dll 6.1.7601.17514 Us³ugi kryptograficzne
cryptui.dll 6.1.7601.17514 Dostawca interfejsu zaufania Microsoft
cryptxml.dll 6.1.7600.16385 Interfejs API XML DigSig
cscapi.dll 6.1.7601.17514 Offline Files Win32 API
cscdll.dll 6.1.7601.17514 Offline Files Temporary Shim
cscobj.dll 6.1.7601.17514 Wewn¹trzprocesowy obiekt modelu COM u¿ywany przez klientów interfejsu API CSC
csver.dll 9.4.0.1026 CSVer
ctl3d32.dll 2.31.0.0 Ctl3D 3D Windows Controls
d2d1.dll 6.1.7601.17514 Microsoft D2D Library
d3d10.dll 6.1.7600.16385 Direct3D 10 Runtime
d3d10_1.dll 6.1.7600.16385 Direct3D 10.1 Runtime
d3d10_1core.dll 6.1.7601.17514 Direct3D 10.1 Runtime
d3d10core.dll 6.1.7600.16385 Direct3D 10 Runtime
d3d10level9.dll 6.1.7601.17514 Direct3D 10 to Direct3D9 Translation Runtime
d3d10warp.dll 6.1.7601.17514 Direct3D 10 Rasterizer
d3d11.dll 6.1.7601.17514 Direct3D 11 Runtime
d3d8.dll 6.1.7600.16385 Microsoft Direct3D
d3d8thk.dll 6.1.7600.16385 Microsoft Direct3D OS Thunk Layer
d3d9.dll 6.1.7601.17514 Direct3D 9 Runtime
d3dim.dll 6.1.7600.16385 Microsoft Direct3D
d3dim700.dll 6.1.7600.16385 Microsoft Direct3D
d3dramp.dll 6.1.7600.16385 Microsoft Direct3D
d3dx10_43.dll 9.29.952.3111 Direct3D 10.1 Extensions
d3dx11_43.dll 9.29.952.3111 Direct3D 10.1 Extensions
d3dx9_43.dll 9.29.952.3111 Direct3D 9 Extensions
d3dxof.dll 6.1.7600.16385 DirectX Files DLL
dataclen.dll 6.1.7600.16385 Oczyszczarka dysku dla systemu Windows
davclnt.dll 6.1.7601.17514 Web DAV Client DLL
davhlpr.dll 6.1.7600.16385 DAV Helper DLL
dbgeng.dll 6.1.7601.17514 Windows Symbolic Debugger Engine
dbghelp.dll 6.1.7601.17514 Windows Image Helper
dbnetlib.dll 6.1.7600.16385 Winsock Oriented Net DLL for SQL Clients
dbnmpntw.dll 6.1.7600.16385 Named Pipes Net DLL for SQL Clients
dciman32.dll 6.1.7600.16385 DCI Manager
ddaclsys.dll 6.1.7600.16385 SysPrep module for Reseting Data Drive ACL
ddoiproxy.dll 6.1.7600.16385 DDOI Interface Proxy
ddores.dll 6.1.7600.16385 Informacje i zasoby dotycz¹ce kategorii urz¹dzeñ
ddraw.dll 6.1.7600.16385 Microsoft DirectDraw
ddrawex.dll 6.1.7600.16385 Direct Draw Ex
defaultlocationcpl.dll 6.1.7601.17514 Aplet Lokalizacja domyœlna w Panelu sterowania
deskadp.dll 6.1.7600.16385 Zaawansowane w³aœciwoœci karty graficznej
deskmon.dll 6.1.7600.16385 Zaawansowane w³aœciwoœci monitora
deskperf.dll 6.1.7600.16385 Zaawansowane w³aœciwoœci wydajnoœci wyœwietlania
devenum.dll 6.6.7600.16385 Wyliczanie urz¹dzeñ.
devicecenter.dll 6.1.7601.17514 Centrum urz¹dzeñ
devicedisplaystatusmanager.dll 6.1.7600.16385 Device Display Status Manager
devicemetadataparsers.dll 6.1.7600.16385 Common Device Metadata parsers
devicepairing.dll 6.1.7600.16385 Rozszerzenia pow³oki dla parowania urz¹dzeñ
devicepairingfolder.dll 6.1.7601.17514 Folder parowania urz¹dzeñ
devicepairinghandler.dll 6.1.7600.16385 Device Pairing Handler Dll
devicepairingproxy.dll 6.1.7600.16385 Device Pairing Proxy Dll
deviceuxres.dll 6.1.7600.16385 Windows Device User Experience Resource File
devmgr.dll 6.1.7600.16385 Przystawka MMC Mened¿era urz¹dzeñ
devobj.dll 6.1.7600.16385 Device Information Set DLL
devrtl.dll 6.1.7600.16385 Device Management Run Time Library
dfscli.dll 6.1.7600.16385 Windows NT Distributed File System Client DLL
dfshim.dll 4.0.40305.0 ClickOnce Application Deployment Support Library
dfsshlex.dll 6.1.7600.16385 Rozszerzenie pow³oki rozproszonego systemu plików
dhcpcmonitor.dll 6.1.7600.16385 Biblioteka DLL monitora klienta DHCP
dhcpcore.dll 6.1.7601.17514 Us³uga klienta DHCP
dhcpcore6.dll 6.1.7600.16385 Klient DHCPv6
dhcpcsvc.dll 6.1.7600.16385 Us³uga klienta DHCP
dhcpcsvc6.dll 6.1.7600.16385 Klient DHCPv6
dhcpqec.dll 6.1.7600.16385 Klient wymuszania ochrony dostêpu do sieci DHCP firmy Microsoft
dhcpsapi.dll 6.1.7600.16385 Wejœciowy DLL interfejsu API serwera DHCP
difxapi.dll 2.1.0.0 Driver Install Frameworks for API library module
dimsjob.dll 6.1.7600.16385 Biblioteka DLL zadañ DIMS
dimsroam.dll 6.1.7600.16385 Biblioteka DLL dostawcy DIMS mobilnego dostêpu do kluczy
dinput.dll 6.1.7600.16385 Microsoft DirectInput
dinput8.dll 6.1.7600.16385 Microsoft DirectInput
directdb.dll 6.1.7600.16385 Microsoft Direct Database API
diskcopy.dll 6.1.7600.16385 Windows DiskCopy
dispex.dll 5.8.7600.16385 Microsoft ® DispEx
display.dll 6.1.7601.17514 Panel sterowania ekranu
dmband.dll 6.1.7600.16385 Microsoft DirectMusic Band
dmcompos.dll 6.1.7600.16385 Microsoft DirectMusic Composer
dmdlgs.dll 6.1.7600.16385 Disk Management Snap-in Dialogs
dmdskmgr.dll 6.1.7600.16385 Disk Management Snap-in Support Library
dmdskres.dll 6.1.7600.16385 Zasoby przystawki Zarz¹dzanie dyskami
dmdskres2.dll 6.1.7600.16385 Zasoby przystawki Zarz¹dzanie dyskami
dmime.dll 6.1.7600.16385 Microsoft DirectMusic Interactive Engine
dmintf.dll 6.1.7600.16385 Disk Management DCOM Interface Stub
dmloader.dll 6.1.7600.16385 Microsoft DirectMusic Loader
dmocx.dll 6.1.7600.16385 TreeView OCX
dmrc.dll 6.1.7600.16385 Windows MRC
dmscript.dll 6.1.7600.16385 Microsoft DirectMusic Scripting
dmstyle.dll 6.1.7600.16385 Microsoft DirectMusic Style Engline
dmsynth.dll 6.1.7600.16385 Microsoft DirectMusic Software Synthesizer
dmusic.dll 6.1.7600.16385 Microsoft DirectMusic Core Services
dmutil.dll 6.1.7600.16385 Biblioteka narzêdzi Mened¿era dysków logicznych
dmvdsitf.dll 6.1.7600.16385 Disk Management Snap-in Support Library
dnsapi.dll 6.1.7601.17514 Biblioteka DLL interfejsu API klienta us³ugi DNS
dnscmmc.dll 6.1.7601.17514 Biblioteka DLL przystawki MMC klienta DNS
docprop.dll 6.1.7600.16385 Strona w³aœciwoœci OLE Docfile
dot3api.dll 6.1.7601.17514 Interfejs API autokonfiguracji 802.3
dot3cfg.dll 6.1.7601.17514 Pomoc narzêdzia Netsh 802.3
dot3dlg.dll 6.1.7600.16385 Pomoc interfejsu u¿ytkownika 802.3
dot3gpclnt.dll 6.1.7600.16385 Klient zasad grupy 802.3
dot3gpui.dll 6.1.7600.16385 Przystawka Zarz¹dzanie zasadami sieci 802.3
dot3hc.dll 6.1.7600.16385 Klasa pomocy Dot3
dot3msm.dll 6.1.7601.17514 Modu³ specyficzny dla noœnika 802.3
dot3ui.dll 6.1.7601.17514 Zaawansowany interfejs u¿ytkownika 802.3
dpapiprovider.dll 6.1.7600.16385 Biblioteka DLL dpapiprovider
dplayx.dll 6.1.7600.16385 Microsoft DirectPlay
dpmodemx.dll 6.1.7600.16385 Po³¹czenie modemowe i szeregowe dla DirectPlay
dpnaddr.dll 6.1.7601.17514 Microsoft DirectPlay8 Address
dpnathlp.dll 6.1.7600.16385 Microsoft DirectPlay NAT Helper UPnP
dpnet.dll 6.1.7600.16385 Microsoft DirectPlay
dpnhpast.dll 6.1.7600.16385 Microsoft DirectPlay NAT Helper PAST
dpnhupnp.dll 6.1.7600.16385 Microsoft DirectPlay NAT Helper UPNP
dpnlobby.dll 6.1.7600.16385 Microsoft DirectPlay8 Lobby
dpwsockx.dll 6.1.7600.16385 Po³¹czenia Internet TCP/IP i IPX dla DirectPlay
dpx.dll 6.1.7601.17514 Microsoft(R) Delta Package Expander
drmmgrtn.dll 11.0.7601.17514 DRM Migration DLL
drmv2clt.dll 11.0.7600.16385 DRMv2 Client DLL
drprov.dll 6.1.7600.16385 Dostawca sieci serwera hosta sesji pulpitu zdalnego firmy Microsoft
drt.dll 6.1.7600.16385 Tabela routingu rozproszonego
drtprov.dll 6.1.7600.16385 Distributed Routing Table Providers
drttransport.dll 6.1.7600.16385 Distributed Routing Table Transport Provider
drvstore.dll 6.1.7601.17514 Driver Store API
ds32gt.dll 6.1.7600.16385 ODBC Driver Setup Generic Thunk
dsauth.dll 6.1.7601.17514 DS Authorization for Services
dsdmo.dll 6.1.7600.16385 DirectSound Effects
dshowrdpfilter.dll 1.0.0.0 Filtr renderowania RDP (readresator)
dskquota.dll 6.1.7600.16385 Plik DLL przydzia³u dysku pow³oki systemu Windows
dskquoui.dll 6.1.7601.17514 Plik DLL interfejsu u¿ytkownika zasobów dyskowych pow³oki systemu Windows
dsound.dll 6.1.7600.16385 DirectSound
dsprop.dll 6.1.7600.16385 Strony w³aœciwoœci us³ugi Active Directory systemu Windows
dsquery.dll 6.1.7600.16385 Znajdowanie Us³ugi katalogowej
dsrole.dll 6.1.7600.16385 DS Role Client DLL
dssec.dll 6.1.7600.16385 Interfejs u¿ytkownika zabezpieczeñ us³ugi katalogowej
dssenh.dll 6.1.7600.16385 Microsoft Enhanced DSS and Diffie-Hellman Cryptographic Provider
dsuiext.dll 6.1.7601.17514 Wspólny interfejs u¿ytkownika Us³ugi katalogowej
dswave.dll 6.1.7600.16385 Microsoft DirectMusic Wave
dtsh.dll 6.1.7600.16385 Interfejs API stanu ustawieñ wykrywania i udostêpniania
dui70.dll 6.1.7600.16385 Aparat Windows DirectUI
duser.dll 6.1.7600.16385 Windows DirectUser Engine
dwmapi.dll 6.1.7600.16385 Microsoft Desktop Window Manager API
dwmcore.dll 6.1.7601.17514 Biblioteka podstawowa mened¿era Microsoft DWM
dwrite.dll 6.1.7601.17514 Us³ugi typograficzne Microsoft DirectX
dxdiagn.dll 6.1.7601.17514 Narzêdzie diagnostyczne Microsoft DirectX
dxgi.dll 6.1.7601.17514 DirectX Graphics Infrastructure
dxmasf.dll 12.0.7601.17514 Microsoft Windows Media Component Removal File.
dxptaskringtone.dll 6.1.7601.17514 Edytor dzwonków firmy Microsoft
dxptasksync.dll 6.1.7601.17514 Platforma synchronizacji Microsoft Windows DXP
dxtmsft.dll 8.0.7600.16385 DirectX Media -- Image DirectX Transforms
dxtrans.dll 8.0.7600.16385 DirectX Media -- DirectX Transform Core
dxva2.dll 6.1.7600.16385 DirectX Video Acceleration 2.0 DLL
eapp3hst.dll 6.1.7601.17514 Microsoft ThirdPartyEapDispatcher
eappcfg.dll 6.1.7600.16385 Konfiguracja wêz³ów równorzêdnych protoko³u EAP
eappgnui.dll 6.1.7601.17514 Rodzajowy interfejs u¿ytkownika protoko³u EAP
eapphost.dll 6.1.7601.17514 Us³uga wêz³a równorzêdnego us³ugi EAPHost firmy Microsoft
eappprxy.dll 6.1.7600.16385 Microsoft EAPHost Peer Client DLL
eapqec.dll 6.1.7600.16385 Klient wymuszania ochrony dostêpu do sieci EAP firmy Microsoft
efsadu.dll 6.1.7600.16385 Narzêdzie szyfrowania plików
efscore.dll 6.1.7601.17514 EFS Core Library
efsutil.dll 6.1.7600.16385 EFS Utility Library
ehstorapi.dll 6.1.7601.17514 Windows Enhanced Storage API
ehstorpwdmgr.dll 6.1.7600.16385 Mened¿er hase³ magazynu rozszerzonego systemu Windows
ehstorshell.dll 6.1.7600.16385 Biblioteka DLL rozszerzenia pow³oki magazynu rozszerzonego systemu Windows
els.dll 6.1.7600.16385 Przystawka podgl¹du zdarzeñ
elscore.dll 6.1.7600.16385 Els — podstawowa platforma DLL
elslad.dll 6.1.7600.16385 ELS Language Detection
elstrans.dll 6.1.7601.17514 ELS Transliteration Service
encapi.dll 6.1.7600.16385 Encoder API
encdec.dll 6.6.7601.17514 Koder-dekoder XDS i filtry modu³u znakowania szyfratora/deszyfratora.
eqossnap.dll 6.1.7600.16385 Rozszerzenie przystawki EQoS
es.dll 2001.12.8530.16385 COM+
esent.dll 6.1.7601.17514 Aparat magazynu rozszerzonego dla systemu Microsoft(R) Windows(R)
esentprf.dll 6.1.7600.16385 Extensible Storage Engine Performance Monitoring Library for Microsoft(R) Windows(R)
eventcls.dll 6.1.7600.16385 Microsoft® Volume Shadow Copy Service event class
evr.dll 6.1.7601.17514 Plik DLL ulepszonego renderowania wideo
explorerframe.dll 6.1.7601.17514 ExplorerFrame
expsrv.dll 6.0.72.9589 Visual Basic for Applications Runtime - Expression Service
f3ahvoas.dll 6.1.7600.16385 JP Japanese Keyboard Layout for Fujitsu FMV oyayubi-shift keyboard
faultrep.dll 6.1.7601.17514 Biblioteka DLL raportowania awarii trybu u¿ytkownika systemu Windows
fdbth.dll 6.1.7600.16385 Function Discovery Bluetooth Provider Dll
fdbthproxy.dll 6.1.7600.16385 Bluetooth Provider Proxy Dll
fde.dll 6.1.7601.17514 Rozszerzenie przystawki przekierowania folderu
fdeploy.dll 6.1.7601.17514 Rozszerzenie zasad grupy przekierowania folderu
fdpnp.dll 6.1.7600.16385 Pnp Provider Dll
fdproxy.dll 6.1.7600.16385 Function Discovery Proxy Dll
fdssdp.dll 6.1.7600.16385 Function Discovery SSDP Provider Dll
fdwcn.dll 6.1.7600.16385 Windows Connect Now - Config Function Discovery Provider DLL
fdwnet.dll 6.1.7600.16385 Function Discovery WNet Provider Dll
fdwsd.dll 6.1.7600.16385 Function Discovery WS Discovery Provider Dll
feclient.dll 6.1.7600.16385 Windows NT File Encryption Client Interfaces
filemgmt.dll 6.1.7600.16385 Us³ugi i foldery udostêpnione
findnetprinters.dll 6.1.7600.16385 Find Network Printers COM Component
firewallapi.dll 6.1.7600.16385 Interfejs API Zapory systemu Windows
firewallcontrolpanel.dll 6.1.7601.17514 Panel sterowania Zapory systemu Windows
fltlib.dll 6.1.7600.16385 Biblioteka filtrów
fmifs.dll 6.1.7600.16385 FM IFS Utility DLL
fms.dll 1.1.6000.16384 Us³ugi zarz¹dzania czcionkami
fontext.dll 6.1.7601.17514 Folder czcionek systemu Windows
fontsub.dll 6.1.7601.17514 Font Subsetting DLL
fphc.dll 6.1.7601.17514 Klasa pomocy platformy filtrowania
framedyn.dll 6.1.7601.17514 WMI SDK Provider Framework
framedynos.dll 6.1.7601.17514 WMI SDK Provider Framework
fthsvc.dll 6.1.7600.16385 Modu³ diagnostyki us³ugi stosu odpornego na b³êdy systemu Microsoft Windows
fundisc.dll 6.1.7600.16385 Biblioteka DLL odnajdowania funkcji
fwcfg.dll 6.1.7600.16385 Pomoc konfiguracji Zapory systemu Windows
fwpuclnt.dll 6.1.7601.17514 Interfejs API trybu u¿ytkownika funkcji FWP/IPSec
fwremotesvr.dll 6.1.7600.16385 Windows Firewall Remote APIs Server
fxsapi.dll 6.1.7600.16385 Microsoft Fax API Support DLL
fxscom.dll 6.1.7600.16385 Microsoft Fax Server COM Client Interface
fxscomex.dll 6.1.7600.16385 Microsoft Fax Server Extended COM Client Interface
fxsext32.dll 6.1.7600.16385 Microsoft Fax Exchange Command Extension
fxsresm.dll 6.1.7600.16385 Biblioteka DLL zasobu programu Microsoft Fax
fxsxp32.dll 6.1.7600.16385 Microsoft Fax Transport Provider
gameux.dll 6.1.7601.17514 Eksplorator gier
gameuxlegacygdfs.dll 1.0.0.1 Legacy GDF resource DLL
gcdef.dll 6.1.7600.16385 Domyœlne karty kontrolerów gier
gdi32.dll 6.1.7601.17514 GDI Client DLL
getuname.dll 6.1.7600.16385 Biblioteka DLL nazw Unicode dla UCE
glmf32.dll 6.1.7600.16385 OpenGL Metafiling DLL
glu32.dll 6.1.7600.16385 Biblioteka DLL OpenGL Utility Library
gpapi.dll 6.1.7600.16385 Interfejs API klienta zasad grupy
gpedit.dll 6.1.7600.16385 GPEdit
gpprefcl.dll 6.1.7601.17514 Zasady grupy klienta preferencji
gpprnext.dll 6.1.7600.16385 Rozszerzenie zasad grupy — drukarka
gpscript.dll 6.1.7600.16385 Rozszerzenie strony klienta skryptów
gptext.dll 6.1.7600.16385 GPTExt
hbaapi.dll 6.1.7601.17514 HBA API data interface dll for HBA_API_Rev_2-18_2002MAR1.doc
hcproviders.dll 6.1.7600.16385 Dostawcy Centrum akcji
helppaneproxy.dll 6.1.7600.16385 Microsoft® Help Proxy
hgcpl.dll 6.1.7601.17514 Panel sterowania grupy domowej
hhsetup.dll 6.1.7600.16385 Microsoft® HTML Help
hid.dll 6.1.7600.16385 Biblioteka u¿ytkownika HID
hidserv.dll 6.1.7600.16385 Us³uga HID
hlink.dll 6.1.7600.16385 Sk³adnik pakietu Microsoft Office 2000
hnetcfg.dll 6.1.7600.16385 Mened¿er konfiguracji sieci domowej
hnetmon.dll 6.1.7600.16385 Biblioteka DLL Monitora sieci domowej
httpapi.dll 6.1.7601.17514 HTTP Protocol Stack API
htui.dll 6.1.7600.16385 Wspólne okna dialogowe dopasowywania kolorów pó³tonów
ias.dll 6.1.7600.16385 Serwer zasad sieciowych
iasacct.dll 6.1.7601.17514 Dostawca kont NPS
iasads.dll 6.1.7600.16385 Magazyn danych us³ugi Active Directory NPS
iasdatastore.dll 6.1.7600.16385 Serwer magazynu danych us³ugi NPS
iashlpr.dll 6.1.7600.16385 Surogat sk³adnika NPS
iasmigplugin.dll 6.1.7600.16385 NPS Migration DLL
iasnap.dll 6.1.7600.16385 NPS NAP Provider
iaspolcy.dll 6.1.7600.16385 NPS Pipeline
iasrad.dll 6.1.7601.17514 Sk³adnik protoko³u RADIUS NPS
iasrecst.dll 6.1.7601.17514 NPS XML Datastore Access
iassam.dll 6.1.7600.16385 NPS NT SAM Provider
iassdo.dll 6.1.7600.16385 Sk³adnik SDO NPS
iassvcs.dll 6.1.7600.16385 Sk³adniki us³ug NPS
icardie.dll 8.0.7600.16385 Pomoc programu IE dla kart informacyjnych Microsoft
icardres.dll 3.0.4506.4926 Windows CardSpace
iccvid.dll 1.10.0.13 Koder-dekoder Cinepak®
icm32.dll 6.1.7600.16385 Microsoft Color Management Module (CMM)
icmp.dll 6.1.7600.16385 ICMP DLL
icmui.dll 6.1.7600.16385 Interfejs u¿ytkownika DLL Systemu harmonizowania kolorów Microsoft
iconcodecservice.dll 6.1.7600.16385 Converts a PNG part of the icon to a legacy bmp icon
icsigd.dll 6.1.7600.16385 W³aœciwoœci urz¹dzenia bramy internetowej
idndl.dll 6.1.7600.16385 Downlevel DLL
idstore.dll 6.1.7600.16385 Identity Store
ieakeng.dll 8.0.7600.16385 Biblioteka aparatu Internet Explorer Administration Kit
ieaksie.dll 8.0.7600.16385 Rozszerzenie przystawki programu Internet Explorer do zasad grupy
ieakui.dll 8.0.7600.16385 Wspó³u¿ytkowana biblioteka DLL interfejsu u¿ytkownika zestawu Microsoft IEAK
ieapfltr.dll 8.0.6001.18669 Microsoft SmartScreen Filter
iedkcs32.dll 18.0.7601.17514 Funkcja znakowania zestawu IEAK
ieframe.dll 8.0.7601.17514 Przegl¹darka internetowa
iepeers.dll 8.0.7601.17514 Obiekty równorzêdne programu Internet Explorer
iernonce.dll 8.0.7600.16385 Rozszerzone przetwarzanie RunOnce w interfejsie u¿ytkownika
iertutil.dll 8.0.7601.17514 Run time utility for Internet Explorer
iesetup.dll 8.0.7600.16385 Mapa wersji IOD
iesysprep.dll 8.0.7601.17514 IE Sysprep Provider
ieui.dll 8.0.7600.16385 Aparat interfejsu u¿ytkownika programu Internet Explorer
ifmon.dll 6.1.7600.16385 Biblioteka DLL Monitora IF
ifsutil.dll 6.1.7601.17514 IFS Utility DLL
ifsutilx.dll 6.1.7600.16385 IFS Utility Extension DLL
imagehlp.dll 6.1.7601.17514 Windows NT Image Helper
imageres.dll 6.1.7600.16385 Windows Image Resource
imagesp1.dll 6.1.7600.16385 Windows SP1 Image Resource
imapi.dll 6.1.7600.16385 Image Mastering API
imapi2.dll 6.1.7601.17514 Image Mastering API v2
imapi2fs.dll 6.1.7601.17514 Image Mastering File System Imaging API v2
imgutil.dll 8.0.7601.17514 IE plugin image decoder support DLL
imjp10k.dll 10.1.7600.16385 Microsoft IME
imm32.dll 6.1.7601.17514 Multi-User Windows IMM32 API Client DLL
inetcomm.dll 6.1.7601.17514 Microsoft Internet Messaging API Resources
inetmib1.dll 6.1.7601.17514 Microsoft MIB-II subagent
inetres.dll 6.1.7600.16385 Microsoft Internet Messaging API Resources
infocardapi.dll 3.0.4506.4926 Microsoft InfoCards
inked.dll 6.1.7600.16385 Microsoft Tablet PC InkEdit Control
input.dll 6.1.7601.17514 Biblioteka DLL ustawienia wprowadzania danych
inseng.dll 8.0.7601.17514 Aparat instalacji
iologmsg.dll 6.1.7600.16385 Biblioteka DLL rejestrowania wejœcia/wyjœcia
ipbusenumproxy.dll 6.1.7600.16385 Associated Device Presence Proxy Dll
iphlpapi.dll 6.1.7601.17514 IP Helper API
iprop.dll 6.1.7600.16385 OLE PropertySet Implementation
iprtprio.dll 6.1.7600.16385 IP Routing Protocol Priority DLL
iprtrmgr.dll 6.1.7601.17514 Mened¿er routerów IP
ipsecsnp.dll 6.1.7600.16385 Przystawka Zarz¹dzanie zasadami zabezpieczeñ IP
ipsmsnap.dll 6.1.7601.17514 Przystawka monitora zabezpieczeñ IP
ir32_32.dll 3.24.15.3 Sterownik 32-bitowy Intel Indeo(R) Video R3.2
ir41_qc.dll 4.30.62.2 Intel Indeo® Video Interactive Quick Compressor
ir41_qcx.dll 4.30.62.2 Intel Indeo® Video Interactive Quick Compressor
ir50_32.dll 5.2562.15.55 Intel Indeo® video 5.10
ir50_qc.dll 5.0.63.48 Intel Indeo® video 5.10 Quick Compressor
ir50_qcx.dll 5.0.63.48 Intel Indeo® video 5.10 Quick Compressor
irclass.dll 6.1.7600.16385 Infrared Class Coinstaller
iscsicpl.dll 5.2.3790.1830 Aplet inicjatora iSCSI w Panelu sterowania
iscsidsc.dll 6.1.7600.16385 Interfejs API odnajdowania iSCSI
iscsied.dll 6.1.7600.16385 iSCSI Extension DLL
iscsium.dll 6.1.7601.17514 iSCSI Discovery api
iscsiwmi.dll 6.1.7600.16385 MS iSCSI Initiator WMI Provider
itircl.dll 6.1.7601.17514 Microsoft® InfoTech IR Local DLL
itss.dll 6.1.7600.16385 Microsoft® InfoTech Storage System Library
itvdata.dll 6.6.7601.17514 iTV Data Filters.
iuseventlog.dll
iyuv_32.dll 6.1.7601.17514 Koder-dekoder Intel Indeo(R) Video YUV
jscript.dll 5.8.7601.17514 Microsoft (R) JScript
jsproxy.dll 8.0.7600.16385 JScript Proxy Auto-Configuration
kbd101.dll 6.1.7600.16385 JP Japanese Keyboard Layout for 101
kbd101a.dll 6.1.7600.16385 KO Hangeul Keyboard Layout for 101 (Type A)
kbd101b.dll 6.1.7600.16385 KO Hangeul Keyboard Layout for 101(Type B)
kbd101c.dll 6.1.7600.16385 KO Hangeul Keyboard Layout for 101(Type C)
kbd103.dll 6.1.7600.16385 KO Hangeul Keyboard Layout for 103
kbd106.dll 6.1.7600.16385 JP Japanese Keyboard Layout for 106
kbd106n.dll 6.1.7600.16385 JP Japanese Keyboard Layout for 106
kbda1.dll 6.1.7600.16385 Arabic_English_101 Keyboard Layout
kbda2.dll 6.1.7600.16385 Arabic_2 Keyboard Layout
kbda3.dll 6.1.7600.16385 Arabic_French_102 Keyboard Layout
kbdal.dll 6.1.7600.16385 Albania Keyboard Layout
kbdarme.dll 6.1.7600.16385 Eastern Armenian Keyboard Layout
kbdarmw.dll 6.1.7600.16385 Western Armenian Keyboard Layout
kbdax2.dll 6.1.7600.16385 JP Japanese Keyboard Layout for AX2
kbdaze.dll 6.1.7600.16385 Azerbaijan_Cyrillic Keyboard Layout
kbdazel.dll 6.1.7600.16385 Azeri-Latin Keyboard Layout
kbdbash.dll 6.1.7601.17514 Bashkir Keyboard Layout
kbdbe.dll 6.1.7600.16385 Belgian Keyboard Layout
kbdbene.dll 6.1.7600.16385 Belgian Dutch Keyboard Layout
kbdbgph.dll 6.1.7600.16385 Bulgarian Phonetic Keyboard Layout
kbdbgph1.dll 6.1.7600.16385 Bulgarian (Phonetic Traditional) Keyboard Layout
kbdbhc.dll 6.1.7600.16385 Bosnian (Cyrillic) Keyboard Layout
kbdblr.dll 6.1.7601.17514 Belarusian Keyboard Layout
kbdbr.dll 6.1.7600.16385 Brazilian Keyboard Layout
kbdbu.dll 6.1.7600.16385 Bulgarian (Typewriter) Keyboard Layout
kbdbulg.dll 6.1.7601.17514 Bulgarian Keyboard Layout
kbdca.dll 6.1.7600.16385 Canadian Multilingual Keyboard Layout
kbdcan.dll 6.1.7600.16385 Canadian Multilingual Standard Keyboard Layout
kbdcr.dll 6.1.7600.16385 Croatian/Slovenian Keyboard Layout
kbdcz.dll 6.1.7600.16385 Czech Keyboard Layout
kbdcz1.dll 6.1.7601.17514 Czech_101 Keyboard Layout
kbdcz2.dll 6.1.7600.16385 Czech_Programmer's Keyboard Layout
kbdda.dll 6.1.7600.16385 Danish Keyboard Layout
kbddiv1.dll 6.1.7600.16385 Divehi Phonetic Keyboard Layout
kbddiv2.dll 6.1.7600.16385 Divehi Typewriter Keyboard Layout
kbddv.dll 6.1.7600.16385 Dvorak US English Keyboard Layout
kbdes.dll 6.1.7600.16385 Spanish Alernate Keyboard Layout
kbdest.dll 6.1.7600.16385 Estonia Keyboard Layout
kbdfa.dll 6.1.7600.16385 Persian Keyboard Layout
kbdfc.dll 6.1.7600.16385 Canadian French Keyboard Layout
kbdfi.dll 6.1.7600.16385 Finnish Keyboard Layout
kbdfi1.dll 6.1.7600.16385 Finnish-Swedish with Sami Keyboard Layout
kbdfo.dll 6.1.7600.16385 Faroese Keyboard Layout
kbdfr.dll 6.1.7600.16385 French Keyboard Layout
kbdgae.dll 6.1.7600.16385 Gaelic Keyboard Layout
kbdgeo.dll 6.1.7601.17514 Georgian Keyboard Layout
kbdgeoer.dll 6.1.7600.16385 Georgian (Ergonomic) Keyboard Layout
kbdgeoqw.dll 6.1.7600.16385 Georgian (QWERTY) Keyboard Layout
kbdgkl.dll 6.1.7601.17514 Greek_Latin Keyboard Layout
kbdgr.dll 6.1.7600.16385 German Keyboard Layout
kbdgr1.dll 6.1.7601.17514 German_IBM Keyboard Layout
kbdgrlnd.dll 6.1.7600.16385 Greenlandic Keyboard Layout
kbdhau.dll 6.1.7600.16385 Hausa Keyboard Layout
kbdhe.dll 6.1.7600.16385 Greek Keyboard Layout
kbdhe220.dll 6.1.7600.16385 Greek IBM 220 Keyboard Layout
kbdhe319.dll 6.1.7600.16385 Greek IBM 319 Keyboard Layout
kbdheb.dll 6.1.7600.16385 KBDHEB Keyboard Layout
kbdhela2.dll 6.1.7600.16385 Greek IBM 220 Latin Keyboard Layout
kbdhela3.dll 6.1.7600.16385 Greek IBM 319 Latin Keyboard Layout
kbdhept.dll 6.1.7600.16385 Greek_Polytonic Keyboard Layout
kbdhu.dll 6.1.7600.16385 Hungarian Keyboard Layout
kbdhu1.dll 6.1.7600.16385 Hungarian 101-key Keyboard Layout
kbdibm02.dll 6.1.7600.16385 JP Japanese Keyboard Layout for IBM 5576-002/003
kbdibo.dll 6.1.7600.16385 Igbo Keyboard Layout
kbdic.dll 6.1.7600.16385 Icelandic Keyboard Layout
kbdinasa.dll 6.1.7600.16385 Assamese (Inscript) Keyboard Layout
kbdinbe1.dll 6.1.7600.16385 Bengali - Inscript (Legacy) Keyboard Layout
kbdinbe2.dll 6.1.7600.16385 Bengali (Inscript) Keyboard Layout
kbdinben.dll 6.1.7601.17514 Bengali Keyboard Layout
kbdindev.dll 6.1.7600.16385 Devanagari Keyboard Layout
kbdinguj.dll 6.1.7600.16385 Gujarati Keyboard Layout
kbdinhin.dll 6.1.7601.17514 Hindi Keyboard Layout
kbdinkan.dll 6.1.7601.17514 Kannada Keyboard Layout
kbdinmal.dll 6.1.7600.16385 Malayalam Keyboard Layout Keyboard Layout
kbdinmar.dll 6.1.7601.17514 Marathi Keyboard Layout
kbdinori.dll 6.1.7601.17514 Oriya Keyboard Layout
kbdinpun.dll 6.1.7600.16385 Punjabi/Gurmukhi Keyboard Layout
kbdintam.dll 6.1.7601.17514 Tamil Keyboard Layout
kbdintel.dll 6.1.7601.17514 Telugu Keyboard Layout
kbdinuk2.dll 6.1.7600.16385 Inuktitut Naqittaut Keyboard Layout
kbdir.dll 6.1.7600.16385 Irish Keyboard Layout
kbdit.dll 6.1.7600.16385 Italian Keyboard Layout
kbdit142.dll 6.1.7600.16385 Italian 142 Keyboard Layout
kbdiulat.dll 6.1.7600.16385 Inuktitut Latin Keyboard Layout
kbdjpn.dll 6.1.7600.16385 JP Japanese Keyboard Layout Stub driver
kbdkaz.dll 6.1.7600.16385 Kazak_Cyrillic Keyboard Layout
kbdkhmr.dll 6.1.7600.16385 Cambodian Standard Keyboard Layout
kbdkor.dll 6.1.7600.16385 KO Hangeul Keyboard Layout Stub driver
kbdkyr.dll 6.1.7600.16385 Kyrgyz Keyboard Layout
kbdla.dll 6.1.7600.16385 Latin-American Spanish Keyboard Layout
kbdlao.dll 6.1.7600.16385 Lao Standard Keyboard Layout
kbdlk41a.dll 6.1.7601.17514 DEC LK411-AJ Keyboard Layout
kbdlt.dll 6.1.7600.16385 Lithuania Keyboard Layout
kbdlt1.dll 6.1.7601.17514 Lithuanian Keyboard Layout
kbdlt2.dll 6.1.7600.16385 Lithuanian Standard Keyboard Layout
kbdlv.dll 6.1.7600.16385 Latvia Keyboard Layout
kbdlv1.dll 6.1.7600.16385 Latvia-QWERTY Keyboard Layout
kbdmac.dll 6.1.7600.16385 Macedonian (FYROM) Keyboard Layout
kbdmacst.dll 6.1.7600.16385 Macedonian (FYROM) - Standard Keyboard Layout
kbdmaori.dll 6.1.7601.17514 Maori Keyboard Layout
kbdmlt47.dll 6.1.7600.16385 Maltese 47-key Keyboard Layout
kbdmlt48.dll 6.1.7600.16385 Maltese 48-key Keyboard Layout
kbdmon.dll 6.1.7601.17514 Mongolian Keyboard Layout
kbdmonmo.dll 6.1.7600.16385 Mongolian (Mongolian Script) Keyboard Layout
kbdne.dll 6.1.7600.16385 Dutch Keyboard Layout
kbdnec.dll 6.1.7600.16385 JP Japanese Keyboard Layout for (NEC PC-9800)
kbdnec95.dll 6.1.7600.16385 JP Japanese Keyboard Layout for (NEC PC-9800 Windows 95)
kbdnecat.dll 6.1.7600.16385 JP Japanese Keyboard Layout for (NEC PC-9800 on PC98-NX)
kbdnecnt.dll 6.1.7600.16385 JP Japanese NEC PC-9800 Keyboard Layout
kbdnepr.dll 6.1.7601.17514 Nepali Keyboard Layout
kbdno.dll 6.1.7600.16385 Norwegian Keyboard Layout
kbdno1.dll 6.1.7600.16385 Norwegian with Sami Keyboard Layout
kbdnso.dll 6.1.7600.16385 Sesotho sa Leboa Keyboard Layout
kbdpash.dll 6.1.7600.16385 Pashto (Afghanistan) Keyboard Layout
kbdpl.dll 6.1.7600.16385 Polish Keyboard Layout
kbdpl1.dll 6.1.7600.16385 Polish Programmer's Keyboard Layout
kbdpo.dll 6.1.7601.17514 Portuguese Keyboard Layout
kbdro.dll 6.1.7600.16385 Romanian (Legacy) Keyboard Layout
kbdropr.dll 6.1.7600.16385 Romanian (Programmers) Keyboard Layout
kbdrost.dll 6.1.7600.16385 Romanian (Standard) Keyboard Layout
kbdru.dll 6.1.7600.16385 Russian Keyboard Layout
kbdru1.dll 6.1.7600.16385 Russia(Typewriter) Keyboard Layout
kbdsf.dll 6.1.7601.17514 Swiss French Keyboard Layout
kbdsg.dll 6.1.7601.17514 Swiss German Keyboard Layout
kbdsl.dll 6.1.7600.16385 Slovak Keyboard Layout
kbdsl1.dll 6.1.7600.16385 Slovak(QWERTY) Keyboard Layout
kbdsmsfi.dll 6.1.7600.16385 Sami Extended Finland-Sweden Keyboard Layout
kbdsmsno.dll 6.1.7600.16385 Sami Extended Norway Keyboard Layout
kbdsn1.dll 6.1.7600.16385 Sinhala Keyboard Layout
kbdsorex.dll 6.1.7600.16385 Sorbian Extended Keyboard Layout
kbdsors1.dll 6.1.7600.16385 Sorbian Standard Keyboard Layout
kbdsorst.dll 6.1.7600.16385 Sorbian Standard (Legacy) Keyboard Layout
kbdsp.dll 6.1.7600.16385 Spanish Keyboard Layout
kbdsw.dll 6.1.7600.16385 Swedish Keyboard Layout
kbdsw09.dll 6.1.7600.16385 Sinhala - Wij 9 Keyboard Layout
kbdsyr1.dll 6.1.7600.16385 Syriac Standard Keyboard Layout
kbdsyr2.dll 6.1.7600.16385 Syriac Phoenetic Keyboard Layout
kbdtajik.dll 6.1.7601.17514 Tajik Keyboard Layout
kbdtat.dll 6.1.7600.16385 Tatar_Cyrillic Keyboard Layout
kbdth0.dll 6.1.7600.16385 Thai Kedmanee Keyboard Layout
kbdth1.dll 6.1.7600.16385 Thai Pattachote Keyboard Layout
kbdth2.dll 6.1.7600.16385 Thai Kedmanee (non-ShiftLock) Keyboard Layout
kbdth3.dll 6.1.7600.16385 Thai Pattachote (non-ShiftLock) Keyboard Layout
kbdtiprc.dll 6.1.7600.16385 Tibetan (PRC) Keyboard Layout
kbdtuf.dll 6.1.7601.17514 Turkish F Keyboard Layout
kbdtuq.dll 6.1.7601.17514 Turkish Q Keyboard Layout
kbdturme.dll 6.1.7601.17514 Turkmen Keyboard Layout
kbdughr.dll 6.1.7600.16385 Uyghur (Legacy) Keyboard Layout
kbdughr1.dll 6.1.7601.17514 Uyghur Keyboard Layout
kbduk.dll 6.1.7600.16385 United Kingdom Keyboard Layout
kbdukx.dll 6.1.7600.16385 United Kingdom Extended Keyboard Layout
kbdur.dll 6.1.7600.16385 Ukrainian Keyboard Layout
kbdur1.dll 6.1.7600.16385 Ukrainian (Enhanced) Keyboard Layout
kbdurdu.dll 6.1.7600.16385 Urdu Keyboard Layout
kbdus.dll 6.1.7601.17514 United States Keyboard Layout
kbdusa.dll 6.1.7600.16385 US IBM Arabic 238_L Keyboard Layout
kbdusl.dll 6.1.7600.16385 Dvorak Left-Hand US English Keyboard Layout
kbdusr.dll 6.1.7600.16385 Dvorak Right-Hand US English Keyboard Layout
kbdusx.dll 6.1.7600.16385 US Multinational Keyboard Layout
kbduzb.dll 6.1.7600.16385 Uzbek_Cyrillic Keyboard Layout
kbdvntc.dll 6.1.7600.16385 Vietnamese Keyboard Layout
kbdwol.dll 6.1.7600.16385 Wolof Keyboard Layout
kbdyak.dll 6.1.7600.16385 Yakut - Russia Keyboard Layout
kbdyba.dll 6.1.7600.16385 Yoruba Keyboard Layout
kbdycc.dll 6.1.7600.16385 Serbian (Cyrillic) Keyboard Layout
kbdycl.dll 6.1.7600.16385 Serbian (Latin) Keyboard Layout
kerberos.dll 6.1.7601.17514 Pakiet zabezpieczeñ protoko³u Kerberos
kernel32.dll 6.1.7601.17514 Biblioteka DLL klienta Windows NT BASE API
kernelbase.dll 6.1.7601.17514 Biblioteka DLL klienta Windows NT BASE API
keyiso.dll 6.1.7600.16385 Us³uga izolacji klucza CNG
keymgr.dll 6.1.7600.16385 Przechowywane nazwy u¿ytkowników i has³a
korwbrkr.dll 6.1.7600.16385 korwbrkr
ksuser.dll 6.1.7600.16385 User CSA Library
ktmw32.dll 6.1.7600.16385 Windows KTM Win32 Client DLL
l2gpstore.dll 6.1.7600.16385 Policy Storage dll
l2nacp.dll 6.1.7600.16385 Dostawca poœwiadczeñ standardu Onex systemu Windows
l2sechc.dll 6.1.7600.16385 Klasy pomocy diagnostyki zabezpieczeñ warstwy 2
laprxy.dll 12.0.7600.16385 Windows Media Logagent Proxy
lgdevicemanager.dll 1.0.0.64 DeviceManager
lgerrorhandler.dll 1.0.0.64 ErrorHandler DLL
lgmonitorddccisdk.dll 1.0.0.64 MonitorDDCCISDK
lgprotocolengine.dll 1.0.0.64 ProtocolEngine
licmgr10.dll 8.0.7601.17514 Biblioteka DLL Mened¿era licencji firmy Microsoft®
linkinfo.dll 6.1.7600.16385 Windows Volume Tracking
loadperf.dll 6.1.7600.16385 £adowanie i usuwanie liczników wydajnoœci
localsec.dll 6.1.7601.17514 Przystawka MMC u¿ytkowników i grup lokalnych
locationapi.dll 6.1.7600.16385 Microsoft Windows Location API
loghours.dll 6.1.7600.16385 Okno dialogowe harmonogramu
logoncli.dll 6.1.7601.17514 Net Logon Client DLL
lpk.dll 6.1.7600.16385 Language Pack
lsmproxy.dll 6.1.7601.17514 LSM interfaces proxy Dll
luainstall.dll 6.1.7601.17514 Lua manifest install
lz32.dll 6.1.7600.16385 LZ Expand/Compress API DLL
magnification.dll 6.1.7600.16385 Interfejs API powiêkszenia Microsoft
mapi32.dll 1.0.2536.0 Rozszerzony interfejs MAPI 1.0 dla systemu Windows NT
mapistub.dll 1.0.2536.0 Rozszerzony interfejs MAPI 1.0 dla systemu Windows NT
mcewmdrmndbootstrap.dll 1.3.2302.0 Windows® Media Center WMDRM-ND Receiver Bridge Bootstrap DLL
mciavi32.dll 6.1.7601.17514 Sterownik MCI wideo dla Windows
mcicda.dll 6.1.7600.16385 Sterownik MCI dla urz¹dzeñ cdaudio
mciqtz32.dll 6.6.7601.17514 Sterownik MCI DirectShow
mciseq.dll 6.1.7600.16385 Sterownik MCI dla sekwensera MIDI
mciwave.dll 6.1.7600.16385 Sterownik MCI dla audio waveform
mctres.dll 6.1.7600.16385 Biblioteka DLL zasobów MCT
mdminst.dll 6.1.7600.16385 Instalator klasy modemu
mediametadatahandler.dll 6.1.7601.17514 Media Metadata Handler
mf.dll 12.0.7601.17514 Biblioteka DLL platformy Media Foundation
mf3216.dll 6.1.7600.16385 32-bit to 16-bit Metafile Conversion DLL
mfaacenc.dll 6.1.7600.16385 Media Foundation AAC Encoder
mfc100.dll 10.0.40219.325 MFCDLL Shared Library - Retail Version
mfc100chs.dll 10.0.40219.325 MFC Language Specific Resources
mfc100cht.dll 10.0.40219.325 MFC Language Specific Resources
mfc100deu.dll 10.0.40219.325 MFC Language Specific Resources
mfc100enu.dll 10.0.40219.325 MFC Language Specific Resources
mfc100esn.dll 10.0.40219.325 MFC Language Specific Resources
mfc100fra.dll 10.0.40219.325 MFC Language Specific Resources
mfc100ita.dll 10.0.40219.325 MFC Language Specific Resources
mfc100jpn.dll 10.0.40219.325 MFC Language Specific Resources
mfc100kor.dll 10.0.40219.325 MFC Language Specific Resources
mfc100rus.dll 10.0.40219.325 MFC Language Specific Resources
mfc100u.dll 10.0.40219.325 MFCDLL Shared Library - Retail Version
mfc40.dll 4.1.0.6151 Udostêpniona biblioteka MFCDLL - wersja handlowa
mfc40u.dll 4.1.0.6151 Udostêpniona biblioteka MFCDLL - wersja handlowa
mfc42.dll 6.6.8063.0 Udostêpniona biblioteka MFCDLL - wersja handlowa
mfc42u.dll 6.6.8063.0 Udostêpniona biblioteka MFCDLL - wersja handlowa
mfc71.dll 7.10.3077.0 MFCDLL Shared Library - Retail Version
mfc71chs.dll 7.10.3077.0 MFC Language Specific Resources
mfc71cht.dll 7.10.3077.0 MFC Language Specific Resources
mfc71deu.dll 7.10.3077.0 MFC Language Specific Resources
mfc71enu.dll 7.10.3077.0 MFC Language Specific Resources
mfc71esp.dll 7.10.3077.0 MFC Language Specific Resources
mfc71fra.dll 7.10.3077.0 MFC Language Specific Resources
mfc71ita.dll 7.10.3077.0 MFC Language Specific Resources
mfc71jpn.dll 7.10.3077.0 MFC Language Specific Resources
mfc71kor.dll 7.10.3077.0 MFC Language Specific Resources
mfc71u.dll 7.10.3077.0 MFCDLL Shared Library - Retail Version
mfcm100.dll 10.0.40219.325 MFC Managed Library - Retail Version
mfcm100u.dll 10.0.40219.325 MFC Managed Library - Retail Version
mfcsubs.dll 2001.12.8530.16385 COM+
mfds.dll 12.0.7601.17514 Media Foundation Direct Show wrapper DLL
mfdvdec.dll 6.1.7600.16385 Media Foundation DV Decoder
mferror.dll 12.0.7600.16385 Biblioteka DLL b³êdów programu Media Foundation
mfh264enc.dll 6.1.7600.16385 Media Foundation H264 Encoder
mfmjpegdec.dll 6.1.7600.16385 Media Foundation MJPEG Decoder
mfplat.dll 12.0.7600.16385 Media Foundation Platform DLL
mfplay.dll 12.0.7601.17514 Media Foundation Playback API DLL
mfps.dll 12.0.7600.16385 Media Foundation Proxy DLL
mfreadwrite.dll 12.0.7601.17514 Media Foundation ReadWrite DLL
mfvdsp.dll 6.1.7600.16385 Windows Media Foundation Video DSP Components
mfwmaaec.dll 6.1.7600.16385 Windows Media Audio AEC for Media Foundation
mgmtapi.dll 6.1.7600.16385 Microsoft SNMP Manager API (uses WinSNMP)
midimap.dll 6.1.7600.16385 Microsoft MIDI Mapper
migisol.dll 6.1.7601.17514 Migration System Isolation Layer
miguiresource.dll 6.1.7600.16385 Zasoby us³ugi MIG wini32
mimefilt.dll 2008.0.7601.17514 Filtr MIME
mlang.dll 6.1.7600.16385 Biblioteka DLL obs³ugi wielu jêzyków
mmcbase.dll 6.1.7600.16385 Podstawowa biblioteka DLL MMC
mmci.dll 6.1.7600.16385 Instalator klasy multimediów
mmcico.dll 6.1.7600.16385 Media class co-installer
mmcndmgr.dll 6.1.7601.17514 Biblioteka DLL Mened¿era wêz³ów MMC
mmcshext.dll 6.1.7600.16385 MMC Shell Extension DLL
mmdevapi.dll 6.1.7601.17514 Interfejs API MMDevice
mmres.dll 6.1.7600.16385 Ogólne zasoby audio
modemui.dll 6.1.7600.16385 W³aœciwoœci modemu Windows
moricons.dll 6.1.7600.16385 Windows NT Setup Icon Resources Library
mp3dmod.dll 6.1.7600.16385 Microsoft MP3 Decoder DMO
mp43decd.dll 6.1.7600.16385 Windows Media MPEG-4 Video Decoder
mp4sdecd.dll 6.1.7600.16385 Windows Media MPEG-4 S Video Decoder
mpg4decd.dll 6.1.7600.16385 Windows Media MPEG-4 Video Decoder
mpr.dll 6.1.7600.16385 Multiple Provider Router DLL
mprapi.dll 6.1.7601.17514 Windows NT MP Router Administration DLL
mprddm.dll 6.1.7601.17514 Opiekun mened¿era wybierania numeru na ¿¹danie
mprdim.dll 6.1.7600.16385 Dynamiczny mened¿er interfejsu
mprmsg.dll 6.1.7600.16385 Biblioteka DLL wiadomoœci us³ugi routerów obs³uguj¹cych wiele protoko³ów
msaatext.dll 2.0.10413.0 Active Accessibility text support
msac3enc.dll 6.1.7601.17514 Microsoft AC-3 Encoder
msacm32.dll 6.1.7600.16385 Filtr audio ACM Microsoft
msadce.dll 6.1.7601.17514 OLE DB Cursor Engine
msadcer.dll 6.1.7600.16385 OLE DB Cursor Engine Resources
msadcf.dll 6.1.7601.17514 Remote Data Services Data Factory
msadcfr.dll 6.1.7600.16385 Remote Data Services Data Factory Resources
msadco.dll 6.1.7601.17514 Remote Data Services Data Control
msadcor.dll 6.1.7600.16385 Remote Data Services Data Control Resources
msadcs.dll 6.1.7601.17514 Remote Data Services ISAPI Library
msadds.dll 6.1.7600.16385 OLE DB Data Shape Provider
msaddsr.dll 6.1.7600.16385 OLE DB Data Shape Provider Resources
msader15.dll 6.1.7600.16385 ActiveX Data Objects Resources
msado15.dll 6.1.7601.17514 ActiveX Data Objects
msadomd.dll 6.1.7601.17514 ActiveX Data Objects (Multi-Dimensional)
msador15.dll 6.1.7601.17514 Microsoft ActiveX Data Objects Recordset
msadox.dll 6.1.7601.17514 ActiveX Data Objects Extensions
msadrh15.dll 6.1.7600.16385 ActiveX Data Objects Rowset Helper
msafd.dll 6.1.7600.16385 Microsoft Windows Sockets 2.0 Service Provider
msasn1.dll 6.1.7601.17514 ASN.1 Runtime APIs
msaudite.dll 6.1.7600.16385 Biblioteka DLL inspekcji zdarzeñ systemu zabezpieczeñ
mscandui.dll 6.1.7600.16385 Biblioteka DLL serwera MSCANDUI
mscat32.dll 6.1.7600.16385 MSCAT32 Forwarder DLL
msclmd.dll 6.1.7601.17514 Microsoft Class Mini-driver
mscms.dll 6.1.7601.17514 Biblioteka DLL systemu dopasowywania kolorów firmy Microsoft
mscoree.dll 4.0.40305.0 Microsoft .NET Runtime Execution Engine
mscorier.dll 2.0.50727.5420 Zasoby IE modu³u wykonawczego platformy Microsoft .NET
mscories.dll 2.0.50727.5420 Microsoft .NET IE SECURITY REGISTRATION
mscpx32r.dll 6.1.7600.16385 ODBC Code Page Translator Resources
mscpxl32.dll 6.1.7600.16385 Translator strony kodowej ODBC
msctf.dll 6.1.7600.16385 Biblioteka DLL serwera MSCTF
msctfmonitor.dll 6.1.7600.16385 MsCtfMonitor DLL
msctfp.dll 6.1.7600.16385 MSCTFP Server DLL
msctfui.dll 6.1.7600.16385 Biblioteka DLL serwera MSCTFUI
msdadc.dll 6.1.7600.16385 OLE DB Data Conversion Stub
msdadiag.dll 6.1.7600.16385 Built-In Diagnostics
msdaenum.dll 6.1.7600.16385 OLE DB Root Enumerator Stub
msdaer.dll 6.1.7600.16385 OLE DB Error Collection Stub
msdaora.dll 6.1.7600.16385 OLE DB Provider for Oracle
msdaorar.dll 6.1.7600.16385 OLE DB Provider for Oracle Resources
msdaosp.dll 6.1.7601.17514 OLE DB Simple Provider
msdaprsr.dll 6.1.7600.16385 OLE DB Persistence Services Resources
msdaprst.dll 6.1.7600.16385 OLE DB Persistence Services
msdaps.dll 6.1.7600.16385 OLE DB Interface Proxies/Stubs
msdarem.dll 6.1.7601.17514 OLE DB Remote Provider
msdaremr.dll 6.1.7600.16385 OLE DB Remote Provider Resources
msdart.dll 6.1.7600.16385 OLE DB Runtime Routines
msdasc.dll 6.1.7600.16385 OLE DB Service Components Stub
msdasql.dll 6.1.7601.17514 OLE DB Provider for ODBC Drivers
msdasqlr.dll 6.1.7600.16385 OLE DB Provider for ODBC Drivers Resources
msdatl3.dll 6.1.7600.16385 OLE DB Implementation Support Routines
msdatt.dll 6.1.7600.16385 OLE DB Temporary Table Services
msdaurl.dll 6.1.7600.16385 OLE DB RootBinder Stub
msdelta.dll 6.1.7600.16385 Microsoft Patch Engine
msdfmap.dll 6.1.7601.17514 Data Factory Handler
msdmo.dll 6.6.7601.17514 DMO Runtime
msdrm.dll 6.1.7601.17514 Klient zarz¹dzania prawami dostêpu w systemie Windows
msdtcprx.dll 2001.12.8530.16385 Microsoft Distributed Transaction Coordinator OLE Transactions Interface Proxy DLL
msdtcuiu.dll 2001.12.8530.16385 Microsoft Distributed Transaction Coordinator Administrative DLL
msdtcvsp1res.dll 2001.12.8530.16385 Zasoby us³ugi Koordynator transakcji rozproszonych firmy Microsoft dla systemu Vista z dodatkiem SP1
msexch40.dll 4.0.9756.0 Microsoft Jet Exchange Isam
msexcl40.dll 4.0.9756.0 Microsoft Jet Excel Isam
msfeeds.dll 8.0.7601.17514 Microsoft Feeds Manager
msfeedsbs.dll 8.0.7601.17514 Synchronizacja w tle Ÿróde³ danych firmy Microsoft
msftedit.dll 5.41.21.2510 Rich Text Edit Control, v4.1
mshtml.dll 8.0.7601.17514 Microsoft (R) - Podgl¹d skryptów HTML
mshtmled.dll 8.0.7601.17514 Microsoft® HTML Editing Component
mshtmler.dll 8.0.7600.16385 Plik DLL zasobów sk³adnika Microsoft® HTML Editing
msi.dll 5.0.7601.17514 Windows Installer
msidcrl30.dll 6.1.7600.16385 IDCRL Dynamic Link Library
msident.dll 6.1.7600.16385 Microsoft Identity Manager
msidle.dll 6.1.7600.16385 User Idle Monitor
msidntld.dll 6.1.7600.16385 Microsoft Identity Manager
msieftp.dll 6.1.7601.17514 Rozszerzenie FTP Folder pow³oki programu Microsoft Internet Explorer
msihnd.dll 5.0.7601.17514 Windows® installer
msiltcfg.dll 5.0.7600.16385 Windows Installer Configuration API Stub
msimg32.dll 6.1.7600.16385 GDIEXT Client DLL
msimsg.dll 5.0.7600.16385 Komunikaty miêdzynarodowe Instalatora Windows®
msimtf.dll 6.1.7600.16385 Biblioteka DLL serwera Active IMM
msisip.dll 5.0.7600.16385 MSI Signature SIP Provider
msjet40.dll 4.0.9756.0 Microsoft Jet Engine Library
msjetoledb40.dll 4.0.9756.0
msjint40.dll 4.0.9756.0 Microsoft Jet Database Engine International DLL
msjro.dll 6.1.7601.17514 Jet and Replication Objects
msjter40.dll 4.0.9756.0 Microsoft Jet Database Engine Error DLL
msjtes40.dll 4.0.9756.0 Microsoft Jet Expression Service
msls31.dll 3.10.349.0 Microsoft Line Services library file
msltus40.dll 4.0.9756.0 Microsoft Jet Lotus 1-2-3 Isam
msmpeg2adec.dll 6.1.7140.0 Microsoft DTV-DVD Audio Decoder
msmpeg2enc.dll 6.1.7601.17514 Koder Microsoft MPEG-2
msmpeg2vdec.dll 6.1.7140.0 Microsoft DTV-DVD Video Decoder
msnetobj.dll 11.0.7601.17514 DRM ActiveX Network Object
msobjs.dll 6.1.7600.16385 Nazwy obiektów systemowych dla inspekcji
msoeacct.dll 6.1.7600.16385 Microsoft Internet Account Manager
msoert2.dll 6.1.7600.16385 Plik RT Lib programu Poczta systemu Windows
msorc32r.dll 6.1.7600.16385 Sterownik ODBC dla programu Oracle Resources
msorcl32.dll 6.1.7601.17514 ODBC Driver for Oracle
mspatcha.dll 6.1.7600.16385 Microsoft File Patch Application API
mspbde40.dll 4.0.9756.0 Microsoft Jet Paradox Isam
msports.dll 6.1.7600.16385 Instalator klas portów
msrating.dll 8.0.7601.17514 Biblioteka DLL klasyfikacji internetowej i zarz¹dzania lokalnymi u¿ytkownikami
msrd2x40.dll 4.0.9756.0 Microsoft (R) Red ISAM
msrd3x40.dll 4.0.9756.0 Microsoft (R) Red ISAM
msrdc.dll 6.1.7600.16385 Remote Differential Compression COM server
msrdpwebaccess.dll 6.1.7600.16385 Microsoft Remote Desktop Services Web Access Control
msrepl40.dll 4.0.9756.0 Microsoft Replication Library
msrle32.dll 6.1.7601.17514 Microsoft RLE Compressor
msscntrs.dll 7.0.7600.16385 msscntrs.dll
msscp.dll 11.0.7601.17514 Windows Media Secure Content Provider
mssha.dll 6.1.7600.16385 Agent kondycji zabezpieczeñ systemu Windows
msshavmsg.dll 6.1.7600.16385 Komunikat modu³u sprawdzaj¹cego agenta kondycji zabezpieczeñ systemu Windows
msshooks.dll 7.0.7600.16385 MSSHooks.dll
mssign32.dll 6.1.7600.16385 Interfejs API podpisywania programu Microsoft Trust
mssip32.dll 6.1.7600.16385 MSSIP32 Forwarder DLL
mssitlb.dll 7.0.7600.16385 mssitlb
mssph.dll 7.0.7600.16385 Program obs³ugi protoko³u wyszukiwania firmy Microsoft
mssphtb.dll 7.0.7601.17514 £¹cznik Outlook MSSearch
mssprxy.dll 7.0.7600.16385 Microsoft Search Proxy
mssrch.dll 7.0.7601.17514 mssrch.dll
mssvp.dll 7.0.7601.17514 Platforma systemu Vista MSSearch
msswch.dll 6.1.7600.16385 msswch
mstask.dll 6.1.7601.17514 DLL interfejsu Harmonogramu zadañ
mstext40.dll 4.0.9756.0 Microsoft Jet Text Isam
mstime.dll 8.0.7601.17514 Microsoft (R) Timed Interactive Multimedia Extensions to HTML
mstscax.dll 6.1.7601.17514 Klient us³ug pulpitu zdalnego dla ActiveX
msutb.dll 6.1.7601.17514 Biblioteka DLL serwera MSUTB
msv1_0.dll 6.1.7601.17514 Microsoft Authentication Package v1.0
msvbvm60.dll 6.0.98.15 Visual Basic Virtual Machine
msvcirt.dll 7.0.7600.16385 Windows NT IOStreams DLL
msvcp100.dll 10.0.40219.325 Microsoft® C Runtime Library
msvcp110_clr0400.dll 11.0.50938.18408 Microsoft® C Runtime Library
msvcp60.dll 7.0.7600.16385 Windows NT C++ Runtime Library DLL
msvcp71.dll 7.10.3077.0 Microsoft® C++ Runtime Library
msvcr100.dll 10.0.40219.325 Microsoft® C Runtime Library
msvcr100_clr0400.dll 11.0.50938.18408 Microsoft® .NET Framework
msvcr110_clr0400.dll 11.0.50938.18408 Microsoft® C Runtime Library
msvcr71.dll 7.10.3052.4 Microsoft® C Runtime Library
msvcrt.dll 7.0.7600.16385 Windows NT CRT DLL
msvcrt20.dll 2.12.0.0 Microsoft® C Runtime Library
msvcrt40.dll 6.1.7600.16385 VC 4.x CRT DLL (Forwarded to msvcrt.dll)
msvfw32.dll 6.1.7601.17514 DLL Microsoft Video for Windows
msvidc32.dll 6.1.7601.17514 Kompresor Microsoft Video 1
msvidctl.dll 6.5.7601.17514 Formant ActiveX dla przesy³ania strumieniowego obrazu wideo
mswdat10.dll 4.0.9756.0 Microsoft Jet Sort Tables
mswmdm.dll 12.0.7600.16385 Rdzeñ mened¿era urz¹dzeñ multimedialnych systemu Windows
mswsock.dll 6.1.7601.17514 Microsoft Windows Sockets 2.0 Dostawca us³ugi
mswstr10.dll 4.0.9756.0 Biblioteka sortowania Microsoft Jet
msxactps.dll 6.1.7600.16385 OLE DB Transaction Proxies/Stubs
msxbde40.dll 4.0.9756.0 Microsoft Jet xBASE Isam
msxml3.dll 8.110.7601.17514 MSXML 3.0 SP11
msxml3r.dll 8.110.7600.16385 XML Resources
msxml6.dll 6.30.7601.17514 MSXML 6.0 SP3
msxml6r.dll 6.30.7600.16385 XML Resources
msyuv.dll 6.1.7601.17514 Microsoft UYVY Video Decompressor
mtxclu.dll 2001.12.8531.17514 Microsoft Distributed Transaction Coordinator Failover Clustering Support DLL
mtxdm.dll 2001.12.8530.16385 COM+
mtxex.dll 2001.12.8530.16385 COM+
mtxlegih.dll 2001.12.8530.16385 COM+
mtxoci.dll 2001.12.8530.16385 Microsoft Distributed Transaction Coordinator Database Support DLL for Oracle
muifontsetup.dll 6.1.7601.17514 MUI Callback for font registry settings
mycomput.dll 6.1.7600.16385 Zarz¹dzanie komputerem
mydocs.dll 6.1.7601.17514 Interfejs u¿ytkownika folderu Moje dokumenty
napcrypt.dll 6.1.7601.17514 NAP Cryptographic API helper
napdsnap.dll 6.1.7601.17514 Rozszerzenie programu GPEdit ochrony dostêpu do sieci
naphlpr.dll 6.1.7601.17514 NAP client config API helper
napinsp.dll 6.1.7600.16385 Dostawca podk³adek nazewnictwa poczty e-mail
napipsec.dll 6.1.7600.16385 Klient wymuszania IPSec ochrony dostêpu do sieci
napmontr.dll 6.1.7600.16385 Pomoc narzêdzia Netsh ochrony dostêpu do sieci
nativehooks.dll 6.1.7600.16385 Microsoft Narrator Native hook handler
naturallanguage6.dll 6.1.7601.17514 Natural Language Development Platform 6
ncdprop.dll 6.1.7600.16385 Zaawansowane w³aœciwoœci urz¹dzenia sieciowego
nci.dll 6.1.7601.17514 Instalator dodatkowy: NET
ncobjapi.dll 6.1.7600.16385 Microsoft® Windows® Operating System
ncrypt.dll 6.1.7600.16385 Biblioteka kryptograficzna systemu Windows
ncryptui.dll 6.1.7601.17514 Biblioteka interfejsu u¿ytkownika ochrony klucza kryptograficznego systemu Windows
ncsi.dll 6.1.7601.17514 WskaŸnik stanu ³¹cznoœci sieciowej
nddeapi.dll 6.1.7600.16385 Network DDE Share Management APIs
ndfapi.dll 6.1.7600.16385 Interfejs API klienta struktury diagnostyki sieci
ndfetw.dll 6.1.7600.16385 Network Diagnostic Engine Event Interface
ndfhcdiscovery.dll 6.1.7600.16385 Network Diagnostic Framework HC Discovery API
ndiscapcfg.dll 6.1.7600.16385 NdisCap Notify Object
ndishc.dll 6.1.7600.16385 Klasy pomocy NDIS
ndproxystub.dll 6.1.7600.16385 Network Diagnostic Engine Proxy/Stub
negoexts.dll 6.1.7600.16385 NegoExtender Security Package
netapi32.dll 6.1.7601.17514 Net Win32 API DLL
netbios.dll 6.1.7600.16385 NetBIOS Interface Library
netcenter.dll 6.1.7601.17514 Panel sterowania Centrum sieciowego
netcfgx.dll 6.1.7601.17514 Obiekty konfiguracji sieci
netcorehc.dll 6.1.7600.16385 Klasy pomocy podstawowej diagnostyki sieci
netdiagfx.dll 6.1.7601.17514 Struktura diagnostyki sieci
netevent.dll 6.1.7600.16385 Obs³uga zdarzeñ w sieci
netfxperf.dll 4.0.40305.0 Extensible Performance Counter Shim
neth.dll 6.1.7600.16385 Biblioteka DLL komunikatów pomocy sieciowej
netid.dll 6.1.7601.17514 Aplet Panelu sterowania System; Strona identyfikatora sieci
netiohlp.dll 6.1.7601.17514 Pomocnicza biblioteka DLL narzêdzia Netio
netjoin.dll 6.1.7601.17514 Domain Join DLL
netlogon.dll 6.1.7601.17514 Biblioteka DLL us³ug Net Logon
netmsg.dll 6.1.7600.16385 Biblioteka DLL komunikatów sieciowych
netplwiz.dll 6.1.7601.17514 Kreator mapowania dysków sieciowych/miejsc sieciowych
netprof.dll 6.1.7600.16385 Interfejs u¿ytkownika do zarz¹dzania profilem sieci
netprofm.dll 6.1.7600.16385 Mened¿er listy sieci
netshell.dll 6.1.7601.17514 Pow³oka po³¹czeñ sieciowych
netutils.dll 6.1.7601.17514 Net Win32 API Helpers DLL
networkexplorer.dll 6.1.7601.17514 Eksplorator sieci
networkitemfactory.dll 6.1.7600.16385 NetworkItem Factory
networkmap.dll 6.1.7601.17514 Mapa sieci
newdev.dll 6.0.5054.0 Biblioteka dodawania urz¹dzeñ sprzêtowych
nlaapi.dll 6.1.7601.17514 Network Location Awareness 2
nlhtml.dll 2008.0.7600.16385 Filtr HTML
nlmgp.dll 6.1.7600.16385 Przystawka Mened¿er listy sieci
nlmsprep.dll 6.1.7600.16385 Network List Manager Sysprep Module
nlsbres.dll 6.1.7601.17514 NLSBuild resource DLL
nlsdata0000.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0001.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0002.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0003.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0007.dll 6.1.7600.16385 Microsoft German Natural Language Server Data and Code
nlsdata0009.dll 6.1.7600.16385 Microsoft English Natural Language Server Data and Code
nlsdata000a.dll 6.1.7600.16385 Microsoft Spanish Natural Language Server Data and Code
nlsdata000c.dll 6.1.7600.16385 Microsoft French Natural Language Server Data and Code
nlsdata000d.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata000f.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0010.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0011.dll 6.1.7600.16385 Microsoft Japanese Natural Language Server Data and Code
nlsdata0013.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0018.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0019.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata001a.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata001b.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata001d.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0020.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0021.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0022.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0024.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0026.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0027.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata002a.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0039.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata003e.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0045.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0046.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0047.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0049.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata004a.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata004b.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata004c.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata004e.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0414.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0416.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0816.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata081a.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdata0c1a.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsdl.dll 6.1.7600.16385 Nls Downlevel DLL
nlslexicons0001.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0002.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0003.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0007.dll 6.1.7600.16385 Microsoft German Natural Language Server Data and Code
nlslexicons0009.dll 6.1.7600.16385 Microsoft English Natural Language Server Data and Code
nlslexicons000a.dll 6.1.7600.16385 Microsoft Spanish Natural Language Server Data and Code
nlslexicons000c.dll 6.1.7600.16385 Microsoft French Natural Language Server Data and Code
nlslexicons000d.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons000f.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0010.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0011.dll 6.1.7600.16385 Microsoft Japanese Natural Language Server Data and Code
nlslexicons0013.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0018.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0019.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons001a.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons001b.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons001d.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0020.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0021.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0022.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0024.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0026.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0027.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons002a.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0039.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons003e.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0045.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0046.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0047.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0049.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons004a.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons004b.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons004c.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons004e.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0414.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0416.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0816.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons081a.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlslexicons0c1a.dll 6.1.7600.16385 Microsoft Neutral Natural Language Server Data and Code
nlsmodels0011.dll 6.1.7600.16385 Microsoft Japanese Natural Language Server Data and Code
normaliz.dll 6.1.7600.16385 Unicode Normalization DLL
npmproxy.dll 6.1.7600.16385 Network List Manager Proxy
nshhttp.dll 6.1.7600.16385 Plik DLL narzêdzia Netsh us³ugi HTTP
nshipsec.dll 6.1.7601.17514 Biblioteka DLL pomocnika zabezpieczeñ IP pow³oki sieci
nshwfp.dll 6.1.7601.17514 Pomoc narzêdzia Netsh Platformy filtrowania systemu Windows
nsi.dll 6.1.7600.16385 NSI User-mode interface DLL
ntdll.dll 6.1.7601.17514 Biblioteka NT Layer DLL
ntdsapi.dll 6.1.7600.16385 Active Directory Domain Services API
ntlanman.dll 6.1.7601.17514 Microsoft® Lan Manager
ntlanui2.dll 6.1.7600.16385 Interfejs obiektów sieciowych
ntmarta.dll 6.1.7600.16385 Windows NT - dostawca MARTA
ntprint.dll 6.1.7601.17514 Biblioteka DLL Instalatora buforu wydruku
ntshrui.dll 6.1.7601.17514 Rozszerzenia pow³oki dla udostêpniania zasobów
ntvdm64.dll 6.1.7600.16385 Emulacja 16-bitowa w systemie NT64
nvapi.dll 9.18.13.3523 NVIDIA NVAPI Library, Version 335.23
nvaudcap32v.dll 1.2.20.0 NVIDIA Virtual Audio Driver
nvcompiler.dll 8.17.13.3523 NVIDIA Compiler, Version 335.23
nvcuda.dll 8.17.13.3523 NVIDIA CUDA Driver, Version 335.23
nvcuvenc.dll 8.17.13.3523 NVIDIA CUDA Video Encoder, Version 335.23
nvcuvid.dll 8.17.13.3523 NVIDIA CUDA Video Decode API, Version 335.23
nvd3dum.dll 9.18.13.3523 NVIDIA WDDM D3D Driver, Version 335.23
nvencodeapi.dll 6.14.13.3523 NVIDIA Video Encoder API, Version 3.0
nvfbc.dll 6.14.13.3523 NVIDIA Front Buffer Capture Library, Version
nvifr.dll 6.14.13.3523 NVIDIA In-band Frame Rendering Library, Version
nvifropengl.dll 9.18.13.3523 NVIDIA OpenGL In-band Frame Readback Library, Version
nvinit.dll 9.18.13.3523 NVIDIA shim initialization dll, Version 335.23
nvoglshim32.dll 9.18.13.3523 NVIDIA OpenGL Shim Driver, Version 335.23
nvoglv32.dll 9.18.13.3523 NVIDIA Compatible OpenGL ICD
nvopencl.dll 8.17.13.3523 NVIDIA CUDA 6.0.1 OpenCL 1.1 Driver, Version 335.23
nvspcap.dll 11.10.11.1 NVIDIA Capture Server Proxy
nvumdshim.dll 9.18.13.3523 NVIDIA D3D Shim Driver, Version 335.23
nvwgf2um.dll 9.18.13.3523 NVIDIA D3D10 Driver, Version 335.23
objsel.dll 6.1.7600.16385 Selektor obiektów - okno dialogowe
occache.dll 8.0.7601.17514 Podgl¹d formantów obiektowych
ocsetapi.dll 6.1.7601.17514 Windows Optional Component Setup API
odbc32.dll 6.1.7601.17514 ODBC Driver Manager
odbc32gt.dll 6.1.7600.16385 ODBC Driver Generic Thunk
odbcbcp.dll 6.1.7600.16385 BCP for ODBC
odbcconf.dll 6.1.7601.17514 ODBC Driver Configuration Program
odbccp32.dll 6.1.7601.17514 ODBC Installer
odbccr32.dll 6.1.7600.16385 ODBC Cursor Library
odbccu32.dll 6.1.7600.16385 ODBC Cursor Library
odbcint.dll 6.1.7600.16385 ODBC Resources
odbcji32.dll 6.1.7600.16385 Microsoft ODBC Desktop Driver Pack 3.5
odbcjt32.dll 6.1.7601.17514 Microsoft ODBC Desktop Driver Pack 3.5
odbctrac.dll 6.1.7601.17514 ODBC Driver Manager Trace
oddbse32.dll 6.1.7600.16385 ODBC (3.0) driver for DBase
odexl32.dll 6.1.7600.16385 ODBC (3.0) driver for Excel
odfox32.dll 6.1.7600.16385 ODBC (3.0) driver for FoxPro
odpdx32.dll 6.1.7600.16385 ODBC (3.0) driver for Paradox
odtext32.dll 6.1.7600.16385 ODBC (3.0) driver for text files
offfilt.dll 2008.0.7600.16385 Filtr pakietu OFFICE
ogldrv.dll 6.1.7600.16385 MSOGL
ole2.dll 2.10.35.35 OLE 2.1 16/32 Interoperability Library
ole2disp.dll 2.10.3050.1 OLE 2.1 16/32 Interoperability Library
ole2nls.dll 2.10.3050.1 OLE 2.1 16/32 Interoperability Library
ole32.dll 6.1.7601.17514 Microsoft OLE for Windows
oleacc.dll 7.0.0.0 Active Accessibility Core Component
oleacchooks.dll 7.0.0.0 Active Accessibility Event Hooks Library
oleaccrc.dll 7.0.0.0 Active Accessibility Resource DLL
oleaut32.dll 6.1.7601.17514
olecli32.dll 6.1.7600.16385 £¹czenie i osadzanie obiektów (OLE) - biblioteka klienta
oledb32.dll 6.1.7601.17514 OLE DB Core Services
oledb32r.dll 6.1.7600.16385 Zasoby podstawowych us³ug baz danych OLE
oledlg.dll 6.1.7600.16385 Obs³uga interfejsu u¿ytkownika OLE
oleprn.dll 6.1.7600.16385 Biblioteka DLL Oleprn
olepro32.dll 6.1.7601.17514
oleres.dll 6.1.7600.16385 Biblioteka DLL zasobów funkcji OLE
olesvr32.dll 6.1.7600.16385 Object Linking and Embedding Server Library
olethk32.dll 6.1.7601.17514 Microsoft OLE for Windows
onex.dll 6.1.7601.17514 Biblioteka suplikantów IEEE 802.1X
onexui.dll 6.1.7601.17514 Biblioteka interfejsu u¿ytkownika suplikantów IEEE 802.1X
onlineidcpl.dll 6.1.7601.17514 Panel sterowania to¿samoœci online
oobefldr.dll 6.1.7601.17514 Wprowadzenie
opcservices.dll 6.1.7601.17514 Native Code OPC Services Library
opencl.dll 1.0.0.0 OpenCL Client DLL
opengl32.dll 6.1.7600.16385 OpenGL Client DLL
osbaseln.dll 6.1.7600.16385 Service Reporting API
osuninst.dll 6.1.7600.16385 Uninstall Interface
p2p.dll 6.1.7600.16385 Grupowanie w sieci równorzêdnej
p2pcollab.dll 6.1.7600.16385 Wspó³praca wêz³ów równorzêdnych
p2pgraph.dll 6.1.7600.16385 Peer-to-Peer Graphing
p2pnetsh.dll 6.1.7600.16385 Pomoc narzêdzia Netsh dla sieci równorzêdnych
packager.dll 6.1.7601.17727 Pakowarka obiektów 2
panmap.dll 6.1.7600.16385 PANOSE(tm) Font Mapper
pautoenr.dll 6.1.7600.16385 Biblioteka DLL automatycznej rejestracji
pcaui.dll 6.1.7600.16385 Modu³ interfejsu u¿ytkownika asystenta zgodnoœci programów
pcwum.dll 6.1.7600.16385 Performance Counters for Windows Native DLL
pdh.dll 6.1.7601.17514 Pomocnicza biblioteka DLL danych wydajnoœci systemu Windows
pdhui.dll 6.1.7601.17514 Interfejs u¿ytkownika funkcji PDH
peerdist.dll 6.1.7600.16385 Biblioteka dll kontenera us³ugi BranchCache
peerdistsh.dll 6.1.7600.16385 Pomoc Netshell dla us³ugi BranchCache
perfcentercpl.dll 6.1.7601.17514 Centrum wydajnoœci
perfctrs.dll 6.1.7600.16385 Liczniki wydajnoœci
perfdisk.dll 6.1.7600.16385 Biblioteka obiektów wydajnoœci dysków systemu Windows
perfnet.dll 6.1.7600.16385 Biblioteka DLL obiektów wydajnoœci us³ug sieciowych systemu Windows
perfos.dll 6.1.7600.16385 Biblioteka DLL obiektów wydajnoœci systemu Windows
perfproc.dll 6.1.7600.16385 Biblioteka DLL obiektów wydajnoœci procesów systemu Windows
perfts.dll 6.1.7601.17514 Windows Remote Desktop Services Performance Objects
photometadatahandler.dll 6.1.7600.16385 Photo Metadata Handler
photowiz.dll 6.1.7601.17514 Kreator drukowania fotografii
pid.dll 6.1.7600.16385 Microsoft PID
pidgenx.dll 6.1.7600.16385 Pid Generation
pifmgr.dll 6.1.7601.17514 Windows NT PIF Manager Icon Resources Library
pku2u.dll 6.1.7600.16385 Pku2u Security Package
pla.dll 6.1.7601.17514 Dzienniki wydajnoœci i alerty
playsndsrv.dll 6.1.7600.16385 Us³uga PlaySound
pmcsnap.dll 6.1.7600.16385 pmcsnap dll
pngfilt.dll 8.0.7600.16385 IE PNG plugin image decoder
pnidui.dll 6.1.7601.17514 Ikona systemowa sieci
pnpsetup.dll 6.1.7600.16385 Pnp installer for CMI
pnrpnsp.dll 6.1.7600.16385 Dostawca obszaru nazw PNRP
polstore.dll 6.1.7600.16385 Biblioteka DLL magazynu zasad
portabledeviceapi.dll 6.1.7601.17514 Sk³adniki interfejsu API urz¹dzeñ przenoœnych systemu Windows
portabledeviceclassextension.dll 6.1.7600.16385 Windows Portable Device Class Extension Component
portabledeviceconnectapi.dll 6.1.7600.16385 Portable Device Connection API Components
portabledevicestatus.dll 6.1.7601.17514 Dostawca stanu urz¹dzeñ przenoœnych systemu Microsoft Windows
portabledevicesyncprovider.dll 6.1.7601.17514 Dostawca urz¹dzeñ przenoœnych systemu Microsoft Windows.
portabledevicetypes.dll 6.1.7600.16385 Windows Portable Device (Parameter) Types Component
portabledevicewiacompat.dll 6.1.7600.16385 PortableDevice WIA Compatibility Driver
portabledevicewmdrm.dll 6.1.7600.16385 Windows Portable Device WMDRM Component
pots.dll 6.1.7600.16385 Narzêdzie do rozwi¹zywania problemów z zasilaniem
powercpl.dll 6.1.7601.17514 Panel sterowania opcjami zasilania
powrprof.dll 6.1.7600.16385 Pomocnicza biblioteka DLL dla profilu zasilania
ppcsnap.dll 6.1.7600.16385 ppcsnap DLL
presentationcffrasterizernative_v0300.dll 3.0.6920.4902 WinFX OpenType/CFF Rasterizer
presentationhostproxy.dll 4.0.40305.0 Windows Presentation Foundation Host Proxy
presentationnative_v0300.dll 3.0.6920.4902 PresentationNative_v0300.dll
prflbmsg.dll 6.1.7600.16385 Komunikaty zdarzeñ biblioteki wydajnoœci Perflib
printui.dll 6.1.7601.17514 Interfejs u¿ytkownika ustawieñ drukarki
prncache.dll 6.1.7601.17514 Print UI Cache
prnfldr.dll 6.1.7601.17514 prnfldr dll
prnntfy.dll 6.1.7600.16385 biblioteka DLL powiadomieñ dotycz¹cych drukowania
prntvpt.dll 6.1.7601.17514 Print Ticket Services Module
profapi.dll 6.1.7600.16385 User Profile Basic API
propsys.dll 7.0.7601.17514 System w³aœciwoœci firmy Microsoft
provsvc.dll 6.1.7601.17514 Windows HomeGroup
provthrd.dll 6.1.7600.16385 WMI Provider Thread & Log Library
psapi.dll 6.1.7600.16385 Process Status Helper
psbase.dll 6.1.7600.16385 Domyœlny dostawca magazynu chronionego
pshed.dll 6.1.7600.16385 Sterownik b³êdów sprzêtowych charakterystycznych dla platformy
psisdecd.dll 6.6.7600.16385 Microsoft SI/PSI parser for MPEG2 based networks.
pstorec.dll 6.1.7600.16385 Protected Storage COM interfaces
pstorsvc.dll 6.1.7600.16385 Protected storage server
puiapi.dll 6.1.7600.16385 puiapi DLL
puiobj.dll 6.1.7601.17514 Biblioteka DLL obiektów interfejsu u¿ytkownika drukowania
pwrshplugin.dll 6.1.7600.16385 pwrshplugin.dll
qagent.dll 6.1.7601.17514 Serwer proxy agenta kwarantanny
qasf.dll 12.0.7601.17514 DirectShow ASF Support
qcap.dll 6.6.7601.17514 DirectShow Runtime.
qcliprov.dll 6.1.7601.17514 Dostawca WMI klienta kwarantanny
qdv.dll 6.6.7601.17514 DirectShow Runtime.
qdvd.dll 6.6.7601.17514 DirectShow DVD PlayBack Runtime.
qedit.dll 6.6.7601.17514 Edycja DirectShow.
qedwipes.dll 6.6.7600.16385 DirectShow Editing SMPTE Wipes
qmgrprxy.dll 7.5.7600.16385 Background Intelligent Transfer Service Proxy
qshvhost.dll 6.1.7601.17514 Host modu³u sprawdzania poprawnoœci kondycji systemu dla kwarantanny
qsvrmgmt.dll 6.1.7601.17514 Zarz¹dzanie serwerem kwarantanny
quartz.dll 6.6.7601.17514 DirectShow Runtime.
query.dll 6.1.7601.17514 Biblioteka DLL narzêdzia indeksowania zawartoœci
qutil.dll 6.1.7601.17514 Narzêdzia kwarantanny
qwave.dll 6.1.7600.16385 Windows NT
racengn.dll 6.1.7601.17514 Aparat obliczeniowy do pomiarów analizy niezawodnoœci
racpldlg.dll 6.1.7600.16385 Lista kontaktów Pomocy zdalnej
radardt.dll 6.1.7600.16385 Wykrywanie wyczerpania zasobów systemu Microsoft Windows
radarrs.dll 6.1.7600.16385 Rozwi¹zywanie problemów z wyczerpaniem zasobów systemu Microsoft Windows
rasadhlp.dll 6.1.7600.16385 Remote Access AutoDial Helper
rasapi32.dll 6.1.7600.16385 Remote Access API
rascfg.dll 6.1.7600.16385 Obiekty konfiguracji RAS
raschap.dll 6.1.7601.17514 Dostêp zdalny PPP CHAP
rasctrs.dll 6.1.7600.16385 Biblioteka DLL dla licznika monitora wydajnoœci (Perfmon Counter) us³ugi Dostêp zdalny systemu Windows NT
rasdiag.dll 6.1.7600.16385 Klasy pomocy diagnostyki RAS
rasdlg.dll 6.1.7600.16385 Interfejs API dla wspólnych okien dialogowych us³ugi Dostêp zdalny
rasgcw.dll 6.1.7600.16385 Strony kreatora us³ug zdalnego dostêpu
rasman.dll 6.1.7600.16385 Remote Access Connection Manager
rasmm.dll 6.1.7600.16385 Mened¿er noœników RAS
rasmontr.dll 6.1.7600.16385 Biblioteka DLL monitora RAS
rasmxs.dll 6.1.7600.16385 Remote Access Device DLL for modems, PADs and switches
rasplap.dll 6.1.7600.16385 Dostawca poœwiadczeñ protoko³u PLAP us³ugi RAS
rasppp.dll 6.1.7601.17514 Remote Access PPP
rasser.dll 6.1.7600.16385 Remote Access Media DLL for COM ports
rastapi.dll 6.1.7601.17514 Remote Access TAPI Compliance Layer
rastls.dll 6.1.7601.17514 Remote Access PPP EAP-TLS
rdpcore.dll 6.1.7601.17779 RDP Core DLL
rdpd3d.dll 6.1.7601.17514 RDP Direct3D Remoting DLL
rdpencom.dll 6.1.7601.17514 RDPSRAPI COM Objects
rdpendp.dll 6.1.7601.17514 Punkt koñcowy audio RDP
rdprefdrvapi.dll 6.1.7601.17514 Reflector Driver API
rdvgumd32.dll 6.1.7601.17514 Microsoft vGPU
reagent.dll 6.1.7601.17514 Biblioteka DLL agenta odzyskiwania systemu Windows
regapi.dll 6.1.7601.17514 Registry Configuration APIs
regctrl.dll 6.1.7600.16385 RegCtrl
remotepg.dll 6.1.7601.17514 Rozszerzenie CPL sesji zdalnych
resampledmo.dll 6.1.7600.16385 Windows Media Resampler
resutils.dll 6.1.7601.17514 Microsoft Cluster Resource Utility DLL
rgb9rast.dll 6.1.7600.16385 Microsoft® Windows® Operating System
riched20.dll 5.31.23.1230 Rich Text Edit Control, v3.1
riched32.dll 6.1.7601.17514 Wrapper Dll for Richedit 1.0
rnr20.dll 6.1.7600.16385 Windows Socket2 NameSpace DLL
rpcdiag.dll 6.1.7600.16385 RPC Diagnostics
rpchttp.dll 6.1.7601.17514 Biblioteka DLL RPC HTTP
rpcndfp.dll 1.0.0.1 Klasa pomocy RPC NDF
rpcns4.dll 6.1.7600.16385 Klient us³ugi nazw zdalnego wywo³ywania procedur
rpcnsh.dll 6.1.7600.16385 Pomoc Netshell RPC
rpcrt4.dll 6.1.7601.17514 Czas wykonania zdalnego wywo³ywania procedury
rpcrtremote.dll 6.1.7601.17514 Remote RPC Extension
rsaenh.dll 6.1.7600.16385 Microsoft Enhanced Cryptographic Provider
rshx32.dll 6.1.7600.16385 Rozszerzenie pow³oki zabezpieczeñ
rstrtmgr.dll 6.1.7600.16385 Mened¿er ponownego uruchamiania
rtffilt.dll 2008.0.7600.16385 Filtr RTF
rtm.dll 6.1.7600.16385 Mened¿er tabel routingu
rtutils.dll 6.1.7601.17514 Routing Utilities
samcli.dll 6.1.7601.17514 Security Accounts Manager Client DLL
samlib.dll 6.1.7600.16385 SAM Library DLL
sampleres.dll 6.1.7600.16385 Przyk³ady firmy Microsoft
sas.dll 6.1.7600.16385 WinLogon Software SAS Library
sbe.dll 6.6.7601.17514 DirectShow Stream Buffer Filter.
sbeio.dll 12.0.7600.16385 Stream Buffer IO DLL
sberes.dll 6.6.7600.16385 Zasoby filtru buforu strumienia DirectShow.
scansetting.dll 6.1.7601.17514 Wdra¿anie profilu ustawieñ skanowania i procesu skanowania dla systemu Microsoft® Windows(TM)
scarddlg.dll 6.1.7600.16385 SCardDlg - Smart Card Common Dialog
scecli.dll 6.1.7601.17514 Aparat klienta Edytora konfiguracji zabezpieczeñ systemu Windows
scesrv.dll 6.1.7601.17514 Aparat edytora konfiguracji zabezpieczeñ w systemie Windows
schannel.dll 6.1.7601.17514 TLS / SSL Security Provider
schedcli.dll 6.1.7601.17514 Scheduler Service Client DLL
scksp.dll 6.1.7600.16385 Microsoft Smart Card Key Storage Provider
scripto.dll 6.6.7600.16385 Microsoft ScriptO
scrobj.dll 5.8.7600.16385 Windows ® Script Component Runtime
scrptadm.dll 6.1.7601.17514 Rozszerzenie Adm skryptu
scrrun.dll 5.8.7600.16385 Microsoft ® Script Runtime
sdiageng.dll 6.1.7600.16385 Aparat wykonywania diagnostyki inicjowany przez skrypty
sdiagprv.dll 6.1.7600.16385 Interfejs API dostawcy diagnostyki inicjowanego przez skrypty systemu Windows
sdohlp.dll 6.1.7600.16385 Sk³adnik pomocy obiektu SDO us³ugi NPS
searchfolder.dll 6.1.7601.17514 SearchFolder
sechost.dll 6.1.7600.16385 Host for SCM/SDDL/LSA Lookup APIs
secproc.dll 6.1.7601.17514 Windows Rights Management Desktop Security Processor
secproc_isv.dll 6.1.7601.17514 Windows Rights Management Desktop Security Processor
secproc_ssp.dll 6.1.7601.17514 Windows Rights Management Services Server Security Processor
secproc_ssp_isv.dll 6.1.7601.17514 Windows Rights Management Services Server Security Processor (Pre-production)
secur32.dll 6.1.7601.17514 Security Support Provider Interface
security.dll 6.1.7600.16385 Security Support Provider Interface
sendmail.dll 6.1.7600.16385 Wyœlij pocztê
sens.dll 6.1.7600.16385 Us³uga powiadamiania o zdarzeniach systemowych (SENS)
sensapi.dll 6.1.7600.16385 SENS Connectivity API DLL
sensorsapi.dll 6.1.7600.16385 Sensor API
sensorscpl.dll 6.1.7601.17514 Otwórz Czujniki lokalizacji i inne
serialui.dll 6.1.7600.16385 Strony w³aœciwoœci portu szeregowego
serwvdrv.dll 6.1.7600.16385 Sterownik Unimodem Serial Wave
sessenv.dll 6.1.7601.17514 Us³uga Konfiguracja us³ug pulpitu zdalnego
setupapi.dll 6.1.7601.17514 Interfejs API Instalatora systemu Windows
setupcln.dll 6.1.7601.17514 Oczyszczanie plików instalatora
sfc.dll 6.1.7600.16385 Windows File Protection
sfc_os.dll 6.1.7600.16385 Windows File Protection
sfcom.dll 3.0.0.11 SFCOM.DLL
shacct.dll 6.1.7601.17514 Shell Accounts Classes
shdocvw.dll 6.1.7601.17514 Biblioteka pow³oki obiektów DocObject i formantów
shell32.dll 6.1.7601.17514 Wspólna biblioteka DLL Pow³oki systemu Windows
shellstyle.dll 6.1.7600.16385 Windows Shell Style Resource Dll
shfolder.dll 6.1.7600.16385 Shell Folder Service
shgina.dll 6.1.7601.17514 Windows Shell User Logon
shimeng.dll 6.1.7600.16385 Shim Engine DLL
shimgvw.dll 6.1.7601.17514 Podgl¹d galerii fotografii
shlwapi.dll 6.1.7601.17514 Biblioteka dodatkowych narzêdzi pow³oki
shpafact.dll 6.1.7600.16385 Windows Shell LUA/PA Elevation Factory Dll
shsetup.dll 6.1.7601.17514 Shell setup helper
shsvcs.dll 6.1.7601.17514 Biblioteka DLL us³ug pow³oki systemu Windows
shunimpl.dll 6.1.7601.17514 Windows Shell Obsolete APIs
shwebsvc.dll 6.1.7601.17514 Us³ugi sieci Web pow³oki systemu Windows
signdrv.dll 6.1.7600.16385 WMI provider for Signed Drivers
sisbkup.dll 6.1.7601.17514 Single-Instance Store Backup Support Functions
slc.dll 6.1.7600.16385 Biblioteka DLL klienta us³ugi licencjonowania oprogramowania
slcext.dll 6.1.7600.16385 Software Licensing Client Extension Dll
slwga.dll 6.1.7601.17514 Software Licensing WGA API
smartcardcredentialprovider.dll 6.1.7601.17514 Dostawca poœwiadczeñ kart inteligentnych systemu Windows
smbhelperclass.dll 1.0.0.1 Klasa pomocy SMB (udostêpnianie plików) dla struktury diagnostyki sieci
sndvolsso.dll 6.1.7601.17514 G³oœnoœæ SCA
snmpapi.dll 6.1.7600.16385 SNMP Utility Library
softkbd.dll 6.1.7600.16385 Serwer klawiatury programowej z porad¹
softpub.dll 6.1.7600.16385 Softpub Forwarder DLL
sortserver2003compat.dll 6.1.7600.16385 Sort Version Server 2003
sortwindows6compat.dll 6.1.7600.16385 Sort Version Windows 6.0
spbcd.dll 6.1.7601.17514 BCD Sysprep Plugin
spfileq.dll 6.1.7600.16385 Windows SPFILEQ
spinf.dll 6.1.7600.16385 Windows SPINF
spnet.dll 6.1.7600.16385 Net Sysprep Plugin
spopk.dll 6.1.7601.17514 OPK Sysprep Plugin
spp.dll 6.1.7601.17514 Biblioteka wspó³u¿ytkowanych punktów ochrony systemu Microsoft® Windows
sppc.dll 6.1.7601.17514 Biblioteka DLL klienta us³ugi licencjonowania oprogramowania
sppcc.dll 6.1.7600.16385 Software Licensing Commerce Client
sppcext.dll 6.1.7600.16385 Software Protection Platform Client Extension Dll
sppcomapi.dll 6.1.7601.17514 Biblioteka licencjonowania oprogramowania
sppcommdlg.dll 6.1.7600.16385 Interfejs API interfejsu u¿ytkownika us³ugi licencjonowania oprogramowania
sppinst.dll 6.1.7601.17514 SPP CMI Installer Plug-in DLL
sppwmi.dll 6.1.7600.16385 Software Protection Platform WMI provider
spwinsat.dll 6.1.7600.16385 WinSAT Sysprep Plugin
spwizeng.dll 6.1.7601.17514 Setup Wizard Framework
spwizimg.dll 6.1.7600.16385 Setup Wizard Framework Resources
spwizres.dll 6.1.7601.17514 Zasoby kreatora instalacji
spwmp.dll 6.1.7601.17514 Windows Media Player System Preparation DLL
sqlceoledb30.dll 3.0.7600.0 Microsoft SQL Mobile
sqlceqp30.dll 3.0.7600.0 Microsoft SQL Mobile
sqlcese30.dll 3.0.7601.0 Microsoft SQL Mobile
sqloledb.dll 6.1.7601.17514 OLE DB Provider for SQL Server
sqlsrv32.dll 6.1.7601.17514 SQL Server ODBC Driver
sqlunirl.dll 2000.80.728.0 String Function .DLL for SQL Enterprise Components
sqlwid.dll 1999.10.20.0 Unicode Function .DLL for SQL Enterprise Components
sqlwoa.dll 1999.10.20.0 Unicode/ANSI Function .DLL for SQL Enterprise Components
sqlxmlx.dll 6.1.7600.16385 XML extensions for SQL Server
sqmapi.dll 6.1.7601.17514 SQM Client
srchadmin.dll 7.0.7601.17514 Opcje indeksowania
srclient.dll 6.1.7600.16385 Microsoft® Windows System Restore Client Library
srhelper.dll 6.1.7600.16385 Microsoft® Windows driver and windows update enumeration library
srpuxnativesnapin.dll 6.1.7600.16385 Rozszerzenie edytora zasad grupy dla zasad sterowania aplikacjami
srvcli.dll 6.1.7601.17514 Server Service Client DLL
sscore.dll 6.1.7601.17514 Podstawowa biblioteka DLL us³ugi serwera
ssdpapi.dll 6.1.7600.16385 SSDP Client API DLL
sspicli.dll 6.1.7601.17514 Security Support Provider Interface
ssshim.dll 6.1.7600.16385 Windows Componentization Platform Servicing API
stclient.dll 2001.12.8530.16385 COM+ Configuration Catalog Client
sti.dll 6.1.7600.16385 Biblioteka DLL klienta urz¹dzeñ do przetwarzania obrazów nieruchomych
stobject.dll 6.1.7601.17514 Obiekt pow³oki us³ugi Systray
storage.dll 2.10.35.35 OLE 2.1 16/32 Interoperability Library
storagecontexthandler.dll 6.1.7600.16385 Program obs³ugi menu kontekstowego magazynu centrum urz¹dzeñ
storprop.dll 6.1.7600.16385 Property Pages for Storage Devices
structuredquery.dll 7.0.7601.17514 Structured Query
sud.dll 6.1.7601.17514 Panel sterowania okreœlaniem ustawieñ domyœlnych u¿ytkownika
sxproxy.dll 6.1.7600.16385 Biblioteka serwera proxy ochrony systemu Microsoft® Windows
sxs.dll 6.1.7601.17514 Fusion 2.5
sxshared.dll 6.1.7600.16385 Microsoft® Windows SX Shared Library
sxsstore.dll 6.1.7600.16385 Sxs Store DLL
synccenter.dll 6.1.7601.17514 Centrum synchronizacji firmy Microsoft
synceng.dll 6.1.7600.16385 Windows Briefcase Engine
synchostps.dll 6.1.7600.16385 Proxystub for sync host
syncinfrastructure.dll 6.1.7600.16385 Infrastruktura synchronizacji systemu Microsoft Windows.
syncinfrastructureps.dll 6.1.7600.16385 Microsoft Windows sync infrastructure proxy stub.
syncreg.dll 2007.94.7600.16385 Microsoft Synchronization Framework Registration
syncui.dll 6.1.7601.17514 Aktówka Windows
syssetup.dll 6.1.7601.17514 Windows NT System Setup
systemcpl.dll 6.1.7601.17514 Mój panel sterowania systemu
t2embed.dll 6.1.7601.17514 Microsoft T2Embed Font Embedding
tapi3.dll 6.1.7600.16385 Microsoft TAPI3
tapi32.dll 6.1.7600.16385 Biblioteka DLL klienta interfejsu API us³ugi Telefonii dla systemu Microsoft® Windows(TM)
tapimigplugin.dll 6.1.7600.16385 Microsoft® Windows(TM) TAPI Migration Plugin Dll
tapiperf.dll 6.1.7600.16385 Microsoft® Windows(TM) Telephony Performance Monitor
tapisrv.dll 6.1.7601.17514 Serwer Telefonii Microsoft® Windows(TM)
tapisysprep.dll 6.1.7600.16385 Microsoft® Windows(TM) Telephony Sysprep Work
tapiui.dll 6.1.7600.16385 Microsoft® Windows(TM) Telephony API UI DLL
taskcomp.dll 6.1.7601.17514 Dodatek zgodnoœci z poprzednimi wersjami Harmonogramu zadañ
taskschd.dll 6.1.7601.17514 Task Scheduler COM API
taskschdps.dll 6.1.7600.16385 Task Scheduler Interfaces Proxy
tbs.dll 6.1.7600.16385 TBS
tcpipcfg.dll 6.1.7601.17514 Obiekty konfiguracji sieci
tcpmonui.dll 6.1.7600.16385 Standardowa biblioteka UI DLL monitora portu TCP/IP
tdh.dll 6.1.7600.16385 Biblioteka pomocy œledzenia zdarzeñ
termmgr.dll 6.1.7601.17514 Microsoft TAPI3 Terminal Manager
thawbrkr.dll 6.1.7600.16385 Thai Word Breaker
themecpl.dll 6.1.7601.17514 Panel sterowania personalizacj¹
themeui.dll 6.1.7601.17514 Interfejs API kompozycji systemu Windows
thumbcache.dll 6.1.7601.17514 Pamiêæ podrêczna miniatur firmy Microsoft
timedatemuicallback.dll 6.1.7600.16385 Time Date Control UI Language Change plugin
tlscsp.dll 6.1.7601.17514 Microsoft® Remote Desktop Services Cryptographic Utility
tpmcompc.dll 6.1.7600.16385 Okno dialogowe wyboru komputera
tquery.dll 7.0.7601.17514 tquery.dll
traffic.dll 6.1.7600.16385 Microsoft Traffic Control 1.0 DLL
trapi.dll 6.1.7601.17514 Microsoft Narrator Text Renderer
tsbyuv.dll 6.1.7601.17514 Toshiba Video Codec
tschannel.dll 6.1.7600.16385 Task Scheduler Proxy
tsgqec.dll 6.1.7601.17514 Klient wymuszania kwarantanny bramy us³ug pulpitu zdalnego
tsmf.dll 6.1.7601.17514 Dodatek plug-in MF sk³adnika RDP
tspkg.dll 6.1.7601.17514 Web Service Security Package
tsworkspace.dll 6.1.7601.17514 Sk³adnik Po³¹czenie programów RemoteApp i pulpitu
tvratings.dll 6.6.7600.16385 Module for managing TV ratings
twext.dll 6.1.7601.17514 Strona w³aœciwoœci Poprzednie wersje
txflog.dll 2001.12.8530.16385 COM+
txfw32.dll 6.1.7600.16385 TxF Win32 DLL
typelib.dll 2.10.3029.1 OLE 2.1 16/32 Interoperability Library
tzres.dll 6.1.7601.17514 Biblioteka DLL zasobów stref czasowych
ubpm.dll 6.1.7600.16385 Biblioteka DLL Ujednoliconego mened¿era procesów dzia³aj¹cych w tle
ucmhc.dll 6.1.7600.16385 Klasa pomocy UCM
udhisapi.dll 6.1.7600.16385 UPnP Device Host ISAPI Extension
uexfat.dll 6.1.7600.16385 eXfat Utility DLL
ufat.dll 6.1.7600.16385 FAT Utility DLL
uianimation.dll 6.1.7600.16385 Windows Animation Manager
uiautomationcore.dll 7.0.0.0 Rdzeñ automatyzacji interfejsu u¿ytkownika firmy Microsoft
uicom.dll 6.1.7600.16385 Add/Remove Modems
uiribbon.dll 6.1.7601.17514 Struktura Wst¹¿ki systemu Windows
uiribbonres.dll 6.1.7601.17514 Windows Ribbon Framework Resources
ulib.dll 6.1.7600.16385 Biblioteka DLL obs³ugi narz¹dzi plikowych
umdmxfrm.dll 6.1.7600.16385 Unimodem Tranform Module
unimdmat.dll 6.1.7601.17514 Sterownik dostawcy us³ug Unimodem AT Mini Driver
uniplat.dll 6.1.7600.16385 Unimodem AT Mini Driver Platform Driver for Windows NT
untfs.dll 6.1.7601.17514 NTFS Utility DLL
upnp.dll 6.1.7601.17514 Interfejs API punktu kontrolnego UPnP
upnphost.dll 6.1.7600.16385 Host urz¹dzenia UPnP
ureg.dll 6.1.7600.16385 Registry Utility DLL
url.dll 8.0.7600.16385 Internet Shortcut Shell Extension DLL
urlmon.dll 8.0.7601.17514 Rozszerzenia OLE32 dla Win32
usbceip.dll 6.1.7600.16385 Zadanie USBCEIP
usbperf.dll 6.1.7600.16385 Biblioteka DLL obiektów wydajnoœci USB
usbui.dll 6.1.7600.16385 USB UI Dll
user32.dll 6.1.7601.17514 Wspó³u¿ytkowana biblioteka DLL klienta Windows USER API
useraccountcontrolsettings.dll 6.1.7601.17514 UstawieniaKontroliKontU¿ytkowników
usercpl.dll 6.1.7601.17514 Panel sterowania u¿ytkownika
userenv.dll 6.1.7601.17514 Userenv
usp10.dll 1.626.7601.17514 Uniscribe Unicode script processor
utildll.dll 6.1.7601.17514 Biblioteka DLL obs³ugi narzêdzia WinStation
uudf.dll 6.1.7600.16385 UDF Utility DLL
uxinit.dll 6.1.7600.16385 Windows User Experience Session Initialization Dll
uxlib.dll 6.1.7601.17514 Setup Wizard Framework
uxlibres.dll 6.1.7600.16385 UXLib Resources
uxtheme.dll 6.1.7600.16385 Biblioteka Microsoft UxTheme
van.dll 6.1.7601.17514 Wyœwietl dostêpne sieci
vault.dll 6.1.7601.17514 Panel sterowania magazynu systemu Windows
vaultcli.dll 6.1.7600.16385 Credential Vault Client Library
vbajet32.dll 6.0.1.9431 Visual Basic for Applications Development Environment - Expression Service Loader
vbscript.dll 5.8.7601.17514 Microsoft ® VBScript
vcomp100.dll 10.0.40219.325 Microsoft® C/C++ OpenMP Runtime
vdmdbg.dll 6.1.7600.16385 VDMDBG.DLL
vds_ps.dll 6.1.7600.16385 Microsoft® Virtual Disk Service proxy/stub
vdsbas.dll 6.1.7601.17514 Dostawca podstawowej us³ugi dysków wirtualnych
vdsdyn.dll 6.1.7600.16385 Dostawca woluminów dynamicznych us³ugi dysków wirtualnych, wersja 2.1.0.1
vdsvd.dll 6.1.7600.16385 VDS Virtual Disk Provider, Version 1.0
verifier.dll 6.1.7600.16385 Standard application verifier provider dll
version.dll 6.1.7600.16385 Version Checking and File Installation Libraries
vfpodbc.dll 1.0.2.0 vfpodbc
vfwwdm32.dll 6.1.7601.17514 Sterownik VfW MM dla urz¹dzeñ WDM przechwytuj¹cych wideo
vidreszr.dll 6.1.7600.16385 Windows Media Resizer
virtdisk.dll 6.1.7600.16385 Virtual Disk API DLL
vpnikeapi.dll 6.1.7601.17514 VPN IKE API's
vss_ps.dll 6.1.7600.16385 Microsoft® Volume Shadow Copy Service proxy/stub
vssapi.dll 6.1.7601.17514 Microsoft® Volume Shadow Copy Requestor/Writer Services API DLL
vsstrace.dll 6.1.7600.16385 Biblioteka œledzenia Us³ugi kopiowania woluminów w tle firmy Microsoft®
w32topl.dll 6.1.7600.16385 Windows NT Topology Maintenance Tool
wab32.dll 6.1.7600.16385 Microsoft (R) Contacts DLL
wab32res.dll 6.1.7600.16385 Biblioteka DLL kontaktów firmy Microsoft (R)
wabsyncprovider.dll 6.1.7600.16385 Dostawca us³ug synchronizacji kontaktów systemu Microsoft Windows
wacom_tablet.dll 6.3.7.6 Wintab interface for professional driver
wacom_touch_tablet.dll 6.3.7.6 Control Panel interface for professional touch driver
wacommt.dll 1.0.1.2 Wacom Mutli-Touch API
wavemsp.dll 6.1.7601.17514 Microsoft Wave MSP
wbemcomn.dll 6.1.7601.17514 WMI
wcnapi.dll 6.1.7600.16385 Windows Connect Now - API Helper DLL
wcncsvc.dll 6.1.7601.17514 Us³uga Po³¹cz teraz w systemie Windows — Rejestrator konfiguracji
wcneapauthproxy.dll 6.1.7600.16385 Windows Connect Now - WCN EAP Authenticator Proxy
wcneappeerproxy.dll 6.1.7600.16385 Windows Connect Now - WCN EAP PEER Proxy
wcnwiz.dll 6.1.7600.16385 Po³¹cz teraz w systemie Windows — kreatorzy
wcspluginservice.dll 6.1.7600.16385 Biblioteka DLL WcsPlugInService
wdc.dll 6.1.7601.17514 Monitor wydajnoœci
wdi.dll 6.1.7600.16385 Infrastruktura diagnostyczna systemu Windows
wdigest.dll 6.1.7600.16385 Microsoft Digest Access
wdscore.dll 6.1.7601.17514 Panther Engine Module
webcheck.dll 8.0.7601.17514 Monitor witryn sieci Web
webclnt.dll 6.1.7601.17514 Biblioteka DLL us³ugi DAV w sieci Web
webio.dll 6.1.7601.17514 Interfejs API protoko³ów transferu w sieci Web
webservices.dll 6.1.7601.17514 Us³ugi sieci Web dla systemu Windows — wykonanie
wecapi.dll 6.1.7600.16385 Event Collector Configuration API
wer.dll 6.1.7601.17514 Biblioteka DLL raportowania b³êdów systemu Windows
werdiagcontroller.dll 6.1.7600.16385 WER Diagnostic Controller
werui.dll 6.1.7600.16385 Biblioteka DLL interfejsu u¿ytkownika raportowania b³êdów systemu Windows
wevtapi.dll 6.1.7600.16385 Interfejs API u¿ycia i konfiguracji obs³ugi zdarzeñ
wevtfwd.dll 6.1.7600.16385 WS-Management Event Forwarding Plug-in
wfapigp.dll 6.1.7600.16385 Windows Firewall GPO Helper dll
wfhc.dll 6.1.7600.16385 Klasa pomocy Zapory systemu Windows
whealogr.dll 6.1.7600.16385 Narzêdzie do rozwi¹zywania problemów z architektur¹ WHEA
whhelper.dll 6.1.7600.16385 Pomocnicza biblioteka DLL
pow³oki sieci dla us³ug winHttp
wiaaut.dll 6.1.7600.16385 Warstwa automatyzacji WIA
wiadefui.dll 6.1.7601.17514 Domyœlny interfejs u¿ytkownika skanera WIA
wiadss.dll 6.1.7600.16385 Warstwa zgodnoœci WIA TWAIN
wiaextensionhost64.dll 6.1.7600.16385 WIA Extension Host for thunking APIs from 32-bit to 64-bit process
wiascanprofiles.dll 6.1.7600.16385 Microsoft Windows ScanProfiles
wiashext.dll 6.1.7600.16385 Interfejs u¿ytkownika folderu pow³oki urz¹dzeñ Imaging
wiatrace.dll 6.1.7600.16385 WIA Tracing
wiavideo.dll 6.1.7601.17514 WIA Video
wimgapi.dll 6.1.7601.17514 Biblioteka Windows Imaging
win32spl.dll 6.1.7601.17514 Dostawca drukowania z renderowaniem po stronie klienta
winbio.dll 6.1.7600.16385 Interfejs API klienta us³ugi biometrycznej systemu Windows
winbrand.dll 6.1.7600.16385 Windows Branding Resources
wincredprovider.dll 6.1.7600.16385 Biblioteka DLL wincredprovider
windowscodecs.dll 6.1.7601.17514 Microsoft Windows Codecs Library
windowscodecsext.dll 6.1.7600.16385 Microsoft Windows Codecs Extended Library
winfax.dll 6.1.7600.16385 Microsoft Fax API Support DLL
winhttp.dll 6.1.7601.17514 Us³ugi Windows HTTP Services
wininet.dll 8.0.7601.17514 Rozszerzenia internetowe Win32
winipsec.dll 6.1.7600.16385 Windows IPsec SPD Client DLL
winmm.dll 6.1.7601.17514 MCI API DLL
winnsi.dll 6.1.7600.16385 Network Store Information RPC interface
winrnr.dll 6.1.7600.16385 LDAP RnR Provider DLL
winrscmd.dll 6.1.7600.16385 remtsvc
winrsmgr.dll 6.1.7600.16385 WSMan Shell API
winrssrv.dll 6.1.7600.16385 winrssrv
winsatapi.dll 6.1.7601.17514 Interfejs API narzêdzia do oceny wydajnoœci systemu Windows
winscard.dll 6.1.7601.17514 Microsoft Smart Card API
winshfhc.dll 6.1.7600.16385 File Risk Estimation
winsockhc.dll 6.1.7600.16385 Klasa pomocy diagnostyki sieci Winsock
winsrpc.dll 6.1.7600.16385 WINS RPC LIBRARY
winsta.dll 6.1.7601.17514 Winstation Library
winsync.dll 2007.94.7600.16385 Synchronization Framework
winsyncmetastore.dll 2007.94.7600.16385 Windows Synchronization Metadata Store
winsyncproviders.dll 2007.94.7600.16385 Windows Synchronization Provider Framework
wintab32.dll 1.0.5.8 Wintab Coordinator
wintrust.dll 6.1.7601.17514 Microsoft Trust Verification APIs
winusb.dll 6.1.7600.16385 Windows USB Driver User Library
wkscli.dll 6.1.7601.17514 Workstation Service Client DLL
wksprtps.dll 6.1.7600.16385 WorkspaceRuntime ProxyStub DLL
wlanapi.dll 6.1.7600.16385 Biblioteka DLL interfejsu API strony klienta autokonfiguracji sieci WLAN systemu Windows
wlancfg.dll 6.1.7600.16385 Pomocnicza biblioteka DLL narzêdzia Netsh dla sieci WLAN
wlanconn.dll 6.1.7600.16385 Przep³ywy po³¹czeñ Dot11
wlandlg.dll 6.1.7600.16385 Kreatorzy ustawieñ okna dialogowego bezprzewodowej sieci LAN
wlangpui.dll 6.1.7601.17514 Przystawka Zarz¹dzanie zasadami sieci bezprzewodowej
wlanhlp.dll 6.1.7600.16385 Windows Wireless LAN 802.11 Client Side Helper API
wlaninst.dll 6.1.7600.16385 Windows NET Device Class Co-Installer for Wireless LAN
wlanmm.dll 6.1.7600.16385 Mened¿erowie sieci ad hoc i noœników Dot11
wlanmsm.dll 6.1.7601.17514 Windows Wireless LAN 802.11 MSM DLL
wlanpref.dll 6.1.7601.17514 Preferowane sieci bezprzewodowe
wlansec.dll 6.1.7600.16385 Windows Wireless LAN 802.11 MSM Security Module DLL
wlanui.dll 6.1.7601.17514 Interfejs u¿ytkownika profilu bezprzewodowego
wlanutil.dll 6.1.7600.16385 Biblioteka DLL narzêdzia bezprzewodowej sieci LAN 802.11 systemu Windows
wldap32.dll 6.1.7601.17514 Win32 LDAP API DLL
wlgpclnt.dll 6.1.7600.16385 Klient zasad grupy 802.11
wls0wndh.dll 6.1.7600.16385 Session0 Viewer Window Hook DLL
wmadmod.dll 6.1.7601.17514 Windows Media Audio Decoder
wmadmoe.dll 6.1.7600.16385 Windows Media Audio 10 Encoder/Transcoder
wmasf.dll 12.0.7600.16385 Windows Media ASF DLL
wmcodecdspps.dll 6.1.7600.16385 Windows Media CodecDSP Proxy Stub Dll
wmdmlog.dll 12.0.7600.16385 Windows Media Device Manager Logger
wmdmps.dll 12.0.7600.16385 Windows Media Device Manager Proxy Stub
wmdrmdev.dll 12.0.7601.17514 Windows Media DRM for Network Devices Registration DLL
wmdrmnet.dll 12.0.7601.17514 Windows Media DRM for Network Devices DLL
wmdrmsdk.dll 11.0.7601.17514 Windows Media DRM SDK DLL
wmerror.dll 12.0.7600.16385 Definicje b³êdów Windows Media (w jêzyku angielskim)
wmi.dll 6.1.7600.16385 WMI DC and DP functionality
wmidx.dll 12.0.7600.16385 Windows Media Indexer DLL
wmiprop.dll 6.1.7600.16385 Instalator dodatkowy strony w³aœciwoœci dynamicznych dostawcy WDM
wmnetmgr.dll 12.0.7601.17514 Windows Media Network Plugin Manager DLL
wmp.dll 12.0.7601.17514 Windows Media Player
wmpcm.dll 12.0.7600.16385 Windows Media Player Compositing Mixer
wmpdui.dll 12.0.7600.16385 Windows Media Player UI Engine
wmpdxm.dll 12.0.7601.17514 Windows Media Player Extension
wmpeffects.dll 12.0.7601.17514 Windows Media Player Effects
wmpencen.dll 12.0.7601.17514 Windows Media Player Encoding Module
wmphoto.dll 6.1.7601.17514 Koder-dekoder Windows Media Photo
wmploc.dll 12.0.7601.17514 Zasoby programu Windows Media Player
wmpmde.dll 12.0.7601.17514 WMPMDE DLL
wmpps.dll 12.0.7601.17514 Windows Media Player Proxy Stub Dll
wmpshell.dll 12.0.7601.17514 Uruchamianie Windows Media Player
wmpsrcwp.dll 12.0.7601.17514 WMPSrcWp Module
wmsgapi.dll 6.1.7600.16385 WinLogon IPC Client
wmspdmod.dll 6.1.7601.17514 Windows Media Audio Voice Decoder
wmspdmoe.dll 6.1.7600.16385 Windows Media Audio Voice Encoder
wmvcore.dll 12.0.7601.17514 Windows Media Playback/Authoring DLL
wmvdecod.dll 6.1.7601.17514 Windows Media Video Decoder
wmvdspa.dll 6.1.7600.16385 Windows Media Video DSP Components - Advanced
wmvencod.dll 6.1.7600.16385 Windows Media Video 9 Encoder
wmvsdecd.dll 6.1.7601.17514 Windows Media Screen Decoder
wmvsencd.dll 6.1.7600.16385 Windows Media Screen Encoder
wmvxencd.dll 6.1.7600.16385 Windows Media Video Encoder
wow32.dll 6.1.7600.16385 Wow32
wpc.dll 1.0.0.1 Biblioteka ustawieñ WPC
wpcao.dll 6.1.7600.16385 Zast¹pienie administratora funkcji WPC
wpcsvc.dll 1.0.0.1 Us³uga filtrowania dla funkcji kontroli rodzicielskiej systemu Windows
wpdshext.dll 6.1.7601.17514 Rozszerzenie pow³oki urz¹dzeñ przenoœnych
wpdshserviceobj.dll 6.1.7601.17514 Windows Portable Device Shell Service Object
wpdsp.dll 6.1.7601.17514 WMDM Service Provider for Windows Portable Devices
wpdwcn.dll 6.1.7601.17514 Kreator po³¹czenia sieci bezprzewodowej systemu Windows dla urz¹dzenia przenoœnego
ws2_32.dll 6.1.7601.17514 Biblioteka DLL 32-bitowej wersji us³ugi Windows Socket 2.0
ws2help.dll 6.1.7600.16385 Windows Socket 2.0 Helper for Windows NT
wscapi.dll 6.1.7601.17514 Windows Security Center API
wscinterop.dll 6.1.7600.16385 Windows Health Center WSC Interop
wscisvif.dll 6.1.7600.16385 Windows Security Center ISV API
wscmisetup.dll 6.1.7600.16385 Installers for Winsock Transport and Name Space Providers
wscproxystub.dll 6.1.7600.16385 Windows Security Center ISV Proxy Stub
wsdapi.dll 6.1.7601.17514 Biblioteka DLL Web Services for Devices API
wsdchngr.dll 6.1.7601.17514 WSD Challenge Component
wsecedit.dll 6.1.7600.16385 Modu³ interfejsu u¿ytkownika konfiguracji zabezpieczeñ
wshbth.dll 6.1.7601.17514 Windows Sockets Helper DLL
wshcon.dll 5.8.7600.16385 Microsoft ® Windows Script Controller
wshelper.dll 6.1.7600.16385 Biblioteka pomocnicza pow³oki sieci interfejsu Winsock
wshext.dll 5.8.7600.16385 Microsoft ® Shell Extension for Windows Script Host
wship6.dll 6.1.7600.16385 Biblioteka DLL pomocy us³ugi Winsock2 (TL/IPv6)
wshirda.dll 6.1.7601.17514 Windows Sockets Helper DLL
wshqos.dll 6.1.7600.16385 Biblioteka DLL pomocy us³ugi QoS Winsock2
wshrm.dll 6.1.7600.16385 Biblioteka DLL pomocy us³ugi Winsock dla PGM
wshtcpip.dll 6.1.7600.16385 Biblioteka DLL pomocy us³ugi Winsock2 (TL/IPv4)
wsmanmigrationplugin.dll 6.1.7600.16385 WinRM Migration Plugin
wsmauto.dll 6.1.7600.16385 WSMAN Automation
wsmplpxy.dll 6.1.7600.16385 wsmplpxy
wsmres.dll 6.1.7600.16385 Biblioteka DLL zasobów WSMan
wsmsvc.dll 6.1.7601.17514 Us³uga WSMan
wsmwmipl.dll 6.1.7600.16385 WSMAN WMI Provider
wsnmp32.dll 6.1.7601.17514 Microsoft WinSNMP v2.0 Manager API
wsock32.dll 6.1.7600.16385 Windows Socket 32-Bit DLL
wtsapi32.dll 6.1.7601.17514 Windows Remote Desktop Session Host Server SDK APIs
wuapi.dll 7.5.7601.17514 Interfejs API klienta Windows Update
wudriver.dll 7.5.7601.17514 Windows Update WUDriver Stub
wups.dll 7.5.7601.17514 Windows Update client proxy stub
wuwebv.dll 7.5.7601.17514 Windows Update Vista Web Control
wvc.dll 6.1.7601.17514 Windows Visual Components
wwanapi.dll 6.1.7600.16385 Mbnapi
wwapi.dll 8.1.2.0 WWAN API
wzcdlg.dll 6.1.7600.16385 Po³¹cz teraz w systemie Windows — zarejestrowany konfiguracji flash
xinput9_1_0.dll 6.1.7600.16385 Typowy kontroler XNA
xmlfilter.dll 2008.0.7600.16385 Filtr XML
xmllite.dll 1.3.1000.0 Microsoft XmlLite Library
xmlprovi.dll 6.1.7600.16385 Network Provisioning Service Client API
xolehlp.dll 2001.12.8530.16385 Microsoft Distributed Transaction Coordinator Helper APIs DLL
xpsfilt.dll 6.1.7600.16385 XML Paper Specification Document IFilter
xpsgdiconverter.dll 6.1.7601.17514 XPS to GDI Converter
xpsprint.dll 6.1.7601.17514 XPS Printing DLL
xpsrasterservice.dll 6.1.7601.17514 XPS Rasterization Service Component
xpsservices.dll 6.1.7601.17514 Xps Object Model in memory creation and deserialization
xpsshhdr.dll 6.1.7600.16385 Package Document Shell Extension Handler
xpssvcs.dll 6.1.7600.16385 Native Code Xps Services Library
xwizards.dll 6.1.7600.16385 Modu³ Extensible Wizards Manager
xwreg.dll 6.1.7600.16385 Extensible Wizard Registration Manager Module
xwtpdui.dll 6.1.7600.16385 Dodatek plug-in rozszerzonego kreatora dla DUI
xwtpw32.dll 6.1.7600.16385 Dodatek plug-in rozszerzonego kreatora dla Win32
zipfldr.dll 6.1.7601.17514 Foldery skompresowane (zip)


--------[ Czas pracy ]--------------------------------------------------------------------------------------------------

Bie¿¹ca sesja:
Ostatnie zamkniêcie systemu 2014-03-19 10:17:13
Ostatnie uruchomienie systemu 2014-03-19 10:19:08
Bie¿¹ca data i czas 2014-03-19 10:26:19
Czas pracy 442 sekund (0 dni, 0 godzin, 7 minut, 22 sekund)

Statystyka czasu pracy:
Pierwsze uruchomienie systemu 2014-03-17 16:11:14
Pierwsze zamkniêcie systemu 2014-03-17 16:12:51
Ca³kowity czas pracy 68853 sekund (0 dni, 19 godzin, 7 minut, 33 sekund)
Ca³kowity czas przestojów 83263 sekund (0 dni, 23 godzin, 7 minut, 43 sekund)
Najd³u¿szy czas pracy 17429 sekund (0 dni, 4 godzin, 50 minut, 29 sekund)
Najd³u¿szy przestój 60841 sekund (0 dni, 16 godzin, 54 minut, 1 sekund)
Liczba ponownych uruchomieñ 13
Dostêpnoœæ systemu 45.26%

Statystyka niebieskich ekranów (BSOD):
Liczba BSOD 0

Informacja:
Informacja Powy¿sze statystyki bazuj¹ na wpisach w dzienniku zdarzeñ systemowych


--------[ Udzia³y ]-----------------------------------------------------------------------------------------------------

ADMIN$ Folder Administracja zdalna C:\Windows
C$ Folder Domyœlny udzia³ C:\
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
F$ Folder Domyœlny udzia³ F:\
IPC$ IPC Zdalne wywo³anie IPC


--------[ Zabezpieczenia kont ]-----------------------------------------------------------------------------------------

W³aœciwoœci zabezpieczeñ konta:
Rola komputera Podstawowy
Nazwa domeny Danut-Komputer
Podstawowy kontroler domeny Nieokreœlone
Limit czasu wymuszonego wylogowania Wy³¹czone
Min. / Maks. okres wa¿noœci has³a 0 / 42 dni
Minimalna d³ugoœæ has³a 0 znaków
D³ugoœæ listy historii hase³ Wy³¹czone
Próg blokady konta Wy³¹czone
Czas trwania blokady konta 30 min.
Okno obserwowania blokady 30 min.


--------[ Zalogowani u¿ytkownicy ]--------------------------------------------------------------------------------------

Danut DANUT-KOMPUTER Danut-Komputer


--------[ U¿ytkownicy ]-------------------------------------------------------------------------------------------------

[ Administrator ]

W³aœciwoœci u¿ytkownika:
Nazwa u¿ytkownika Administrator
Pe³na nazwa Administrator
Komentarz Wbudowane konto do administrowania komputerem/domen¹
Cz³onek grup Administratorzy
Liczba logowañ 6
Przydzia³ dysku -

W³asnoœci u¿ytkownika:
Wykonywany skrypt logowania Tak
Konto wy³¹czone Tak
Zablokowany u¿ytkownik Nie
Wymagany folder macierzysty Nie
Wymagane jest has³o Tak
U¿ytkownik nie mo¿e zmieniæ has³a Nie
Has³o nigdy nie wygasa Tak

[ Danut ]

W³aœciwoœci u¿ytkownika:
Nazwa u¿ytkownika Danut
Pe³na nazwa Danut
Cz³onek grup Administratorzy
Liczba logowañ 12
Przydzia³ dysku -

W³asnoœci u¿ytkownika:
Wykonywany skrypt logowania Tak
Konto wy³¹czone Nie
Zablokowany u¿ytkownik Nie
Wymagany folder macierzysty Nie
Wymagane jest has³o Nie
U¿ytkownik nie mo¿e zmieniæ has³a Nie
Has³o nigdy nie wygasa Tak

[ GoϾ ]

W³aœciwoœci u¿ytkownika:
Nazwa u¿ytkownika Goœæ
Pe³na nazwa Goœæ
Komentarz Wbudowane konto do dostêpu do komputera/domeny dla goœcia
Cz³onek grup Goœcie
Liczba logowañ 0
Przydzia³ dysku -

W³asnoœci u¿ytkownika:
Wykonywany skrypt logowania Tak
Konto wy³¹czone Tak
Zablokowany u¿ytkownik Nie
Wymagany folder macierzysty Nie
Wymagane jest has³o Nie
U¿ytkownik nie mo¿e zmieniæ has³a Tak
Has³o nigdy nie wygasa Tak


--------[ Grupy lokalne ]-----------------------------------------------------------------------------------------------

[ Administratorzy ]

W³aœciwoœci grup lokalnych:
Komentarz Administratorzy maj¹ pe³ny i nieograniczony dostêp do komputera/domeny

Cz³onkowie grup:
Administrator
Danut

[ Czytelnicy dzienników zdarzeñ ]

W³aœciwoœci grup lokalnych:
Komentarz Cz³onkowie tej grupy mog¹ odczytywaæ dzienniki zdarzeñ z komputera lokalnego.

[ Goœcie ]

W³aœciwoœci grup lokalnych:
Komentarz Goœcie maj¹ domyœlnie takie same prawa dostêpu jak cz³onkowie grupy U¿ytkownicy, z wyj¹tkiem konta Goœæ, które jest objête dodatkowymi ograniczeniami

Cz³onkowie grup:
GoϾ

[ IIS_IUSRS ]

W³aœciwoœci grup lokalnych:
Komentarz Grupa wbudowana u¿ywana przez program Internetowe us³ugi informacyjne.

Cz³onkowie grup:
IUSR

[ Operatorzy konfiguracji sieci ]

W³aœciwoœci grup lokalnych:
Komentarz Cz³onkowie tej grupy mog¹ mieæ niektóre uprawnienia administracyjne w celu zarz¹dzania konfiguracj¹ funkcji sieciowych

[ Operatorzy kopii zapasowych ]

W³aœciwoœci grup lokalnych:
Komentarz Operatorzy kopii zapasowych mog¹ zastêpowaæ ograniczenia zabezpieczaj¹ce tylko w celu wykonywania kopii zapasowych lub odzyskiwania plików

[ Operatorzy kryptograficzni ]

W³aœciwoœci grup lokalnych:
Komentarz Cz³onkowie maj¹ autoryzacjê do wykonywania operacji kryptograficznych.

[ Replikator ]

W³aœciwoœci grup lokalnych:
Komentarz Obs³uguje replikacjê plików w domenie

[ U¿ytkownicy DCOM ]

W³aœciwoœci grup lokalnych:
Komentarz Cz³onkowie mog¹ uruchamiaæ, aktywowaæ i u¿ywaæ obiektów Distributed COM na tym komputerze.

[ U¿ytkownicy dzienników wydajnoœci ]

W³aœciwoœci grup lokalnych:
Komentarz Cz³onkowie tej grupy mog¹ planowaæ rejestrowanie liczników wydajnoœci, w³¹czaæ dostawców œledzenia i zbieraæ wyniki œledzenia zdarzeñ, zarówno lokalnie, jak i za pomoc¹ dostêpu zdalnego do tego komputera.

[ U¿ytkownicy monitora wydajnoœci ]

W³aœciwoœci grup lokalnych:
Komentarz Cz³onkowie tej grupy mog¹ zdalnie i lokalnie uzyskiwaæ dostêp do danych liczników wydajnoœci

[ U¿ytkownicy pulpitu zdalnego ]

W³aœciwoœci grup lokalnych:
Komentarz Cz³onkom tej grupy udziela siê prawa do logowania zdalnego

[ U¿ytkownicy zaawansowani ]

W³aœciwoœci grup lokalnych:
Komentarz U¿ytkownicy zaawansowani s¹ uwzglêdnieni w celu zachowania zgodnoœci z poprzednimi wersjami i maj¹ ograniczone prawa administracyjne.

[ U¿ytkownicy ]

W³aœciwoœci grup lokalnych:
Komentarz U¿ytkownicy nie mog¹ przeprowadzaæ przypadkowych ani celowych zmian na poziomie ca³ego systemu i mog¹ uruchamiaæ wiêkszoœæ aplikacji.

Cz³onkowie grup:
INTERAKTYWNA
U¿ytkownicy uwierzytelnieni


--------[ Grupy globalne ]----------------------------------------------------------------------------------------------

[ None ]

W³aœciwoœci grup globalnych:
Komentarz Ordinary users

Cz³onkowie grup:
Administrator
Danut
GoϾ


--------[ Karta wideo Windows ]-----------------------------------------------------------------------------------------

[ NVIDIA GeForce GTX 780 ]

W³aœciwoœci karty wideo:
Opis urz¹dzenia NVIDIA GeForce GTX 780
Napis z karty GeForce GTX 780
Napis z BIOS'u Version 80.80.31.0.e
Typ mikrouk³adu GeForce GTX 780
Typ konwertera DAC Integrated RAMDAC
Data sterownika 2014-03-04
Wersja sterownika 9.18.13.3523 - nVIDIA ForceWare 335.23
Dostawca sterownika NVIDIA
Rozmiar pamiêci 3 GB

Zainstalowane sterowniki:
nvd3dumx 9.18.13.3523
nvwgf2umx 9.18.13.3523
nvwgf2umx 9.18.13.3523
nvd3dum 9.18.13.3523 - nVIDIA ForceWare 335.23
nvwgf2um 9.18.13.3523
nvwgf2um 9.18.13.3523

Producent karty wideo:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates

[ NVIDIA GeForce GTX 780 ]

W³aœciwoœci karty wideo:
Opis urz¹dzenia NVIDIA GeForce GTX 780
Napis z karty GeForce GTX 780
Napis z BIOS'u Version 80.80.31.0.e
Typ mikrouk³adu GeForce GTX 780
Typ konwertera DAC Integrated RAMDAC
Data sterownika 2014-03-04
Wersja sterownika 9.18.13.3523 - nVIDIA ForceWare 335.23
Dostawca sterownika NVIDIA
Rozmiar pamiêci 3 GB

Zainstalowane sterowniki:
nvd3dumx 9.18.13.3523
nvwgf2umx 9.18.13.3523
nvwgf2umx 9.18.13.3523
nvd3dum 9.18.13.3523 - nVIDIA ForceWare 335.23
nvwgf2um 9.18.13.3523
nvwgf2um 9.18.13.3523

Producent karty wideo:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates

[ NVIDIA GeForce GTX 780 ]

W³aœciwoœci karty wideo:
Opis urz¹dzenia NVIDIA GeForce GTX 780
Napis z karty GeForce GTX 780
Napis z BIOS'u Version 80.80.31.0.e
Typ mikrouk³adu GeForce GTX 780
Typ konwertera DAC Integrated RAMDAC
Data sterownika 2014-03-04
Wersja sterownika 9.18.13.3523 - nVIDIA ForceWare 335.23
Dostawca sterownika NVIDIA
Rozmiar pamiêci 3 GB

Zainstalowane sterowniki:
nvd3dumx 9.18.13.3523
nvwgf2umx 9.18.13.3523
nvwgf2umx 9.18.13.3523
nvd3dum 9.18.13.3523 - nVIDIA ForceWare 335.23
nvwgf2um 9.18.13.3523
nvwgf2um 9.18.13.3523

Producent karty wideo:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates

[ NVIDIA GeForce GTX 780 ]

W³aœciwoœci karty wideo:
Opis urz¹dzenia NVIDIA GeForce GTX 780
Napis z karty GeForce GTX 780
Napis z BIOS'u Version 80.80.31.0.e
Typ mikrouk³adu GeForce GTX 780
Typ konwertera DAC Integrated RAMDAC
Data sterownika 2014-03-04
Wersja sterownika 9.18.13.3523 - nVIDIA ForceWare 335.23
Dostawca sterownika NVIDIA
Rozmiar pamiêci 3 GB

Zainstalowane sterowniki:
nvd3dumx 9.18.13.3523
nvwgf2umx 9.18.13.3523
nvwgf2umx 9.18.13.3523
nvd3dum 9.18.13.3523 - nVIDIA ForceWare 335.23
nvwgf2um 9.18.13.3523
nvwgf2um 9.18.13.3523

Producent karty wideo:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates


--------[ Karta wideo PCI / AGP ]---------------------------------------------------------------------------------------

nVIDIA GeForce GTX 780 Karta wideo
nVIDIA GeForce GTX 780 Akcelerator 3D


--------[ Procesor graficzny ]------------------------------------------------------------------------------------------

[ PCI Express 3.0 x16: nVIDIA GeForce GTX 780 ]

W³aœciwoœci procesora graficznego:
Karta wideo nVIDIA GeForce GTX 780
BIOS Version 80.80.31.00.0E
BIOS Date 2013-10-23
Nazwa kodowa procesora graficznego GK110
Urz¹dzenie PCI 10DE-1004 / 1458-3624 (Rev A1)
Liczba tranzystorów 7080 milion(ów)
Technologia wykonania 28 nm
Rozmiar procesora (Die Size) 561 mm2
Typ magistrali PCI Express 3.0 x16 @ 1.1 x16
Rozmiar pamiêci 3 GB
Czêstotliwoœæ taktowania uk³adu graficznego 324 MHz
Czêstotliwoœæ taktowania przetwornika RAMDAC 400 MHz
Liczba potoków pikseli 48
Texture Mapping Units 192
Unified Shaders 2304 (v5.0)
Sprzêtowa obs³uga DirectX DirectX v11

W³aœciwoœci magistrali pamiêci:
Typ magistrali GDDR5
SzerokoϾ magistrali 384-bitowy(a)
Rzeczywista czêstotliwoœæ taktowania 162 MHz (QDR)
Efektywna czêstotliwoœæ taktowania 648 MHz
PrzepustowoϾ [ TRIAL VERSION ]

Architecture:
Architecture nVIDIA Kepler
Streaming Multiprocessors (SMX) 12
Pamiêæ podrêczna L1 / Local Data Share 64 KB per multiprocessor
L1 Texture Cache 48 KB per multiprocessor
Pamiêæ podrêczna L2 1536 KB

Theoretical Peak Performance:
Pixel Fillrate 15552 MPikseli/sek @ 324 MHz
Texel Fillrate [ TRIAL VERSION ]
Single-Precision FLOPS 1493.0 GFLOPS @ 324 MHz
Double-Precision FLOPS [ TRIAL VERSION ]
24-bit Integer IOPS 248.8 GIOPS @ 324 MHz
32-bit Integer IOPS 248.8 GIOPS @ 324 MHz

Wykorzystanie:
Procesor graficzny 12%
Kontroler pamiêci 13%
Video Engine 0%
Dedicated Memory 349 MB
Dynamic Memory 64 MB

nVIDIA ForceWare Clocks:
Level #1 Procesor graficzny: 1019 MHz, Boost: 1071 MHz, Pamiêæ: 3004 MHz

Producent procesora graficznego:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates

nVIDIA GPU Registers:
nv-000000 0F1040A1
nv-001218 BAD0011F
nv-001538 800003FF
nv-001704 800BFFC1
nv-001714 C00BFFC2
nv-00E114 00000001
nv-00E118 00000000
nv-00E11C 00000001
nv-00E120 00000000
nv-00E728 0006001A
nv-00E820 01030305
nv-00E8A0 02010000
nv-020008 000035B6
nv-020014 05EB03B1
nv-0200C4 000003EC
nv-0200C8 000002E3
nv-0200D8 010003E8
nv-0200DC 000002E0
nv-020340 00000360
nv-020344 00000000
nv-020348 00000000
nv-020400 00000023
nv-022430 00000005
nv-022434 00000003
nv-022438 00000006
nv-02243C 00000006
nv-022440 00000004
nv-022540 00000000
nv-022544 00000000
nv-022548 00000000
nv-022550 00000000
nv-022554 00000000
nv-088000 100410DE
nv-08A000 0E1A10DE
nv-100714 00000304
nv-101000 8040509A
nv-10100C 8E013010
nv-10F290 040E140A
nv-10F294 2C310289
nv-10F590 03000204
nv-120070 00000001
nv-120074 00000006
nv-120078 00000005
nv-17E924 E3000EFF
nv-300000 EB7BAA55
nv-310000 1423FFDE
nv-700000 FFFFFFFF
nv-7E0000 0000BEEF

[ nVIDIA SLI ]

nVIDIA SLI:
SLI Status Wy³¹czone


--------[ Monitor ]-----------------------------------------------------------------------------------------------------

[ Rodzajowy monitor PnP [NoDB] ]

W³aœciwoœci monitora:
Nazwa monitora Rodzajowy monitor PnP [NoDB]
ID monitora GSM5979
Model 27EA83R
Data produkcji Tydzieñ 52 / 2012
Numer seryjny 225216843009
Najwiêkszy widzialny rozmiar ekranu 60 cm x 34 cm (27.2 " )
Wspó³czynnik proporcji obrazu 16:9
Czêstotliwoœci odœwie¿ania poziomego 30 - 90 kHz
Czêstotliwoœci odœwie¿ania pionowego 56 - 75 Hz
Maximum Pixel Clock 320 MHz
Gamma 2.20
Obs³ugiwane tryby DPMS Standby

[ Rodzajowy monitor PnP [NoDB] ]

W³aœciwoœci monitora:
Nazwa monitora Rodzajowy monitor PnP [NoDB]
ID monitora WAC1040
Model Cintiq 13HD
Data produkcji Tydzieñ 29 / 2013
Numer seryjny 3GBH000270
Najwiêkszy widzialny rozmiar ekranu 29 cm x 17 cm (13.2 " )
Wspó³czynnik proporcji obrazu 16:9
Czêstotliwoœci odœwie¿ania poziomego 31 - 70 kHz
Czêstotliwoœci odœwie¿ania pionowego 59 - 61 Hz
Maximum Pixel Clock 150 MHz
Gamma 2.20
Obs³ugiwane tryby DPMS Standby, Active-Off


--------[ Pulpit ]------------------------------------------------------------------------------------------------------

W³aœciwoœci pulpitu:
Technologia wykonania Ekran rastrowy
RozdzielczoϾ 2560 x 1440
G³êbia kolorów 32-bitowy(a)
Liczba p³aszczyzn koloru 1
RozdzielczoϾ czcionki ekranowej 96 dpi
SzerokoϾ / wysokoϾ piksela 36 / 36
Przek¹tna piksela 51
Szybkoœæ odœwie¿ania pionowego 59 Hz
Tapeta pulpitu C:\Users\Danut\AppData\Roaming\DisplayFusion\Wallpaper_2

Efekty pulpitu:
Animacja pól kombi W³¹czone
Efekt cieni dla etykiet ikon pulpitu W³¹czone
Efekt p³askiego menu W³¹czone
Wyg³adzanie krawêdzi czcionek ekranowych W³¹czone
ClearType W³¹czone
Poka¿ zawartoœæ okna podczas przeci¹gania W³¹czone
Gradientowa belka tytu³owa okna W³¹czone
Ukryj klawisze dostêpu w menu W³¹czone
Efekt œledzenia na bie¿¹co W³¹czone
Zawijanie podpisu ikony W³¹czone
G³adkie przewijanie pól list W³¹czone
Animacja menu W³¹czone
Efekt zanikania menu W³¹czone
Animacja minimalizacji / maksymalizacji okna W³¹czone
Cieñ wskaŸnika myszy W³¹czone
Efekt zanikania po wyborze W³¹czone
Funkcja Poka¿DŸwiêki Wy³¹czone
Animacja etykietek narzêdzi W³¹czone
Efekt zanikania etykietek narzêdzi W³¹czone
Windows Aero W³¹czone
Rozszerzenie Windows Plus! Wy³¹czone


--------[ Wiele monitorów ]---------------------------------------------------------------------------------------------

\\.\DISPLAY1 Tak (0,0) (2560,1440)
\\.\DISPLAY2 Nie (-449,1440) (1471,2520)


--------[ Tryby wideo ]-------------------------------------------------------------------------------------------------

640 x 480 8-bitowy(a) 59 Hz
640 x 480 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
640 x 480 16-bitowy(a) 59 Hz
640 x 480 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
640 x 480 32-bitowy(a) 59 Hz
640 x 480 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
720 x 480 8-bitowy(a) 59 Hz
720 x 480 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
720 x 480 16-bitowy(a) 60 Hz
720 x 480 32-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
720 x 576 8-bitowy(a) 50 Hz
720 x 576 16-bitowy(a) 50 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
770 x 420 8-bitowy(a) 60 Hz
770 x 420 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
770 x 420 8-bitowy(a) 75 Hz
770 x 420 8-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
770 x 420 16-bitowy(a) 60 Hz
770 x 420 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
770 x 420 16-bitowy(a) 75 Hz
770 x 420 16-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
770 x 420 32-bitowy(a) 60 Hz
770 x 420 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
770 x 420 32-bitowy(a) 75 Hz
770 x 420 32-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
772 x 520 8-bitowy(a) 60 Hz
772 x 520 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
772 x 520 8-bitowy(a) 75 Hz
772 x 520 8-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
772 x 520 16-bitowy(a) 60 Hz
772 x 520 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
772 x 520 16-bitowy(a) 75 Hz
772 x 520 16-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
772 x 520 32-bitowy(a) 60 Hz
772 x 520 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
772 x 520 32-bitowy(a) 75 Hz
772 x 520 32-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
800 x 600 8-bitowy(a) 60 Hz
800 x 600 8-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
800 x 600 16-bitowy(a) 75 Hz
800 x 600 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1024 x 768 8-bitowy(a) 60 Hz
1024 x 768 8-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1024 x 768 16-bitowy(a) 75 Hz
1024 x 768 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1152 x 864 8-bitowy(a) 75 Hz
1152 x 864 16-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1176 x 664 8-bitowy(a) 50 Hz
1176 x 664 8-bitowy(a) 50 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1176 x 664 8-bitowy(a) 59 Hz
1176 x 664 8-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1176 x 664 8-bitowy(a) 60 Hz
1176 x 664 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1176 x 664 16-bitowy(a) 50 Hz
1176 x 664 16-bitowy(a) 50 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1176 x 664 16-bitowy(a) 59 Hz
1176 x 664 16-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1176 x 664 16-bitowy(a) 60 Hz
1176 x 664 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1176 x 664 32-bitowy(a) 50 Hz
1176 x 664 32-bitowy(a) 50 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1176 x 664 32-bitowy(a) 59 Hz
1176 x 664 32-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1176 x 664 32-bitowy(a) 60 Hz
1176 x 664 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 720 8-bitowy(a) 50 Hz
1280 x 720 8-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 720 16-bitowy(a) 50 Hz
1280 x 720 16-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 720 32-bitowy(a) 50 Hz
1280 x 720 32-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 768 8-bitowy(a) 60 Hz
1280 x 768 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 768 8-bitowy(a) 75 Hz
1280 x 768 8-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 768 16-bitowy(a) 60 Hz
1280 x 768 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 768 16-bitowy(a) 75 Hz
1280 x 768 16-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 768 32-bitowy(a) 60 Hz
1280 x 768 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 768 32-bitowy(a) 75 Hz
1280 x 768 32-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 800 8-bitowy(a) 60 Hz
1280 x 800 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 800 8-bitowy(a) 75 Hz
1280 x 800 8-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 800 16-bitowy(a) 60 Hz
1280 x 800 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 800 16-bitowy(a) 75 Hz
1280 x 800 16-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 800 32-bitowy(a) 60 Hz
1280 x 800 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 800 32-bitowy(a) 75 Hz
1280 x 800 32-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 960 8-bitowy(a) 60 Hz
1280 x 960 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 960 8-bitowy(a) 75 Hz
1280 x 960 8-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 960 16-bitowy(a) 60 Hz
1280 x 960 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 960 16-bitowy(a) 75 Hz
1280 x 960 16-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 960 32-bitowy(a) 60 Hz
1280 x 960 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 960 32-bitowy(a) 75 Hz
1280 x 960 32-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 1024 8-bitowy(a) 60 Hz
1280 x 1024 8-bitowy(a) 75 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1280 x 1024 16-bitowy(a) 75 Hz
1280 x 1024 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1360 x 768 8-bitowy(a) 60 Hz
1360 x 768 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1360 x 768 16-bitowy(a) 60 Hz
1360 x 768 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1360 x 768 32-bitowy(a) 60 Hz
1360 x 768 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1366 x 768 8-bitowy(a) 60 Hz
1366 x 768 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1366 x 768 16-bitowy(a) 60 Hz
1366 x 768 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1366 x 768 32-bitowy(a) 60 Hz
1366 x 768 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1440 x 900 8-bitowy(a) 60 Hz
1440 x 900 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1440 x 900 16-bitowy(a) 60 Hz
1440 x 900 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1440 x 900 32-bitowy(a) 60 Hz
1440 x 900 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1600 x 900 8-bitowy(a) 60 Hz
1600 x 900 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1600 x 1024 8-bitowy(a) 59 Hz
1600 x 1024 8-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1600 x 1024 8-bitowy(a) 60 Hz
1600 x 1024 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1600 x 1024 16-bitowy(a) 59 Hz
1600 x 1024 16-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1600 x 1024 16-bitowy(a) 60 Hz
1600 x 1024 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1600 x 1024 32-bitowy(a) 59 Hz
1600 x 1024 32-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1600 x 1024 32-bitowy(a) 60 Hz
1600 x 1024 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1600 x 1200 8-bitowy(a) 60 Hz
1600 x 1200 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1680 x 1050 8-bitowy(a) 59 Hz
1680 x 1050 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1680 x 1050 16-bitowy(a) 60 Hz
1680 x 1050 32-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1768 x 992 8-bitowy(a) 50 Hz
1768 x 992 8-bitowy(a) 50 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1768 x 992 8-bitowy(a) 59 Hz
1768 x 992 8-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1768 x 992 8-bitowy(a) 60 Hz
1768 x 992 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1768 x 992 16-bitowy(a) 50 Hz
1768 x 992 16-bitowy(a) 50 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1768 x 992 16-bitowy(a) 59 Hz
1768 x 992 16-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1768 x 992 16-bitowy(a) 60 Hz
1768 x 992 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1768 x 992 32-bitowy(a) 50 Hz
1768 x 992 32-bitowy(a) 50 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1768 x 992 32-bitowy(a) 59 Hz
1768 x 992 32-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1768 x 992 32-bitowy(a) 60 Hz
1768 x 992 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1920 x 1080 8-bitowy(a) 50 Hz
1920 x 1080 8-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1920 x 1080 16-bitowy(a) 50 Hz
1920 x 1080 16-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1920 x 1080 32-bitowy(a) 50 Hz
1920 x 1080 32-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1920 x 1200 8-bitowy(a) 60 Hz
1920 x 1200 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1920 x 1440 8-bitowy(a) 59 Hz
1920 x 1440 8-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1920 x 1440 8-bitowy(a) 60 Hz
1920 x 1440 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1920 x 1440 16-bitowy(a) 59 Hz
1920 x 1440 16-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1920 x 1440 16-bitowy(a) 60 Hz
1920 x 1440 16-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1920 x 1440 32-bitowy(a) 59 Hz
1920 x 1440 32-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
1920 x 1440 32-bitowy(a) 60 Hz
1920 x 1440 32-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
2560 x 1440 8-bitowy(a) 59 Hz
2560 x 1440 8-bitowy(a) 60 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
2560 x 1440 16-bitowy(a) 60 Hz
2560 x 1440 32-bitowy(a) 59 Hz
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]


--------[ OpenGL ]------------------------------------------------------------------------------------------------------

W³aœciwoœci OpenGL:
Sprzedawca NVIDIA Corporation
Renderer GeForce GTX 780/PCIe/SSE2
Wersja 4.4.0
Shading Language Version 4.40 NVIDIA via Cg compiler
OpenGL DLL 6.1.7600.16385(win7_rtm.090713-1255)
Multitexture Texture Units 4
Occlusion Query Counter Bits 32
Sub-Pixel Precision 8-bitowy(a)
Max Viewport Size 16384 x 16384
Max Cube Map Texture Size 16384 x 16384
Max Rectangle Texture Size 16384 x 16384
Max 3D Texture Size 2048 x 2048 x 2048
Max Anisotropy 16
Max Clipping Planes 8
Max Display-List Nesting Level 64
Max Draw Buffers 8
Max Evaluator Order 8
Max General Register Combiners 8
Max Light Sources 8
Max Pixel Map Table Size 65536
Min / Max Program Texel Offset -8 / 7
Max Texture Array Layers 2048
Max Texture LOD Bias 15
Max Vertex Array Range Element Size 1048575

OpenGL Compliancy:
OpenGL 1.1 Tak (100%)
OpenGL 1.2 Tak (100%)
OpenGL 1.3 Tak (100%)
OpenGL 1.4 Tak (100%)
OpenGL 1.5 Tak (100%)
OpenGL 2.0 Tak (100%)
OpenGL 2.1 Tak (100%)
OpenGL 3.0 Tak (100%)
OpenGL 3.1 Tak (100%)
OpenGL 3.2 Tak (100%)
OpenGL 3.3 Tak (100%)
OpenGL 4.0 Tak (100%)
OpenGL 4.1 Tak (100%)
OpenGL 4.2 Tak (100%)
OpenGL 4.3 Tak (100%)
OpenGL 4.4 Tak (100%)

Max Stack Depth:
Attribute Stack 16
Client Attribute Stack 16
Modelview Matrix Stack 32
Name Stack 128
Projection Matrix Stack 4
Texture Matrix Stack 10

Draw Range Elements:
Max Index Count 1048576
Max Vertex Count 1048576

Extended Lighting Parameters:
Max Shininess 128
Max Spot Exponent 128

Transform Feedback:
Max Interleaved Components 128
Max Separate Attributes 4
Max Separate Components 4

Framebuffer Object:
Max Color Attachments 8
Max Render Buffer Size 16384 x 16384

Imaging:
Max Color Matrix Stack Depth 2
Max Convolution Width / Height 11 / 11

Vertex Shader:
Max Uniform Vertex Components 4096
Max Varying Floats 124
Max Vertex Texture Image Units 32
Max Combined Texture Image Units 192

Geometry Shader:
Max Geometry Texture Units 32
Max Varying Components 124
Max Geometry Varying Components 124
Max Vertex Varying Components 124
Max Geometry Uniform Components 2048
Max Geometry Output Vertices 1024
Max Geometry Total Output Components 1024

Fragment Shader:
Max Uniform Fragment Components 2048

Vertex Program:
Max Local Parameters 1024
Max Environment Parameters 256
Max Program Matrices 8
Max Program Matrix Stack Depth 1
Max Tracking Matrices 8
Max Tracking Matrix Stack Depth 1
Max Vertex Attributes 16
Max Instructions 16384
Max Native Instructions 16384
Max Temporaries 4096
Max Native Temporaries 4096
Max Parameters 1024
Max Native Parameters 1024
Max Attributes 16
Max Native Attributes 16
Max Address Registers 2
Max Native Address Registers 2

Fragment Program:
Max Local Parameters 512
Max Environment Parameters 256
Max Texture Coordinates 8
Max Texture Image Units 32
Max Instructions 16384
Max Native Instructions 16384
Max Temporaries 4096
Max Native Temporaries 4096
Max Parameters 1024
Max Native Parameters 1024
Max Attributes 16
Max Native Attributes 16
Max Address Registers 1
Max Native Address Registers 1
Max ALU Instructions 16384
Max Native ALU Instructions 16384
Max Texture Instructions 16384
Max Native Texture Instructions 16384
Max Texture Indirections 16384
Max Native Texture Indirections 16384
Max Execution Instructions 16777216
Max Call Stack Depth 32
Max If Statement Depth 64
Max Loop Depth 64
Max Loop Count 16777216

OpenGL Extensions:
Total / Supported Extensions 847 / 320
GL_3DFX_multisample Nieobs³ugiwane
GL_3DFX_tbuffer Nieobs³ugiwane
GL_3DFX_texture_compression_FXT1 Nieobs³ugiwane
GL_3DL_direct_texture_access2 Nieobs³ugiwane
GL_3Dlabs_multisample_transparency_id Nieobs³ugiwane
GL_3Dlabs_multisample_transparency_range Nieobs³ugiwane
GL_AMD_blend_minmax_factor Nieobs³ugiwane
GL_AMD_compressed_3DC_texture Nieobs³ugiwane
GL_AMD_compressed_ATC_texture Nieobs³ugiwane
GL_AMD_conservative_depth Nieobs³ugiwane
GL_AMD_debug_output Nieobs³ugiwane
GL_AMD_depth_clamp_separate Nieobs³ugiwane
GL_AMD_draw_buffers_blend Nieobs³ugiwane
GL_AMD_framebuffer_sample_positions Nieobs³ugiwane
GL_AMD_gcn_shader Nieobs³ugiwane
GL_AMD_gpu_shader_int64 Nieobs³ugiwane
GL_AMD_interleaved_elements Nieobs³ugiwane
GL_AMD_multi_draw_indirect Obs³ugiwane
GL_AMD_name_gen_delete Nieobs³ugiwane
GL_AMD_occlusion_query_event Nieobs³ugiwane
GL_AMD_performance_monitor Nieobs³ugiwane
GL_AMD_pinned_memory Nieobs³ugiwane
GL_AMD_program_binary_Z400 Nieobs³ugiwane
GL_AMD_query_buffer_object Nieobs³ugiwane
GL_AMD_sample_positions Nieobs³ugiwane
GL_AMD_seamless_cubemap_per_texture Obs³ugiwane
GL_AMD_shader_atomic_counter_ops Nieobs³ugiwane
GL_AMD_shader_stencil_export Nieobs³ugiwane
GL_AMD_shader_stencil_value_export Nieobs³ugiwane
GL_AMD_shader_trace Nieobs³ugiwane
GL_AMD_shader_trinary_minmax Nieobs³ugiwane
GL_AMD_sparse_texture Nieobs³ugiwane
GL_AMD_stencil_operation_extended Nieobs³ugiwane
GL_AMD_texture_compression_dxt6 Nieobs³ugiwane
GL_AMD_texture_compression_dxt7 Nieobs³ugiwane
GL_AMD_texture_cube_map_array Nieobs³ugiwane
GL_AMD_texture_texture4 Nieobs³ugiwane
GL_AMD_texture_tile_pool Nieobs³ugiwane
GL_AMD_transform_feedback3_lines_triangles Nieobs³ugiwane
GL_AMD_transform_feedback4 Nieobs³ugiwane
GL_AMD_vertex_shader_layer Nieobs³ugiwane
GL_AMD_vertex_shader_tessellator Nieobs³ugiwane
GL_AMD_vertex_shader_viewport_index Nieobs³ugiwane
GL_AMDX_debug_output Nieobs³ugiwane
GL_AMDX_name_gen_delete Nieobs³ugiwane
GL_AMDX_random_access_target Nieobs³ugiwane
GL_AMDX_vertex_shader_tessellator Nieobs³ugiwane
GL_ANGLE_framebuffer_blit Nieobs³ugiwane
GL_ANGLE_framebuffer_multisample Nieobs³ugiwane
GL_ANGLE_instanced_arrays Nieobs³ugiwane
GL_ANGLE_pack_reverse_row_order Nieobs³ugiwane
GL_ANGLE_texture_compression_dxt3 Nieobs³ugiwane
GL_ANGLE_texture_compression_dxt5 Nieobs³ugiwane
GL_ANGLE_texture_usage Nieobs³ugiwane
GL_ANGLE_translated_shader_source Nieobs³ugiwane
GL_APPLE_aux_depth_stencil Nieobs³ugiwane
GL_APPLE_client_storage Nieobs³ugiwane
GL_APPLE_copy_texture_levels Nieobs³ugiwane
GL_APPLE_element_array Nieobs³ugiwane
GL_APPLE_fence Nieobs³ugiwane
GL_APPLE_float_pixels Nieobs³ugiwane
GL_APPLE_flush_buffer_range Nieobs³ugiwane
GL_APPLE_flush_render Nieobs³ugiwane
GL_APPLE_framebuffer_multisample Nieobs³ugiwane
GL_APPLE_object_purgeable Nieobs³ugiwane
GL_APPLE_packed_pixel Nieobs³ugiwane
GL_APPLE_packed_pixels Nieobs³ugiwane
GL_APPLE_pixel_buffer Nieobs³ugiwane
GL_APPLE_rgb_422 Nieobs³ugiwane
GL_APPLE_specular_vector Nieobs³ugiwane
GL_APPLE_sync Nieobs³ugiwane
GL_APPLE_texture_2D_limited_npot Nieobs³ugiwane
GL_APPLE_texture_format_BGRA8888 Nieobs³ugiwane
GL_APPLE_texture_max_level Nieobs³ugiwane
GL_APPLE_texture_range Nieobs³ugiwane
GL_APPLE_transform_hint Nieobs³ugiwane
GL_APPLE_vertex_array_object Nieobs³ugiwane
GL_APPLE_vertex_array_range Nieobs³ugiwane
GL_APPLE_vertex_program_evaluators Nieobs³ugiwane
GL_APPLE_ycbcr_422 Nieobs³ugiwane
GL_ARB_arrays_of_arrays Obs³ugiwane
GL_ARB_base_instance Obs³ugiwane
GL_ARB_bindless_texture Obs³ugiwane
GL_ARB_blend_func_extended Obs³ugiwane
GL_ARB_buffer_storage Obs³ugiwane
GL_ARB_clear_buffer_object Obs³ugiwane
GL_ARB_clear_texture Obs³ugiwane
GL_ARB_color_buffer_float Obs³ugiwane
GL_ARB_compatibility Obs³ugiwane
GL_ARB_compressed_texture_pixel_storage Obs³ugiwane
GL_ARB_compute_shader Obs³ugiwane
GL_ARB_compute_variable_group_size Obs³ugiwane
GL_ARB_conservative_depth Obs³ugiwane
GL_ARB_copy_buffer Obs³ugiwane
GL_ARB_copy_image Obs³ugiwane
GL_ARB_debug_group Nieobs³ugiwane
GL_ARB_debug_label Nieobs³ugiwane
GL_ARB_debug_output Obs³ugiwane
GL_ARB_debug_output2 Nieobs³ugiwane
GL_ARB_depth_buffer_float Obs³ugiwane
GL_ARB_depth_clamp Obs³ugiwane
GL_ARB_depth_texture Obs³ugiwane
GL_ARB_draw_buffers Obs³ugiwane
GL_ARB_draw_buffers_blend Obs³ugiwane
GL_ARB_draw_elements_base_vertex Obs³ugiwane
GL_ARB_draw_indirect Obs³ugiwane
GL_ARB_draw_instanced Obs³ugiwane
GL_ARB_enhanced_layouts Obs³ugiwane
GL_ARB_ES2_compatibility Obs³ugiwane
GL_ARB_ES3_compatibility Obs³ugiwane
GL_ARB_explicit_attrib_location Obs³ugiwane
GL_ARB_explicit_uniform_location Obs³ugiwane
GL_ARB_fragment_coord_conventions Obs³ugiwane
GL_ARB_fragment_layer_viewport Obs³ugiwane
GL_ARB_fragment_program Obs³ugiwane
GL_ARB_fragment_program_shadow Obs³ugiwane
GL_ARB_fragment_shader Obs³ugiwane
GL_ARB_framebuffer_no_attachments Obs³ugiwane
GL_ARB_framebuffer_object Obs³ugiwane
GL_ARB_framebuffer_sRGB Obs³ugiwane
GL_ARB_geometry_shader4 Obs³ugiwane
GL_ARB_get_program_binary Obs³ugiwane
GL_ARB_gpu_shader_fp64 Obs³ugiwane
GL_ARB_gpu_shader5 Obs³ugiwane
GL_ARB_half_float_pixel Obs³ugiwane
GL_ARB_half_float_vertex Obs³ugiwane
GL_ARB_imaging Obs³ugiwane
GL_ARB_indirect_parameters Obs³ugiwane
GL_ARB_instanced_arrays Obs³ugiwane
GL_ARB_internalformat_query Obs³ugiwane
GL_ARB_internalformat_query2 Obs³ugiwane
GL_ARB_invalidate_subdata Obs³ugiwane
GL_ARB_make_current_read Nieobs³ugiwane
GL_ARB_map_buffer_alignment Obs³ugiwane
GL_ARB_map_buffer_range Obs³ugiwane
GL_ARB_matrix_palette Nieobs³ugiwane
GL_ARB_multi_bind Obs³ugiwane
GL_ARB_multi_draw_indirect Obs³ugiwane
GL_ARB_multisample Obs³ugiwane
GL_ARB_multitexture Obs³ugiwane
GL_ARB_occlusion_query Obs³ugiwane
GL_ARB_occlusion_query2 Obs³ugiwane
GL_ARB_pixel_buffer_object Obs³ugiwane
GL_ARB_point_parameters Obs³ugiwane
GL_ARB_point_sprite Obs³ugiwane
GL_ARB_program_interface_query Obs³ugiwane
GL_ARB_provoking_vertex Obs³ugiwane
GL_ARB_query_buffer_object Obs³ugiwane
GL_ARB_robust_buffer_access_behavior Obs³ugiwane
GL_ARB_robustness Obs³ugiwane
GL_ARB_robustness_isolation Nieobs³ugiwane
GL_ARB_sample_shading Obs³ugiwane
GL_ARB_sampler_objects Obs³ugiwane
GL_ARB_seamless_cube_map Obs³ugiwane
GL_ARB_seamless_cubemap_per_texture Obs³ugiwane
GL_ARB_separate_shader_objects Obs³ugiwane
GL_ARB_shader_atomic_counters Obs³ugiwane
GL_ARB_shader_bit_encoding Obs³ugiwane
GL_ARB_shader_draw_parameters Obs³ugiwane
GL_ARB_shader_group_vote Obs³ugiwane
GL_ARB_shader_image_load_store Obs³ugiwane
GL_ARB_shader_image_size Obs³ugiwane
GL_ARB_shader_objects Obs³ugiwane
GL_ARB_shader_precision Obs³ugiwane
GL_ARB_shader_stencil_export Nieobs³ugiwane
GL_ARB_shader_storage_buffer_object Obs³ugiwane
GL_ARB_shader_subroutine Obs³ugiwane
GL_ARB_shader_texture_lod Obs³ugiwane
GL_ARB_shading_language_100 Obs³ugiwane
GL_ARB_shading_language_120 Nieobs³ugiwane
GL_ARB_shading_language_420pack Obs³ugiwane
GL_ARB_shading_language_include Obs³ugiwane
GL_ARB_shading_language_packing Obs³ugiwane
GL_ARB_shadow Obs³ugiwane
GL_ARB_shadow_ambient Nieobs³ugiwane
GL_ARB_sparse_texture Obs³ugiwane
GL_ARB_stencil_texturing Obs³ugiwane
GL_ARB_swap_buffers Nieobs³ugiwane
GL_ARB_sync Obs³ugiwane
GL_ARB_tessellation_shader Obs³ugiwane
GL_ARB_texture_border_clamp Obs³ugiwane
GL_ARB_texture_buffer_object Obs³ugiwane
GL_ARB_texture_buffer_object_rgb32 Obs³ugiwane
GL_ARB_texture_buffer_range Obs³ugiwane
GL_ARB_texture_compression Obs³ugiwane
GL_ARB_texture_compression_bptc Obs³ugiwane
GL_ARB_texture_compression_rgtc Obs³ugiwane
GL_ARB_texture_compression_rtgc Nieobs³ugiwane
GL_ARB_texture_cube_map Obs³ugiwane
GL_ARB_texture_cube_map_array Obs³ugiwane
GL_ARB_texture_env_add Obs³ugiwane
GL_ARB_texture_env_combine Obs³ugiwane
GL_ARB_texture_env_crossbar Obs³ugiwane
GL_ARB_texture_env_dot3 Obs³ugiwane
GL_ARB_texture_float Obs³ugiwane
GL_ARB_texture_gather Obs³ugiwane
GL_ARB_texture_mirror_clamp_to_edge Obs³ugiwane
GL_ARB_texture_mirrored_repeat Obs³ugiwane
GL_ARB_texture_multisample Obs³ugiwane
GL_ARB_texture_non_power_of_two Obs³ugiwane
GL_ARB_texture_query_levels Obs³ugiwane
GL_ARB_texture_query_lod Obs³ugiwane
GL_ARB_texture_rectangle Obs³ugiwane
GL_ARB_texture_rg Obs³ugiwane
GL_ARB_texture_rgb10_a2ui Obs³ugiwane
GL_ARB_texture_snorm Nieobs³ugiwane
GL_ARB_texture_stencil8 Obs³ugiwane
GL_ARB_texture_storage Obs³ugiwane
GL_ARB_texture_storage_multisample Obs³ugiwane
GL_ARB_texture_swizzle Obs³ugiwane
GL_ARB_texture_view Obs³ugiwane
GL_ARB_timer_query Obs³ugiwane
GL_ARB_transform_feedback_instanced Obs³ugiwane
GL_ARB_transform_feedback2 Obs³ugiwane
GL_ARB_transform_feedback3 Obs³ugiwane
GL_ARB_transpose_matrix Obs³ugiwane
GL_ARB_uber_buffers Nieobs³ugiwane
GL_ARB_uber_mem_image Nieobs³ugiwane
GL_ARB_uber_vertex_array Nieobs³ugiwane
GL_ARB_uniform_buffer_object Obs³ugiwane
GL_ARB_vertex_array_bgra Obs³ugiwane
GL_ARB_vertex_array_object Obs³ugiwane
GL_ARB_vertex_attrib_64bit Obs³ugiwane
GL_ARB_vertex_attrib_binding Obs³ugiwane
GL_ARB_vertex_blend Nieobs³ugiwane
GL_ARB_vertex_buffer_object Obs³ugiwane
GL_ARB_vertex_program Obs³ugiwane
GL_ARB_vertex_shader Obs³ugiwane
GL_ARB_vertex_type_10f_11f_11f_rev Obs³ugiwane
GL_ARB_vertex_type_2_10_10_10_rev Obs³ugiwane
GL_ARB_viewport_array Obs³ugiwane
GL_ARB_window_pos Obs³ugiwane
GL_ARM_mali_program_binary Nieobs³ugiwane
GL_ARM_mali_shader_binary Nieobs³ugiwane
GL_ARM_rgba8 Nieobs³ugiwane
GL_ATI_array_rev_comps_in_4_bytes Nieobs³ugiwane
GL_ATI_blend_equation_separate Nieobs³ugiwane
GL_ATI_blend_weighted_minmax Nieobs³ugiwane
GL_ATI_draw_buffers Obs³ugiwane
GL_ATI_element_array Nieobs³ugiwane
GL_ATI_envmap_bumpmap Nieobs³ugiwane
GL_ATI_fragment_shader Nieobs³ugiwane
GL_ATI_lock_texture Nieobs³ugiwane
GL_ATI_map_object_buffer Nieobs³ugiwane
GL_ATI_meminfo Nieobs³ugiwane
GL_ATI_pixel_format_float Nieobs³ugiwane
GL_ATI_pn_triangles Nieobs³ugiwane
GL_ATI_point_cull_mode Nieobs³ugiwane
GL_ATI_separate_stencil Nieobs³ugiwane
GL_ATI_shader_texture_lod Nieobs³ugiwane
GL_ATI_text_fragment_shader Nieobs³ugiwane
GL_ATI_texture_compression_3dc Nieobs³ugiwane
GL_ATI_texture_env_combine3 Nieobs³ugiwane
GL_ATI_texture_float Obs³ugiwane
GL_ATI_texture_mirror_once Obs³ugiwane
GL_ATI_vertex_array_object Nieobs³ugiwane
GL_ATI_vertex_attrib_array_object Nieobs³ugiwane
GL_ATI_vertex_blend Nieobs³ugiwane
GL_ATI_vertex_shader Nieobs³ugiwane
GL_ATI_vertex_streams Nieobs³ugiwane
GL_ATIX_pn_triangles Nieobs³ugiwane
GL_ATIX_texture_env_combine3 Nieobs³ugiwane
GL_ATIX_texture_env_route Nieobs³ugiwane
GL_ATIX_vertex_shader_output_point_size Nieobs³ugiwane
GL_Autodesk_facet_normal Nieobs³ugiwane
GL_Autodesk_valid_back_buffer_hint Nieobs³ugiwane
GL_DIMD_YUV Nieobs³ugiwane
GL_DMP_shader_binary Nieobs³ugiwane
GL_EXT_422_pixels Nieobs³ugiwane
GL_EXT_abgr Obs³ugiwane
GL_EXT_bgra Obs³ugiwane
GL_EXT_bindable_uniform Obs³ugiwane
GL_EXT_blend_color Obs³ugiwane
GL_EXT_blend_equation_separate Obs³ugiwane
GL_EXT_blend_func_separate Obs³ugiwane
GL_EXT_blend_logic_op Nieobs³ugiwane
GL_EXT_blend_minmax Obs³ugiwane
GL_EXT_blend_subtract Obs³ugiwane
GL_EXT_Cg_shader Obs³ugiwane
GL_EXT_clip_control Nieobs³ugiwane
GL_EXT_clip_volume_hint Nieobs³ugiwane
GL_EXT_cmyka Nieobs³ugiwane
GL_EXT_color_buffer_half_float Nieobs³ugiwane
GL_EXT_color_matrix Nieobs³ugiwane
GL_EXT_color_subtable Nieobs³ugiwane
GL_EXT_color_table Nieobs³ugiwane
GL_EXT_compiled_vertex_array Obs³ugiwane
GL_EXT_convolution Nieobs³ugiwane
GL_EXT_convolution_border_modes Nieobs³ugiwane
GL_EXT_coordinate_frame Nieobs³ugiwane
GL_EXT_copy_buffer Nieobs³ugiwane
GL_EXT_copy_texture Nieobs³ugiwane
GL_EXT_cull_vertex Nieobs³ugiwane
GL_EXT_debug_label Nieobs³ugiwane
GL_EXT_debug_marker Nieobs³ugiwane
GL_EXT_depth_bounds_test Obs³ugiwane
GL_EXT_depth_buffer_float Nieobs³ugiwane
GL_EXT_direct_state_access Obs³ugiwane
GL_EXT_discard_framebuffer Nieobs³ugiwane
GL_EXT_draw_buffers2 Obs³ugiwane
GL_EXT_draw_indirect Nieobs³ugiwane
GL_EXT_draw_instanced Obs³ugiwane
GL_EXT_draw_range_elements Obs³ugiwane
GL_EXT_fog_coord Obs³ugiwane
GL_EXT_fog_function Nieobs³ugiwane
GL_EXT_fog_offset Nieobs³ugiwane
GL_EXT_frag_depth Nieobs³ugiwane
GL_EXT_fragment_lighting Nieobs³ugiwane
GL_EXT_framebuffer_blit Obs³ugiwane
GL_EXT_framebuffer_multisample Obs³ugiwane
GL_EXT_framebuffer_multisample_blit_scaled Obs³ugiwane
GL_EXT_framebuffer_object Obs³ugiwane
GL_EXT_framebuffer_sRGB Obs³ugiwane
GL_EXT_generate_mipmap Nieobs³ugiwane
GL_EXT_geometry_shader4 Obs³ugiwane
GL_EXT_gpu_program_parameters Obs³ugiwane
GL_EXT_gpu_shader_fp64 Nieobs³ugiwane
GL_EXT_gpu_shader4 Obs³ugiwane
GL_EXT_gpu_shader5 Nieobs³ugiwane
GL_EXT_histogram Nieobs³ugiwane
GL_EXT_import_sync_object Obs³ugiwane
GL_EXT_index_array_formats Nieobs³ugiwane
GL_EXT_index_func Nieobs³ugiwane
GL_EXT_index_material Nieobs³ugiwane
GL_EXT_index_texture Nieobs³ugiwane
GL_EXT_interlace Nieobs³ugiwane
GL_EXT_light_texture Nieobs³ugiwane
GL_EXT_map_buffer_range Nieobs³ugiwane
GL_EXT_misc_attribute Nieobs³ugiwane
GL_EXT_multi_draw_arrays Obs³ugiwane
GL_EXT_multisample Nieobs³ugiwane
GL_EXT_multisampled_render_to_texture Nieobs³ugiwane
GL_EXT_multiview_draw_buffers Nieobs³ugiwane
GL_EXT_occlusion_query_boolean Nieobs³ugiwane
GL_EXT_packed_depth_stencil Obs³ugiwane
GL_EXT_packed_float Obs³ugiwane
GL_EXT_packed_pixels Obs³ugiwane
GL_EXT_packed_pixels_12 Nieobs³ugiwane
GL_EXT_paletted_texture Nieobs³ugiwane
GL_EXT_pixel_buffer_object Obs³ugiwane
GL_EXT_pixel_format Nieobs³ugiwane
GL_EXT_pixel_texture Nieobs³ugiwane
GL_EXT_pixel_transform Nieobs³ugiwane
GL_EXT_pixel_transform_color_table Nieobs³ugiwane
GL_EXT_point_parameters Obs³ugiwane
GL_EXT_polygon_offset Nieobs³ugiwane
GL_EXT_provoking_vertex Obs³ugiwane
GL_EXT_read_format_bgra Nieobs³ugiwane
GL_EXT_rescale_normal Obs³ugiwane
GL_EXT_robustness Nieobs³ugiwane
GL_EXT_scene_marker Nieobs³ugiwane
GL_EXT_secondary_color Obs³ugiwane
GL_EXT_separate_shader_objects Obs³ugiwane
GL_EXT_separate_specular_color Obs³ugiwane
GL_EXT_shader_atomic_counters Nieobs³ugiwane
GL_EXT_shader_framebuffer_fetch Nieobs³ugiwane
GL_EXT_shader_image_load_store Obs³ugiwane
GL_EXT_shader_integer_mix Obs³ugiwane
GL_EXT_shader_subroutine Nieobs³ugiwane
GL_EXT_shader_texture_lod Nieobs³ugiwane
GL_EXT_shadow_funcs Obs³ugiwane
GL_EXT_shadow_samplers Nieobs³ugiwane
GL_EXT_shared_texture_palette Nieobs³ugiwane
GL_EXT_sRGB Nieobs³ugiwane
GL_EXT_static_vertex_array Nieobs³ugiwane
GL_EXT_stencil_clear_tag Nieobs³ugiwane
GL_EXT_stencil_two_side Obs³ugiwane
GL_EXT_stencil_wrap Obs³ugiwane
GL_EXT_subtexture Nieobs³ugiwane
GL_EXT_swap_control Nieobs³ugiwane
GL_EXT_tessellation_shader Nieobs³ugiwane
GL_EXT_texgen_reflection Nieobs³ugiwane
GL_EXT_texture Nieobs³ugiwane
GL_EXT_texture_array Obs³ugiwane
GL_EXT_texture_border_clamp Nieobs³ugiwane
GL_EXT_texture_buffer_object Obs³ugiwane
GL_EXT_texture_buffer_object_rgb32 Nieobs³ugiwane
GL_EXT_texture_color_table Nieobs³ugiwane
GL_EXT_texture_compression_bptc Nieobs³ugiwane
GL_EXT_texture_compression_dxt1 Obs³ugiwane
GL_EXT_texture_compression_latc Obs³ugiwane
GL_EXT_texture_compression_rgtc Obs³ugiwane
GL_EXT_texture_compression_s3tc Obs³ugiwane
GL_EXT_texture_cube_map Obs³ugiwane
GL_EXT_texture_edge_clamp Obs³ugiwane
GL_EXT_texture_env Nieobs³ugiwane
GL_EXT_texture_env_add Obs³ugiwane
GL_EXT_texture_env_combine Obs³ugiwane
GL_EXT_texture_env_dot3 Obs³ugiwane
GL_EXT_texture_filter_anisotropic Obs³ugiwane
GL_EXT_texture_format_BGRA8888 Nieobs³ugiwane
GL_EXT_texture_integer Obs³ugiwane
GL_EXT_texture_lod Obs³ugiwane
GL_EXT_texture_lod_bias Obs³ugiwane
GL_EXT_texture_mirror_clamp Obs³ugiwane
GL_EXT_texture_object Obs³ugiwane
GL_EXT_texture_perturb_normal Nieobs³ugiwane
GL_EXT_texture_rectangle Nieobs³ugiwane
GL_EXT_texture_rg Nieobs³ugiwane
GL_EXT_texture_shared_exponent Obs³ugiwane
GL_EXT_texture_snorm Nieobs³ugiwane
GL_EXT_texture_sRGB Obs³ugiwane
GL_EXT_texture_sRGB_decode Obs³ugiwane
GL_EXT_texture_storage Obs³ugiwane
GL_EXT_texture_swizzle Obs³ugiwane
GL_EXT_texture_type_2_10_10_10_REV Nieobs³ugiwane
GL_EXT_texture3D Obs³ugiwane
GL_EXT_texture4D Nieobs³ugiwane
GL_EXT_timer_query Obs³ugiwane
GL_EXT_transform_feedback Nieobs³ugiwane
GL_EXT_transform_feedback2 Obs³ugiwane
GL_EXT_transform_feedback3 Nieobs³ugiwane
GL_EXT_unpack_subimage Nieobs³ugiwane
GL_EXT_vertex_array Obs³ugiwane
GL_EXT_vertex_array_bgra Obs³ugiwane
GL_EXT_vertex_array_set Nieobs³ugiwane
GL_EXT_vertex_array_setXXX Nieobs³ugiwane
GL_EXT_vertex_attrib_64bit Obs³ugiwane
GL_EXT_vertex_shader Nieobs³ugiwane
GL_EXT_vertex_weighting Nieobs³ugiwane
GL_EXTX_framebuffer_mixed_formats Obs³ugiwane
GL_EXTX_packed_depth_stencil Nieobs³ugiwane
GL_FGL_lock_texture Nieobs³ugiwane
GL_FJ_shader_binary_GCCSO Nieobs³ugiwane
GL_GL2_geometry_shader Nieobs³ugiwane
GL_GREMEDY_frame_terminator Nieobs³ugiwane
GL_GREMEDY_string_marker Nieobs³ugiwane
GL_HP_convolution_border_modes Nieobs³ugiwane
GL_HP_image_transform Nieobs³ugiwane
GL_HP_occlusion_test Nieobs³ugiwane
GL_HP_texture_lighting Nieobs³ugiwane
GL_I3D_argb Nieobs³ugiwane
GL_I3D_color_clamp Nieobs³ugiwane
GL_I3D_interlace_read Nieobs³ugiwane
GL_IBM_clip_check Nieobs³ugiwane
GL_IBM_cull_vertex Nieobs³ugiwane
GL_IBM_load_named_matrix Nieobs³ugiwane
GL_IBM_multi_draw_arrays Nieobs³ugiwane
GL_IBM_multimode_draw_arrays Nieobs³ugiwane
GL_IBM_occlusion_cull Nieobs³ugiwane
GL_IBM_pixel_filter_hint Nieobs³ugiwane
GL_IBM_rasterpos_clip Obs³ugiwane
GL_IBM_rescale_normal Nieobs³ugiwane
GL_IBM_static_data Nieobs³ugiwane
GL_IBM_texture_clamp_nodraw Nieobs³ugiwane
GL_IBM_texture_mirrored_repeat Obs³ugiwane
GL_IBM_vertex_array_lists Nieobs³ugiwane
GL_IBM_YCbCr Nieobs³ugiwane
GL_IMG_multisampled_render_to_texture Nieobs³ugiwane
GL_IMG_program_binary Nieobs³ugiwane
GL_IMG_read_format Nieobs³ugiwane
GL_IMG_shader_binary Nieobs³ugiwane
GL_IMG_texture_compression_pvrtc Nieobs³ugiwane
GL_IMG_texture_env_enhanced_fixed_function Nieobs³ugiwane
GL_IMG_texture_format_BGRA8888 Nieobs³ugiwane
GL_IMG_user_clip_plane Nieobs³ugiwane
GL_IMG_vertex_program Nieobs³ugiwane
GL_INGR_blend_func_separate Nieobs³ugiwane
GL_INGR_color_clamp Nieobs³ugiwane
GL_INGR_interlace_read Nieobs³ugiwane
GL_INGR_multiple_palette Nieobs³ugiwane
GL_INTEL_compute_shader_lane_shift Nieobs³ugiwane
GL_INTEL_fragment_shader_ordering Nieobs³ugiwane
GL_INTEL_fragment_shader_span_sharing Nieobs³ugiwane
GL_INTEL_image_serialize Nieobs³ugiwane
GL_INTEL_map_texture Nieobs³ugiwane
GL_INTEL_parallel_arrays Nieobs³ugiwane
GL_INTEL_performance_queries Nieobs³ugiwane
GL_INTEL_texture_scissor Nieobs³ugiwane
GL_KHR_debug Obs³ugiwane
GL_KHR_texture_compression_astc_ldr Nieobs³ugiwane
GL_KTX_buffer_region Obs³ugiwane
GL_MESA_pack_invert Nieobs³ugiwane
GL_MESA_program_debug Nieobs³ugiwane
GL_MESA_resize_buffers Nieobs³ugiwane
GL_MESA_window_pos Nieobs³ugiwane
GL_MESA_ycbcr_texture Nieobs³ugiwane
GL_MESAX_texture_stack Nieobs³ugiwane
GL_MTX_fragment_shader Nieobs³ugiwane
GL_MTX_precision_dpi Nieobs³ugiwane
GL_NV_alpha_test Nieobs³ugiwane
GL_NV_bindless_multi_draw_indirect Obs³ugiwane
GL_NV_bindless_texture Obs³ugiwane
GL_NV_blend_equation_advanced Obs³ugiwane
GL_NV_blend_minmax Nieobs³ugiwane
GL_NV_blend_square Obs³ugiwane
GL_NV_centroid_sample Nieobs³ugiwane
GL_NV_complex_primitives Nieobs³ugiwane
GL_NV_compute_program5 Obs³ugiwane
GL_NV_conditional_render Obs³ugiwane
GL_NV_copy_depth_to_color Obs³ugiwane
GL_NV_copy_image Obs³ugiwane
GL_NV_coverage_sample Nieobs³ugiwane
GL_NV_depth_buffer_float Obs³ugiwane
GL_NV_depth_clamp Obs³ugiwane
GL_NV_depth_nonlinear Nieobs³ugiwane
GL_NV_depth_range_unclamped Nieobs³ugiwane
GL_NV_draw_buffers Nieobs³ugiwane
GL_NV_draw_texture Obs³ugiwane
GL_NV_EGL_stream_consumer_external Nieobs³ugiwane
GL_NV_ES1_1_compatibility Obs³ugiwane
GL_NV_evaluators Nieobs³ugiwane
GL_NV_explicit_multisample Obs³ugiwane
GL_NV_fbo_color_attachments Nieobs³ugiwane
GL_NV_fence Obs³ugiwane
GL_NV_float_buffer Obs³ugiwane
GL_NV_fog_distance Obs³ugiwane
GL_NV_fragdepth Nieobs³ugiwane
GL_NV_fragment_program Obs³ugiwane
GL_NV_fragment_program_option Obs³ugiwane
GL_NV_fragment_program2 Obs³ugiwane
GL_NV_fragment_program4 Nieobs³ugiwane
GL_NV_framebuffer_multisample_coverage Obs³ugiwane
GL_NV_framebuffer_multisample_ex Nieobs³ugiwane
GL_NV_geometry_program4 Nieobs³ugiwane
GL_NV_geometry_shader4 Obs³ugiwane
GL_NV_gpu_program_fp64 Obs³ugiwane
GL_NV_gpu_program4 Obs³ugiwane
GL_NV_gpu_program4_1 Obs³ugiwane
GL_NV_gpu_program5 Obs³ugiwane
GL_NV_gpu_program5_mem_extended Obs³ugiwane
GL_NV_gpu_shader5 Obs³ugiwane
GL_NV_half_float Obs³ugiwane
GL_NV_light_max_exponent Obs³ugiwane
GL_NV_multisample_coverage Obs³ugiwane
GL_NV_multisample_filter_hint Obs³ugiwane
GL_NV_occlusion_query Obs³ugiwane
GL_NV_packed_depth_stencil Obs³ugiwane
GL_NV_parameter_buffer_object Obs³ugiwane
GL_NV_parameter_buffer_object2 Obs³ugiwane
GL_NV_path_rendering Obs³ugiwane
GL_NV_pixel_buffer_object Nieobs³ugiwane
GL_NV_pixel_data_range Obs³ugiwane
GL_NV_point_sprite Obs³ugiwane
GL_NV_present_video Nieobs³ugiwane
GL_NV_primitive_restart Obs³ugiwane
GL_NV_read_buffer Nieobs³ugiwane
GL_NV_read_depth_stencil Nieobs³ugiwane
GL_NV_register_combiners Obs³ugiwane
GL_NV_register_combiners2 Obs³ugiwane
GL_NV_shader_atomic_counters Obs³ugiwane
GL_NV_shader_atomic_float Obs³ugiwane
GL_NV_shader_buffer_load Obs³ugiwane
GL_NV_shader_buffer_store Nieobs³ugiwane
GL_NV_shader_storage_buffer_object Obs³ugiwane
GL_NV_shader_thread_group Obs³ugiwane
GL_NV_shader_thread_shuffle Obs³ugiwane
GL_NV_tessellation_program5 Nieobs³ugiwane
GL_NV_texgen_emboss Nieobs³ugiwane
GL_NV_texgen_reflection Obs³ugiwane
GL_NV_texture_barrier Obs³ugiwane
GL_NV_texture_compression_latc Nieobs³ugiwane
GL_NV_texture_compression_s3tc_update Nieobs³ugiwane
GL_NV_texture_compression_vtc Obs³ugiwane
GL_NV_texture_env_combine4 Obs³ugiwane
GL_NV_texture_expand_normal Obs³ugiwane
GL_NV_texture_lod_clamp Nieobs³ugiwane
GL_NV_texture_multisample Obs³ugiwane
GL_NV_texture_npot_2D_mipmap Nieobs³ugiwane
GL_NV_texture_rectangle Obs³ugiwane
GL_NV_texture_shader Obs³ugiwane
GL_NV_texture_shader2 Obs³ugiwane
GL_NV_texture_shader3 Obs³ugiwane
GL_NV_timer_query Nieobs³ugiwane
GL_NV_transform_feedback Obs³ugiwane
GL_NV_transform_feedback2 Obs³ugiwane
GL_NV_vdpau_interop Nieobs³ugiwane
GL_NV_vertex_array_range Obs³ugiwane
GL_NV_vertex_array_range2 Obs³ugiwane
GL_NV_vertex_attrib_64bit Nieobs³ugiwane
GL_NV_vertex_attrib_integer_64bit Obs³ugiwane
GL_NV_vertex_buffer_unified_memory Obs³ugiwane
GL_NV_vertex_program Obs³ugiwane
GL_NV_vertex_program1_1 Obs³ugiwane
GL_NV_vertex_program2 Obs³ugiwane
GL_NV_vertex_program2_option Obs³ugiwane
GL_NV_vertex_program3 Obs³ugiwane
GL_NV_vertex_program4 Nieobs³ugiwane
GL_NVX_conditional_render Obs³ugiwane
GL_NVX_flush_hold Nieobs³ugiwane
GL_NVX_gpu_memory_info Obs³ugiwane
GL_NVX_instanced_arrays Nieobs³ugiwane
GL_NVX_nvenc_interop Obs³ugiwane
GL_NVX_ycrcb Nieobs³ugiwane
GL_OES_blend_equation_separate Nieobs³ugiwane
GL_OES_blend_func_separate Nieobs³ugiwane
GL_OES_blend_subtract Nieobs³ugiwane
GL_OES_byte_coordinates Nieobs³ugiwane
GL_OES_compressed_EAC_R11_signed_texture Nieobs³ugiwane
GL_OES_compressed_EAC_R11_unsigned_texture Nieobs³ugiwane
GL_OES_compressed_EAC_RG11_signed_texture Nieobs³ugiwane
GL_OES_compressed_EAC_RG11_unsigned_texture Nieobs³ugiwane
GL_OES_compressed_ETC1_RGB8_texture Nieobs³ugiwane
GL_OES_compressed_ETC2_punchthroughA_RGBA8_textureNieobs³ugiwane
GL_OES_compressed_ETC2_punchthroughA_sRGB8_alpha_textureNieobs³ugiwane
GL_OES_compressed_ETC2_RGB8_texture Nieobs³ugiwane
GL_OES_compressed_ETC2_RGBA8_texture Nieobs³ugiwane
GL_OES_compressed_ETC2_sRGB8_alpha8_texture Nieobs³ugiwane
GL_OES_compressed_ETC2_sRGB8_texture Nieobs³ugiwane
GL_OES_compressed_paletted_texture Nieobs³ugiwane
GL_OES_conditional_query Nieobs³ugiwane
GL_OES_depth_texture Nieobs³ugiwane
GL_OES_depth24 Nieobs³ugiwane
GL_OES_depth32 Nieobs³ugiwane
GL_OES_draw_texture Nieobs³ugiwane
GL_OES_EGL_image Nieobs³ugiwane
GL_OES_EGL_image_external Nieobs³ugiwane
GL_OES_EGL_sync Nieobs³ugiwane
GL_OES_element_index_uint Nieobs³ugiwane
GL_OES_extended_matrix_palette Nieobs³ugiwane
GL_OES_fbo_render_mipmap Nieobs³ugiwane
GL_OES_fixed_point Nieobs³ugiwane
GL_OES_fragment_precision_high Nieobs³ugiwane
GL_OES_framebuffer_object Nieobs³ugiwane
GL_OES_get_program_binary Nieobs³ugiwane
GL_OES_mapbuffer Nieobs³ugiwane
GL_OES_matrix_get Nieobs³ugiwane
GL_OES_matrix_palette Nieobs³ugiwane
GL_OES_packed_depth_stencil Nieobs³ugiwane
GL_OES_point_size_array Nieobs³ugiwane
GL_OES_point_sprite Nieobs³ugiwane
GL_OES_query_matrix Nieobs³ugiwane
GL_OES_read_format Nieobs³ugiwane
GL_OES_required_internalformat Nieobs³ugiwane
GL_OES_rgb8_rgba8 Nieobs³ugiwane
GL_OES_single_precision Nieobs³ugiwane
GL_OES_standard_derivatives Nieobs³ugiwane
GL_OES_stencil_wrap Nieobs³ugiwane
GL_OES_stencil1 Nieobs³ugiwane
GL_OES_stencil4 Nieobs³ugiwane
GL_OES_stencil8 Nieobs³ugiwane
GL_OES_surfaceless_context Nieobs³ugiwane
GL_OES_texture_3D Nieobs³ugiwane
GL_OES_texture_cube_map Nieobs³ugiwane
GL_OES_texture_env_crossbar Nieobs³ugiwane
GL_OES_texture_float Nieobs³ugiwane
GL_OES_texture_float_linear Nieobs³ugiwane
GL_OES_texture_half_float Nieobs³ugiwane
GL_OES_texture_half_float_linear Nieobs³ugiwane
GL_OES_texture_mirrored_repeat Nieobs³ugiwane
GL_OES_texture_npot Nieobs³ugiwane
GL_OES_vertex_array_object Nieobs³ugiwane
GL_OES_vertex_half_float Nieobs³ugiwane
GL_OES_vertex_type_10_10_10_2 Nieobs³ugiwane
GL_OML_interlace Nieobs³ugiwane
GL_OML_resample Nieobs³ugiwane
GL_OML_subsample Nieobs³ugiwane
GL_PGI_misc_hints Nieobs³ugiwane
GL_PGI_vertex_hints Nieobs³ugiwane
GL_QCOM_alpha_test Nieobs³ugiwane
GL_QCOM_binning_control Nieobs³ugiwane
GL_QCOM_driver_control Nieobs³ugiwane
GL_QCOM_extended_get Nieobs³ugiwane
GL_QCOM_extended_get2 Nieobs³ugiwane
GL_QCOM_perfmon_global_mode Nieobs³ugiwane
GL_QCOM_tiled_rendering Nieobs³ugiwane
GL_QCOM_writeonly_rendering Nieobs³ugiwane
GL_REND_screen_coordinates Nieobs³ugiwane
GL_S3_performance_analyzer Nieobs³ugiwane
GL_S3_s3tc Obs³ugiwane
GL_SGI_color_matrix Nieobs³ugiwane
GL_SGI_color_table Nieobs³ugiwane
GL_SGI_compiled_vertex_array Nieobs³ugiwane
GL_SGI_cull_vertex Nieobs³ugiwane
GL_SGI_index_array_formats Nieobs³ugiwane
GL_SGI_index_func Nieobs³ugiwane
GL_SGI_index_material Nieobs³ugiwane
GL_SGI_index_texture Nieobs³ugiwane
GL_SGI_make_current_read Nieobs³ugiwane
GL_SGI_texture_add_env Nieobs³ugiwane
GL_SGI_texture_color_table Nieobs³ugiwane
GL_SGI_texture_edge_clamp Nieobs³ugiwane
GL_SGI_texture_lod Nieobs³ugiwane
GL_SGIS_color_range Nieobs³ugiwane
GL_SGIS_detail_texture Nieobs³ugiwane
GL_SGIS_fog_function Nieobs³ugiwane
GL_SGIS_generate_mipmap Obs³ugiwane
GL_SGIS_multisample Nieobs³ugiwane
GL_SGIS_multitexture Nieobs³ugiwane
GL_SGIS_pixel_texture Nieobs³ugiwane
GL_SGIS_point_line_texgen Nieobs³ugiwane
GL_SGIS_sharpen_texture Nieobs³ugiwane
GL_SGIS_texture_border_clamp Nieobs³ugiwane
GL_SGIS_texture_color_mask Nieobs³ugiwane
GL_SGIS_texture_edge_clamp Nieobs³ugiwane
GL_SGIS_texture_filter4 Nieobs³ugiwane
GL_SGIS_texture_lod Obs³ugiwane
GL_SGIS_texture_select Nieobs³ugiwane
GL_SGIS_texture4D Nieobs³ugiwane
GL_SGIX_async Nieobs³ugiwane
GL_SGIX_async_histogram Nieobs³ugiwane
GL_SGIX_async_pixel Nieobs³ugiwane
GL_SGIX_blend_alpha_minmax Nieobs³ugiwane
GL_SGIX_clipmap Nieobs³ugiwane
GL_SGIX_convolution_accuracy Nieobs³ugiwane
GL_SGIX_depth_pass_instrument Nieobs³ugiwane
GL_SGIX_depth_texture Obs³ugiwane
GL_SGIX_flush_raster Nieobs³ugiwane
GL_SGIX_fog_offset Nieobs³ugiwane
GL_SGIX_fog_texture Nieobs³ugiwane
GL_SGIX_fragment_specular_lighting Nieobs³ugiwane
GL_SGIX_framezoom Nieobs³ugiwane
GL_SGIX_instruments Nieobs³ugiwane
GL_SGIX_interlace Nieobs³ugiwane
GL_SGIX_ir_instrument1 Nieobs³ugiwane
GL_SGIX_list_priority Nieobs³ugiwane
GL_SGIX_pbuffer Nieobs³ugiwane
GL_SGIX_pixel_texture Nieobs³ugiwane
GL_SGIX_pixel_texture_bits Nieobs³ugiwane
GL_SGIX_reference_plane Nieobs³ugiwane
GL_SGIX_resample Nieobs³ugiwane
GL_SGIX_shadow Obs³ugiwane
GL_SGIX_shadow_ambient Nieobs³ugiwane
GL_SGIX_sprite Nieobs³ugiwane
GL_SGIX_subsample Nieobs³ugiwane
GL_SGIX_tag_sample_buffer Nieobs³ugiwane
GL_SGIX_texture_add_env Nieobs³ugiwane
GL_SGIX_texture_coordinate_clamp Nieobs³ugiwane
GL_SGIX_texture_lod_bias Nieobs³ugiwane
GL_SGIX_texture_multi_buffer Nieobs³ugiwane
GL_SGIX_texture_range Nieobs³ugiwane
GL_SGIX_texture_scale_bias Nieobs³ugiwane
GL_SGIX_vertex_preclip Nieobs³ugiwane
GL_SGIX_vertex_preclip_hint Nieobs³ugiwane
GL_SGIX_ycrcb Nieobs³ugiwane
GL_SGIX_ycrcb_subsample Nieobs³ugiwane
GL_SUN_convolution_border_modes Nieobs³ugiwane
GL_SUN_global_alpha Nieobs³ugiwane
GL_SUN_mesh_array Nieobs³ugiwane
GL_SUN_multi_draw_arrays Nieobs³ugiwane
GL_SUN_read_video_pixels Nieobs³ugiwane
GL_SUN_slice_accum Obs³ugiwane
GL_SUN_triangle_list Nieobs³ugiwane
GL_SUN_vertex Nieobs³ugiwane
GL_SUNX_constant_data Nieobs³ugiwane
GL_VIV_shader_binary Nieobs³ugiwane
GL_WGL_ARB_extensions_string Nieobs³ugiwane
GL_WGL_EXT_extensions_string Nieobs³ugiwane
GL_WGL_EXT_swap_control Nieobs³ugiwane
GL_WIN_phong_shading Nieobs³ugiwane
GL_WIN_specular_fog Nieobs³ugiwane
GL_WIN_swap_hint Obs³ugiwane
GLU_EXT_nurbs_tessellator Nieobs³ugiwane
GLU_EXT_object_space_tess Nieobs³ugiwane
GLU_SGI_filter4_parameters Nieobs³ugiwane
GLX_ARB_create_context Nieobs³ugiwane
GLX_ARB_fbconfig_float Nieobs³ugiwane
GLX_ARB_framebuffer_sRGB Nieobs³ugiwane
GLX_ARB_get_proc_address Nieobs³ugiwane
GLX_ARB_multisample Nieobs³ugiwane
GLX_EXT_fbconfig_packed_float Nieobs³ugiwane
GLX_EXT_framebuffer_sRGB Nieobs³ugiwane
GLX_EXT_import_context Nieobs³ugiwane
GLX_EXT_scene_marker Nieobs³ugiwane
GLX_EXT_texture_from_pixmap Nieobs³ugiwane
GLX_EXT_visual_info Nieobs³ugiwane
GLX_EXT_visual_rating Nieobs³ugiwane
GLX_MESA_agp_offset Nieobs³ugiwane
GLX_MESA_copy_sub_buffer Nieobs³ugiwane
GLX_MESA_pixmap_colormap Nieobs³ugiwane
GLX_MESA_release_buffers Nieobs³ugiwane
GLX_MESA_set_3dfx_mode Nieobs³ugiwane
GLX_NV_present_video Nieobs³ugiwane
GLX_NV_swap_group Nieobs³ugiwane
GLX_NV_video_output Nieobs³ugiwane
GLX_OML_interlace Nieobs³ugiwane
GLX_OML_swap_method Nieobs³ugiwane
GLX_OML_sync_control Nieobs³ugiwane
GLX_SGI_cushion Nieobs³ugiwane
GLX_SGI_make_current_read Nieobs³ugiwane
GLX_SGI_swap_control Nieobs³ugiwane
GLX_SGI_video_sync Nieobs³ugiwane
GLX_SGIS_blended_overlay Nieobs³ugiwane
GLX_SGIS_color_range Nieobs³ugiwane
GLX_SGIS_multisample Nieobs³ugiwane
GLX_SGIX_dm_buffer Nieobs³ugiwane
GLX_SGIX_fbconfig Nieobs³ugiwane
GLX_SGIX_hyperpipe Nieobs³ugiwane
GLX_SGIX_pbuffer Nieobs³ugiwane
GLX_SGIX_swap_barrier Nieobs³ugiwane
GLX_SGIX_swap_group Nieobs³ugiwane
GLX_SGIX_video_resize Nieobs³ugiwane
GLX_SGIX_video_source Nieobs³ugiwane
GLX_SGIX_visual_select_group Nieobs³ugiwane
GLX_SUN_get_transparent_index Nieobs³ugiwane
GLX_SUN_video_resize Nieobs³ugiwane
WGL_3DFX_gamma_control Nieobs³ugiwane
WGL_3DFX_multisample Nieobs³ugiwane
WGL_3DL_stereo_control Nieobs³ugiwane
WGL_AMD_gpu_association Nieobs³ugiwane
WGL_AMDX_gpu_association Nieobs³ugiwane
WGL_ARB_buffer_region Obs³ugiwane
WGL_ARB_create_context Obs³ugiwane
WGL_ARB_create_context_profile Obs³ugiwane
WGL_ARB_create_context_robustness Obs³ugiwane
WGL_ARB_extensions_string Obs³ugiwane
WGL_ARB_framebuffer_sRGB Nieobs³ugiwane
WGL_ARB_make_current_read Obs³ugiwane
WGL_ARB_multisample Obs³ugiwane
WGL_ARB_pbuffer Obs³ugiwane
WGL_ARB_pixel_format Obs³ugiwane
WGL_ARB_pixel_format_float Obs³ugiwane
WGL_ARB_render_texture Obs³ugiwane
WGL_ATI_pbuffer_memory_hint Nieobs³ugiwane
WGL_ATI_pixel_format_float Obs³ugiwane
WGL_ATI_render_texture_rectangle Nieobs³ugiwane
WGL_EXT_buffer_region Nieobs³ugiwane
WGL_EXT_create_context_es_profile Obs³ugiwane
WGL_EXT_create_context_es2_profile Obs³ugiwane
WGL_EXT_depth_float Nieobs³ugiwane
WGL_EXT_display_color_table Nieobs³ugiwane
WGL_EXT_extensions_string Obs³ugiwane
WGL_EXT_framebuffer_sRGB Obs³ugiwane
WGL_EXT_framebuffer_sRGBWGL_ARB_create_context Nieobs³ugiwane
WGL_EXT_gamma_control Nieobs³ugiwane
WGL_EXT_make_current_read Nieobs³ugiwane
WGL_EXT_multisample Nieobs³ugiwane
WGL_EXT_pbuffer Nieobs³ugiwane
WGL_EXT_pixel_format Nieobs³ugiwane
WGL_EXT_pixel_format_packed_float Obs³ugiwane
WGL_EXT_render_texture Nieobs³ugiwane
WGL_EXT_swap_control Obs³ugiwane
WGL_EXT_swap_control_tear Obs³ugiwane
WGL_EXT_swap_interval Nieobs³ugiwane
WGL_I3D_digital_video_control Nieobs³ugiwane
WGL_I3D_gamma Nieobs³ugiwane
WGL_I3D_genlock Nieobs³ugiwane
WGL_I3D_image_buffer Nieobs³ugiwane
WGL_I3D_swap_frame_lock Nieobs³ugiwane
WGL_I3D_swap_frame_usage Nieobs³ugiwane
WGL_MTX_video_preview Nieobs³ugiwane
WGL_NV_copy_image Nieobs³ugiwane
WGL_NV_delay_before_swap Obs³ugiwane
WGL_NV_DX_interop Obs³ugiwane
WGL_NV_DX_interop2 Obs³ugiwane
WGL_NV_float_buffer Obs³ugiwane
WGL_NV_gpu_affinity Nieobs³ugiwane
WGL_NV_multisample_coverage Obs³ugiwane
WGL_NV_present_video Nieobs³ugiwane
WGL_NV_render_depth_texture Obs³ugiwane
WGL_NV_render_texture_rectangle Obs³ugiwane
WGL_NV_swap_group Nieobs³ugiwane
WGL_NV_vertex_array_range Nieobs³ugiwane
WGL_NV_video_output Nieobs³ugiwane
WGL_NVX_DX_interop Obs³ugiwane
WGL_OML_sync_control Nieobs³ugiwane
WGL_S3_cl_sharingWGL_ARB_create_context_profile Nieobs³ugiwane

Supported Compressed Texture Formats:
RGB DXT1 Obs³ugiwane
RGBA DXT1 Nieobs³ugiwane
RGBA DXT3 Obs³ugiwane
RGBA DXT5 Obs³ugiwane
RGB FXT1 Nieobs³ugiwane
RGBA FXT1 Nieobs³ugiwane
3Dc Nieobs³ugiwane

Producent karty wideo:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates


--------[ GPGPU ]-------------------------------------------------------------------------------------------------------

[ CUDA: nVIDIA GeForce GTX 780 (GK110) ]

W³aœciwoœci urz¹dzenia:
Nazwa urz¹dzenia GeForce GTX 780
Nazwa kodowa procesora graficznego GK110
PCI Domain / Bus / Device 0 / 1 / 0
Clock Rate 1071 MHz
Asynchronous Engines 1
Multiprocessors / Cores 12 / 2304
Pamiêæ podrêczna L2 1536 KB
Max Threads Per Multiprocessor 2048
Max Threads Per Block 1024
Max Registers Per Block 65536
Max Instructions Per Kernel 512 milion(ów)
Warp Size 32 threads
Max Block Size 1024 x 1024 x 64
Max Grid Size 2147483647 x 65535 x 65535
Max 1D Texture Width 65536
Max 2D Texture Size 65536 x 65536
Max 3D Texture Size 4096 x 4096 x 4096
Max 1D Linear Texture Width 134217728
Max 2D Linear Texture Size 65000 x 65000
Max 2D Linear Texture Pitch 1048544 bajtów
Max 1D Layered Texture Width 16384
Max 1D Layered Texture Layers 2048
Max Mipmapped 1D Texture Width 16384
Max Mipmapped 2D Texture Size 16384 x 16384
Max Cubemap Texture Size 16384 x 16384
Max Cubemap Layered Texture Size 16384 x 16384
Max Cubemap Layered Texture Layers 2046
Max Texture Array Size 16384 x 16384
Max Texture Array Slices 2048
Max 1D Surface Width 65536
Max 2D Surface Size 65536 x 32768
Max 3D Surface Size 65536 x 32768 x 2048
Max 1D Layered Surface Width 65536
Max 1D Layered Surface Layers 2048
Max 2D Layered Surface Size 65536 x 32768
Max 2D Layered Surface Layers 2048
Compute Mode Default: Multiple contexts allowed per device
Compute Capability 3.5
CUDA DLL nvcuda.dll (8.17.13.3523 - nVIDIA ForceWare 335.23)

Memory Properties:
Czêstotliwoœæ taktowania pamiêci 3004 MHz
Global Memory Bus Width 384-bitowy(a)
Total Memory 3 GB
Total Constant Memory 64 KB
Max Shared Memory Per Block 48 KB
Max Memory Pitch 2147483647 bajtów
Texture Alignment 512 bajtów
Texture Pitch Alignment 32 bajtów
Surface Alignment 512 bajtów

W³asnoœci urz¹dzenia:
32-bit Floating-Point Atomic Addition Obs³ugiwane
32-bit Integer Atomic Operations Obs³ugiwane
64-bit Integer Atomic Operations Obs³ugiwane
Concurrent Kernel Execution Obs³ugiwane
Concurrent Memory Copy & Execute Obs³ugiwane
Double-Precision Floating-Point Obs³ugiwane
ECC Wy³¹czone
Funnel Shift Obs³ugiwane
Host Memory Mapping Obs³ugiwane
Integrated Device Nie
Stream Priorities Nieobs³ugiwane
Surface Functions Obs³ugiwane
TCC Driver Nie
Unified Addressing Nie
Warp Vote Functions Obs³ugiwane
__ballot() Obs³ugiwane
__syncthreads_and() Obs³ugiwane
__syncthreads_count() Obs³ugiwane
__syncthreads_or() Obs³ugiwane
__threadfence_system() Obs³ugiwane

Producent urz¹dzenia:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates

[ Direct3D: NVIDIA GeForce GTX 780 ]

W³aœciwoœci urz¹dzenia:
Nazwa urz¹dzenia NVIDIA GeForce GTX 780
Nazwa sterownika nvd3dum.dll
Wersja sterownika 9.18.13.3523 - nVIDIA ForceWare 335.23
Shader Model SM 5.0
Max Threads 1024
Multiple UAV Access 8 UAVs
Thread Dispatch 3D
Thread Local Storage 32 KB

W³asnoœci urz¹dzenia:
10-bit Precision Floating-Point Nieobs³ugiwane
16-bit Precision Floating-Point Nieobs³ugiwane
Append/Consume Buffers Obs³ugiwane
Atomic Operations Obs³ugiwane
Double-Precision Floating-Point Obs³ugiwane
Gather4 Obs³ugiwane
Indirect Compute Dispatch Obs³ugiwane
Map On Default Buffers Nieobs³ugiwane

Producent urz¹dzenia:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates

[ OpenCL: nVIDIA GeForce GTX 780 (GK110) ]

OpenCL Properties:
Platform Name NVIDIA CUDA
Platform Vendor NVIDIA Corporation
Platform Version OpenCL 1.1 CUDA 6.0.1
Platform Profile Full

W³aœciwoœci urz¹dzenia:
Nazwa urz¹dzenia GeForce GTX 780
Nazwa kodowa procesora graficznego GK110
Typ urz¹dzenia Procesor graficzny
Device Vendor NVIDIA Corporation
Device Version OpenCL 1.1 CUDA
Device Profile Full
Wersja sterownika 335.23
OpenCL C Version OpenCL C 1.1
Clock Rate 1071 MHz
Compute Units / Cores 12 / 2304
Address Space Size 32-bitowy(a)
Max 2D Image Size 32768 x 32768
Max 3D Image Size 4096 x 4096 x 4096
Max Image Array Size 2048
Max Image Buffer Size 134217728
Max Samplers 32
Max Work-Item Size 1024 x 1024 x 64
Max Work-Group Size 1024
Max Argument Size 4352 bajtów
Max Constant Buffer Size 64 KB
Max Constant Arguments 9
Native ISA Vector Widths char1, short1, int1, float1, double1
Preferred Native Vector Widths char1, short1, int1, long1, float1, double1
Profiling Timer Resolution 1000 ns
CUDA Compute Capability 3.5
Max Registers Per Block 65536
Warp Size 32 threads
Asynchronous Engines 1
PCI Bus / Device 1 / 0
OpenCL DLL opencl.dll (1.0.0)

Memory Properties:
Global Memory 3 GB
Global Memory Cache 192 KB (Read/Write, 128-byte line)
Local Memory 48 KB
Max Memory Object Allocation Size 768 MB
Memory Base Address Alignment 4096-bitowy(a)
Min Data Type Alignment 128 bajtów

OpenCL Compliancy:
OpenCL 1.1 Tak (100%)
OpenCL 1.2 Tak (100%)
OpenCL 2.0 Nie (62%)

W³asnoœci urz¹dzenia:
Command-Queue Out Of Order Execution W³¹czone
Command-Queue Profiling W³¹czone
Compiler Available Tak
Korekcja b³êdów Nieobs³ugiwane
Images Obs³ugiwane
Kernel Execution Obs³ugiwane
Linker Available Nie
Little-Endian Device Tak
Native Kernel Execution Nieobs³ugiwane
SVM Atomics Nieobs³ugiwane
SVM Coarse Grain Buffer Nieobs³ugiwane
SVM Fine Grain Buffer Nieobs³ugiwane
SVM Fine Grain System Nieobs³ugiwane
Thread Trace Nieobs³ugiwane
Unified Memory Nie

Half-Precision Floating-Point Capabilities:
Correctly Rounded Divide and Sqrt Nieobs³ugiwane
Denorms Nieobs³ugiwane
IEEE754-2008 FMA Nieobs³ugiwane
INF and NaNs Nieobs³ugiwane
Rounding to Infinity Nieobs³ugiwane
Rounding to Nearest Even Nieobs³ugiwane
Rounding to Zero Nieobs³ugiwane
Software Basic Floating-Point Operations Nie

Single-Precision Floating-Point Capabilities:
Correctly Rounded Divide and Sqrt Nieobs³ugiwane
Denorms Obs³ugiwane
IEEE754-2008 FMA Obs³ugiwane
INF and NaNs Obs³ugiwane
Rounding to Infinity Obs³ugiwane
Rounding to Nearest Even Obs³ugiwane
Rounding to Zero Obs³ugiwane
Software Basic Floating-Point Operations Nie

Double-Precision Floating-Point Capabilities:
Correctly Rounded Divide and Sqrt Nieobs³ugiwane
Denorms Obs³ugiwane
IEEE754-2008 FMA Obs³ugiwane
INF and NaNs Obs³ugiwane
Rounding to Infinity Obs³ugiwane
Rounding to Nearest Even Obs³ugiwane
Rounding to Zero Obs³ugiwane
Software Basic Floating-Point Operations Nie

Device Extensions:
Total / Supported Extensions 75 / 15
cl_amd_bus_addressable_memory Nieobs³ugiwane
cl_amd_c1x_atomics Nieobs³ugiwane
cl_amd_compile_options Nieobs³ugiwane
cl_amd_d3d10_interop Nieobs³ugiwane
cl_amd_d3d9_interop Nieobs³ugiwane
cl_amd_device_attribute_query Nieobs³ugiwane
cl_amd_device_board_name Nieobs³ugiwane
cl_amd_device_memory_flags Nieobs³ugiwane
cl_amd_device_persistent_memory Nieobs³ugiwane
cl_amd_device_profiling_timer_offset Nieobs³ugiwane
cl_amd_device_topology Nieobs³ugiwane
cl_amd_event_callback Nieobs³ugiwane
cl_amd_fp64 Nieobs³ugiwane
cl_amd_hsa Nieobs³ugiwane
cl_amd_image2d_from_buffer_read_only Nieobs³ugiwane
cl_amd_media_ops Nieobs³ugiwane
cl_amd_media_ops2 Nieobs³ugiwane
cl_amd_offline_devices Nieobs³ugiwane
cl_amd_popcnt Nieobs³ugiwane
cl_amd_predefined_macros Nieobs³ugiwane
cl_amd_printf Nieobs³ugiwane
cl_amd_svm Nieobs³ugiwane
cl_amd_vec3 Nieobs³ugiwane
cl_apple_contextloggingfunctions Nieobs³ugiwane
cl_apple_gl_sharing Nieobs³ugiwane
cl_apple_setmemobjectdestructor Nieobs³ugiwane
cl_ext_atomic_counters_32 Nieobs³ugiwane
cl_ext_atomic_counters_64 Nieobs³ugiwane
cl_ext_device_fission Nieobs³ugiwane
cl_ext_migrate_memobject Nieobs³ugiwane
cl_intel_accelerator Nieobs³ugiwane
cl_intel_ctz Nieobs³ugiwane
cl_intel_device_partition_by_names Nieobs³ugiwane
cl_intel_dx9_media_sharing Nieobs³ugiwane
cl_intel_exec_by_local_thread Nieobs³ugiwane
cl_intel_motion_estimation Nieobs³ugiwane
cl_intel_printf Nieobs³ugiwane
cl_intel_thread_local_exec Nieobs³ugiwane
cl_khr_3d_image_writes Nieobs³ugiwane
cl_khr_byte_addressable_store Obs³ugiwane
cl_khr_context_abort Nieobs³ugiwane
cl_khr_d3d10_sharing Obs³ugiwane
cl_khr_d3d11_sharing Nieobs³ugiwane
cl_khr_depth_images Nieobs³ugiwane
cl_khr_dx9_media_sharing Nieobs³ugiwane
cl_khr_egl_event Nieobs³ugiwane
cl_khr_egl_image Nieobs³ugiwane
cl_khr_fp16 Nieobs³ugiwane
cl_khr_fp64 Obs³ugiwane
cl_khr_gl_depth_images Nieobs³ugiwane
cl_khr_gl_event Nieobs³ugiwane
cl_khr_gl_msaa_sharing Nieobs³ugiwane
cl_khr_gl_sharing Obs³ugiwane
cl_khr_global_int32_base_atomics Obs³ugiwane
cl_khr_global_int32_extended_atomics Obs³ugiwane
cl_khr_icd Obs³ugiwane
cl_khr_image2d_from_buffer Nieobs³ugiwane
cl_khr_initialize_memory Nieobs³ugiwane
cl_khr_int64_base_atomics Nieobs³ugiwane
cl_khr_int64_extended_atomics Nieobs³ugiwane
cl_khr_local_int32_base_atomics Obs³ugiwane
cl_khr_local_int32_extended_atomics Obs³ugiwane
cl_khr_mipmap_image Nieobs³ugiwane
cl_khr_mipmap_image_writes Nieobs³ugiwane
cl_khr_select_fprounding_mode Nieobs³ugiwane
cl_khr_spir Nieobs³ugiwane
cl_khr_srgb_image_writes Nieobs³ugiwane
cl_khr_subgroups Nieobs³ugiwane
cl_khr_terminate_context Nieobs³ugiwane
cl_nv_compiler_options Obs³ugiwane
cl_nv_d3d10_sharing Obs³ugiwane
cl_nv_d3d11_sharing Obs³ugiwane
cl_nv_d3d9_sharing Obs³ugiwane
cl_nv_device_attribute_query Obs³ugiwane
cl_nv_pragma_unroll Obs³ugiwane

Producent urz¹dzenia:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates


--------[ Czcionki ]----------------------------------------------------------------------------------------------------

@Adobe Fan Heiti Std B Swiss B CHINESE_BIG5 32 x 40 60 %
@Adobe Fan Heiti Std B Swiss B Cyrylica 32 x 40 60 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 40 60 %
@Adobe Fan Heiti Std B Swiss B Zachodni 32 x 40 60 %
@Adobe Fangsong Std R Roman R CHINESE_GB2312 31 x 38 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 38 40 %
@Adobe Fangsong Std R Roman R Europa Œrodkowa 31 x 38 40 %
@Adobe Fangsong Std R Roman R Japoñski 31 x 38 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 38 40 %
@Adobe Gothic Std B Swiss B Cyrylica 32 x 40 70 %
@Adobe Gothic Std B Swiss B Hangul (Johab) 32 x 40 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 40 70 %
@Adobe Gothic Std B Swiss B Japoñski 32 x 40 70 %
@Adobe Gothic Std B Swiss B Mac 32 x 40 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 40 70 %
@Adobe Heiti Std R Swiss R CHINESE_GB2312 31 x 40 40 %
@Adobe Heiti Std R Swiss R Cyrylica 31 x 40 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 40 40 %
@Adobe Heiti Std R Swiss R Japoñski 31 x 40 40 %
@Adobe Heiti Std R Swiss R Zachodni 31 x 40 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 38 40 %
@Adobe Kaiti Std R Roman R Cyrylica 31 x 38 40 %
@Adobe Kaiti Std R Roman R Europa Œrodkowa 31 x 38 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 38 40 %
@Adobe Kaiti Std R Roman R Zachodni 31 x 38 40 %
@Adobe Ming Std L Roman L CHINESE_BIG5 32 x 33 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 33 30 %
@Adobe Ming Std L Roman L Japoñski 32 x 33 30 %
@Adobe Ming Std L Roman L Zachodni 32 x 33 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 33 50 %
@Adobe Myungjo Std M Roman M Hangul (Johab) 32 x 33 50 %
@Adobe Myungjo Std M Roman M Hangul 32 x 33 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 33 50 %
@Adobe Myungjo Std M Roman M Mac 32 x 33 50 %
@Adobe Myungjo Std M Roman M Zachodni 32 x 33 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 36 30 %
@Adobe Song Std L Roman L Cyrylica 31 x 36 30 %
@Adobe Song Std L Roman L Europa Œrodkowa 31 x 36 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 36 30 %
@Adobe Song Std L Roman L Zachodni 31 x 36 30 %
@Batang Roman Regular Ba³tycki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@Batang Roman Regular Europa Œrodkowa 16 x 32 40 %
@Batang Roman Regular Grecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@Batang Roman Regular Turecki 16 x 32 40 %
@Batang Roman Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@BatangChe Modern Regular Cyrylica 16 x 32 40 %
@BatangChe Modern Regular Europa Œrodkowa 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@BatangChe Modern Regular Hangul 16 x 32 40 %
@BatangChe Modern Regular Turecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@DFKai-SB Script Regular CHINESE_BIG5 16 x 32 40 %
@DFKai-SB Script Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@Dotum Swiss Regular Cyrylica 16 x 32 40 %
@Dotum Swiss Regular Europa Œrodkowa 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@Dotum Swiss Regular Hangul 16 x 32 40 %
@Dotum Swiss Regular Turecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@DotumChe Modern Regular Ba³tycki 16 x 32 40 %
@DotumChe Modern Regular Cyrylica 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@DotumChe Modern Regular Grecki 16 x 32 40 %
@DotumChe Modern Regular Hangul 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@DotumChe Modern Regular Zachodni 16 x 32 40 %
@FangSong Modern Normalny CHINESE_GB2312 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@Gulim Swiss Regular Ba³tycki 16 x 32 40 %
@Gulim Swiss Regular Cyrylica 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@Gulim Swiss Regular Grecki 16 x 32 40 %
@Gulim Swiss Regular Hangul 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@Gulim Swiss Regular Zachodni 16 x 32 40 %
@GulimChe Modern Regular Ba³tycki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@GulimChe Modern Regular Europa Œrodkowa 16 x 32 40 %
@GulimChe Modern Regular Grecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@GulimChe Modern Regular Turecki 16 x 32 40 %
@GulimChe Modern Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@Gungsuh Roman Regular Cyrylica 16 x 32 40 %
@Gungsuh Roman Regular Europa Œrodkowa 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@Gungsuh Roman Regular Hangul 16 x 32 40 %
@Gungsuh Roman Regular Turecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@GungsuhChe Modern Regular Ba³tycki 16 x 32 40 %
@GungsuhChe Modern Regular Cyrylica 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@GungsuhChe Modern Regular Grecki 16 x 32 40 %
@GungsuhChe Modern Regular Hangul 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@GungsuhChe Modern Regular Zachodni 16 x 32 40 %
@KaiTi Modern Normalny CHINESE_GB2312 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@Kozuka Gothic Pr6N B Swiss B Ba³tycki 31 x 59 70 %
@Kozuka Gothic Pr6N B Swiss B Cyrylica 31 x 59 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 59 70 %
@Kozuka Gothic Pr6N B Swiss B Grecki 31 x 59 70 %
@Kozuka Gothic Pr6N B Swiss B Japoñski 31 x 59 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 59 70 %
@Kozuka Gothic Pr6N B Swiss B Turecki 31 x 59 70 %
@Kozuka Gothic Pr6N B Swiss B Zachodni 31 x 59 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 25 %
@Kozuka Gothic Pr6N EL Swiss EL Cyrylica 31 x 53 25 %
@Kozuka Gothic Pr6N EL Swiss EL Europa Œrodkowa 31 x 53 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 25 %
@Kozuka Gothic Pr6N EL Swiss EL Japoñski 31 x 53 25 %
@Kozuka Gothic Pr6N EL Swiss EL Mac 31 x 53 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 25 %
@Kozuka Gothic Pr6N EL Swiss EL Zachodni 31 x 53 25 %
@Kozuka Gothic Pr6N H Swiss H Ba³tycki 31 x 59 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 59 90 %
@Kozuka Gothic Pr6N H Swiss H Europa Œrodkowa 31 x 59 90 %
@Kozuka Gothic Pr6N H Swiss H Grecki 31 x 59 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 59 90 %
@Kozuka Gothic Pr6N H Swiss H Mac 31 x 59 90 %
@Kozuka Gothic Pr6N H Swiss H Turecki 31 x 59 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 59 90 %
@Kozuka Gothic Pr6N L Swiss L Ba³tycki 31 x 55 30 %
@Kozuka Gothic Pr6N L Swiss L Cyrylica 31 x 55 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 55 30 %
@Kozuka Gothic Pr6N L Swiss L Grecki 31 x 55 30 %
@Kozuka Gothic Pr6N L Swiss L Japoñski 31 x 55 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 55 30 %
@Kozuka Gothic Pr6N L Swiss L Turecki 31 x 55 30 %
@Kozuka Gothic Pr6N L Swiss L Zachodni 31 x 55 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 57 50 %
@Kozuka Gothic Pr6N M Swiss M Cyrylica 31 x 57 50 %
@Kozuka Gothic Pr6N M Swiss M Europa Œrodkowa 31 x 57 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 57 50 %
@Kozuka Gothic Pr6N M Swiss M Japoñski 31 x 57 50 %
@Kozuka Gothic Pr6N M Swiss M Mac 31 x 57 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 57 50 %
@Kozuka Gothic Pr6N M Swiss M Zachodni 31 x 57 50 %
@Kozuka Gothic Pr6N R Swiss R Ba³tycki 31 x 56 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 56 40 %
@Kozuka Gothic Pr6N R Swiss R Europa Œrodkowa 31 x 56 40 %
@Kozuka Gothic Pr6N R Swiss R Grecki 31 x 56 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 56 40 %
@Kozuka Gothic Pr6N R Swiss R Mac 31 x 56 40 %
@Kozuka Gothic Pr6N R Swiss R Turecki 31 x 56 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 56 40 %
@Kozuka Gothic Pro B Swiss B Cyrylica 31 x 46 70 %
@Kozuka Gothic Pro B Swiss B Japoñski 31 x 46 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 46 70 %
@Kozuka Gothic Pro B Swiss B Zachodni 31 x 46 70 %
@Kozuka Gothic Pro EL Swiss EL Cyrylica 31 x 41 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 41 25 %
@Kozuka Gothic Pro EL Swiss EL Mac 31 x 41 25 %
@Kozuka Gothic Pro EL Swiss EL Zachodni 31 x 41 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 46 90 %
@Kozuka Gothic Pro H Swiss H Japoñski 31 x 46 90 %
@Kozuka Gothic Pro H Swiss H Mac 31 x 46 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 46 90 %
@Kozuka Gothic Pro L Swiss L Cyrylica 31 x 43 30 %
@Kozuka Gothic Pro L Swiss L Japoñski 31 x 43 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 43 30 %
@Kozuka Gothic Pro L Swiss L Zachodni 31 x 43 30 %
@Kozuka Gothic Pro M Swiss M Cyrylica 31 x 45 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 45 50 %
@Kozuka Gothic Pro M Swiss M Mac 31 x 45 50 %
@Kozuka Gothic Pro M Swiss M Zachodni 31 x 45 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 44 40 %
@Kozuka Gothic Pro R Swiss R Japoñski 31 x 44 40 %
@Kozuka Gothic Pro R Swiss R Mac 31 x 44 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 44 40 %
@Kozuka Mincho Pr6N B Roman B Ba³tycki 31 x 53 70 %
@Kozuka Mincho Pr6N B Roman B Cyrylica 31 x 53 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 70 %
@Kozuka Mincho Pr6N B Roman B Grecki 31 x 53 70 %
@Kozuka Mincho Pr6N B Roman B Japoñski 31 x 53 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 70 %
@Kozuka Mincho Pr6N B Roman B Turecki 31 x 53 70 %
@Kozuka Mincho Pr6N B Roman B Zachodni 31 x 53 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 50 25 %
@Kozuka Mincho Pr6N EL Roman EL Cyrylica 31 x 50 25 %
@Kozuka Mincho Pr6N EL Roman EL Europa Œrodkowa 31 x 50 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 50 25 %
@Kozuka Mincho Pr6N EL Roman EL Japoñski 31 x 50 25 %
@Kozuka Mincho Pr6N EL Roman EL Mac 31 x 50 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 50 25 %
@Kozuka Mincho Pr6N EL Roman EL Zachodni 31 x 50 25 %
@Kozuka Mincho Pr6N H Roman H Ba³tycki 31 x 56 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 56 90 %
@Kozuka Mincho Pr6N H Roman H Europa Œrodkowa 31 x 56 90 %
@Kozuka Mincho Pr6N H Roman H Grecki 31 x 56 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 56 90 %
@Kozuka Mincho Pr6N H Roman H Mac 31 x 56 90 %
@Kozuka Mincho Pr6N H Roman H Turecki 31 x 56 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 56 90 %
@Kozuka Mincho Pr6N L Roman L Ba³tycki 31 x 50 30 %
@Kozuka Mincho Pr6N L Roman L Cyrylica 31 x 50 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 50 30 %
@Kozuka Mincho Pr6N L Roman L Grecki 31 x 50 30 %
@Kozuka Mincho Pr6N L Roman L Japoñski 31 x 50 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 50 30 %
@Kozuka Mincho Pr6N L Roman L Turecki 31 x 50 30 %
@Kozuka Mincho Pr6N L Roman L Zachodni 31 x 50 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 52 50 %
@Kozuka Mincho Pr6N M Roman M Cyrylica 31 x 52 50 %
@Kozuka Mincho Pr6N M Roman M Europa Œrodkowa 31 x 52 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 52 50 %
@Kozuka Mincho Pr6N M Roman M Japoñski 31 x 52 50 %
@Kozuka Mincho Pr6N M Roman M Mac 31 x 52 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 52 50 %
@Kozuka Mincho Pr6N M Roman M Zachodni 31 x 52 50 %
@Kozuka Mincho Pr6N R Roman R Ba³tycki 31 x 51 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 51 40 %
@Kozuka Mincho Pr6N R Roman R Europa Œrodkowa 31 x 51 40 %
@Kozuka Mincho Pr6N R Roman R Grecki 31 x 51 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 51 40 %
@Kozuka Mincho Pr6N R Roman R Mac 31 x 51 40 %
@Kozuka Mincho Pr6N R Roman R Turecki 31 x 51 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 51 40 %
@Kozuka Mincho Pro B Roman B Cyrylica 31 x 43 70 %
@Kozuka Mincho Pro B Roman B Japoñski 31 x 43 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 43 70 %
@Kozuka Mincho Pro B Roman B Zachodni 31 x 43 70 %
@Kozuka Mincho Pro EL Roman EL Cyrylica 31 x 41 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 41 25 %
@Kozuka Mincho Pro EL Roman EL Mac 31 x 41 25 %
@Kozuka Mincho Pro EL Roman EL Zachodni 31 x 41 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 44 90 %
@Kozuka Mincho Pro H Roman H Japoñski 31 x 44 90 %
@Kozuka Mincho Pro H Roman H Mac 31 x 44 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 44 90 %
@Kozuka Mincho Pro L Roman L Cyrylica 31 x 41 30 %
@Kozuka Mincho Pro L Roman L Japoñski 31 x 41 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 41 30 %
@Kozuka Mincho Pro L Roman L Zachodni 31 x 41 30 %
@Kozuka Mincho Pro M Roman M Cyrylica 31 x 42 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 42 50 %
@Kozuka Mincho Pro M Roman M Mac 31 x 42 50 %
@Kozuka Mincho Pro M Roman M Zachodni 31 x 42 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 42 40 %
@Kozuka Mincho Pro R Roman R Japoñski 31 x 42 40 %
@Kozuka Mincho Pro R Roman R Mac 31 x 42 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 42 40 %
@Malgun Gothic Swiss Regular Hangul 15 x 43 40 %
@Malgun Gothic Swiss Regular Zachodni 15 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 41 40 %
@Meiryo UI Swiss Normalny Cyrylica 17 x 41 40 %
@Meiryo UI Swiss Normalny Europa Œrodkowa 17 x 41 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 41 40 %
@Meiryo UI Swiss Normalny Japoñski 17 x 41 40 %
@Meiryo UI Swiss Normalny Turecki 17 x 41 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 41 40 %
@Meiryo Swiss Normalny Ba³tycki 31 x 48 40 %
@Meiryo Swiss Normalny Cyrylica 31 x 48 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 48 40 %
@Meiryo Swiss Normalny Grecki 31 x 48 40 %
@Meiryo Swiss Normalny Japoñski 31 x 48 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 48 40 %
@Meiryo Swiss Normalny Zachodni 31 x 48 40 %
@Microsoft JhengHei Swiss Normalny CHINESE_BIG5 15 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 43 40 %
@Microsoft JhengHei Swiss Normalny Zachodni 15 x 43 40 %
@Microsoft YaHei Swiss Normalny CHINESE_GB2312 15 x 42 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 42 40 %
@Microsoft YaHei Swiss Normalny Europa Œrodkowa 15 x 42 40 %
@Microsoft YaHei Swiss Normalny Grecki 15 x 42 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 42 40 %
@Microsoft YaHei Swiss Normalny Zachodni 15 x 42 40 %
@MingLiU_HKSCS Roman Regular CHINESE_BIG5 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@MingLiU_HKSCS-ExtB Roman Regular CHINESE_BIG5 16 x 32 40 %
@MingLiU_HKSCS-ExtB Roman Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@MingLiU Modern Regular Zachodni 16 x 32 40 %
@MingLiU-ExtB Roman Regular CHINESE_BIG5 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@MS Gothic Modern Regular Ba³tycki 16 x 32 40 %
@MS Gothic Modern Regular Cyrylica 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@MS Gothic Modern Regular Grecki 16 x 32 40 %
@MS Gothic Modern Regular Japoñski 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@MS Gothic Modern Regular Zachodni 16 x 32 40 %
@MS Mincho Modern Regular Ba³tycki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@MS Mincho Modern Regular Europa Œrodkowa 16 x 32 40 %
@MS Mincho Modern Regular Grecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@MS Mincho Modern Regular Turecki 16 x 32 40 %
@MS Mincho Modern Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
@MS PGothic Swiss Regular Cyrylica 13 x 32 40 %
@MS PGothic Swiss Regular Europa Œrodkowa 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
@MS PGothic Swiss Regular Japoñski 13 x 32 40 %
@MS PGothic Swiss Regular Turecki 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
@MS PMincho Roman Regular Ba³tycki 13 x 32 40 %
@MS PMincho Roman Regular Cyrylica 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
@MS PMincho Roman Regular Grecki 13 x 32 40 %
@MS PMincho Roman Regular Japoñski 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
@MS PMincho Roman Regular Zachodni 13 x 32 40 %
@MS UI Gothic Swiss Regular Ba³tycki 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
@MS UI Gothic Swiss Regular Europa Œrodkowa 13 x 32 40 %
@MS UI Gothic Swiss Regular Grecki 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
@MS UI Gothic Swiss Regular Turecki 13 x 32 40 %
@MS UI Gothic Swiss Regular Zachodni 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@NSimSun Modern Regular Zachodni 16 x 32 40 %
@PMingLiU Roman Regular CHINESE_BIG5 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@PMingLiU-ExtB Roman Regular CHINESE_BIG5 16 x 32 40 %
@PMingLiU-ExtB Roman Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@SimHei Modern Normalny Zachodni 16 x 32 40 %
@SimSun Special Regular CHINESE_GB2312 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
@SimSun-ExtB Modern Normalny CHINESE_GB2312 16 x 32 40 %
@SimSun-ExtB Modern Normalny Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 20 x 35 70 %
Adobe Arabic Roman Bold Mac 20 x 35 70 %
Adobe Arabic Roman Bold Zachodni 20 x 35 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 54 70 %
Adobe Caslon Pro Bold Roman Bold Europa Œrodkowa 17 x 54 70 %
Adobe Caslon Pro Bold Roman Bold Mac 17 x 54 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 54 70 %
Adobe Caslon Pro Bold Roman Bold Zachodni 17 x 54 70 %
Adobe Caslon Pro Roman Italic Ba³tycki 17 x 54 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 54 40 %
Adobe Caslon Pro Roman Italic Mac 17 x 54 40 %
Adobe Caslon Pro Roman Italic Turecki 17 x 54 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 54 40 %
Adobe Devanagari Roman Bold Mac 16 x 43 70 %
Adobe Devanagari Roman Bold Zachodni 16 x 43 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 40 60 %
Adobe Fan Heiti Std B Swiss B Cyrylica 32 x 40 60 %
Adobe Fan Heiti Std B Swiss B Japoñski 32 x 40 60 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 40 60 %
Adobe Fangsong Std R Roman R CHINESE_GB2312 31 x 40 40 %
Adobe Fangsong Std R Roman R Cyrylica 31 x 40 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 40 40 %
Adobe Fangsong Std R Roman R Japoñski 31 x 40 40 %
Adobe Fangsong Std R Roman R Zachodni 31 x 40 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 38 70 %
Adobe Garamond Pro Bold Roman Bold Europa Œrodkowa 16 x 38 70 %
Adobe Garamond Pro Bold Roman Bold Mac 16 x 38 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 38 70 %
Adobe Garamond Pro Bold Roman Bold Zachodni 16 x 38 70 %
Adobe Garamond Pro Roman Italic Ba³tycki 16 x 40 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 40 40 %
Adobe Garamond Pro Roman Italic Mac 16 x 40 40 %
Adobe Garamond Pro Roman Italic Turecki 16 x 40 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 40 40 %
Adobe Gothic Std B Swiss B Cyrylica 32 x 40 70 %
Adobe Gothic Std B Swiss B Hangul (Johab) 32 x 40 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 40 70 %
Adobe Gothic Std B Swiss B Japoñski 32 x 40 70 %
Adobe Gothic Std B Swiss B Mac 32 x 40 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 40 70 %
Adobe Gurmukhi Modern Bold Mac 14 x 38 70 %
Adobe Gurmukhi Modern Bold Zachodni 14 x 38 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 40 60 %
Adobe Hebrew Roman Bold Mac 15 x 40 60 %
Adobe Hebrew Roman Bold Zachodni 15 x 40 60 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 40 40 %
Adobe Heiti Std R Swiss R Cyrylica 31 x 40 40 %
Adobe Heiti Std R Swiss R Europa Œrodkowa 31 x 40 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 40 40 %
Adobe Heiti Std R Swiss R Zachodni 31 x 40 40 %
Adobe Kaiti Std R Roman R CHINESE_GB2312 31 x 40 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 40 40 %
Adobe Kaiti Std R Roman R Europa Œrodkowa 31 x 40 40 %
Adobe Kaiti Std R Roman R Japoñski 31 x 40 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 40 40 %
Adobe Ming Std L Roman L CHINESE_BIG5 32 x 33 30 %
Adobe Ming Std L Roman L Cyrylica 32 x 33 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 33 30 %
Adobe Ming Std L Roman L Zachodni 32 x 33 30 %
Adobe Myungjo Std M Roman M Cyrylica 32 x 33 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 33 50 %
Adobe Myungjo Std M Roman M Hangul 32 x 33 50 %
Adobe Myungjo Std M Roman M Japoñski 32 x 33 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 32 x 33 50 %
Adobe Myungjo Std M Roman M Zachodni 32 x 33 50 %
Adobe Naskh Medium Modern Medium Arabski 20 x 51 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 20 x 51 50 %
Adobe Naskh Medium Modern Medium Zachodni 20 x 51 50 %
Adobe Song Std L Roman L CHINESE_GB2312 31 x 37 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 37 30 %
Adobe Song Std L Roman L Europa Œrodkowa 31 x 37 30 %
Adobe Song Std L Roman L Japoñski 31 x 37 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 37 30 %
Aharoni Special Pogrubiony Hebrajski 15 x 32 70 %
Andalus Roman Regular Arabski 15 x 49 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 49 40 %
Angsana New Roman Normalny Tajski 8 x 43 40 %
Angsana New Roman Normalny Zachodni 8 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 8 x 43 40 %
AngsanaUPC Roman Normalny Zachodni 8 x 43 40 %
Aparajita Swiss Regular Zachodni 16 x 38 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 9 x 36 40 %
Arabic Typesetting Script Normalny Ba³tycki 9 x 36 40 %
Arabic Typesetting Script Normalny Europa Œrodkowa 9 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 9 x 36 40 %
Arabic Typesetting Script Normalny Zachodni 9 x 36 40 %
Arial Black Swiss Normalny Ba³tycki 18 x 45 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 45 90 %
Arial Black Swiss Normalny Europa Œrodkowa 18 x 45 90 %
Arial Black Swiss Normalny Grecki 18 x 45 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 45 90 %
Arial Black Swiss Normalny Zachodni 18 x 45 90 %
Arial Swiss Normalny Arabski 14 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 40 %
Arial Swiss Normalny Cyrylica 14 x 36 40 %
Arial Swiss Normalny Europa Œrodkowa 14 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 40 %
Arial Swiss Normalny Hebrajski 14 x 36 40 %
Arial Swiss Normalny Turecki 14 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 40 %
Arial Swiss Normalny Zachodni 14 x 36 40 %
Batang Roman Regular Ba³tycki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Batang Roman Regular Europa Œrodkowa 16 x 32 40 %
Batang Roman Regular Grecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Batang Roman Regular Turecki 16 x 32 40 %
Batang Roman Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
BatangChe Modern Regular Cyrylica 16 x 32 40 %
BatangChe Modern Regular Europa Œrodkowa 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
BatangChe Modern Regular Hangul 16 x 32 40 %
BatangChe Modern Regular Turecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Bebas Neue Swiss Regular Ba³tycki 12 x 38 40 %
Bebas Neue Swiss Regular Europa Œrodkowa 12 x 38 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 12 x 38 40 %
Bebas Neue Swiss Regular Turecki 12 x 38 40 %
Bebas Neue Swiss Regular Zachodni 12 x 38 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 10 x 38 40 %
Birch Std Script Regular Zachodni 10 x 38 40 %
Blackoak Std Decorative Regular Mac 39 x 43 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 39 x 43 90 %
Browallia New Swiss Regular Tajski 9 x 40 40 %
Browallia New Swiss Regular Zachodni 9 x 40 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 9 x 40 40 %
BrowalliaUPC Swiss Regular Zachodni 9 x 40 40 %
Brush Script Std Script Medium Mac 17 x 37 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 37 50 %
Calibri Swiss Regular Ba³tycki 17 x 39 40 %
Calibri Swiss Regular Cyrylica 17 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 39 40 %
Calibri Swiss Regular Grecki 17 x 39 40 %
Calibri Swiss Regular Turecki 17 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 39 40 %
Calibri Swiss Regular Zachodni 17 x 39 40 %
Cambria Math Roman Regular Ba³tycki 20 x 179 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 20 x 179 40 %
Cambria Math Roman Regular Europa Œrodkowa 20 x 179 40 %
Cambria Math Roman Regular Grecki 20 x 179 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 20 x 179 40 %
Cambria Math Roman Regular Wietnamski 20 x 179 40 %
Cambria Math Roman Regular Zachodni 20 x 179 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 20 x 38 40 %
Cambria Roman Regular Cyrylica 20 x 38 40 %
Cambria Roman Regular Europa Œrodkowa 20 x 38 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 20 x 38 40 %
Cambria Roman Regular Turecki 20 x 38 40 %
Cambria Roman Regular Wietnamski 20 x 38 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 20 x 38 40 %
Candara Swiss Regular Ba³tycki 17 x 39 40 %
Candara Swiss Regular Cyrylica 17 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 39 40 %
Candara Swiss Regular Grecki 17 x 39 40 %
Candara Swiss Regular Turecki 17 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 39 40 %
Candara Swiss Regular Zachodni 17 x 39 40 %
Catull Special Regular Zachodni 13 x 38 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 34 70 %
Champagne & Limousines Swiss Pogrubiony Cyrylica 19 x 34 70 %
Champagne & Limousines Swiss Pogrubiony Europa Œrodkowa 19 x 34 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 34 70 %
Champagne & Limousines Swiss Pogrubiony Turecki 19 x 34 70 %
Champagne & Limousines Swiss Pogrubiony Wietnamski 19 x 34 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 34 70 %
Chaparral Pro Light Roman Light Italic Ba³tycki 15 x 38 30 %
Chaparral Pro Light Roman Light Italic Europa Œrodkowa 15 x 38 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 38 30 %
Chaparral Pro Light Roman Light Italic Turecki 15 x 38 30 %
Chaparral Pro Light Roman Light Italic Zachodni 15 x 38 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 39 70 %
Chaparral Pro Roman Bold Europa Œrodkowa 18 x 39 70 %
Chaparral Pro Roman Bold Mac 18 x 39 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 39 70 %
Chaparral Pro Roman Bold Zachodni 18 x 39 70 %
Charlemagne Std Decorative Bold Mac 21 x 38 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 21 x 38 70 %
Comic Sans MS Script Normalny Ba³tycki 15 x 45 40 %
Comic Sans MS Script Normalny Cyrylica 15 x 45 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 45 40 %
Comic Sans MS Script Normalny Grecki 15 x 45 40 %
Comic Sans MS Script Normalny Turecki 15 x 45 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 45 40 %
Consolas Modern Regular Ba³tycki 18 x 37 40 %
Consolas Modern Regular Cyrylica 18 x 37 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 37 40 %
Consolas Modern Regular Grecki 18 x 37 40 %
Consolas Modern Regular Turecki 18 x 37 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 37 40 %
Consolas Modern Regular Zachodni 18 x 37 40 %
Constantia Roman Regular Ba³tycki 17 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 39 40 %
Constantia Roman Regular Europa Œrodkowa 17 x 39 40 %
Constantia Roman Regular Grecki 17 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 39 40 %
Constantia Roman Regular Wietnamski 17 x 39 40 %
Constantia Roman Regular Zachodni 17 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 39 40 %
Corbel Swiss Regular Cyrylica 17 x 39 40 %
Corbel Swiss Regular Europa Œrodkowa 17 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 39 40 %
Corbel Swiss Regular Turecki 17 x 39 40 %
Corbel Swiss Regular Wietnamski 17 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 39 40 %
Cordia New Swiss Regular Tajski 9 x 44 40 %
Cordia New Swiss Regular Zachodni 9 x 44 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 9 x 44 40 %
CordiaUPC Swiss Regular Zachodni 9 x 44 40 %
Courier New Modern Normalny Arabski 19 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 36 40 %
Courier New Modern Normalny Cyrylica 19 x 36 40 %
Courier New Modern Normalny Europa Œrodkowa 19 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 36 40 %
Courier New Modern Normalny Hebrajski 19 x 36 40 %
Courier New Modern Normalny Turecki 19 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 36 40 %
Courier New Modern Normalny Zachodni 19 x 36 40 %
Courier Roman Europa Œrodkowa 8 x 13 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 12 x 43 40 %
David Swiss Regular Hebrajski 13 x 31 40 %
DFKai-SB Script Regular CHINESE_BIG5 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
DilleniaUPC Roman Normalny Tajski 9 x 42 40 %
DilleniaUPC Roman Normalny Zachodni 9 x 42 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 62 40 %
DokChampa Swiss Normalny Zachodni 19 x 62 40 %
Dotum Swiss Regular Ba³tycki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Dotum Swiss Regular Europa Œrodkowa 16 x 32 40 %
Dotum Swiss Regular Grecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Dotum Swiss Regular Turecki 16 x 32 40 %
Dotum Swiss Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
DotumChe Modern Regular Cyrylica 16 x 32 40 %
DotumChe Modern Regular Europa Œrodkowa 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
DotumChe Modern Regular Hangul 16 x 32 40 %
DotumChe Modern Regular Turecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Ebrima Special Normalny Ba³tycki 19 x 43 40 %
Ebrima Special Normalny Europa Œrodkowa 19 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 43 40 %
Ebrima Special Normalny Zachodni 19 x 43 40 %
Estrangelo Edessa Script Normalny Zachodni 16 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 9 x 39 40 %
EucrosiaUPC Roman Normalny Zachodni 9 x 39 40 %
Euphemia Swiss Regular Zachodni 22 x 42 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
FangSong Modern Normalny Zachodni 16 x 32 40 %
Fixedsys Swiss Europa Œrodkowa 8 x 15 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 40 %
Franklin Gothic Medium Swiss Normalny Cyrylica 14 x 36 40 %
Franklin Gothic Medium Swiss Normalny Europa Œrodkowa 14 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 40 %
Franklin Gothic Medium Swiss Normalny Turecki 14 x 36 40 %
Franklin Gothic Medium Swiss Normalny Zachodni 14 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 30 40 %
FreesiaUPC Swiss Regular Tajski 9 x 38 40 %
FreesiaUPC Swiss Regular Zachodni 9 x 38 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 59 40 %
Gabriola Decorative Regular Cyrylica 16 x 59 40 %
Gabriola Decorative Regular Europa Œrodkowa 16 x 59 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 59 40 %
Gabriola Decorative Regular Turecki 16 x 59 40 %
Gabriola Decorative Regular Zachodni 16 x 59 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 56 40 %
Georgia Roman Normalny Ba³tycki 14 x 36 40 %
Georgia Roman Normalny Cyrylica 14 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 40 %
Georgia Roman Normalny Grecki 14 x 36 40 %
Georgia Roman Normalny Turecki 14 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 40 %
Gisha Swiss Normalny Hebrajski 16 x 38 40 %
Gisha Swiss Normalny Zachodni 16 x 38 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Gulim Swiss Regular Cyrylica 16 x 32 40 %
Gulim Swiss Regular Europa Œrodkowa 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Gulim Swiss Regular Hangul 16 x 32 40 %
Gulim Swiss Regular Turecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
GulimChe Modern Regular Ba³tycki 16 x 32 40 %
GulimChe Modern Regular Cyrylica 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
GulimChe Modern Regular Grecki 16 x 32 40 %
GulimChe Modern Regular Hangul 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
GulimChe Modern Regular Zachodni 16 x 32 40 %
Gungsuh Roman Regular Ba³tycki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Gungsuh Roman Regular Europa Œrodkowa 16 x 32 40 %
Gungsuh Roman Regular Grecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Gungsuh Roman Regular Turecki 16 x 32 40 %
Gungsuh Roman Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
GungsuhChe Modern Regular Cyrylica 16 x 32 40 %
GungsuhChe Modern Regular Europa Œrodkowa 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
GungsuhChe Modern Regular Hangul 16 x 32 40 %
GungsuhChe Modern Regular Turecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
HelveticaNeueLT Pro 107 XBlkCn Swiss 107 Extra Black Condensed Ba³tycki 15 x 39 95 %
HelveticaNeueLT Pro 107 XBlkCn Swiss 107 Extra Black Condensed Europa Œrodkowa 15 x 39 95 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 39 95 %
HelveticaNeueLT Pro 107 XBlkCn Swiss 107 Extra Black Condensed Mac 15 x 39 95 %
HelveticaNeueLT Pro 107 XBlkCn Swiss 107 Extra Black Condensed Turecki 15 x 39 95 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 39 95 %
HelveticaNeueLT Pro 23 UltLtEx Swiss 23 Ultra Light Extended Ba³tycki 17 x 37 27 %
HelveticaNeueLT Pro 23 UltLtEx Swiss 23 Ultra Light Extended Europa Œrodkowa 17 x 37 27 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 37 27 %
HelveticaNeueLT Pro 23 UltLtEx Swiss 23 Ultra Light Extended Mac 17 x 37 27 %
HelveticaNeueLT Pro 23 UltLtEx Swiss 23 Ultra Light Extended Turecki 17 x 37 27 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 37 27 %
HelveticaNeueLT Pro 25 UltLt Swiss 25 Ultra Light Ba³tycki 15 x 37 27 %
HelveticaNeueLT Pro 25 UltLt Swiss 25 Ultra Light Europa Œrodkowa 15 x 37 27 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 37 27 %
HelveticaNeueLT Pro 25 UltLt Swiss 25 Ultra Light Mac 15 x 37 27 %
HelveticaNeueLT Pro 25 UltLt Swiss 25 Ultra Light Turecki 15 x 37 27 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 37 27 %
HelveticaNeueLT Pro 27 UltLtCn Swiss 27 Ultra Light Condensed Ba³tycki 13 x 35 27 %
HelveticaNeueLT Pro 27 UltLtCn Swiss 27 Ultra Light Condensed Europa Œrodkowa 13 x 35 27 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 35 27 %
HelveticaNeueLT Pro 27 UltLtCn Swiss 27 Ultra Light Condensed Mac 13 x 35 27 %
HelveticaNeueLT Pro 27 UltLtCn Swiss 27 Ultra Light Condensed Turecki 13 x 35 27 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 35 27 %
HelveticaNeueLT Pro 33 ThEx Swiss 33 Thin Extended Ba³tycki 17 x 37 25 %
HelveticaNeueLT Pro 33 ThEx Swiss 33 Thin Extended Europa Œrodkowa 17 x 37 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 37 25 %
HelveticaNeueLT Pro 33 ThEx Swiss 33 Thin Extended Mac 17 x 37 25 %
HelveticaNeueLT Pro 33 ThEx Swiss 33 Thin Extended Turecki 17 x 37 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 37 25 %
HelveticaNeueLT Pro 35 Th Swiss 35 Thin Ba³tycki 16 x 37 25 %
HelveticaNeueLT Pro 35 Th Swiss 35 Thin Europa Œrodkowa 16 x 37 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 37 25 %
HelveticaNeueLT Pro 35 Th Swiss 35 Thin Mac 16 x 37 25 %
HelveticaNeueLT Pro 35 Th Swiss 35 Thin Turecki 16 x 37 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 37 25 %
HelveticaNeueLT Pro 37 ThCn Swiss 37 Thin Condensed Ba³tycki 13 x 38 25 %
HelveticaNeueLT Pro 37 ThCn Swiss 37 Thin Condensed Europa Œrodkowa 13 x 38 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 38 25 %
HelveticaNeueLT Pro 37 ThCn Swiss 37 Thin Condensed Mac 13 x 38 25 %
HelveticaNeueLT Pro 37 ThCn Swiss 37 Thin Condensed Turecki 13 x 38 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 38 25 %
HelveticaNeueLT Pro 43 LtEx Swiss 43 Light Extended Ba³tycki 18 x 38 30 %
HelveticaNeueLT Pro 43 LtEx Swiss 43 Light Extended Europa Œrodkowa 18 x 38 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 38 30 %
HelveticaNeueLT Pro 43 LtEx Swiss 43 Light Extended Mac 18 x 38 30 %
HelveticaNeueLT Pro 43 LtEx Swiss 43 Light Extended Turecki 18 x 38 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 38 30 %
HelveticaNeueLT Pro 45 Lt Swiss 45 Light Ba³tycki 16 x 38 30 %
HelveticaNeueLT Pro 45 Lt Swiss 45 Light Europa Œrodkowa 16 x 38 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 38 30 %
HelveticaNeueLT Pro 45 Lt Swiss 45 Light Mac 16 x 38 30 %
HelveticaNeueLT Pro 45 Lt Swiss 45 Light Turecki 16 x 38 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 38 30 %
HelveticaNeueLT Pro 47 LtCn Swiss 47 Light Condensed Ba³tycki 14 x 36 30 %
HelveticaNeueLT Pro 47 LtCn Swiss 47 Light Condensed Europa Œrodkowa 14 x 36 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 30 %
HelveticaNeueLT Pro 47 LtCn Swiss 47 Light Condensed Mac 14 x 36 30 %
HelveticaNeueLT Pro 47 LtCn Swiss 47 Light Condensed Turecki 14 x 36 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 30 %
HelveticaNeueLT Pro 53 Ex Swiss 53 Extended Ba³tycki 19 x 37 40 %
HelveticaNeueLT Pro 53 Ex Swiss 53 Extended Europa Œrodkowa 19 x 37 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 37 40 %
HelveticaNeueLT Pro 53 Ex Swiss 53 Extended Mac 19 x 37 40 %
HelveticaNeueLT Pro 53 Ex Swiss 53 Extended Turecki 19 x 37 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 37 40 %
HelveticaNeueLT Pro 55 Roman Swiss 56 Italic Ba³tycki 17 x 37 40 %
HelveticaNeueLT Pro 55 Roman Swiss 56 Italic Europa Œrodkowa 17 x 37 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 37 40 %
HelveticaNeueLT Pro 55 Roman Swiss 56 Italic Mac 17 x 37 40 %
HelveticaNeueLT Pro 55 Roman Swiss 56 Italic Turecki 17 x 37 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 37 40 %
HelveticaNeueLT Pro 57 Cn Swiss 77 Bold Condensed Ba³tycki 15 x 38 70 %
HelveticaNeueLT Pro 57 Cn Swiss 77 Bold Condensed Europa Œrodkowa 15 x 38 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 38 70 %
HelveticaNeueLT Pro 57 Cn Swiss 77 Bold Condensed Mac 15 x 38 70 %
HelveticaNeueLT Pro 57 Cn Swiss 77 Bold Condensed Turecki 15 x 38 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 38 70 %
HelveticaNeueLT Pro 63 MdEx Swiss 83 Heavy Extended Ba³tycki 23 x 39 75 %
HelveticaNeueLT Pro 63 MdEx Swiss 83 Heavy Extended Europa Œrodkowa 23 x 39 75 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 23 x 39 75 %
HelveticaNeueLT Pro 63 MdEx Swiss 83 Heavy Extended Mac 23 x 39 75 %
HelveticaNeueLT Pro 63 MdEx Swiss 83 Heavy Extended Turecki 23 x 39 75 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 23 x 39 75 %
HelveticaNeueLT Pro 65 Md Swiss 85 Heavy Ba³tycki 18 x 38 75 %
HelveticaNeueLT Pro 65 Md Swiss 85 Heavy Europa Œrodkowa 18 x 38 75 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 38 75 %
HelveticaNeueLT Pro 65 Md Swiss 85 Heavy Mac 18 x 38 75 %
HelveticaNeueLT Pro 65 Md Swiss 85 Heavy Turecki 18 x 38 75 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 38 75 %
HelveticaNeueLT Pro 67 MdCn Swiss 87 Heavy Condensed Ba³tycki 15 x 39 75 %
HelveticaNeueLT Pro 67 MdCn Swiss 87 Heavy Condensed Europa Œrodkowa 15 x 39 75 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 39 75 %
HelveticaNeueLT Pro 67 MdCn Swiss 87 Heavy Condensed Mac 15 x 39 75 %
HelveticaNeueLT Pro 67 MdCn Swiss 87 Heavy Condensed Turecki 15 x 39 75 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 39 75 %
HelveticaNeueLT Pro 75 BdOu Decorative 75 Bold Outline Ba³tycki 18 x 39 70 %
HelveticaNeueLT Pro 75 BdOu Decorative 75 Bold Outline Europa Œrodkowa 18 x 39 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 39 70 %
HelveticaNeueLT Pro 75 BdOu Decorative 75 Bold Outline Mac 18 x 39 70 %
HelveticaNeueLT Pro 75 BdOu Decorative 75 Bold Outline Turecki 18 x 39 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 39 70 %
HelveticaNeueLT Pro 93 BlkEx Swiss 93 Black Extended Ba³tycki 24 x 39 90 %
HelveticaNeueLT Pro 93 BlkEx Swiss 93 Black Extended Europa Œrodkowa 24 x 39 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 24 x 39 90 %
HelveticaNeueLT Pro 93 BlkEx Swiss 93 Black Extended Mac 24 x 39 90 %
HelveticaNeueLT Pro 93 BlkEx Swiss 93 Black Extended Turecki 24 x 39 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 24 x 39 90 %
HelveticaNeueLT Pro 95 Blk Swiss 95 Black Ba³tycki 19 x 38 90 %
HelveticaNeueLT Pro 95 Blk Swiss 95 Black Europa Œrodkowa 19 x 38 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 38 90 %
HelveticaNeueLT Pro 95 Blk Swiss 95 Black Mac 19 x 38 90 %
HelveticaNeueLT Pro 95 Blk Swiss 95 Black Turecki 19 x 38 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 38 90 %
HelveticaNeueLT Pro 97 BlkCn Swiss 97 Black Condensed Ba³tycki 15 x 38 90 %
HelveticaNeueLT Pro 97 BlkCn Swiss 97 Black Condensed Europa Œrodkowa 15 x 38 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 38 90 %
HelveticaNeueLT Pro 97 BlkCn Swiss 97 Black Condensed Mac 15 x 38 90 %
HelveticaNeueLT Pro 97 BlkCn Swiss 97 Black Condensed Turecki 15 x 38 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 38 90 %
Hobo Std Swiss Medium Mac 18 x 45 50 %
Hobo Std Swiss Medium Zachodni 18 x 45 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 39 40 %
Impact Swiss Normalny Cyrylica 13 x 39 40 %
Impact Swiss Normalny Europa Œrodkowa 13 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 39 40 %
Impact Swiss Normalny Turecki 13 x 39 40 %
Impact Swiss Normalny Zachodni 13 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 9 x 40 40 %
IrisUPC Swiss Regular Zachodni 9 x 40 40 %
Iskoola Pota Swiss Normalny Zachodni 22 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 9 x 34 40 %
JasmineUPC Roman Regular Zachodni 9 x 34 40 %
KaiTi Modern Normalny CHINESE_GB2312 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Kalinga Swiss Regular Zachodni 19 x 48 40 %
Kartika Roman Regular Zachodni 27 x 46 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 21 x 36 40 %
KodchiangUPC Roman Regular Tajski 9 x 31 40 %
KodchiangUPC Roman Regular Zachodni 9 x 31 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 37 40 %
Kozuka Gothic Pr6N B Swiss B Ba³tycki 31 x 59 70 %
Kozuka Gothic Pr6N B Swiss B Cyrylica 31 x 59 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 59 70 %
Kozuka Gothic Pr6N B Swiss B Grecki 31 x 59 70 %
Kozuka Gothic Pr6N B Swiss B Japoñski 31 x 59 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 59 70 %
Kozuka Gothic Pr6N B Swiss B Turecki 31 x 59 70 %
Kozuka Gothic Pr6N B Swiss B Zachodni 31 x 59 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 55 25 %
Kozuka Gothic Pr6N EL Swiss EL Cyrylica 31 x 55 25 %
Kozuka Gothic Pr6N EL Swiss EL Europa Œrodkowa 31 x 55 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 55 25 %
Kozuka Gothic Pr6N EL Swiss EL Japoñski 31 x 55 25 %
Kozuka Gothic Pr6N EL Swiss EL Mac 31 x 55 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 55 25 %
Kozuka Gothic Pr6N EL Swiss EL Zachodni 31 x 55 25 %
Kozuka Gothic Pr6N H Swiss H Ba³tycki 31 x 59 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 59 90 %
Kozuka Gothic Pr6N H Swiss H Europa Œrodkowa 31 x 59 90 %
Kozuka Gothic Pr6N H Swiss H Grecki 31 x 59 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 59 90 %
Kozuka Gothic Pr6N H Swiss H Mac 31 x 59 90 %
Kozuka Gothic Pr6N H Swiss H Turecki 31 x 59 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 59 90 %
Kozuka Gothic Pr6N L Swiss L Ba³tycki 31 x 56 30 %
Kozuka Gothic Pr6N L Swiss L Cyrylica 31 x 56 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 56 30 %
Kozuka Gothic Pr6N L Swiss L Grecki 31 x 56 30 %
Kozuka Gothic Pr6N L Swiss L Japoñski 31 x 56 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 56 30 %
Kozuka Gothic Pr6N L Swiss L Turecki 31 x 56 30 %
Kozuka Gothic Pr6N L Swiss L Zachodni 31 x 56 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 57 50 %
Kozuka Gothic Pr6N M Swiss M Cyrylica 31 x 57 50 %
Kozuka Gothic Pr6N M Swiss M Europa Œrodkowa 31 x 57 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 57 50 %
Kozuka Gothic Pr6N M Swiss M Japoñski 31 x 57 50 %
Kozuka Gothic Pr6N M Swiss M Mac 31 x 57 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 57 50 %
Kozuka Gothic Pr6N M Swiss M Zachodni 31 x 57 50 %
Kozuka Gothic Pr6N R Swiss R Ba³tycki 31 x 56 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 56 40 %
Kozuka Gothic Pr6N R Swiss R Europa Œrodkowa 31 x 56 40 %
Kozuka Gothic Pr6N R Swiss R Grecki 31 x 56 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 56 40 %
Kozuka Gothic Pr6N R Swiss R Mac 31 x 56 40 %
Kozuka Gothic Pr6N R Swiss R Turecki 31 x 56 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 56 40 %
Kozuka Gothic Pro B Swiss B Cyrylica 31 x 45 70 %
Kozuka Gothic Pro B Swiss B Japoñski 31 x 45 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 45 70 %
Kozuka Gothic Pro B Swiss B Zachodni 31 x 45 70 %
Kozuka Gothic Pro EL Swiss EL Cyrylica 31 x 42 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 42 25 %
Kozuka Gothic Pro EL Swiss EL Mac 31 x 42 25 %
Kozuka Gothic Pro EL Swiss EL Zachodni 31 x 42 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 46 90 %
Kozuka Gothic Pro H Swiss H Japoñski 31 x 46 90 %
Kozuka Gothic Pro H Swiss H Mac 31 x 46 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 46 90 %
Kozuka Gothic Pro L Swiss L Cyrylica 31 x 42 30 %
Kozuka Gothic Pro L Swiss L Japoñski 31 x 42 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 42 30 %
Kozuka Gothic Pro L Swiss L Zachodni 31 x 42 30 %
Kozuka Gothic Pro M Swiss M Cyrylica 31 x 44 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 44 50 %
Kozuka Gothic Pro M Swiss M Mac 31 x 44 50 %
Kozuka Gothic Pro M Swiss M Zachodni 31 x 44 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 43 40 %
Kozuka Gothic Pro R Swiss R Japoñski 31 x 43 40 %
Kozuka Gothic Pro R Swiss R Mac 31 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 43 40 %
Kozuka Mincho Pr6N B Roman B Ba³tycki 31 x 54 70 %
Kozuka Mincho Pr6N B Roman B Cyrylica 31 x 54 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 54 70 %
Kozuka Mincho Pr6N B Roman B Grecki 31 x 54 70 %
Kozuka Mincho Pr6N B Roman B Japoñski 31 x 54 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 54 70 %
Kozuka Mincho Pr6N B Roman B Turecki 31 x 54 70 %
Kozuka Mincho Pr6N B Roman B Zachodni 31 x 54 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 52 25 %
Kozuka Mincho Pr6N EL Roman EL Cyrylica 31 x 52 25 %
Kozuka Mincho Pr6N EL Roman EL Europa Œrodkowa 31 x 52 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 52 25 %
Kozuka Mincho Pr6N EL Roman EL Japoñski 31 x 52 25 %
Kozuka Mincho Pr6N EL Roman EL Mac 31 x 52 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 52 25 %
Kozuka Mincho Pr6N EL Roman EL Zachodni 31 x 52 25 %
Kozuka Mincho Pr6N H Roman H Ba³tycki 31 x 55 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 55 90 %
Kozuka Mincho Pr6N H Roman H Europa Œrodkowa 31 x 55 90 %
Kozuka Mincho Pr6N H Roman H Grecki 31 x 55 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 55 90 %
Kozuka Mincho Pr6N H Roman H Mac 31 x 55 90 %
Kozuka Mincho Pr6N H Roman H Turecki 31 x 55 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 55 90 %
Kozuka Mincho Pr6N L Roman L Ba³tycki 31 x 53 30 %
Kozuka Mincho Pr6N L Roman L Cyrylica 31 x 53 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 30 %
Kozuka Mincho Pr6N L Roman L Grecki 31 x 53 30 %
Kozuka Mincho Pr6N L Roman L Japoñski 31 x 53 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 30 %
Kozuka Mincho Pr6N L Roman L Turecki 31 x 53 30 %
Kozuka Mincho Pr6N L Roman L Zachodni 31 x 53 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 50 %
Kozuka Mincho Pr6N M Roman M Cyrylica 31 x 53 50 %
Kozuka Mincho Pr6N M Roman M Europa Œrodkowa 31 x 53 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 50 %
Kozuka Mincho Pr6N M Roman M Japoñski 31 x 53 50 %
Kozuka Mincho Pr6N M Roman M Mac 31 x 53 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 50 %
Kozuka Mincho Pr6N M Roman M Zachodni 31 x 53 50 %
Kozuka Mincho Pr6N R Roman R Ba³tycki 31 x 53 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 40 %
Kozuka Mincho Pr6N R Roman R Europa Œrodkowa 31 x 53 40 %
Kozuka Mincho Pr6N R Roman R Grecki 31 x 53 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 40 %
Kozuka Mincho Pr6N R Roman R Mac 31 x 53 40 %
Kozuka Mincho Pr6N R Roman R Turecki 31 x 53 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 53 40 %
Kozuka Mincho Pro B Roman B Cyrylica 31 x 44 70 %
Kozuka Mincho Pro B Roman B Japoñski 31 x 44 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 44 70 %
Kozuka Mincho Pro B Roman B Zachodni 31 x 44 70 %
Kozuka Mincho Pro EL Roman EL Cyrylica 31 x 43 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 43 25 %
Kozuka Mincho Pro EL Roman EL Mac 31 x 43 25 %
Kozuka Mincho Pro EL Roman EL Zachodni 31 x 43 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 44 90 %
Kozuka Mincho Pro H Roman H Japoñski 31 x 44 90 %
Kozuka Mincho Pro H Roman H Mac 31 x 44 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 44 90 %
Kozuka Mincho Pro L Roman L Cyrylica 31 x 43 30 %
Kozuka Mincho Pro L Roman L Japoñski 31 x 43 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 43 30 %
Kozuka Mincho Pro L Roman L Zachodni 31 x 43 30 %
Kozuka Mincho Pro M Roman M Cyrylica 31 x 43 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 43 50 %
Kozuka Mincho Pro M Roman M Mac 31 x 43 50 %
Kozuka Mincho Pro M Roman M Zachodni 31 x 43 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 43 40 %
Kozuka Mincho Pro R Roman R Japoñski 31 x 43 40 %
Kozuka Mincho Pro R Roman R Mac 31 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 43 40 %
Lao UI Swiss Normalny Zachodni 18 x 43 40 %
Latha Swiss Regular Zachodni 23 x 44 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 38 40 %
Leelawadee Swiss Normalny Zachodni 17 x 38 40 %
Letter Gothic Std Modern Bold Mac 19 x 40 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 40 70 %
Levenim MT Special Regular Hebrajski 16 x 42 40 %
LG Display_New_Test Roman Regular Arabski 14 x 37 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 37 40 %
LilyUPC Swiss Normalny Tajski 9 x 30 40 %
LilyUPC Swiss Normalny Zachodni 9 x 30 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 22 x 41 85 %
Lithos Pro Regular Decorative Black Europa Œrodkowa 22 x 41 85 %
Lithos Pro Regular Decorative Black Grecki 22 x 41 85 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 22 x 41 85 %
Lithos Pro Regular Decorative Black Turecki 22 x 41 85 %
Lithos Pro Regular Decorative Black Zachodni 22 x 41 85 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 32 40 %
Lucida Console Modern Normalny Europa Œrodkowa 19 x 32 40 %
Lucida Console Modern Normalny Grecki 19 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 32 40 %
Lucida Console Modern Normalny Zachodni 19 x 32 40 %
Lucida Sans Unicode Swiss Normalny Ba³tycki 16 x 49 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 49 40 %
Lucida Sans Unicode Swiss Normalny Europa Œrodkowa 16 x 49 40 %
Lucida Sans Unicode Swiss Normalny Grecki 16 x 49 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 49 40 %
Lucida Sans Unicode Swiss Normalny Turecki 16 x 49 40 %
Lucida Sans Unicode Swiss Normalny Zachodni 16 x 49 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 43 40 %
Malgun Gothic Swiss Regular Zachodni 15 x 43 40 %
Mangal Roman Regular Zachodni 19 x 54 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 32 50 %
Meiryo UI Swiss Normalny Ba³tycki 17 x 41 40 %
Meiryo UI Swiss Normalny Cyrylica 17 x 41 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 41 40 %
Meiryo UI Swiss Normalny Grecki 17 x 41 40 %
Meiryo UI Swiss Normalny Japoñski 17 x 41 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 41 40 %
Meiryo UI Swiss Normalny Zachodni 17 x 41 40 %
Meiryo Swiss Normalny Ba³tycki 31 x 48 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 48 40 %
Meiryo Swiss Normalny Europa Œrodkowa 31 x 48 40 %
Meiryo Swiss Normalny Grecki 31 x 48 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 31 x 48 40 %
Meiryo Swiss Normalny Turecki 31 x 48 40 %
Meiryo Swiss Normalny Zachodni 31 x 48 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
Microsoft JhengHei Swiss Normalny CHINESE_BIG5 15 x 43 40 %
Microsoft JhengHei Swiss Normalny Grecki 15 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 43 40 %
Microsoft New Tai Lue Swiss Regular Zachodni 19 x 42 40 %
Microsoft PhagsPa Swiss Regular Zachodni 24 x 41 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 40 %
Microsoft Sans Serif Swiss Normalny Ba³tycki 14 x 36 40 %
Microsoft Sans Serif Swiss Normalny Cyrylica 14 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 40 %
Microsoft Sans Serif Swiss Normalny Grecki 14 x 36 40 %
Microsoft Sans Serif Swiss Normalny Hebrajski 14 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 40 %
Microsoft Sans Serif Swiss Normalny Turecki 14 x 36 40 %
Microsoft Sans Serif Swiss Normalny Wietnamski 14 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 36 40 %
Microsoft Tai Le Swiss Regular Zachodni 19 x 41 40 %
Microsoft Uighur Special Normalny Arabski 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
Microsoft YaHei Swiss Normalny CHINESE_GB2312 15 x 42 40 %
Microsoft YaHei Swiss Normalny Cyrylica 15 x 42 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 42 40 %
Microsoft YaHei Swiss Normalny Grecki 15 x 42 40 %
Microsoft YaHei Swiss Normalny Turecki 15 x 42 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 42 40 %
Microsoft Yi Baiti Script Normalny Zachodni 21 x 32 40 %
MingLiU_HKSCS Roman Regular CHINESE_BIG5 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
MingLiU_HKSCS-ExtB Roman Regular CHINESE_BIG5 16 x 32 40 %
MingLiU_HKSCS-ExtB Roman Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
MingLiU Modern Regular Zachodni 16 x 32 40 %
MingLiU-ExtB Roman Regular CHINESE_BIG5 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Minion Pro Cond Roman Bold Cond Ba³tycki 17 x 44 70 %
Minion Pro Cond Roman Bold Cond Cyrylica 17 x 44 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 44 70 %
Minion Pro Cond Roman Bold Cond Grecki 17 x 44 70 %
Minion Pro Cond Roman Bold Cond Mac 17 x 44 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 44 70 %
Minion Pro Cond Roman Bold Cond Zachodni 17 x 44 70 %
Minion Pro Med Roman Medium Ba³tycki 17 x 43 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 43 50 %
Minion Pro Med Roman Medium Europa Œrodkowa 17 x 43 50 %
Minion Pro Med Roman Medium Grecki 17 x 43 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 43 50 %
Minion Pro Med Roman Medium Turecki 17 x 43 50 %
Minion Pro Med Roman Medium Zachodni 17 x 43 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 44 60 %
Minion Pro SmBd Roman Semibold Cyrylica 18 x 44 60 %
Minion Pro SmBd Roman Semibold Europa Œrodkowa 18 x 44 60 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 44 60 %
Minion Pro SmBd Roman Semibold Mac 18 x 44 60 %
Minion Pro SmBd Roman Semibold Turecki 18 x 44 60 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 44 60 %
Minion Pro Roman Bold Ba³tycki 18 x 44 70 %
Minion Pro Roman Bold Cyrylica 18 x 44 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 44 70 %
Minion Pro Roman Bold Grecki 18 x 44 70 %
Minion Pro Roman Bold Mac 18 x 44 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 44 70 %
Minion Pro Roman Bold Zachodni 18 x 44 70 %
Miriam Fixed Modern Regular Hebrajski 19 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
Modern Modern OEM/DOS 19 x 37 40 %
Mongolian Baiti Script Normalny Zachodni 14 x 34 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 43 40 %
MS Gothic Modern Regular Ba³tycki 16 x 32 40 %
MS Gothic Modern Regular Cyrylica 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
MS Gothic Modern Regular Grecki 16 x 32 40 %
MS Gothic Modern Regular Japoñski 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
MS Gothic Modern Regular Zachodni 16 x 32 40 %
MS Mincho Modern Regular Ba³tycki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
MS Mincho Modern Regular Europa Œrodkowa 16 x 32 40 %
MS Mincho Modern Regular Grecki 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
MS Mincho Modern Regular Turecki 16 x 32 40 %
MS Mincho Modern Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
MS PGothic Swiss Regular Cyrylica 13 x 32 40 %
MS PGothic Swiss Regular Europa Œrodkowa 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
MS PGothic Swiss Regular Japoñski 13 x 32 40 %
MS PGothic Swiss Regular Turecki 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
MS PMincho Roman Regular Ba³tycki 13 x 32 40 %
MS PMincho Roman Regular Cyrylica 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
MS PMincho Roman Regular Grecki 13 x 32 40 %
MS PMincho Roman Regular Japoñski 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
MS PMincho Roman Regular Zachodni 13 x 32 40 %
MS Sans Serif Swiss Europa Œrodkowa 5 x 13 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 5 x 13 40 %
MS UI Gothic Swiss Regular Ba³tycki 13 x 32 40 %
MS UI Gothic Swiss Regular Cyrylica 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
MS UI Gothic Swiss Regular Grecki 13 x 32 40 %
MS UI Gothic Swiss Regular Japoñski 13 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 32 40 %
MS UI Gothic Swiss Regular Zachodni 13 x 32 40 %
MV Boli Special Normalny Zachodni 18 x 52 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 47 70 %
Myriad Arabic Modern Bold Europa Œrodkowa 14 x 47 70 %
Myriad Arabic Modern Bold Mac 14 x 47 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 47 70 %
Myriad Hebrew Modern Bold Europa Œrodkowa 15 x 40 70 %
Myriad Hebrew Modern Bold Hebrajski 15 x 40 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 40 70 %
Myriad Hebrew Modern Bold Zachodni 15 x 40 70 %
Myriad Pro Cond Swiss Bold Condensed Ba³tycki 13 x 39 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 39 70 %
Myriad Pro Cond Swiss Bold Condensed Europa Œrodkowa 13 x 39 70 %
Myriad Pro Cond Swiss Bold Condensed Grecki 13 x 39 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 39 70 %
Myriad Pro Cond Swiss Bold Condensed Turecki 13 x 39 70 %
Myriad Pro Cond Swiss Bold Condensed Zachodni 13 x 39 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 39 60 %
Myriad Pro Light Swiss Semibold Cyrylica 16 x 39 60 %
Myriad Pro Light Swiss Semibold Europa Œrodkowa 16 x 39 60 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 39 60 %
Myriad Pro Light Swiss Semibold Mac 16 x 39 60 %
Myriad Pro Light Swiss Semibold Turecki 16 x 39 60 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 39 60 %
Myriad Pro Swiss Bold Ba³tycki 17 x 40 70 %
Myriad Pro Swiss Bold Cyrylica 17 x 40 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 40 70 %
Myriad Pro Swiss Bold Grecki 17 x 40 70 %
Myriad Pro Swiss Bold Mac 17 x 40 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 40 70 %
Myriad Pro Swiss Bold Zachodni 17 x 40 70 %
Narkisim Swiss Regular Hebrajski 12 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
NSimSun Modern Regular Zachodni 16 x 32 40 %
Nueva Std Cond Swiss Bold Condensed Mac 12 x 32 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 12 x 32 70 %
Nueva Std Swiss Bold Mac 15 x 33 70 %
Nueva Std Swiss Bold Zachodni 15 x 33 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 33 40 %
Nyala Special Normalny Europa Œrodkowa 18 x 33 40 %
Nyala Special Normalny Turecki 18 x 33 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 33 40 %
OCR A Std Modern Regular Mac 23 x 34 40 %
OCR A Std Modern Regular Zachodni 23 x 34 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 43 40 %
Orator Std Modern Medium Zachodni 19 x 43 40 %
Palatino Linotype Roman Normalny Ba³tycki 14 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 43 40 %
Palatino Linotype Roman Normalny Europa Œrodkowa 14 x 43 40 %
Palatino Linotype Roman Normalny Grecki 14 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 43 40 %
Palatino Linotype Roman Normalny Wietnamski 14 x 43 40 %
Palatino Linotype Roman Normalny Zachodni 14 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 41 40 %
PMingLiU Roman Regular CHINESE_BIG5 16 x 32 40 %
PMingLiU Roman Regular Zachodni 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
PMingLiU-ExtB Roman Regular Zachodni 16 x 32 40 %
Poplar Std Decorative Black Mac 13 x 38 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 38 70 %
Prestige Elite Std Modern Bold Mac 19 x 36 70 %
Prestige Elite Std Modern Bold Zachodni 19 x 36 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 53 40 %
Roboto Black Special Regular Ba³tycki 19 x 42 90 %
Roboto Black Special Regular Cyrylica 19 x 42 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 42 90 %
Roboto Black Special Regular Grecki 19 x 42 90 %
Roboto Black Special Regular Turecki 19 x 42 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 42 90 %
Roboto Black Special Regular Zachodni 19 x 42 90 %
Roboto Light Special Regular Ba³tycki 18 x 42 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 42 30 %
Roboto Light Special Regular Europa Œrodkowa 18 x 42 30 %
Roboto Light Special Regular Grecki 18 x 42 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 42 30 %
Roboto Light Special Regular Wietnamski 18 x 42 30 %
Roboto Light Special Regular Zachodni 18 x 42 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 42 50 %
Roboto Medium Special Regular Cyrylica 19 x 42 50 %
Roboto Medium Special Regular Europa Œrodkowa 19 x 42 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 42 50 %
Roboto Medium Special Regular Turecki 19 x 42 50 %
Roboto Medium Special Regular Wietnamski 19 x 42 50 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 42 50 %
Roboto Thin Special Regular Ba³tycki 18 x 42 25 %
Roboto Thin Special Regular Cyrylica 18 x 42 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 42 25 %
Roboto Thin Special Regular Grecki 18 x 42 25 %
Roboto Thin Special Regular Turecki 18 x 42 25 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 42 25 %
Roboto Thin Special Regular Zachodni 18 x 42 25 %
Roboto Special Bold Ba³tycki 19 x 42 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 42 70 %
Roboto Special Bold Europa Œrodkowa 19 x 42 70 %
Roboto Special Bold Grecki 19 x 42 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 42 70 %
Roboto Special Bold Wietnamski 19 x 42 70 %
Roboto Special Bold Zachodni 19 x 42 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 31 40 %
Roman Roman OEM/DOS 22 x 37 40 %
Sakkal Majalla Special Normalny Arabski 16 x 45 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 45 40 %
Sakkal Majalla Special Normalny Europa Œrodkowa 16 x 45 40 %
Sakkal Majalla Special Normalny Turecki 16 x 45 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 45 40 %
Script Script OEM/DOS 16 x 36 40 %
Segoe Print Special Regular Ba³tycki 21 x 56 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 21 x 56 40 %
Segoe Print Special Regular Europa Œrodkowa 21 x 56 40 %
Segoe Print Special Regular Grecki 21 x 56 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 21 x 56 40 %
Segoe Print Special Regular Zachodni 21 x 56 40 %
Segoe Script Swiss Normalny Ba³tycki 22 x 51 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 22 x 51 40 %
Segoe Script Swiss Normalny Europa Œrodkowa 22 x 51 40 %
Segoe Script Swiss Normalny Grecki 22 x 51 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 22 x 51 40 %
Segoe Script Swiss Normalny Zachodni 22 x 51 40 %
Segoe UI Light Swiss Regular Ba³tycki 17 x 43 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 43 30 %
Segoe UI Light Swiss Regular Europa Œrodkowa 17 x 43 30 %
Segoe UI Light Swiss Regular Grecki 17 x 43 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 43 30 %
Segoe UI Light Swiss Regular Wietnamski 17 x 43 30 %
Segoe UI Light Swiss Regular Zachodni 17 x 43 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 43 60 %
Segoe UI Semibold Swiss Regular Cyrylica 18 x 43 60 %
Segoe UI Semibold Swiss Regular Europa Œrodkowa 18 x 43 60 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 43 60 %
Segoe UI Semibold Swiss Regular Turecki 18 x 43 60 %
Segoe UI Semibold Swiss Regular Wietnamski 18 x 43 60 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 18 x 43 60 %
Segoe UI Symbol Swiss Normalny Zachodni 23 x 43 40 %
Segoe UI Swiss Normalny Arabski 17 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 43 40 %
Segoe UI Swiss Normalny Cyrylica 17 x 43 40 %
Segoe UI Swiss Normalny Europa Œrodkowa 17 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 43 40 %
Segoe UI Swiss Normalny Turecki 17 x 43 40 %
Segoe UI Swiss Normalny Wietnamski 17 x 43 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 17 x 43 40 %
Shonar Bangla Swiss Regular Zachodni 16 x 41 40 %
Shruti Swiss Regular Zachodni 14 x 54 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
SimHei Modern Normalny Zachodni 16 x 32 40 %
Simplified Arabic Fixed Modern Regular Arabski 19 x 35 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 35 40 %
Simplified Arabic Roman Regular Arabski 13 x 53 40 %
Simplified Arabic Roman Regular Zachodni 13 x 53 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
SimSun Special Regular Zachodni 16 x 32 40 %
SimSun-ExtB Modern Normalny CHINESE_GB2312 16 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 32 40 %
Small Fonts Swiss Europa Œrodkowa 1 x 3 40 %
Source Sans Pro Black Swiss Black Ba³tycki 15 x 40 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 40 90 %
Source Sans Pro Black Swiss Black Mac 15 x 40 90 %
Source Sans Pro Black Swiss Black Turecki 15 x 40 90 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 40 90 %
Source Sans Pro ExtraLight Swiss ExtraLight Ba³tycki 14 x 40 20 %
Source Sans Pro ExtraLight Swiss ExtraLight Europa Œrodkowa 14 x 40 20 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 40 20 %
Source Sans Pro ExtraLight Swiss ExtraLight Turecki 14 x 40 20 %
Source Sans Pro ExtraLight Swiss ExtraLight Zachodni 14 x 40 20 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 40 30 %
Source Sans Pro Light Swiss Light Europa Œrodkowa 14 x 40 30 %
Source Sans Pro Light Swiss Light Mac 14 x 40 30 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 40 30 %
Source Sans Pro Light Swiss Light Zachodni 14 x 40 30 %
Source Sans Pro Semibold Swiss Semibold Ba³tycki 15 x 40 60 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 40 60 %
Source Sans Pro Semibold Swiss Semibold Mac 15 x 40 60 %
Source Sans Pro Semibold Swiss Semibold Turecki 15 x 40 60 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 40 60 %
Source Sans Pro Swiss Bold Ba³tycki 15 x 40 70 %
Source Sans Pro Swiss Bold Europa Œrodkowa 15 x 40 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 40 70 %
Source Sans Pro Swiss Bold Turecki 15 x 40 70 %
Source Sans Pro Swiss Bold Zachodni 15 x 40 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 42 40 %
Sylfaen Roman Normalny Cyrylica 13 x 42 40 %
Sylfaen Roman Normalny Europa Œrodkowa 13 x 42 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 42 40 %
Sylfaen Roman Normalny Turecki 13 x 42 40 %
Sylfaen Roman Normalny Zachodni 13 x 42 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 39 40 %
System Swiss Europa Œrodkowa 7 x 16 70 %
Tahoma Swiss Normalny Arabski 14 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 39 40 %
Tahoma Swiss Normalny Cyrylica 14 x 39 40 %
Tahoma Swiss Normalny Europa Œrodkowa 14 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 39 40 %
Tahoma Swiss Normalny Hebrajski 14 x 39 40 %
Tahoma Swiss Normalny Tajski 14 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 14 x 39 40 %
Tahoma Swiss Normalny Wietnamski 14 x 39 40 %
Tahoma Swiss Normalny Zachodni 14 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 12 x 39 70 %
Tekton Pro Cond Swiss Bold Condensed Europa Œrodkowa 12 x 39 70 %
Tekton Pro Cond Swiss Bold Condensed Mac 12 x 39 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 12 x 39 70 %
Tekton Pro Cond Swiss Bold Condensed Zachodni 12 x 39 70 %
Tekton Pro Ext Swiss Bold Extended Ba³tycki 19 x 39 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 39 70 %
Tekton Pro Ext Swiss Bold Extended Mac 19 x 39 70 %
Tekton Pro Ext Swiss Bold Extended Turecki 19 x 39 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 19 x 39 70 %
Tekton Pro Swiss Bold Ba³tycki 15 x 39 70 %
Tekton Pro Swiss Bold Europa Œrodkowa 15 x 39 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 39 70 %
Tekton Pro Swiss Bold Turecki 15 x 39 70 %
Tekton Pro Swiss Bold Zachodni 15 x 39 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 8 x 12 40 %
Times New Roman Roman Normalny Arabski 13 x 35 40 %
Times New Roman Roman Normalny Ba³tycki 13 x 35 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 35 40 %
Times New Roman Roman Normalny Europa Œrodkowa 13 x 35 40 %
Times New Roman Roman Normalny Grecki 13 x 35 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 35 40 %
Times New Roman Roman Normalny Turecki 13 x 35 40 %
Times New Roman Roman Normalny Wietnamski 13 x 35 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 13 x 35 40 %
Traditional Arabic Roman Regular Arabski 15 x 48 40 %
Traditional Arabic Roman Regular Zachodni 15 x 48 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 22 x 49 70 %
Trajan Pro 3 Roman Bold Cyrylica 22 x 49 70 %
Trajan Pro 3 Roman Bold Europa Œrodkowa 22 x 49 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 22 x 49 70 %
Trajan Pro 3 Roman Bold Mac 22 x 49 70 %
Trajan Pro 3 Roman Bold Turecki 22 x 49 70 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 22 x 49 70 %
Trebuchet MS Swiss Normalny Ba³tycki 15 x 37 40 %
Trebuchet MS Swiss Normalny Cyrylica 15 x 37 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 37 40 %
Trebuchet MS Swiss Normalny Grecki 15 x 37 40 %
Trebuchet MS Swiss Normalny Turecki 15 x 37 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 15 x 37 40 %
Tunga Swiss Regular Zachodni 18 x 53 40 %
Utsaah Swiss Regular Zachodni 13 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 23 x 54 40 %
Verdana Swiss Normalny Ba³tycki 16 x 39 40 %
Verdana Swiss Normalny Cyrylica 16 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 39 40 %
Verdana Swiss Normalny Grecki 16 x 39 40 %
Verdana Swiss Normalny Turecki 16 x 39 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 16 x 39 40 %
Verdana Swiss Normalny Zachodni 16 x 39 40 %
Vijaya Swiss Regular Zachodni 19 x 32 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 20 x 44 40 %
Webdings Roman Normalny Symbol 31 x 32 40 %
Wingdings Special Regular Symbol 28 x 36 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 6 x 21 40 %
ZWAdobeF Special Regular Ba³tycki 6 x 21 40 %
ZWAdobeF Special Regular Cyrylica 6 x 21 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 6 x 21 40 %
ZWAdobeF Special Regular Grecki 6 x 21 40 %
ZWAdobeF Special Regular Hebrajski 6 x 21 40 %
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 6 x 21 40 %
ZWAdobeF Special Regular Wietnamski 6 x 21 40 %
ZWAdobeF Special Regular Zachodni 6 x 21 40 %


--------[ DŸwiêk Windows ]----------------------------------------------------------------------------------------------

midi-out.0 0001 001B Microsoft GS Wavetable Synth
mixer.0 0001 0068 G³oœniki (Realtek High Definiti
mixer.1 0001 0068 Realtek Digital Output(Optical)
mixer.2 0001 0068 Realtek Digital Output (Realtek
mixer.3 0001 0068 27EA83R-8 (NVIDIA High Definiti
wave-out.0 0001 0064 G³oœniki (Realtek High Definiti
wave-out.1 0001 0064 Realtek Digital Output(Optical)
wave-out.2 0001 0064 Realtek Digital Output (Realtek
wave-out.3 0001 0064 27EA83R-8 (NVIDIA High Definiti


--------[ DŸwiêk PCI / PnP ]--------------------------------------------------------------------------------------------

nVIDIA HDMI/DP @ nVIDIA GK110 - High Definition Audio Controller PCI
Realtek ALC1150 @ Intel Lynx Point PCH - High Definition Audio Controller [C-2] PCI


--------[ HD Audio ]----------------------------------------------------------------------------------------------------

[ Intel Lynx Point PCH - High Definition Audio Controller [C-2] ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - High Definition Audio Controller [C-2]
Opis urz¹dzenia (Windows) Kontroler zgodny ze standardem High Definition Audio
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 27 / 0
ID urz¹dzenia 8086-8C20
ID podsystemu 1043-855F
Numer wydania 05
ID sprzêtu PCI\VEN_8086 & DEV_8C20 & SUBSYS_855F1043 & REV_05

Producent urz¹dzenia:
Nazwa firmy Intel Corporation
Informacje o produkcie http://www.intel.com/products/chipsets
Uaktualnienie sterowników http://support.intel.com/support/chipsets
Uaktualnienia BIOS'u http://www.aida64.com/bios-updates
Driver Update http://www.aida64.com/driver-updates

[ Realtek ALC1150 ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Realtek ALC1150
Opis urz¹dzenia (Windows) Realtek High Definition Audio
Typ urz¹dzenia Audio
Typ magistrali HDAUDIO
ID urz¹dzenia 10EC-0900
ID podsystemu 1043-855F
Numer wydania 1000
ID sprzêtu HDAUDIO\FUNC_01 & VEN_10EC & DEV_0900 & SUBSYS_1043855F & REV_1000

Producent urz¹dzenia:
Nazwa firmy Realtek Semiconductor Corp.
Informacje o produkcie http://www.realtek.com.tw/products/productsView.aspx?Langid=1 & PNid=8 & PFid=14 & Level=3 & Conn=2
Uaktualnienie sterowników http://www.realtek.com.tw/downloads
Driver Update http://www.aida64.com/driver-updates

[ nVIDIA GK110 - High Definition Audio Controller ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia nVIDIA GK110 - High Definition Audio Controller
Opis urz¹dzenia (Windows) Kontroler zgodny ze standardem High Definition Audio
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 1 / 0 / 1
ID urz¹dzenia 10DE-0E1A
ID podsystemu 1458-3624
Numer wydania A1
ID sprzêtu PCI\VEN_10DE & DEV_0E1A & SUBSYS_36241458 & REV_A1

Producent urz¹dzenia:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/mobo.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Uaktualnienia BIOS'u http://www.aida64.com/bios-updates
Driver Update http://www.aida64.com/driver-updates

[ nVIDIA HDMI/DP ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia nVIDIA HDMI/DP
Opis urz¹dzenia (Windows) NVIDIA High Definition Audio
Typ urz¹dzenia Audio
Typ magistrali HDAUDIO
ID urz¹dzenia 10DE-0044
ID podsystemu 1458-3624
Numer wydania 1001
ID sprzêtu HDAUDIO\FUNC_01 & VEN_10DE & DEV_0044 & SUBSYS_14583624 & REV_1001

Producent urz¹dzenia:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/mobo.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates


--------[ Kodery-dekodery audio ]---------------------------------------------------------------------------------------

[ CODEC Microsoft CCITT G.711 A-Law i u-Law ]

W³aœciwoœci sterownika ACM:
Opis sterownika CODEC Microsoft CCITT G.711 A-Law i u-Law
Informacje o prawach autorskich Copyright (c) 1993-1996 Microsoft Corporation
W³asnoœci sterownika Kompresuje i dekompresuje dane audio CCITT G.711 A-Law i u-Law.
Wersja sterownika 4.00

[ Fraunhofer IIS MPEG Layer-3 Codec (decode only) ]

W³aœciwoœci sterownika ACM:
Opis sterownika Fraunhofer IIS MPEG Layer-3 Codec (decode only)
Informacje o prawach autorskich Copyright © 1996-1999 Fraunhofer Institut Integrierte Schaltungen IIS
W³asnoœci sterownika decoder only version
Wersja sterownika 1.09

[ Koder-dekoder audio Microsoft GSM 6.10 ]

W³aœciwoœci sterownika ACM:
Opis sterownika Koder-dekoder audio Microsoft GSM 6.10
Informacje o prawach autorskich Copyright (c) 1993-1996 Microsoft Corporation
W³asnoœci sterownika Kompresuje i dekompresuje dane audio zgodnie z zaleceniem 6.10 ETSI-GSM (European Telecommunications Standards Institute-Groupe Special Mobile).
Wersja sterownika 4.00

[ Koder-dekoder Microsoft ADPCM ]

W³aœciwoœci sterownika ACM:
Opis sterownika Koder-dekoder Microsoft ADPCM
Informacje o prawach autorskich Copyright (C) 1992-1996 Microsoft Corporation
W³asnoœci sterownika Kompresuje i dekompresuje dane audio Microsoft ADPCM.
Wersja sterownika 4.00

[ Koder-dekoder Microsoft IMA ADPCM ]

W³aœciwoœci sterownika ACM:
Opis sterownika Koder-dekoder Microsoft IMA ADPCM
Informacje o prawach autorskich Copyright (C) 1992-1996 Microsoft Corporation
W³asnoœci sterownika Kompresuje i dekompresuje dane audio IMA ADPCM.
Wersja sterownika 4.00

[ Microsoft PCM Converter ]

W³aœciwoœci sterownika ACM:
Opis sterownika Microsoft PCM Converter
Informacje o prawach autorskich Copyright (C) 1992-1996 Microsoft Corporation
W³asnoœci sterownika Konwertuje czêstotliwoœæ i liczbê bitów na próbkê danych audio PCM.
Wersja sterownika 5.00


--------[ Kodery-dekodery wideo ]---------------------------------------------------------------------------------------

iccvid.dll 1.10.0.11 Koder-dekoder Cinepak®
iyuv_32.dll 6.1.7600.16385 (win7_rtm.090713-1255) Koder-dekoder Intel Indeo(R) Video YUV
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
msvidc32.dll 6.1.7600.16385 (win7_rtm.090713-1255) Kompresor Microsoft Video 1
msyuv.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) Microsoft UYVY Video Decompressor
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]


--------[ MCI ]---------------------------------------------------------------------------------------------------------

[ AVIVideo ]

W³aœciwoœci urz¹dzenia steruj¹cego mediami (MCI):
Urz¹dzenie AVIVideo
Nazwa Wideo dla Windows
Opis Sterownik MCI wideo dla Windows
Typ Digital Video Device
Sterownik mciavi32.dll
Stan W³¹czone

W³asnoœci urz¹dzenia steruj¹cego mediami:
Urz¹dzenie z³o¿one Tak
Urz¹dzenie oparte na pliku Tak
Mo¿e wysun¹æ Nie
Mo¿e odtwarzaæ Tak
Mo¿e odtwarzaæ od koñca Tak
Mo¿e nagrywaæ Nie
Mo¿e nagrywaæ dane Nie
Mo¿e wstrzymaæ dane (Freeze) Nie
Mo¿e zablokowaæ dane (Lock) Nie
Mo¿e rozci¹gn¹æ ramkê Tak
Mo¿e rozci¹gn¹æ wejœcie Nie
Mo¿na testowaæ Tak
Zdolny do obs³ugi audio Tak
Zdolny do obs³ugi filmów Tak
Zdolny do obs³ugi obrazów nieruchomych Nie

[ CDAudio ]

W³aœciwoœci urz¹dzenia steruj¹cego mediami (MCI):
Urz¹dzenie CDAudio
Nazwa Audio CD
Opis Sterownik MCI dla urz¹dzeñ cdaudio
Typ CD Audio Device
Sterownik mcicda.dll
Stan W³¹czone

W³asnoœci urz¹dzenia steruj¹cego mediami:
Urz¹dzenie z³o¿one Nie
Urz¹dzenie oparte na pliku Nie
Mo¿e wysun¹æ Tak
Mo¿e odtwarzaæ Tak
Mo¿e nagrywaæ Nie
Mo¿e nagrywaæ dane Nie
Zdolny do obs³ugi audio Tak
Zdolny do obs³ugi filmów Nie

[ MPEGVideo ]

W³aœciwoœci urz¹dzenia steruj¹cego mediami (MCI):
Urz¹dzenie MPEGVideo
Nazwa DirectShow
Opis Sterownik MCI DirectShow
Typ Digital Video Device
Sterownik mciqtz32.dll
Stan W³¹czone

W³asnoœci urz¹dzenia steruj¹cego mediami:
Urz¹dzenie z³o¿one Tak
Urz¹dzenie oparte na pliku Tak
Mo¿e wysun¹æ Nie
Mo¿e odtwarzaæ Tak
Mo¿e odtwarzaæ od koñca Nie
Mo¿e nagrywaæ Nie
Mo¿e nagrywaæ dane Nie
Mo¿e wstrzymaæ dane (Freeze) Nie
Mo¿e zablokowaæ dane (Lock) Nie
Mo¿e rozci¹gn¹æ ramkê Tak
Mo¿e rozci¹gn¹æ wejœcie Nie
Mo¿na testowaæ Tak
Zdolny do obs³ugi audio Tak
Zdolny do obs³ugi filmów Tak
Zdolny do obs³ugi obrazów nieruchomych Nie

[ Sequencer ]

W³aœciwoœci urz¹dzenia steruj¹cego mediami (MCI):
Urz¹dzenie Sequencer
Nazwa Sekwenser MIDI
Opis Sterownik MCI dla sekwensera MIDI
Typ Sequencer Device
Sterownik mciseq.dll
Stan W³¹czone

W³asnoœci urz¹dzenia steruj¹cego mediami:
Urz¹dzenie z³o¿one Tak
Urz¹dzenie oparte na pliku Tak
Mo¿e wysun¹æ Nie
Mo¿e odtwarzaæ Tak
Mo¿e nagrywaæ Nie
Mo¿e nagrywaæ dane Nie
Zdolny do obs³ugi audio Tak
Zdolny do obs³ugi filmów Nie

[ WaveAudio ]

W³aœciwoœci urz¹dzenia steruj¹cego mediami (MCI):
Urz¹dzenie WaveAudio
Nazwa DŸwiêk
Opis Sterownik MCI dla audio waveform
Typ Waveform Audio Device
Sterownik mciwave.dll
Stan W³¹czone

W³asnoœci urz¹dzenia steruj¹cego mediami:
Urz¹dzenie z³o¿one Tak
Urz¹dzenie oparte na pliku Tak
Mo¿e wysun¹æ Nie
Mo¿e odtwarzaæ Tak
Mo¿e nagrywaæ Nie
Mo¿e nagrywaæ dane Tak
Zdolny do obs³ugi audio Tak
Zdolny do obs³ugi filmów Nie


--------[ SAPI ]--------------------------------------------------------------------------------------------------------

SAPI Properties:
SAPI4 Version -
SAPI5 Version 5.3.13120.0

Voice (SAPI5):
Nazwa Microsoft Anna - English (United States)
Opis Microsoft Anna - English (United States)
Voice Name M1033DSK
Voice Path C:\Program Files (x86)\Common Files\SpeechEngines\Microsoft\TTS20\en-US\enu-dsk
Age Adult
Gender Female
Jêzyk Angielski (Stany Zjednoczone)
Sprzedawca Microsoft
Wersja 2.0
Plik DLL C:\Program Files (x86)\Common Files\SpeechEngines\Microsoft\TTS20\MSTTSEngine.dll (x86)
CLSID {F51C7B23-6566-424C-94CF-2C4F83EE96FF}
Frontend {55DFB4F7-4175-4B3B-B247-D9B399ADB119}


--------[ Magazyn Windows ]---------------------------------------------------------------------------------------------

[ Samsung M3 Portable USB Device ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Samsung M3 Portable USB Device
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF disk.inf

Producent urz¹dzenia:
Nazwa firmy Samsung
Informacje o produkcie http://www.samsung.com/us/computer/solid-state-drives

[ Samsung SSD 840 EVO 120GB ATA Device ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Samsung SSD 840 EVO 120GB ATA Device
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF disk.inf

SSD Physical Info:
Producent Samsung
SSD Family 840 Evo
Wspó³czynnik postaci 2.5 "
PojemnoϾ po sformatowaniu 120 GB
Controller Type Samsung S4LN045X01
Flash Memory Type Samsung 19nm TLC NAND
Wymiary 100 x 69.85 x 7 mm
Max. Sequential Read Speed 540 MB/sek
Max. Sequential Write Speed 410 MB/sek
Max. Random 4 KB Read 94000 IOPS
Max. Random 4 KB Write 35000 IOPS
Interfejs SATA-III
Interface Data Rate 600 MB/sek
Rozmiar bufora 256 MB

Producent urz¹dzenia:
Nazwa firmy Samsung
Informacje o produkcie http://www.samsung.com/us/computer/solid-state-drives

[ ST1000DM003-1CH162 ATA Device ]

W³aœciwoœci urz¹dzenia:
Opis sterownika ST1000DM003-1CH162 ATA Device
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF disk.inf

Informacje fizyczne urz¹dzenia dyskowego:
Producent Seagate
Nazwa dysku twardego Barracuda 7200.12 1000DM003
Wspó³czynnik postaci 3.5 "
PojemnoϾ po sformatowaniu 1000 GB
Liczba dysków 1
Liczba powierzchni zapisu 2
Wymiary 146.99 x 101.6 x 20.17 mm
Maks. ciê¿ar 400 g
Œrednie opóŸnienie obrotowe 4.16 ms
Prêdkoœæ obrotowa 7200 RPM
Maks. szybkoœæ wewnêtrznej transmisji danych 2147 Mbitów/sek
Œredni czas wyszukiwania 8.5 ms
Interfejs SATA-III
SzybkoϾ transmisji danych z bufora do hosta 600 MB/sek
Rozmiar bufora 64 MB
Czas rozruchu 10 sek.

Producent urz¹dzenia:
Nazwa firmy Seagate Technology LLC
Informacje o produkcie http://www.seagate.com/products

[ HL-DT-ST DVDRAM GH24NSB0 ATA Device ]

W³aœciwoœci urz¹dzenia:
Opis sterownika HL-DT-ST DVDRAM GH24NSB0 ATA Device
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF cdrom.inf

W³aœciwoœci napêdu dysków optycznych:
Producent Hitachi-LG
Typ urz¹dzenia DVD+RW/DVD-RW/DVD-RAM
Interfejs SATA

Writing Speeds:
DVD+R9 Dual Layer 8x
DVD+R 24x
DVD+RW 8x
DVD-R9 Dual Layer 8x
DVD-R 24x
DVD-RW 6x
DVD-RAM 5x
CD-R 48x
CD-RW 24x

Reading Speeds:
DVD-ROM 16x
CD-ROM 48x

Producent urz¹dzenia:
Nazwa firmy LG Electronics
Informacje o produkcie http://www.lg.com/us/data-storage
Firmware Download http://www.lg.com/us/support

[ Asmedia 106x SATA Controller ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Asmedia 106x SATA Controller
Data sterownika 2013-01-10
Wersja sterownika 1.3.4.1
Dostawca sterownika Asmedia Technology
Plik INF oem14.inf

Zasoby sprzêtowe:
IRQ 17
Pamiêæ F7100000-F71001FF

[ ATA Channel 0 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika ATA Channel 0
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF mshdc.inf

[ ATA Channel 0 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika ATA Channel 0
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF mshdc.inf

[ ATA Channel 1 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika ATA Channel 1
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF mshdc.inf

[ Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02
Data sterownika 2013-07-25
Wersja sterownika 9.4.0.1023
Dostawca sterownika Intel
Plik INF oem42.inf

Zasoby sprzêtowe:
IRQ 19
Pamiêæ F7336000-F73367FF
Port F020-F03F
Port F060-F063
Port F070-F077
Port F080-F083
Port F090-F097


--------[ Dyski logiczne ]----------------------------------------------------------------------------------------------

[ TRIAL VERSION ] Dysk lokalny NTFS [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
D: Dysk lokalny NTFS 953866 MB 19113 MB 934753 MB 98 % 8A28-FC7F
E: Napêd dysków optycznych
F: (SAMSUNG) Dysk lokalny NTFS 476929 MB 51921 MB 425008 MB 89 % 102F-A821


--------[ Dyski fizyczne ]----------------------------------------------------------------------------------------------

[ Dysk nr 1 - ST1000DM003-1CH162 (931 GB) ]

#1 NTFS D: 1 MB 953867 MB

[ Dysk nr 2 - Samsung SSD 840 EVO 120GB (111 GB) ]

#1 (Aktywna) NTFS 1 MB 100 MB
#2 NTFS C: 101 MB 114371 MB

[ Dysk nr 3 - Samsung M3 Portable (465 GB) ]

#1 (Aktywna) NTFS F: (SAMSUNG) 0 MB 476929 MB


--------[ Napêdy dysków optycznych ]------------------------------------------------------------------------------------

[ E:\ HL-DT-ST DVDRAM GH24NSB0 ATA Device ]

W³aœciwoœci napêdu dysków optycznych:
Opis urz¹dzenia HL-DT-ST DVDRAM GH24NSB0 ATA Device
Numer seryjny KO9DCCA5313
Firmware Revision LN00
Firmware Date 2013-10-15
Rozmiar bufora 512 KB
Producent Hitachi-LG
Typ urz¹dzenia DVD+RW/DVD-RW/DVD-RAM
Interfejs SATA
Dodatkowe w³asnoœci M-Disc
Region Code Brak
Remaining User Changes 5
Remaining Vendor Changes 4

Writing Speeds:
DVD+R9 Dual Layer 8x
DVD+R 24x
DVD+RW 8x
DVD-R9 Dual Layer 8x
DVD-R 24x
DVD-RW 6x
DVD-RAM 5x
CD-R 48x
CD-RW 24x

Reading Speeds:
DVD-ROM 16x
CD-ROM 48x

Supported Disk Types:
BD-ROM Nieobs³ugiwane
BD-R Nieobs³ugiwane
BD-RE Nieobs³ugiwane
HD DVD-ROM Nieobs³ugiwane
HD DVD-R Dual Layer Nieobs³ugiwane
HD DVD-RW Dual Layer Nieobs³ugiwane
HD DVD-R Nieobs³ugiwane
HD DVD-RW Nieobs³ugiwane
HD DVD-RAM Nieobs³ugiwane
DVD-ROM Read
DVD+R9 Dual Layer Read + Write
DVD+RW9 Dual Layer Nieobs³ugiwane
DVD+R Read + Write
DVD+RW Read + Write
DVD-R9 Dual Layer Read + Write
DVD-RW9 Dual Layer Nieobs³ugiwane
DVD-R Read + Write
DVD-RW Read + Write
DVD-RAM Read + Write
CD-ROM Read
CD-R Read + Write
CD-RW Read + Write

Optical Drive Features:
AACS Nieobs³ugiwane
BD CPS Nieobs³ugiwane
Buffer Underrun Protection Obs³ugiwane
C2 Error Pointers Obs³ugiwane
CD+G Obs³ugiwane
CD-Text Obs³ugiwane
DVD-Download Disc Recording Nieobs³ugiwane
Hybrid Disc Nieobs³ugiwane
JustLink Obs³ugiwane
CPRM Obs³ugiwane
CSS Obs³ugiwane
LabelFlash Nieobs³ugiwane
Layer-Jump Recording Obs³ugiwane
LightScribe Nieobs³ugiwane
Mount Rainier Nieobs³ugiwane
OSSC Nieobs³ugiwane
Qflix Recording Nieobs³ugiwane
SecurDisc Nieobs³ugiwane
SMART Obs³ugiwane
VCPS Nieobs³ugiwane

Producent urz¹dzenia:
Nazwa firmy LG Electronics
Informacje o produkcie http://www.lg.com/us/data-storage
Firmware Download http://www.lg.com/us/support
Driver Update http://www.aida64.com/driver-updates


--------[ ATA ]---------------------------------------------------------------------------------------------------------

[ Samsung SSD 840 EVO 120GB (S1D5NSADB17123F) ]

W³aœciwoœci urz¹dzenia ATA:
ID modelu Samsung SSD 840 EVO 120GB
Numer seryjny S1D5NSADB17123F
Numer wydania EXT0BB0Q
World Wide Name 5-002538-8A00B25AE
Typ urz¹dzenia SATA-III
Parametry 232581 cylindry/ów, 16 g³owic(e), 63 sektory/ów na œcie¿kê, 512 bajty/ów w sektorze
Liczba sektorów LBA 234441648
Physical / Logical Sector Size 512 bajtów / 512 bajtów
Zwielokrotnienie sektorów 16
Najszybszy tryb transferu PIO PIO 4
Najszybszy tryb transferu MWDMA MWDMA 2
Najszybszy tryb transferu UDMA UDMA 6
Aktywny tryb transferu UDMA UDMA 6
PojemnoϾ przed sformatowaniem 114473 MB
Prêdkoœæ obrotowa SSD
ATA Standard ACS-2

W³asnoœci urz¹dzenia ATA:
48-bit LBA Obs³ugiwane, W³¹czone
Automatic Acoustic Management (AAM) Nieobs³ugiwane
Device Configuration Overlay (DCO) Obs³ugiwane, W³¹czone
DMA Setup Auto-Activate Obs³ugiwane, Wy³¹czone
Free-Fall Control Nieobs³ugiwane
General Purpose Logging (GPL) Obs³ugiwane, W³¹czone
Hardware Feature Control Obs³ugiwane, W³¹czone
Host Protected Area (HPA) Obs³ugiwane, W³¹czone
HPA Security Extensions Obs³ugiwane, Wy³¹czone
Hybrid Information Feature Nieobs³ugiwane
In-Order Data Delivery Nieobs³ugiwane
Native Command Queuing (NCQ) Obs³ugiwane
NCQ Autosense Nieobs³ugiwane
NCQ Priority Information Nieobs³ugiwane
NCQ Queue Management Command Nieobs³ugiwane
NCQ Streaming Nieobs³ugiwane
Phy Event Counters Obs³ugiwane
Read Look-Ahead Obs³ugiwane, W³¹czone
Release Interrupt Nieobs³ugiwane
Tryb zabezpieczeñ Obs³ugiwane, Wy³¹czone
Sense Data Reporting (SDR) Nieobs³ugiwane
Service Interrupt Nieobs³ugiwane
SMART Obs³ugiwane, W³¹czone
SMART Error Logging Obs³ugiwane, W³¹czone
SMART Self-Test Obs³ugiwane, W³¹czone
Software Settings Preservation (SSP) Obs³ugiwane, W³¹czone
Streaming Nieobs³ugiwane
Tagged Command Queuing (TCQ) Nieobs³ugiwane
Bufor zapisywania danych Obs³ugiwane, W³¹czone
Write-Read-Verify Obs³ugiwane, Wy³¹czone

SSD Features:
Data Set Management Obs³ugiwane
Deterministic Read After TRIM Nieobs³ugiwane
TRIM Command Obs³ugiwane

W³asnoœci opcji zasilania:
Zaawansowane zarz¹dzanie energi¹ Nieobs³ugiwane
Automatic Partial to Slumber Transitions (APST) Wy³¹czone
Device Initiated Interface Power Management (DIPM)Obs³ugiwane, Wy³¹czone
Device Sleep (DEVSLP) Nieobs³ugiwane
Extended Power Conditions (EPC) Nieobs³ugiwane
Host Initiated Interface Power Management (HIPM) Nieobs³ugiwane
IDLE IMMEDIATE With UNLOAD FEATURE Nieobs³ugiwane
Link Power State Device Sleep Nieobs³ugiwane
Opcje zasilania Obs³ugiwane, W³¹czone
Power-Up In Standby (PUIS) Nieobs³ugiwane

ATA Commands:
DEVICE RESET Nieobs³ugiwane
DOWNLOAD MICROCODE Obs³ugiwane, W³¹czone
FLUSH CACHE Obs³ugiwane, W³¹czone
FLUSH CACHE EXT Obs³ugiwane, W³¹czone
NOP Obs³ugiwane, W³¹czone
READ BUFFER Obs³ugiwane, W³¹czone
WRITE BUFFER Obs³ugiwane, W³¹czone

Informacje fizyczne urz¹dzenia ATA:
Producent Samsung
SSD Family 840 Evo
Wspó³czynnik postaci 2.5 "
PojemnoϾ po sformatowaniu 120 GB
Controller Type Samsung S4LN045X01
Flash Memory Type Samsung 19nm TLC NAND
Wymiary 100 x 69.85 x 7 mm
Max. Sequential Read Speed 540 MB/sek
Max. Sequential Write Speed 410 MB/sek
Max. Random 4 KB Read 94000 IOPS
Max. Random 4 KB Write 35000 IOPS
Interfejs SATA-III
Interface Data Rate 600 MB/sek
Rozmiar bufora 256 MB

Producent urz¹dzenia ATA:
Nazwa firmy Samsung
Informacje o produkcie http://www.samsung.com/us/computer/solid-state-drives
Driver Update http://www.aida64.com/driver-updates

[ ST1000DM003-1CH162 (S1DG9JDN) ]

W³aœciwoœci urz¹dzenia ATA:
ID modelu ST1000DM003-1CH162
Numer seryjny S1DG9JDN
Numer wydania CC49
World Wide Name 5-000C50-06D21C168
Typ urz¹dzenia SATA-III
Parametry 1938021 cylindry/ów, 16 g³owic(e), 63 sektory/ów na œcie¿kê, 512 bajty/ów w sektorze
Liczba sektorów LBA 1953525168
Physical / Logical Sector Size 4 KB / 512 bajtów
Zwielokrotnienie sektorów 16
Najszybszy tryb transferu PIO PIO 4
Najszybszy tryb transferu MWDMA MWDMA 2
Najszybszy tryb transferu UDMA UDMA 6
Aktywny tryb transferu UDMA UDMA 6
PojemnoϾ przed sformatowaniem 953870 MB
Wspó³czynnik postaci 3.5 "
Prêdkoœæ obrotowa 7200 RPM
ATA Standard ACS-2

W³asnoœci urz¹dzenia ATA:
48-bit LBA Obs³ugiwane, W³¹czone
Automatic Acoustic Management (AAM) Nieobs³ugiwane
Device Configuration Overlay (DCO) Obs³ugiwane, W³¹czone
DMA Setup Auto-Activate Obs³ugiwane, Wy³¹czone
Free-Fall Control Nieobs³ugiwane
General Purpose Logging (GPL) Obs³ugiwane, W³¹czone
Hardware Feature Control Nieobs³ugiwane
Host Protected Area (HPA) Obs³ugiwane, W³¹czone
HPA Security Extensions Obs³ugiwane, Wy³¹czone
Hybrid Information Feature Nieobs³ugiwane
In-Order Data Delivery Nieobs³ugiwane
Native Command Queuing (NCQ) Obs³ugiwane
NCQ Autosense Nieobs³ugiwane
NCQ Priority Information Nieobs³ugiwane
NCQ Queue Management Command Nieobs³ugiwane
NCQ Streaming Nieobs³ugiwane
Phy Event Counters Obs³ugiwane
Read Look-Ahead Obs³ugiwane, W³¹czone
Release Interrupt Nieobs³ugiwane
Tryb zabezpieczeñ Obs³ugiwane, Wy³¹czone
Sense Data Reporting (SDR) Nieobs³ugiwane
Service Interrupt Nieobs³ugiwane
SMART Obs³ugiwane, W³¹czone
SMART Error Logging Obs³ugiwane, W³¹czone
SMART Self-Test Obs³ugiwane, W³¹czone
Software Settings Preservation (SSP) Obs³ugiwane, W³¹czone
Streaming Nieobs³ugiwane
Tagged Command Queuing (TCQ) Nieobs³ugiwane
Bufor zapisywania danych Obs³ugiwane, W³¹czone
Write-Read-Verify Obs³ugiwane, Wy³¹czone

SSD Features:
Data Set Management Nieobs³ugiwane
Deterministic Read After TRIM Nieobs³ugiwane
TRIM Command Nieobs³ugiwane

W³asnoœci opcji zasilania:
Zaawansowane zarz¹dzanie energi¹ Obs³ugiwane, W³¹czone
Automatic Partial to Slumber Transitions (APST) Wy³¹czone
Device Initiated Interface Power Management (DIPM)Obs³ugiwane, Wy³¹czone
Device Sleep (DEVSLP) Nieobs³ugiwane
Extended Power Conditions (EPC) Nieobs³ugiwane
Host Initiated Interface Power Management (HIPM) Nieobs³ugiwane
IDLE IMMEDIATE With UNLOAD FEATURE Nieobs³ugiwane
Link Power State Device Sleep Nieobs³ugiwane
Opcje zasilania Obs³ugiwane, W³¹czone
Power-Up In Standby (PUIS) Obs³ugiwane, Wy³¹czone

ATA Commands:
DEVICE RESET Nieobs³ugiwane
DOWNLOAD MICROCODE Obs³ugiwane, W³¹czone
FLUSH CACHE Obs³ugiwane, W³¹czone
FLUSH CACHE EXT Obs³ugiwane, W³¹czone
NOP Nieobs³ugiwane
READ BUFFER Obs³ugiwane, W³¹czone
WRITE BUFFER Obs³ugiwane, W³¹czone

Informacje fizyczne urz¹dzenia ATA:
Producent Seagate
Nazwa dysku twardego Barracuda 7200.12 1000DM003
Wspó³czynnik postaci 3.5 "
PojemnoϾ po sformatowaniu 1000 GB
Liczba dysków 1
Liczba powierzchni zapisu 2
Wymiary 146.99 x 101.6 x 20.17 mm
Maks. ciê¿ar 400 g
Œrednie opóŸnienie obrotowe 4.16 ms
Prêdkoœæ obrotowa 7200 RPM
Maks. szybkoœæ wewnêtrznej transmisji danych 2147 Mbitów/sek
Œredni czas wyszukiwania 8.5 ms
Interfejs SATA-III
SzybkoϾ transmisji danych z bufora do hosta 600 MB/sek
Rozmiar bufora 64 MB
Czas rozruchu 10 sek.

Producent urz¹dzenia ATA:
Nazwa firmy Seagate Technology LLC
Informacje o produkcie http://www.seagate.com/products
Driver Update http://www.aida64.com/driver-updates

[ ST500LM014 HN-M500ABB (E0962G121ABZAX) ]

W³aœciwoœci urz¹dzenia ATA:
ID modelu ST500LM014 HN-M500ABB
Numer seryjny E0962G121ABZAX
Numer wydania 2AR10001
World Wide Name 5-0000F0-01A0BA0B0
Typ urz¹dzenia SATA-II @ Oxford
Parametry 969021 cylindry/ów, 16 g³owic(e), 63 sektory/ów na œcie¿kê, 512 bajty/ów w sektorze
Liczba sektorów LBA 976773168
Physical / Logical Sector Size 512 bajtów / 512 bajtów
Bufor 8 MB
Zwielokrotnienie sektorów 16
Najszybszy tryb transferu PIO PIO 4
Najszybszy tryb transferu MWDMA MWDMA 2
Aktywny tryb transferu MWDMA MWDMA 2
Najszybszy tryb transferu UDMA UDMA 6
PojemnoϾ przed sformatowaniem 476940 MB
Wspó³czynnik postaci 2.5 "
Prêdkoœæ obrotowa 5400 RPM
ATA Standard ATA8-ACS

W³asnoœci urz¹dzenia ATA:
48-bit LBA Obs³ugiwane, W³¹czone
Automatic Acoustic Management (AAM) Obs³ugiwane, Wy³¹czone
Device Configuration Overlay (DCO) Obs³ugiwane, W³¹czone
DMA Setup Auto-Activate Obs³ugiwane, Wy³¹czone
Free-Fall Control Nieobs³ugiwane
General Purpose Logging (GPL) Obs³ugiwane, W³¹czone
Hardware Feature Control Nieobs³ugiwane
Host Protected Area (HPA) Obs³ugiwane, W³¹czone
HPA Security Extensions Obs³ugiwane, Wy³¹czone
Hybrid Information Feature Nieobs³ugiwane
In-Order Data Delivery Nieobs³ugiwane
Native Command Queuing (NCQ) Obs³ugiwane
NCQ Autosense Nieobs³ugiwane
NCQ Priority Information Obs³ugiwane
NCQ Queue Management Command Nieobs³ugiwane
NCQ Streaming Nieobs³ugiwane
Phy Event Counters Obs³ugiwane
Read Look-Ahead Obs³ugiwane, W³¹czone
Release Interrupt Nieobs³ugiwane
Tryb zabezpieczeñ Obs³ugiwane, Wy³¹czone
Sense Data Reporting (SDR) Nieobs³ugiwane
Service Interrupt Nieobs³ugiwane
SMART Obs³ugiwane, W³¹czone
SMART Error Logging Obs³ugiwane, W³¹czone
SMART Self-Test Obs³ugiwane, W³¹czone
Software Settings Preservation (SSP) Obs³ugiwane, W³¹czone
Streaming Nieobs³ugiwane
Tagged Command Queuing (TCQ) Nieobs³ugiwane
Bufor zapisywania danych Obs³ugiwane, W³¹czone
Write-Read-Verify Nieobs³ugiwane

SSD Features:
Data Set Management Nieobs³ugiwane
Deterministic Read After TRIM Nieobs³ugiwane
TRIM Command Nieobs³ugiwane

W³asnoœci opcji zasilania:
Zaawansowane zarz¹dzanie energi¹ Obs³ugiwane, Wy³¹czone
Automatic Partial to Slumber Transitions (APST) Wy³¹czone
Device Initiated Interface Power Management (DIPM)Obs³ugiwane, Wy³¹czone
Device Sleep (DEVSLP) Nieobs³ugiwane
Extended Power Conditions (EPC) Nieobs³ugiwane
Host Initiated Interface Power Management (HIPM) Nieobs³ugiwane
IDLE IMMEDIATE With UNLOAD FEATURE Obs³ugiwane, W³¹czone
Link Power State Device Sleep Nieobs³ugiwane
Opcje zasilania Obs³ugiwane, W³¹czone
Power-Up In Standby (PUIS) Obs³ugiwane, Wy³¹czone

ATA Commands:
DEVICE RESET Nieobs³ugiwane
DOWNLOAD MICROCODE Obs³ugiwane, W³¹czone
FLUSH CACHE Obs³ugiwane, W³¹czone
FLUSH CACHE EXT Obs³ugiwane, W³¹czone
NOP Obs³ugiwane, W³¹czone
READ BUFFER Obs³ugiwane, W³¹czone
WRITE BUFFER Obs³ugiwane, W³¹czone

Informacje fizyczne urz¹dzenia ATA:
Producent Seagate
Nazwa dysku twardego Momentus USB (SpinPoint M8U)
Wspó³czynnik postaci 2.5 "
PojemnoϾ po sformatowaniu 500 GB
Liczba dysków 1
Liczba powierzchni zapisu 2
Wymiary 104 x 69.85 x 9.5 mm
Maks. ciê¿ar 107 g
Œrednie opóŸnienie obrotowe 5.6 ms
Prêdkoœæ obrotowa 5400 RPM
Maks. szybkoœæ wewnêtrznej transmisji danych 1160 Mbitów/sek
Œredni czas wyszukiwania 12 ms
Interfejs USB 3.0
SzybkoϾ transmisji danych z bufora do hosta 400 MB/sek
Rozmiar bufora 8 MB
Czas rozruchu 4 sek.

Producent urz¹dzenia ATA:
Nazwa firmy Seagate Technology LLC
Informacje o produkcie http://www.seagate.com/products
Driver Update http://www.aida64.com/driver-updates


--------[ SMART ]-------------------------------------------------------------------------------------------------------

[ Samsung SSD 840 EVO 120GB (S1D5NSADB17123F) ]

05 Reallocated Sector Count 10 100 100 0 OK: wartoϾ w normie
09 Power-On Hours Count 0 99 99 254 OK: zawsze pozytywnie
0C Power Cycle Count 0 99 99 69 OK: zawsze pozytywnie
B1 Wear Leveling Count 0 98 98 14 OK: zawsze pozytywnie
B3 Used Reserved Block Count (Total) 10 100 100 0 OK: wartoϾ w normie
B5 Program Fail Count (Total) 10 100 100 0 OK: wartoϾ w normie
B6 Erase Fail Count (Total) 10 100 100 0 OK: wartoϾ w normie
B7 Runtime Bad Block (Total) 10 100 100 0 OK: wartoϾ w normie
BB Uncorrectable Error Count 0 100 100 0 OK: zawsze pozytywnie
BE Airflow Temperature 0 67 55 33 OK: zawsze pozytywnie
C3 ECC Error Rate 0 200 200 0 OK: zawsze pozytywnie
C7 CRC Error Count 0 100 100 0 OK: zawsze pozytywnie
EB POR Recovery Count 0 99 99 16 OK: zawsze pozytywnie
F1 Total LBAs Written 0 99 99 1.8 TB OK: zawsze pozytywnie

[ ST1000DM003-1CH162 (S1DG9JDN) ]

01 Raw Read Error Rate 6 114 100 59996736 OK: wartoϾ w normie
03 Spinup Time 0 97 97 0 OK: zawsze pozytywnie
04 Start/Stop Count 20 100 100 206 OK: wartoϾ w normie
05 Reallocated Sector Count 10 100 100 0 OK: wartoϾ w normie
07 Seek Error Rate 30 100 253 633813 OK: wartoϾ w normie
09 Power-On Time Count 0 100 100 253 OK: zawsze pozytywnie
0A Spinup Retry Count 97 100 100 0 OK: wartoϾ w normie
0C Power Cycle Count 20 100 100 69 OK: wartoϾ w normie
B7 & lt; specyficzne dla dostawcy & gt; 0 100 100 0 OK: zawsze pozytywnie
B8 End-to-End Error 99 100 100 0 OK: wartoϾ w normie
BB Reported Uncorrectable Errors 0 100 100 0 OK: zawsze pozytywnie
BC Command Timeout 0 100 100 0 OK: zawsze pozytywnie
BD High Fly Writes 0 100 100 0 OK: zawsze pozytywnie
BE Airflow Temperature 45 70 68 505217054 OK: wartoϾ w normie
BF Mechanical Shock 0 100 100 0 OK: zawsze pozytywnie
C0 Power-Off Retract Count 0 100 100 16 OK: zawsze pozytywnie
C1 Load/Unload Cycle Count 0 99 99 2567 OK: zawsze pozytywnie
C2 Temperature 0 30 40 30 OK: zawsze pozytywnie
C5 Current Pending Sector Count 0 100 100 0 OK: zawsze pozytywnie
C6 Offline Uncorrectable Sector Count 0 100 100 0 OK: zawsze pozytywnie
C7 Ultra ATA CRC Error Rate 0 200 200 0 OK: zawsze pozytywnie
F0 Head Flying Hours 0 100 253 78 OK: zawsze pozytywnie
F1 & lt; specyficzne dla dostawcy & gt; 0 100 253 143044927 OK: zawsze pozytywnie
F2 & lt; specyficzne dla dostawcy & gt; 0 100 253 126502053 OK: zawsze pozytywnie

[ ST500LM014 HN-M500ABB (E0962G121ABZAX) ]

01 Raw Read Error Rate 51 100 100 0 OK: wartoϾ w normie
02 Throughput Performance 0 252 252 0 OK: zawsze pozytywnie
03 Spinup Time 25 86 86 4456 OK: wartoϾ w normie
04 Start/Stop Count 0 100 100 260 OK: zawsze pozytywnie
05 Reallocated Sector Count 10 252 252 0 OK: wartoϾ w normie
07 Seek Error Rate 51 252 252 0 OK: wartoϾ w normie
08 Seek Time Performance 15 252 252 0 OK: wartoϾ w normie
09 Power-On Time Count 0 100 100 41 OK: zawsze pozytywnie
0A Spinup Retry Count 51 252 252 0 OK: wartoϾ w normie
0B Calibration Retry Count 0 100 100 11 OK: zawsze pozytywnie
0C Power Cycle Count 0 100 100 98 OK: zawsze pozytywnie
B5 & lt; specyficzne dla dostawcy & gt; 0 100 100 153571 OK: zawsze pozytywnie
BF Mechanical Shock 0 100 100 4 OK: zawsze pozytywnie
C0 Power-Off Retract Count 0 252 252 0 OK: zawsze pozytywnie
C2 Temperature 0 64 63 42, 25, 34 OK: zawsze pozytywnie
C3 Hardware ECC Recovered 0 100 100 0 OK: zawsze pozytywnie
C4 Reallocation Event Count 0 252 252 0 OK: zawsze pozytywnie
C5 Current Pending Sector Count 0 252 252 0 OK: zawsze pozytywnie
C6 Offline Uncorrectable Sector Count 0 252 252 0 OK: zawsze pozytywnie
C7 Ultra ATA CRC Error Rate 0 200 200 0 OK: zawsze pozytywnie
C8 Write Error Rate 0 100 100 310 OK: zawsze pozytywnie
DF Load/Unload Retry Count 0 100 100 11 OK: zawsze pozytywnie
E1 Load/Unload Cycle Count 0 100 100 1185 OK: zawsze pozytywnie


--------[ Sieæ Windows ]------------------------------------------------------------------------------------------------

[ Intel(R) Ethernet Connection I217-V ]

W³aœciwoœci karty sieciowej:
Karta sieciowa Intel(R) Ethernet Connection I217-V
Typ interfejsu Ethernet
Adres sprzêtowy karty BC-EE-7B-E1-E2-4F
Nazwa po³¹czenia Po³¹czenie lokalne
MTU 1500 bajtów
Bajtów odebranych 0
Bajtów wys³anych 0

Producent karty sieciowej:
Nazwa firmy Intel Corporation
Informacje o produkcie http://www.intel.com/embedded
Uaktualnienie sterowników http://www.intel.com/support/network
Driver Update http://www.aida64.com/driver-updates

[ Qualcomm Atheros AR946x Wireless Network Adapter ]

W³aœciwoœci karty sieciowej:
Karta sieciowa Qualcomm Atheros AR946x Wireless Network Adapter
Typ interfejsu 802.11 Wireless Ethernet
Adres sprzêtowy karty 54-27-1E-0B-6E-67
Nazwa po³¹czenia Po³¹czenie sieci bezprzewodowej
Szybkoœæ po³¹czenia 144400 kbps
MTU 1500 bajtów
Dzier¿awa uzyskana protoko³u DHCP 2014-03-19 10:19:14
Dzier¿awa DHCP wygasa 2014-03-20 10:19:14
Bajtów odebranych 13909970 (13.3 MB)
Bajtów wys³anych 4856995 (4.6 MB)

Adres karty sieciowej:
Adres IP / Maska podsieci [ TRIAL VERSION ]
Brama [ TRIAL VERSION ]
DHCP [ TRIAL VERSION ]
DNS [ TRIAL VERSION ]
DNS [ TRIAL VERSION ]


--------[ Sieæ PCI / PnP ]----------------------------------------------------------------------------------------------

Atheros AR5BWB222 Wireless Network Adapter PCI
Intel Ethernet Connection I217-V PCI


--------[ IAM ]---------------------------------------------------------------------------------------------------------

[ Spo³ecznoœci Microsoft ]

W³aœciwoœci konta:
Nazwa konta Spo³ecznoœci Microsoft
ID konta account{B8806C85-72E6-4C5C-9D11-2408F294874F}.oeaccount
Typ konta Wiadomoœci (Domyœlnie)
Nazwa aplikacji Microsoft Windows Mail
Nazwa po³¹czenia Nieokreœlone (domyœlne IE)
NNTP: serwer grup dyskusyjnych msnews.microsoft.com

W³asnoœci konta:
NNTP: monituj o podanie has³a Nie
NNTP: bezpieczna metoda uwierzytelniania Nie
NNTP: bezpieczne po³¹czenie Nie
NNTP: u¿yj opisów grup dyskusyjnych Nie
NNTP: og³aszaj u¿ywaj¹c formatu tekstowego Nie
NNTP: og³aszaj u¿ywaj¹c formatu HTML Nie

[ Internetowa us³uga katalogowa VeriSign ]

W³aœciwoœci konta:
Nazwa konta Internetowa us³uga katalogowa VeriSign
ID konta account{7E50703F-DCD7-47A0-A57E-4A3A504C50A7}.oeaccount
Typ konta LDAP
Nazwa aplikacji Microsoft Windows Mail
Nazwa po³¹czenia Nieokreœlone (domyœlne IE)
LDAP: serwer us³ug katalogowych directory.verisign.com
LDAP URL http://www.verisign.com
LDAP: baza wyszukiwania NULL
LDAP: limit czasu wyszukiwania 1 min.

W³asnoœci konta:
LDAP: wymagane jest uwierzytelnianie Nie
LDAP: bezpieczna metoda uwierzytelniania Nie
LDAP: bezpieczne po³¹czenie Nie
LDAP: u¿yj prostych filtrów wyszukiwania Tak

[ Us³uga Active Directory ]

W³aœciwoœci konta:
Nazwa konta Us³uga Active Directory
ID konta account{AF204B0E-2FE7-4925-8889-A16208AFD99F}.oeaccount
Typ konta LDAP
Nazwa aplikacji Microsoft Windows Mail
Nazwa po³¹czenia Nieokreœlone (domyœlne IE)
LDAP: serwer us³ug katalogowych NULL:3268
LDAP: nazwa u¿ytkownika NULL
LDAP: baza wyszukiwania NULL
LDAP: limit czasu wyszukiwania 1 min.

W³asnoœci konta:
LDAP: wymagane jest uwierzytelnianie Tak
LDAP: bezpieczna metoda uwierzytelniania Tak
LDAP: bezpieczne po³¹czenie Nie
LDAP: u¿yj prostych filtrów wyszukiwania Nie


--------[ Internet ]----------------------------------------------------------------------------------------------------

Opcje internetowe:
Strona startowa http://go.microsoft.com/fwlink/?LinkId=69157
Strona wyszukiwania http://go.microsoft.com/fwlink/?LinkId=54896
Local Page C:\Windows\system32\blank.htm
Folder pobierania

Bie¿¹cy serwer proxy:
Stan serwera proxy Wy³¹czone

Serwer proxy sieci lokalnej:
Stan serwera proxy Wy³¹czone


--------[ Trasy ]-------------------------------------------------------------------------------------------------------

Aktywna 0.0.0.0 0.0.0.0 192.168.0.1 25 192.168.0.11 (Qualcomm Atheros AR946x Wireless Network Adapter)
Aktywna 127.0.0.0 255.0.0.0 127.0.0.1 306 127.0.0.1 (Software Loopback Interface 1)
Aktywna [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 306 [ TRIAL VERSION ]
Aktywna 127.255.255.255 255.255.255.255 127.0.0.1 306 127.0.0.1 (Software Loopback Interface 1)
Aktywna 192.168.0.0 255.255.255.0 192.168.0.11 281 192.168.0.11 (Qualcomm Atheros AR946x Wireless Network Adapter)
Aktywna [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 281 [ TRIAL VERSION ]
Aktywna 192.168.0.255 255.255.255.255 192.168.0.11 281 192.168.0.11 (Qualcomm Atheros AR946x Wireless Network Adapter)
Aktywna 224.0.0.0 240.0.0.0 127.0.0.1 306 127.0.0.1 (Software Loopback Interface 1)
Aktywna [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] 281 [ TRIAL VERSION ]
Aktywna 255.255.255.255 255.255.255.255 127.0.0.1 306 127.0.0.1 (Software Loopback Interface 1)
Aktywna 255.255.255.255 255.255.255.255 192.168.0.11 281 192.168.0.11 (Qualcomm Atheros AR946x Wireless Network Adapter)


--------[ Ciasteczka IE ]-----------------------------------------------------------------------------------------------

2014-03-17 17:38:10 danut@win-rar.com/
2014-03-17 18:36:15 danut@282332204.log.optimizely.com/
2014-03-17 18:36:20 danut@bundles.bittorrent.com/
2014-03-17 19:12:58 danut@bittorrent.com/
2014-03-17 21:38:23 danut@nvidia.com/
2014-03-17 21:38:23 danut@nvidia.pl/


--------[ Historia ]----------------------------------------------------------------------------------------------------

2014-03-17 17:02:05 Danut@file:///E:/Bin/HomeTab/ENG/nis.html
2014-03-17 17:02:13 Danut@file:///E:/Bin/HomeTab/ENG/chrome2.html
2014-03-17 17:03:38 [ TRIAL VERSION ]
2014-03-17 17:38:08 Danut@file:///D:/Downloads/LG_Monitor_Software_337_TCP_Ver3.1.0_SS_Ver6.28.zip
2014-03-17 17:38:10 Danut@http://www.win-rar.com/index.php?id=369 & L=0 & bl=0 & v=501 & a=32 & src=wrr
2014-03-17 17:38:32 [ TRIAL VERSION ]
2014-03-17 18:04:45 Danut@file:///F:/Przydatne/Backup.wacomprefs
2014-03-17 18:36:14 Danut@http://bundles.bittorrent.com/?port=59801 & frameaddr=3a605b0
2014-03-17 18:36:19 [ TRIAL VERSION ]
2014-03-17 18:46:26 Danut@file:///F:/Przydatne/PS/2.abr
2014-03-17 18:46:49 Danut@file:///F:/Przydatne/PS/2.aco
2014-03-17 18:47:02 [ TRIAL VERSION ]
2014-03-17 18:47:18 Danut@file:///F:/Przydatne/PS/2.csh
2014-03-17 18:48:57 Danut@file:///C:/Users/Danut/Creative%20Cloud%20Files/AdobeExchange.zxp
2014-03-17 18:49:31 [ TRIAL VERSION ]
2014-03-17 18:49:41 Danut@file:///C:/Users/Danut/Creative%20Cloud%20Files/Layer%20Guides.zxp
2014-03-17 18:49:47 Danut@file:///C:/Users/Danut/Creative%20Cloud%20Files/Pixel2Vector_CC.zxp
2014-03-17 18:49:51 [ TRIAL VERSION ]
2014-03-17 20:39:19 Danut@file:///D:/Desktop/R%C3%93%C5%BBNE/Inspiracje/fishing_ogre_bigger.gif
2014-03-17 20:39:23 Danut@http://windows.microsoft.com/pl-PL/internet-explorer/products/ie-8/welcome
2014-03-17 20:39:24 [ TRIAL VERSION ]
2014-03-17 20:39:25 Danut@http://go.microsoft.com/fwlink/?LinkID=121792
2014-03-17 21:38:23 Danut@http://www.nvidia.pl/object/eve-gfe-f2p-daylight-banners-pl.html?t=D:1004L:1045O:6.1_1LC:pol
2014-03-17 21:45:08 [ TRIAL VERSION ]
2014-03-18 00:01:26 Danut@file:///D:/Desktop/Isometric_Grid_by_ryanallen%20[Przekonwertowany].ai
2014-03-19 01:35:10 Danut@file:///D:/Desktop/icon_pack.xml
2014-03-19 02:04:29 [ TRIAL VERSION ]
2014-03-19 02:04:58 Danut@file:///D:/Desktop/Gradients/wall_3sss.jpg
2014-03-19 02:05:20 Danut@file:///D:/Desktop/Gradients/wall_4sss.jpg
2014-03-19 02:05:41 [ TRIAL VERSION ]
2014-03-19 02:06:01 Danut@file:///D:/Desktop/Gradients/wall_14sss.jpg
2014-03-19 02:06:22 Danut@file:///D:/Desktop/Gradients/wallpaper_defaultsss.jpg
2014-03-19 02:06:55 [ TRIAL VERSION ]
2014-03-19 02:07:15 Danut@file:///D:/Desktop/Shapes/wall_5sss.jpg
2014-03-19 02:07:37 Danut@file:///D:/Desktop/Shapes/wall_6sss.jpg
2014-03-19 02:08:02 [ TRIAL VERSION ]
2014-03-19 02:08:23 Danut@file:///D:/Desktop/Shapes/wall_11sss.jpg
2014-03-19 02:08:41 Danut@file:///D:/Desktop/Shapes/wall_12sss.jpg
2014-03-19 02:09:01 [ TRIAL VERSION ]
2014-03-19 02:09:20 Danut@file:///D:/Desktop/Shapes/wall_15sss.jpg
2014-03-19 02:09:44 Danut@file:///D:/Desktop/Shapes/wall_16sss.jpg
2014-03-19 02:10:02 [ TRIAL VERSION ]
2014-03-19 02:10:21 Danut@file:///D:/Desktop/Shapes/wall_18sss.jpg
2014-03-19 02:10:41 Danut@file:///D:/Desktop/Shapes/wall_19sss.jpg
2014-03-19 02:11:02 [ TRIAL VERSION ]
2014-03-19 02:17:54 Danut@file:///D:/Desktop/look.psd
2014-03-19 10:24:06 Danut@file:///D:/Desktop/look.jpg
2014-03-19 10:24:31 [ TRIAL VERSION ]


--------[ Pliki DirectX ]-----------------------------------------------------------------------------------------------

amstream.dll 6.06.7601.17514 Final Retail Polski 70656 2010-11-21 04:24:00
bdaplgin.ax 6.01.7600.16385 Final Retail Polski 74240 2009-07-14 02:14:10
d3d8.dll 6.01.7600.16385 Final Retail Angielski 1036800 2009-07-14 02:15:08
d3d8thk.dll 6.01.7600.16385 Final Retail Angielski 11264 2009-07-14 02:15:08
d3d9.dll 6.01.7601.17514 Final Retail Angielski 1828352 2010-11-21 04:24:23
d3dim.dll 6.01.7600.16385 Final Retail Angielski 386048 2009-07-14 02:15:08
d3dim700.dll 6.01.7600.16385 Final Retail Angielski 817664 2009-07-14 02:15:08
d3dramp.dll 6.01.7600.16385 Final Retail Angielski 593920 2009-07-14 02:15:08
d3dxof.dll 6.01.7600.16385 Final Retail Angielski 53760 2009-07-14 02:15:08
ddraw.dll 6.01.7600.16385 Final Retail Polski 531968 2009-07-14 02:15:10
ddrawex.dll 6.01.7600.16385 Final Retail Angielski 30208 2009-07-14 02:15:10
devenum.dll 6.06.7600.16385 Final Retail Polski 66560 2009-07-14 02:15:10
dinput.dll 6.01.7600.16385 Final Retail Polski 136704 2009-07-14 02:15:11
dinput8.dll 6.01.7600.16385 Final Retail Polski 145408 2009-07-14 02:15:11
dmband.dll 6.01.7600.16385 Final Retail Angielski 30720 2009-07-14 02:15:12
dmcompos.dll 6.01.7600.16385 Final Retail Angielski 63488 2009-07-14 02:15:12
dmime.dll 6.01.7600.16385 Final Retail Angielski 179712 2009-07-14 02:15:12
dmloader.dll 6.01.7600.16385 Final Retail Angielski 38400 2009-07-14 02:15:12
dmscript.dll 6.01.7600.16385 Final Retail Angielski 86016 2009-07-14 02:15:12
dmstyle.dll 6.01.7600.16385 Final Retail Angielski 105984 2009-07-14 02:15:12
dmsynth.dll 6.01.7600.16385 Final Retail Angielski 105472 2009-07-14 02:15:12
dmusic.dll 6.01.7600.16385 Final Retail Polski 101376 2009-07-14 02:15:12
dplaysvr.exe 6.01.7600.16385 Final Retail Polski 29184 2009-07-14 02:14:18
dplayx.dll 6.01.7600.16385 Final Retail Angielski 213504 2009-07-14 02:15:12
dpmodemx.dll 6.01.7600.16385 Final Retail Polski 23040 2009-07-14 02:15:12
dpnaddr.dll 6.01.7601.17514 Final Retail Angielski 2560 2010-11-21 04:23:53
dpnet.dll 6.01.7600.16385 Final Retail Polski 376832 2009-07-14 02:15:12
dpnhpast.dll 6.01.7600.16385 Final Retail Angielski 7168 2009-07-14 02:15:12
dpnhupnp.dll 6.01.7600.16385 Final Retail Angielski 7168 2009-07-14 02:15:12
dpnlobby.dll 6.01.7600.16385 Final Retail Angielski 2560 2009-07-14 02:04:52
dpnsvr.exe 6.01.7600.16385 Final Retail Polski 33280 2009-07-14 02:14:18
dpwsockx.dll 6.01.7600.16385 Final Retail Polski 44032 2009-07-14 02:15:12
dsdmo.dll 6.01.7600.16385 Final Retail Angielski 173568 2009-07-14 02:15:13
dsound.dll 6.01.7600.16385 Final Retail Polski 453632 2009-07-14 02:15:13
dswave.dll 6.01.7600.16385 Final Retail Angielski 20992 2009-07-14 02:15:13
dxdiagn.dll 6.01.7601.17514 Final Retail Polski 210432 2010-11-21 04:24:22
dxmasf.dll 12.00.7601.17514 Final Retail Angielski 4096 2010-11-21 04:25:10
encapi.dll 6.01.7600.16385 Final Retail Angielski 20992 2009-07-14 02:15:14
gcdef.dll 6.01.7600.16385 Final Retail Polski 120832 2009-07-14 02:15:22
iac25_32.ax 2.00.0005.0053 Final Retail Polski 197632 2009-07-14 02:14:10
ir41_32.ax 4.51.0016.0003 Final Retail Polski 839680 2009-07-14 02:14:10
ir41_qc.dll 4.30.0062.0002 Final Retail Angielski 120320 2009-07-14 02:15:34
ir41_qcx.dll 4.30.0062.0002 Final Retail Angielski 120320 2009-07-14 02:15:34
ir50_32.dll 5.2562.0015.0055 Final Retail Polski 746496 2009-07-14 02:15:34
ir50_qc.dll 5.00.0063.0048 Final Retail Angielski 200192 2009-07-14 02:15:34
ir50_qcx.dll 5.00.0063.0048 Final Retail Angielski 200192 2009-07-14 02:15:34
ivfsrc.ax 5.10.0002.0051 Final Retail Polski 146944 2009-07-14 02:14:10
joy.cpl 6.01.7600.16385 Final Retail Polski 138240 2009-07-14 02:14:09
ksproxy.ax 6.01.7601.17514 Final Retail Polski 193536 2010-11-21 04:24:32
kstvtune.ax 6.01.7601.17514 Final Retail Polski 84480 2010-11-21 04:25:10
ksuser.dll 6.01.7600.16385 Final Retail Polski 4608 2009-07-14 02:15:35
kswdmcap.ax 6.01.7601.17514 Final Retail Polski 107008 2010-11-21 04:24:15
ksxbar.ax 6.01.7601.17514 Final Retail Polski 48640 2010-11-21 04:25:10
mciqtz32.dll 6.06.7601.17514 Final Retail Polski 36352 2010-11-21 04:24:00
mfc40.dll 4.01.0000.6151 Beta Retail Polski 954752 2010-11-21 04:24:00
mfc42.dll 6.06.8063.0000 Beta Retail Polski 1136640 2009-07-14 02:15:39
mpeg2data.ax 6.06.7601.17514 Final Retail Polski 72704 2010-11-21 04:25:10
mpg2splt.ax 6.06.7601.17514 Final Retail Angielski 199680 2010-11-21 04:25:10
msdmo.dll 6.06.7601.17514 Final Retail Angielski 30720 2010-11-21 04:24:02
msdvbnp.ax 6.06.7601.17514 Final Retail Polski 59904 2010-11-21 04:25:10
msvidctl.dll 6.05.7601.17514 Final Retail Polski 2291712 2010-11-21 04:25:10
msyuv.dll 6.01.7601.17514 Final Retail Angielski 22528 2010-11-21 04:23:50
pid.dll 6.01.7600.16385 Final Retail Angielski 36352 2009-07-14 02:16:12
psisdecd.dll 6.06.7600.16385 Final Retail Polski 465408 2009-07-14 02:16:12
psisrndr.ax 6.06.7601.17514 Final Retail Polski 75776 2010-11-21 04:25:10
qasf.dll 12.00.7601.17514 Final Retail Angielski 206848 2010-11-21 04:24:01
qcap.dll 6.06.7601.17514 Final Retail Polski 190976 2010-11-21 04:24:08
qdv.dll 6.06.7601.17514 Final Retail Polski 283136 2010-11-21 04:24:09
qdvd.dll 6.06.7601.17514 Final Retail Polski 514560 2010-11-21 04:23:55
qedit.dll 6.06.7601.17514 Final Retail Polski 509440 2010-11-21 04:25:10
qedwipes.dll 6.06.7600.16385 Final Retail Angielski 733184 2009-07-14 02:09:35
quartz.dll 6.06.7601.17514 Final Retail Polski 1328128 2010-11-21 04:23:56
vbisurf.ax 6.01.7601.17514 Final Retail Angielski 33792 2010-11-21 04:25:10
vfwwdm32.dll 6.01.7601.17514 Final Retail Polski 56832 2010-11-21 04:24:09
wsock32.dll 6.01.7600.16385 Final Retail Polski 15360 2009-07-14 02:16:20


--------[ Ekran DirectX ]-----------------------------------------------------------------------------------------------

[ G³ówny sterownik ekranu ]

W³aœciwoœci urz¹dzenia DirectDraw:
Nazwa sterownika DirectDraw display
Opis sterownika DirectDraw G³ówny sterownik ekranu
Sterownik sprzêtowy nvd3dum.dll (9.18.13.3523 - nVIDIA ForceWare 335.23)
Opis urz¹dzenia NVIDIA GeForce GTX 780

W³aœciwoœci urz¹dzenia Direct3D:
Total / Free Video Memory 3072 MB / 2645 MB
G³êbokoœæ bitowa renderowania 8, 16, 32
G³êbokoœæ bitowa Z-bufora 16, 24, 32
Multisample Anti-Aliasing Modes MSAA 2x, MSAA 4x, MSAA 8x, CSAA 8x, CSAA 8xQ, CSAA 16x, CSAA 16xQ
Min. rozmiar tekstury 1 x 1
Maks. rozmiar tekstury 16384 x 16384
Unified Shader Version 5.0
Sprzêtowa obs³uga DirectX DirectX v11.0

W³asnoœci urz¹dzenia Direct3D:
Additive Texture Blending Obs³ugiwane
AGP Texturing Obs³ugiwane
Anisotropic Filtering Obs³ugiwane
Automatic Mipmap Generation Obs³ugiwane
Bilinear Filtering Obs³ugiwane
Compute Shader Obs³ugiwane
Cubic Environment Mapping Obs³ugiwane
Cubic Filtering Nieobs³ugiwane
Decal-Alpha Texture Blending Obs³ugiwane
Decal Texture Blending Obs³ugiwane
DirectX Texture Compression Nieobs³ugiwane
DirectX Volumetric Texture Compression Nieobs³ugiwane
Dithering Obs³ugiwane
Dot3 Texture Blending Obs³ugiwane
Double-Precision Floating-Point Obs³ugiwane
Driver Concurrent Creates Obs³ugiwane
Driver Command Lists Obs³ugiwane
Dynamic Textures Obs³ugiwane
Edge Anti-Aliasing Obs³ugiwane
Environmental Bump Mapping Obs³ugiwane
Environmental Bump Mapping + Luminance Obs³ugiwane
Factor Alpha Blending Obs³ugiwane
Geometric Hidden-Surface Removal Nieobs³ugiwane
Geometry Shader Obs³ugiwane
Guard Band Obs³ugiwane
Hardware Scene Rasterization Obs³ugiwane
Hardware Transform & Lighting Obs³ugiwane
Legacy Depth Bias Obs³ugiwane
Map On Default Buffers Nieobs³ugiwane
Mipmap LOD Bias Adjustments Obs³ugiwane
Mipmapped Cube Textures Obs³ugiwane
Mipmapped Volume Textures Obs³ugiwane
Modulate-Alpha Texture Blending Obs³ugiwane
Modulate Texture Blending Obs³ugiwane
Non-Square Textures Obs³ugiwane
N-Patches Nieobs³ugiwane
Perspective Texture Correction Obs³ugiwane
Point Sampling Obs³ugiwane
Projective Textures Obs³ugiwane
Quintic Bezier Curves & B-Splines Nieobs³ugiwane
Range-Based Fog Obs³ugiwane
Rectangular & Triangular Patches Nieobs³ugiwane
Rendering In Windowed Mode Obs³ugiwane
Runtime Shader Linking Nieobs³ugiwane
Scissor Test Obs³ugiwane
Slope-Scale Based Depth Bias Obs³ugiwane
Specular Flat Shading Obs³ugiwane
Specular Gouraud Shading Obs³ugiwane
Specular Phong Shading Nieobs³ugiwane
Spherical Mapping Obs³ugiwane
Stencil Buffers Obs³ugiwane
Sub-Pixel Accuracy Obs³ugiwane
Subtractive Texture Blending Obs³ugiwane
Table Fog Obs³ugiwane
Texture Alpha Blending Obs³ugiwane
Texture Clamping Obs³ugiwane
Texture Mirroring Obs³ugiwane
Texture Transparency Obs³ugiwane
Texture Wrapping Obs³ugiwane
Tiled Resources Nieobs³ugiwane
Triangle Culling Nieobs³ugiwane
Trilinear Filtering Obs³ugiwane
Two-Sided Stencil Test Obs³ugiwane
Vertex Alpha Blending Obs³ugiwane
Vertex Fog Obs³ugiwane
Vertex Tweening Nieobs³ugiwane
Volume Textures Obs³ugiwane
W-Based Fog Obs³ugiwane
W-Buffering Nieobs³ugiwane
Z-Based Fog Obs³ugiwane
Z-Bias Obs³ugiwane
Z-Test Obs³ugiwane

Obs³ugiwane kody FourCC:
3x11 Obs³ugiwane
3x16 Obs³ugiwane
AI44 Obs³ugiwane
AIP8 Obs³ugiwane
ATOC Obs³ugiwane
AV12 Obs³ugiwane
AYUV Obs³ugiwane
NV12 Obs³ugiwane
NV24 Obs³ugiwane
NVDB Obs³ugiwane
NVDP Obs³ugiwane
NVMD Obs³ugiwane
PLFF Obs³ugiwane
SSAA Obs³ugiwane
UYVY Obs³ugiwane
YUY2 Obs³ugiwane
YV12 Obs³ugiwane

Producent karty wideo:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates


--------[ DŸwiêk DirectX ]----------------------------------------------------------------------------------------------

[ Podstawowy sterownik dŸwiêku ]

W³aœciwoœci urz¹dzenia DirectSound:
Opis urz¹dzenia Podstawowy sterownik dŸwiêku
Modu³ sterownika
Liczba buforów podstawowych 1
Min. / Maks. szybkoœæ próbkowania buforów dodatkowych100 / 200000 Hz
Formaty dŸwiêku bufora podstawowego 8-bitowy(a), 16-bitowy(a), Mono, Stereo
Formaty dŸwiêku buforów dodatkowych 8-bitowy(a), 16-bitowy(a), Mono, Stereo
Ca³kowita / wolna liczba buforów dŸwiêku 1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku statycznego1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku strumieniowego1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku 3D 0 / 0
Ca³kowita / wolna liczba buforów dŸwiêku statycznego 3D0 / 0
Ca³kowita / wolna liczba buforów dŸwiêku strumieniowego 3D0 / 0

W³asnoœci urz¹dzenia DirectSound:
Sterownik uwierzytelniony Nie
Emulowane urz¹dzenie Nie
Dok³adna szybkoœæ próbkowania Obs³ugiwane
DirectSound3D Nieobs³ugiwane
Creative EAX 1.0 Nieobs³ugiwane
Creative EAX 2.0 Nieobs³ugiwane
Creative EAX 3.0 Nieobs³ugiwane
Creative EAX 4.0 Nieobs³ugiwane
Creative EAX 5.0 Nieobs³ugiwane
I3DL2 Nieobs³ugiwane
Sensaura ZoomFX Nieobs³ugiwane

[ G³oœniki (Realtek High Definition Audio) ]

W³aœciwoœci urz¹dzenia DirectSound:
Opis urz¹dzenia G³oœniki (Realtek High Definition Audio)
Modu³ sterownika {0.0.0.00000000}.{812a659b-1974-4799-a8db-609becdab09a}
Liczba buforów podstawowych 1
Min. / Maks. szybkoœæ próbkowania buforów dodatkowych100 / 200000 Hz
Formaty dŸwiêku bufora podstawowego 8-bitowy(a), 16-bitowy(a), Mono, Stereo
Formaty dŸwiêku buforów dodatkowych 8-bitowy(a), 16-bitowy(a), Mono, Stereo
Ca³kowita / wolna liczba buforów dŸwiêku 1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku statycznego1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku strumieniowego1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku 3D 0 / 0
Ca³kowita / wolna liczba buforów dŸwiêku statycznego 3D0 / 0
Ca³kowita / wolna liczba buforów dŸwiêku strumieniowego 3D0 / 0

W³asnoœci urz¹dzenia DirectSound:
Sterownik uwierzytelniony Nie
Emulowane urz¹dzenie Nie
Dok³adna szybkoœæ próbkowania Obs³ugiwane
DirectSound3D Nieobs³ugiwane
Creative EAX 1.0 Nieobs³ugiwane
Creative EAX 2.0 Nieobs³ugiwane
Creative EAX 3.0 Nieobs³ugiwane
Creative EAX 4.0 Nieobs³ugiwane
Creative EAX 5.0 Nieobs³ugiwane
I3DL2 Nieobs³ugiwane
Sensaura ZoomFX Nieobs³ugiwane

[ 27EA83R-8 (NVIDIA High Definition Audio) ]

W³aœciwoœci urz¹dzenia DirectSound:
Opis urz¹dzenia 27EA83R-8 (NVIDIA High Definition Audio)
Modu³ sterownika {0.0.0.00000000}.{8fe3cde8-ae52-4f91-8990-ae473bff23af}
Liczba buforów podstawowych 1
Min. / Maks. szybkoœæ próbkowania buforów dodatkowych100 / 200000 Hz
Formaty dŸwiêku bufora podstawowego 8-bitowy(a), 16-bitowy(a), Mono, Stereo
Formaty dŸwiêku buforów dodatkowych 8-bitowy(a), 16-bitowy(a), Mono, Stereo
Ca³kowita / wolna liczba buforów dŸwiêku 1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku statycznego1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku strumieniowego1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku 3D 0 / 0
Ca³kowita / wolna liczba buforów dŸwiêku statycznego 3D0 / 0
Ca³kowita / wolna liczba buforów dŸwiêku strumieniowego 3D0 / 0

W³asnoœci urz¹dzenia DirectSound:
Sterownik uwierzytelniony Nie
Emulowane urz¹dzenie Nie
Dok³adna szybkoœæ próbkowania Obs³ugiwane
DirectSound3D Nieobs³ugiwane
Creative EAX 1.0 Nieobs³ugiwane
Creative EAX 2.0 Nieobs³ugiwane
Creative EAX 3.0 Nieobs³ugiwane
Creative EAX 4.0 Nieobs³ugiwane
Creative EAX 5.0 Nieobs³ugiwane
I3DL2 Nieobs³ugiwane
Sensaura ZoomFX Nieobs³ugiwane

[ Realtek Digital Output(Optical) (Realtek High Definition Audio) ]

W³aœciwoœci urz¹dzenia DirectSound:
Opis urz¹dzenia Realtek Digital Output(Optical) (Realtek High Definition Audio)
Modu³ sterownika {0.0.0.00000000}.{ad473abe-7e19-43d8-bb2d-d215ae6cc2f1}
Liczba buforów podstawowych 1
Min. / Maks. szybkoœæ próbkowania buforów dodatkowych100 / 200000 Hz
Formaty dŸwiêku bufora podstawowego 8-bitowy(a), 16-bitowy(a), Mono, Stereo
Formaty dŸwiêku buforów dodatkowych 8-bitowy(a), 16-bitowy(a), Mono, Stereo
Ca³kowita / wolna liczba buforów dŸwiêku 1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku statycznego1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku strumieniowego1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku 3D 0 / 0
Ca³kowita / wolna liczba buforów dŸwiêku statycznego 3D0 / 0
Ca³kowita / wolna liczba buforów dŸwiêku strumieniowego 3D0 / 0

W³asnoœci urz¹dzenia DirectSound:
Sterownik uwierzytelniony Nie
Emulowane urz¹dzenie Nie
Dok³adna szybkoœæ próbkowania Obs³ugiwane
DirectSound3D Nieobs³ugiwane
Creative EAX 1.0 Nieobs³ugiwane
Creative EAX 2.0 Nieobs³ugiwane
Creative EAX 3.0 Nieobs³ugiwane
Creative EAX 4.0 Nieobs³ugiwane
Creative EAX 5.0 Nieobs³ugiwane
I3DL2 Nieobs³ugiwane
Sensaura ZoomFX Nieobs³ugiwane

[ Realtek Digital Output (Realtek High Definition Audio) ]

W³aœciwoœci urz¹dzenia DirectSound:
Opis urz¹dzenia Realtek Digital Output (Realtek High Definition Audio)
Modu³ sterownika {0.0.0.00000000}.{d4504d1e-7018-486f-ba10-6a5e1573826f}
Liczba buforów podstawowych 1
Min. / Maks. szybkoœæ próbkowania buforów dodatkowych100 / 200000 Hz
Formaty dŸwiêku bufora podstawowego 8-bitowy(a), 16-bitowy(a), Mono, Stereo
Formaty dŸwiêku buforów dodatkowych 8-bitowy(a), 16-bitowy(a), Mono, Stereo
Ca³kowita / wolna liczba buforów dŸwiêku 1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku statycznego1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku strumieniowego1 / 0
Ca³kowita / wolna liczba buforów dŸwiêku 3D 0 / 0
Ca³kowita / wolna liczba buforów dŸwiêku statycznego 3D0 / 0
Ca³kowita / wolna liczba buforów dŸwiêku strumieniowego 3D0 / 0

W³asnoœci urz¹dzenia DirectSound:
Sterownik uwierzytelniony Nie
Emulowane urz¹dzenie Nie
Dok³adna szybkoœæ próbkowania Obs³ugiwane
DirectSound3D Nieobs³ugiwane
Creative EAX 1.0 Nieobs³ugiwane
Creative EAX 2.0 Nieobs³ugiwane
Creative EAX 3.0 Nieobs³ugiwane
Creative EAX 4.0 Nieobs³ugiwane
Creative EAX 5.0 Nieobs³ugiwane
I3DL2 Nieobs³ugiwane
Sensaura ZoomFX Nieobs³ugiwane


--------[ Wejœcie DirectX ]---------------------------------------------------------------------------------------------

[ Mysz ]

W³aœciwoœci urz¹dzenia DirectInput:
Opis urz¹dzenia Mysz
Typ urz¹dzenia Nieznane
Podtyp urz¹dzenia Nieznane
Osie 3
Przyciski/Klawisze 8

W³asnoœci urz¹dzenia DirectInput:
Emulowane urz¹dzenie Tak
Alias Device Nie
Polled Device Nie
Polled Data Format Nie
Attack Force Feedback Nieobs³ugiwane
Deadband Force Feedback Nieobs³ugiwane
Fade Force Feedback Nieobs³ugiwane
Force Feedback Nieobs³ugiwane
Saturation Force Feedback Nieobs³ugiwane
+/- Force Feedback Coefficients Nieobs³ugiwane
+/- Force Feedback Saturation Nieobs³ugiwane

[ Klawiatura ]

W³aœciwoœci urz¹dzenia DirectInput:
Opis urz¹dzenia Klawiatura
Typ urz¹dzenia Nieznane
Podtyp urz¹dzenia Nieznane
Przyciski/Klawisze 128

W³asnoœci urz¹dzenia DirectInput:
Emulowane urz¹dzenie Tak
Alias Device Nie
Polled Device Nie
Polled Data Format Nie
Attack Force Feedback Nieobs³ugiwane
Deadband Force Feedback Nieobs³ugiwane
Fade Force Feedback Nieobs³ugiwane
Force Feedback Nieobs³ugiwane
Saturation Force Feedback Nieobs³ugiwane
+/- Force Feedback Coefficients Nieobs³ugiwane
+/- Force Feedback Saturation Nieobs³ugiwane

[ USB Receiver ]

W³aœciwoœci urz¹dzenia DirectInput:
Opis urz¹dzenia USB Receiver
Typ urz¹dzenia Nieznane
Podtyp urz¹dzenia Nieznane
Przyciski/Klawisze 652

W³asnoœci urz¹dzenia DirectInput:
Emulowane urz¹dzenie Tak
Alias Device Nie
Polled Device Nie
Polled Data Format Nie
Attack Force Feedback Nieobs³ugiwane
Deadband Force Feedback Nieobs³ugiwane
Fade Force Feedback Nieobs³ugiwane
Force Feedback Nieobs³ugiwane
Saturation Force Feedback Nieobs³ugiwane
+/- Force Feedback Coefficients Nieobs³ugiwane
+/- Force Feedback Saturation Nieobs³ugiwane

[ USB Receiver ]

W³aœciwoœci urz¹dzenia DirectInput:
Opis urz¹dzenia USB Receiver
Typ urz¹dzenia Nieznane
Podtyp urz¹dzenia Nieznane
Przyciski/Klawisze 3

W³asnoœci urz¹dzenia DirectInput:
Emulowane urz¹dzenie Tak
Alias Device Nie
Polled Device Nie
Polled Data Format Nie
Attack Force Feedback Nieobs³ugiwane
Deadband Force Feedback Nieobs³ugiwane
Fade Force Feedback Nieobs³ugiwane
Force Feedback Nieobs³ugiwane
Saturation Force Feedback Nieobs³ugiwane
+/- Force Feedback Coefficients Nieobs³ugiwane
+/- Force Feedback Saturation Nieobs³ugiwane

[ USB Receiver ]

W³aœciwoœci urz¹dzenia DirectInput:
Opis urz¹dzenia USB Receiver
Typ urz¹dzenia Nieznane
Podtyp urz¹dzenia Nieznane

W³asnoœci urz¹dzenia DirectInput:
Emulowane urz¹dzenie Tak
Alias Device Nie
Polled Device Nie
Polled Data Format Nie
Attack Force Feedback Nieobs³ugiwane
Deadband Force Feedback Nieobs³ugiwane
Fade Force Feedback Nieobs³ugiwane
Force Feedback Nieobs³ugiwane
Saturation Force Feedback Nieobs³ugiwane
+/- Force Feedback Coefficients Nieobs³ugiwane
+/- Force Feedback Saturation Nieobs³ugiwane

[ USB Receiver ]

W³aœciwoœci urz¹dzenia DirectInput:
Opis urz¹dzenia USB Receiver
Typ urz¹dzenia Nieznane
Podtyp urz¹dzenia Nieznane

W³asnoœci urz¹dzenia DirectInput:
Emulowane urz¹dzenie Tak
Alias Device Nie
Polled Device Nie
Polled Data Format Nie
Attack Force Feedback Nieobs³ugiwane
Deadband Force Feedback Nieobs³ugiwane
Fade Force Feedback Nieobs³ugiwane
Force Feedback Nieobs³ugiwane
Saturation Force Feedback Nieobs³ugiwane
+/- Force Feedback Coefficients Nieobs³ugiwane
+/- Force Feedback Saturation Nieobs³ugiwane

[ Wacom Tablet ]

W³aœciwoœci urz¹dzenia DirectInput:
Opis urz¹dzenia Wacom Tablet
Typ urz¹dzenia Nieznane
Podtyp urz¹dzenia Nieznane
Osie 3

W³asnoœci urz¹dzenia DirectInput:
Emulowane urz¹dzenie Tak
Alias Device Nie
Polled Device Nie
Polled Data Format Nie
Attack Force Feedback Nieobs³ugiwane
Deadband Force Feedback Nieobs³ugiwane
Fade Force Feedback Nieobs³ugiwane
Force Feedback Nieobs³ugiwane
Saturation Force Feedback Nieobs³ugiwane
+/- Force Feedback Coefficients Nieobs³ugiwane
+/- Force Feedback Saturation Nieobs³ugiwane

[ Wacom Tablet ]

W³aœciwoœci urz¹dzenia DirectInput:
Opis urz¹dzenia Wacom Tablet
Typ urz¹dzenia Nieznane
Podtyp urz¹dzenia Nieznane
Osie 10
Przyciski/Klawisze 5

W³asnoœci urz¹dzenia DirectInput:
Emulowane urz¹dzenie Tak
Alias Device Nie
Polled Device Nie
Polled Data Format Nie
Attack Force Feedback Nieobs³ugiwane
Deadband Force Feedback Nieobs³ugiwane
Fade Force Feedback Nieobs³ugiwane
Force Feedback Nieobs³ugiwane
Saturation Force Feedback Nieobs³ugiwane
+/- Force Feedback Coefficients Nieobs³ugiwane
+/- Force Feedback Saturation Nieobs³ugiwane

[ Wacom Tablet ]

W³aœciwoœci urz¹dzenia DirectInput:
Opis urz¹dzenia Wacom Tablet
Typ urz¹dzenia Nieznane
Podtyp urz¹dzenia Nieznane
Osie 10
Przyciski/Klawisze 5

W³asnoœci urz¹dzenia DirectInput:
Emulowane urz¹dzenie Tak
Alias Device Nie
Polled Device Nie
Polled Data Format Nie
Attack Force Feedback Nieobs³ugiwane
Deadband Force Feedback Nieobs³ugiwane
Fade Force Feedback Nieobs³ugiwane
Force Feedback Nieobs³ugiwane
Saturation Force Feedback Nieobs³ugiwane
+/- Force Feedback Coefficients Nieobs³ugiwane
+/- Force Feedback Saturation Nieobs³ugiwane


--------[ Windows'owe sterowniki urz¹dzeñ ]-----------------------------------------------------------------------------

[ Sprzêt ]

Android Device:
Android ADB Interface 9.0.0.0

Karty graficzne:
NVIDIA GeForce GTX 780 9.18.13.3523

Karty sieciowe:
Intel(R) Ethernet Connection I217-V 12.8.33.0
Karta Microsoft ISATAP #2 6.1.7600.16385
Karta Microsoft ISATAP 6.1.7600.16385
Miniport WAN (L2TP) 6.1.7601.17514
Miniport WAN (PPPOE) 6.1.7601.17514
Miniport WAN (PPTP) 6.1.7601.17514
Qualcomm Atheros AR946x Wireless Network Adapter 10.0.0.216
Teredo Tunneling Pseudo-Interface 6.1.7600.16385
WAN Miniport (IKEv2) 6.1.7601.17514
WAN Miniport (IP) 6.1.7601.17514
WAN Miniport (IPv6) 6.1.7601.17514
WAN Miniport (Network Monitor) 6.1.7601.17514
WAN Miniport (SSTP) 6.1.7601.17514

Klawiatury:
Urz¹dzenie klawiatury HID 6.1.7601.17514

Komputer:
ACPI x64-based PC 6.1.7600.16385

Kontrolery dŸwiêku, wideo i gier:
NVIDIA High Definition Audio 1.3.30.1
NVIDIA Virtual Audio Device (Wave Extensible) (WDM)1.2.20.0
Realtek High Definition Audio 6.0.1.7023

Kontrolery IDE ATA/ATAPI:
Asmedia 106x SATA Controller 1.3.4.1
ATA Channel 0 6.1.7601.17514
ATA Channel 0 6.1.7601.17514
ATA Channel 1 6.1.7601.17514
Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C029.4.0.1023

Kontrolery uniwersalnej magistrali szeregowej:
Generic USB Hub 6.1.7601.17514
Generic USB Hub 6.1.7601.17514
G³ówny koncentrator USB 6.1.7601.17514
G³ówny koncentrator USB 6.1.7601.17514
Intel(R) 8 Series/C220 Series USB EHCI #1 - 8C26 9.4.0.1025
Intel(R) 8 Series/C220 Series USB EHCI #2 - 8C2D 9.4.0.1025
Koncentrator g³ówny Intel(R) USB 3.0 2.5.0.19
Koncentrator USB 2.0 MTT 2.5.0.19
Koncentrator USB 2.0 MTT 2.5.0.19
Koncentrator USB 2.0 MTT 2.5.0.19
Koncentrator USB 3.0 2.5.0.19
Kontroler hosta Intel(R) USB 3.0 eXtensible 2.5.0.19
Urz¹dzenie kompozytowe USB 6.1.7601.17514
Urz¹dzenie pamiêci masowej USB 6.1.7601.17514

Kopie w tle woluminów magazynu:
Rodzajowa kopia w tle woluminów 6.1.7600.16385
Rodzajowa kopia w tle woluminów 6.1.7600.16385
Rodzajowa kopia w tle woluminów 6.1.7600.16385
Rodzajowa kopia w tle woluminów 6.1.7600.16385
Rodzajowa kopia w tle woluminów 6.1.7600.16385
Rodzajowa kopia w tle woluminów 6.1.7600.16385
Rodzajowa kopia w tle woluminów 6.1.7600.16385
Rodzajowa kopia w tle woluminów 6.1.7600.16385
Rodzajowa kopia w tle woluminów 6.1.7600.16385
Rodzajowa kopia w tle woluminów 6.1.7600.16385
Rodzajowa kopia w tle woluminów 6.1.7600.16385
Rodzajowa kopia w tle woluminów 6.1.7600.16385

Monitory:
Rodzajowy monitor PnP 6.1.7600.16385
Rodzajowy monitor PnP 6.1.7600.16385

Mysz i inne urz¹dzenia wskazuj¹ce:
HID-Compliant Mouse 3.0.1.6
Mysz zgodna z HID 6.1.7600.16385

Odbiorniki radiowe Bluetooth:
Qualcomm Atheros AR9462 Bluetooth 4.0 + HS Adapter7.4.0.170

Porty (COM i LPT):
Silicon Labs CP210x USB to UART Bridge (COM3) 6.6.1.0
TUSB3410 Device (COM4) 6.5.9019.1

Procesory:
Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz 6.1.7600.16385
Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz 6.1.7600.16385
Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz 6.1.7600.16385
Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz 6.1.7600.16385
Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz 6.1.7600.16385
Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz 6.1.7600.16385
Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz 6.1.7600.16385
Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz 6.1.7600.16385

Stacje dysków CD-ROM/DVD:
HL-DT-ST DVDRAM GH24NSB0 ATA Device 6.1.7601.17514

Stacje dysków:
Samsung M3 Portable USB Device 6.1.7600.16385
Samsung SSD 840 EVO 120GB ATA Device 6.1.7600.16385
ST1000DM003-1CH162 ATA Device 6.1.7600.16385

Sterowniki niezgodne z Plug and Play:
Ancillary Function Driver for Winsock
AsIO
Beep
CNG
ehdrv
epfwwfpr
FinalWire AIDA64 Kernel Driver
GPCIDrv
Hardware Policy Driver
Harmonogram pakietów QoS
HTTP
IDE Channel
Kernel Mode Driver Frameworks service
KSecDD
KSecPkg
LDDM Graphics Subsystem
Link-Layer Topology Discovery Mapper I/O Driver
Link-Layer Topology Discovery Responder
Mened¿er punktów instalacji
Mened¿er woluminów dynamicznych
msisadrv
NativeWiFi Filter
NDIS Usermode I/O Protocol
NDProxy
NETBT
NSI proxy service driver.
Null
PEAUTH
Performance Counters for Windows Driver
RDP Encoder Mirror Driver
RDPCDD
Reflector Display Driver used to gain access to graphics data
Security Driver
Security Processor Loader Driver
Sterownik filtru przyspieszania magistrali dyskowej maszyny wirtualnej
Sterownik filtru szyfrowania dysków funkcj¹ BitLocker
Sterownik obs³ugi starszych urz¹dzeñ TDI NetIO
Sterownik plików offline
Sterownik protoko³u TCP/IP
Sterownik systemowy NDIS
Sterownik us³ugi Dostêp zdalny IPv6 ARP
Sterownik uwierzytelniania Zapory systemu Windows
System Attribute Cache
System Common Log (CLFS)
TCP/IP Registry Compatibility
User Mode Driver Frameworks Platform Driver
VgaSave
Virtual WiFi Filter Driver
WFP Lightweight Filter
Woluminy magazynu

Urz¹dzenia interfejsu HID:
Urz¹dzenie steruj¹ce u¿ytkownika zgodne z HID 6.1.7600.16385
Urz¹dzenie wejœciowe USB 6.1.7601.17514
Urz¹dzenie wejœciowe USB 6.1.7601.17514
Urz¹dzenie zgodne z HID 6.1.7601.17514
Urz¹dzenie zgodne z HID 6.1.7601.17514
Urz¹dzenie zgodne z HID 6.1.7601.17514
Urz¹dzenie zgodne z HID 6.1.7601.17514
Urz¹dzenie zgodne z HID 6.1.7601.17514
Urz¹dzenie zgodne z HID 6.1.7601.17514
Wacom Tablet 3.0.1.6

Urz¹dzenia systemowe:
AMDA00 Interface 14.47.2.348
Aplikacja zbieraj¹ca informacje o oprogramowaniu urz¹dzeñ Plug and Play6.1.7601.17514
Atheros Bluetooth Bus 7.4.0.140
Ch³odzenie ACPI 6.1.7601.17514
Ch³odzenie ACPI 6.1.7601.17514
Ch³odzenie ACPI 6.1.7601.17514
Ch³odzenie ACPI 6.1.7601.17514
Ch³odzenie ACPI 6.1.7601.17514
Czasomierz systemowy 6.1.7601.17514
Czasomierz zdarzeniowy wysokiej precyzji 6.1.7601.17514
Intel(R) 4th Gen Core processor DRAM Controller - 0C009.4.0.1023
Intel(R) 8 Series/C220 Series PCI Express Root Port #1 - 8C109.4.0.1023
Intel(R) 8 Series/C220 Series PCI Express Root Port #2 - 8C129.4.0.1023
Intel(R) 8 Series/C220 Series PCI Express Root Port #6 - 8C1A9.4.0.1023
Intel(R) 8 Series/C220 Series SMBus Controller - 8C229.4.0.1023
Intel(R) Management Engine Interface 9.5.14.1724
Intel(R) Xeon(R) processor E3-1200 v3/4th Gen Core processor PCI Express x16 Controller - 0C019.4.0.1023
Intel(R) Z87 LPC Controller - 8C44 9.4.0.1023
Interfejs zarz¹dzania Microsoft Windows dla ACPI 6.1.7601.17514
Interfejs zarz¹dzania Microsoft Windows dla ACPI 6.1.7601.17514
Kontroler DMA 6.1.7601.17514
Kontroler zgodny ze standardem High Definition Audio6.1.7601.17514
Kontroler zgodny ze standardem High Definition Audio6.1.7601.17514
Magistrala PCI 2.5.0.19
Mened¿er woluminów 6.1.7601.17514
Modu³ wyliczaj¹cy magistrali g³ównej UMBus 6.1.7601.17514
Modu³ wyliczaj¹cy magistrali kompozytowej 6.1.7601.17514
Modu³ wyliczaj¹cy UMBus 6.1.7601.17514
P³yta systemowa 6.1.7601.17514
Procesor numeryczny 6.1.7601.17514
Programowalny kontroler przerwañ 6.1.7601.17514
Przycisk ACPI Fixed Feature 6.1.7601.17514
Przycisk zasilania ACPI 6.1.7601.17514
Remote Desktop Device Redirector Bus 6.1.7600.16385
Sterownik BIOS zarz¹dzania systemem firmy Microsoft6.1.7601.17514
Sterownik klawiatury serwera terminali 6.1.7601.17514
Sterownik modu³u wyliczaj¹cego dysku wirtualnego Microsoft6.1.7601.17514
Sterownik myszy serwera terminali 6.1.7601.17514
Sterownik pliku jako woluminu 6.1.7600.16385
Strefa termiczna ACPI 6.1.7601.17514
Strefa termiczna ACPI 6.1.7601.17514
System zgodny ze standardem Microsoft ACPI 6.1.7601.17514
Urz¹dzenie koncentratora firmware Intel(R) 82802 6.1.7601.17514
Zasoby p³yty g³ównej 6.1.7601.17514
Zasoby p³yty g³ównej 6.1.7601.17514
Zasoby p³yty g³ównej 6.1.7601.17514
Zasoby p³yty g³ównej 6.1.7601.17514
Zasoby p³yty g³ównej 6.1.7601.17514
Zegar systemowy CMOS/czasu rzeczywistego 6.1.7601.17514

Woluminy magazynu:
Wolumin uniwersalny 6.1.7601.17567
Wolumin uniwersalny 6.1.7601.17567
Wolumin uniwersalny 6.1.7601.17567
Wolumin uniwersalny 6.1.7601.17567

[ Android Device / Android ADB Interface ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Android ADB Interface
Data sterownika 2014-01-27
Wersja sterownika 9.0.0.0
Dostawca sterownika Google, Inc.
Plik INF oem57.inf
ID sprzêtu USB\VID_18D1 & PID_D002 & REV_0232
Location Information Port_#0014.Hub_#0001

[ Karty graficzne / NVIDIA GeForce GTX 780 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika NVIDIA GeForce GTX 780
Data sterownika 2014-03-04
Wersja sterownika 9.18.13.3523
Dostawca sterownika NVIDIA
Plik INF oem54.inf
ID sprzêtu PCI\VEN_10DE & DEV_1004 & SUBSYS_36241458 & REV_A1
Location Information Magistrala PCI 1, urz¹dzenie 0, funkcja 0
Urz¹dzenie PCI nVIDIA GeForce GTX 780 Video Adapter

Zasoby sprzêtowe:
IRQ 16
Pamiêæ 000A0000-000BFFFF
Pamiêæ E8000000-EFFFFFFF
Pamiêæ F0000000-F1FFFFFF
Pamiêæ F6000000-F6FFFFFF
Port 03B0-03BB
Port 03C0-03DF
Port E000-E07F

Producent karty wideo:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates

[ Karty sieciowe / Intel(R) Ethernet Connection I217-V ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Ethernet Connection I217-V
Data sterownika 2013-05-30
Wersja sterownika 12.8.33.0
Dostawca sterownika Intel
Plik INF oem20.inf
ID sprzêtu PCI\VEN_8086 & DEV_153B & SUBSYS_859F1043 & REV_05
Location Information Magistrala PCI 0, urz¹dzenie 25, funkcja 0
Urz¹dzenie PCI Intel Ethernet Connection I217-V

Zasoby sprzêtowe:
IRQ 65536
Pamiêæ F7300000-F731FFFF
Pamiêæ F7339000-F7339FFF

Producent karty sieciowej:
Nazwa firmy Intel Corporation
Informacje o produkcie http://www.intel.com/embedded
Uaktualnienie sterowników http://www.intel.com/support/network
Driver Update http://www.aida64.com/driver-updates

[ Karty sieciowe / Karta Microsoft ISATAP #2 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Karta Microsoft ISATAP #2
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF nettun.inf
ID sprzêtu *ISATAP

[ Karty sieciowe / Karta Microsoft ISATAP ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Karta Microsoft ISATAP
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF nettun.inf
ID sprzêtu *ISATAP

[ Karty sieciowe / Miniport WAN (L2TP) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Miniport WAN (L2TP)
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF netrasa.inf
ID sprzêtu ms_l2tpminiport

[ Karty sieciowe / Miniport WAN (PPPOE) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Miniport WAN (PPPOE)
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF netrasa.inf
ID sprzêtu ms_pppoeminiport

[ Karty sieciowe / Miniport WAN (PPTP) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Miniport WAN (PPTP)
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF netrasa.inf
ID sprzêtu ms_pptpminiport

[ Karty sieciowe / Qualcomm Atheros AR946x Wireless Network Adapter ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Qualcomm Atheros AR946x Wireless Network Adapter
Data sterownika 2012-10-24
Wersja sterownika 10.0.0.216
Dostawca sterownika Qualcomm Atheros Communications Inc.
Plik INF oem3.inf
ID sprzêtu PCI\VEN_168C & DEV_0034 & SUBSYS_850E1043 & REV_01
Location Information Magistrala PCI 3, urz¹dzenie 0, funkcja 0
Urz¹dzenie PCI Atheros AR5BWB222 Wireless Network Adapter

Zasoby sprzêtowe:
IRQ 17
Pamiêæ F7200000-F727FFFF

Producent karty sieciowej:
Nazwa firmy Atheros Communications, Inc.
Informacje o produkcie http://www.atheros.com/networking
Uaktualnienie sterowników http://www.atheros.com
Driver Update http://www.aida64.com/driver-updates

[ Karty sieciowe / Teredo Tunneling Pseudo-Interface ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Teredo Tunneling Pseudo-Interface
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF nettun.inf
ID sprzêtu *TEREDO

[ Karty sieciowe / WAN Miniport (IKEv2) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika WAN Miniport (IKEv2)
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF netavpna.inf
ID sprzêtu ms_agilevpnminiport

[ Karty sieciowe / WAN Miniport (IP) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika WAN Miniport (IP)
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF netrasa.inf
ID sprzêtu ms_ndiswanip

[ Karty sieciowe / WAN Miniport (IPv6) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika WAN Miniport (IPv6)
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF netrasa.inf
ID sprzêtu ms_ndiswanipv6

[ Karty sieciowe / WAN Miniport (Network Monitor) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika WAN Miniport (Network Monitor)
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF netrasa.inf
ID sprzêtu ms_ndiswanbh

[ Karty sieciowe / WAN Miniport (SSTP) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika WAN Miniport (SSTP)
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF netsstpa.inf
ID sprzêtu ms_sstpminiport

[ Klawiatury / Urz¹dzenie klawiatury HID ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie klawiatury HID
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF keyboard.inf
ID sprzêtu HID\VID_046D & PID_C534 & REV_2900 & MI_00

[ Komputer / ACPI x64-based PC ]

W³aœciwoœci urz¹dzenia:
Opis sterownika ACPI x64-based PC
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF hal.inf
ID sprzêtu acpiapic

[ Kontrolery dŸwiêku, wideo i gier / NVIDIA High Definition Audio ]

W³aœciwoœci urz¹dzenia:
Opis sterownika NVIDIA High Definition Audio
Data sterownika 2013-11-28
Wersja sterownika 1.3.30.1
Dostawca sterownika NVIDIA Corporation
Plik INF oem55.inf
ID sprzêtu HDAUDIO\FUNC_01 & VEN_10DE & DEV_0044 & SUBSYS_14583624 & REV_1001
Location Information Magistrala wewnêtrzna zgodna ze standardem High Definition Audio

Producent urz¹dzenia:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/mobo.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates

[ Kontrolery dŸwiêku, wideo i gier / NVIDIA Virtual Audio Device (Wave Extensible) (WDM) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika NVIDIA Virtual Audio Device (Wave Extensible) (WDM)
Data sterownika 2013-12-30
Wersja sterownika 1.2.20.0
Dostawca sterownika NVIDIA
Plik INF oem37.inf
ID sprzêtu USB\VID_0955 & PID_9000

Producent urz¹dzenia:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/mobo.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates

[ Kontrolery dŸwiêku, wideo i gier / Realtek High Definition Audio ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Realtek High Definition Audio
Data sterownika 2013-08-21
Wersja sterownika 6.0.1.7023
Dostawca sterownika Realtek Semiconductor Corp.
Plik INF oem46.inf
ID sprzêtu HDAUDIO\FUNC_01 & VEN_10EC & DEV_0900 & SUBSYS_1043855F & REV_1000
Location Information Magistrala wewnêtrzna zgodna ze standardem High Definition Audio

Producent urz¹dzenia:
Nazwa firmy Realtek Semiconductor Corp.
Informacje o produkcie http://www.realtek.com.tw/products/productsView.aspx?Langid=1 & PNid=8 & PFid=14 & Level=3 & Conn=2
Uaktualnienie sterowników http://www.realtek.com.tw/downloads
Driver Update http://www.aida64.com/driver-updates

[ Kontrolery IDE ATA/ATAPI / Asmedia 106x SATA Controller ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Asmedia 106x SATA Controller
Data sterownika 2013-01-10
Wersja sterownika 1.3.4.1
Dostawca sterownika Asmedia Technology
Plik INF oem14.inf
ID sprzêtu PCI\VEN_1B21 & DEV_0612 & SUBSYS_858D1043 & REV_01
Location Information Magistrala PCI 4, urz¹dzenie 0, funkcja 0
Urz¹dzenie PCI ASMedia ASM1061 PCI-E x1 SATA-III Controller

Zasoby sprzêtowe:
IRQ 17
Pamiêæ F7100000-F71001FF

[ Kontrolery IDE ATA/ATAPI / ATA Channel 0 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika ATA Channel 0
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF mshdc.inf
ID sprzêtu Intel-8c02
Location Information Channel 0

[ Kontrolery IDE ATA/ATAPI / ATA Channel 0 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika ATA Channel 0
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF mshdc.inf
ID sprzêtu 1b21-0612
Location Information Channel 0

[ Kontrolery IDE ATA/ATAPI / ATA Channel 1 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika ATA Channel 1
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF mshdc.inf
ID sprzêtu 1b21-0612
Location Information Channel 1

[ Kontrolery IDE ATA/ATAPI / Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02
Data sterownika 2013-07-25
Wersja sterownika 9.4.0.1023
Dostawca sterownika Intel
Plik INF oem42.inf
ID sprzêtu PCI\VEN_8086 & DEV_8C02 & SUBSYS_85341043 & REV_05
Location Information Magistrala PCI 0, urz¹dzenie 31, funkcja 2
Urz¹dzenie PCI Intel Lynx Point PCH - SATA AHCI Controller (Ports 0-5) [C-2]

Zasoby sprzêtowe:
IRQ 19
Pamiêæ F7336000-F73367FF
Port F020-F03F
Port F060-F063
Port F070-F077
Port F080-F083
Port F090-F097

[ Kontrolery uniwersalnej magistrali szeregowej / Generic USB Hub ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Generic USB Hub
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF usb.inf
ID sprzêtu USB\VID_8087 & PID_8000 & REV_0005
Location Information Port_#0001.Hub_#0002

[ Kontrolery uniwersalnej magistrali szeregowej / Generic USB Hub ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Generic USB Hub
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF usb.inf
ID sprzêtu USB\VID_8087 & PID_8008 & REV_0005
Location Information Port_#0001.Hub_#0001

[ Kontrolery uniwersalnej magistrali szeregowej / G³ówny koncentrator USB ]

W³aœciwoœci urz¹dzenia:
Opis sterownika G³ówny koncentrator USB
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF usbport.inf
ID sprzêtu USB\ROOT_HUB20 & VID8086 & PID8C2D & REV0005

[ Kontrolery uniwersalnej magistrali szeregowej / G³ówny koncentrator USB ]

W³aœciwoœci urz¹dzenia:
Opis sterownika G³ówny koncentrator USB
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF usbport.inf
ID sprzêtu USB\ROOT_HUB20 & VID8086 & PID8C26 & REV0005

[ Kontrolery uniwersalnej magistrali szeregowej / Intel(R) 8 Series/C220 Series USB EHCI #1 - 8C26 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) 8 Series/C220 Series USB EHCI #1 - 8C26
Data sterownika 2013-07-31
Wersja sterownika 9.4.0.1025
Dostawca sterownika Intel
Plik INF oem45.inf
ID sprzêtu PCI\VEN_8086 & DEV_8C26 & SUBSYS_85341043 & REV_05
Location Information Magistrala PCI 0, urz¹dzenie 29, funkcja 0
Urz¹dzenie PCI Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 1 [C-2]

Zasoby sprzêtowe:
IRQ 23
Pamiêæ F7337000-F73373FF

Producent mikrouk³adu p³yty g³ównej:
Nazwa firmy Intel Corporation
Informacje o produkcie http://www.intel.com/products/chipsets
Uaktualnienie sterowników http://support.intel.com/support/chipsets
Uaktualnienia BIOS'u http://www.aida64.com/bios-updates
Driver Update http://www.aida64.com/driver-updates

[ Kontrolery uniwersalnej magistrali szeregowej / Intel(R) 8 Series/C220 Series USB EHCI #2 - 8C2D ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) 8 Series/C220 Series USB EHCI #2 - 8C2D
Data sterownika 2013-07-31
Wersja sterownika 9.4.0.1025
Dostawca sterownika Intel
Plik INF oem45.inf
ID sprzêtu PCI\VEN_8086 & DEV_8C2D & SUBSYS_85341043 & REV_05
Location Information Magistrala PCI 0, urz¹dzenie 26, funkcja 0
Urz¹dzenie PCI Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 2 [C-2]

Zasoby sprzêtowe:
IRQ 16
Pamiêæ F7338000-F73383FF

Producent mikrouk³adu p³yty g³ównej:
Nazwa firmy Intel Corporation
Informacje o produkcie http://www.intel.com/products/chipsets
Uaktualnienie sterowników http://support.intel.com/support/chipsets
Uaktualnienia BIOS'u http://www.aida64.com/bios-updates
Driver Update http://www.aida64.com/driver-updates

[ Kontrolery uniwersalnej magistrali szeregowej / Koncentrator g³ówny Intel(R) USB 3.0 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Koncentrator g³ówny Intel(R) USB 3.0
Data sterownika 2013-03-29
Wersja sterownika 2.5.0.19
Dostawca sterownika Intel(R) Corporation
Plik INF oem15.inf
ID sprzêtu IUSB3\ROOT_HUB30 & VID_8086 & PID_8C31 & REV_0005 & SID_85341043

[ Kontrolery uniwersalnej magistrali szeregowej / Koncentrator USB 2.0 MTT ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Koncentrator USB 2.0 MTT
Data sterownika 2013-03-29
Wersja sterownika 2.5.0.19
Dostawca sterownika Intel(R) Corporation
Plik INF oem15.inf
ID sprzêtu USB\VID_174C & PID_2074 & REV_0100
Location Information Port_#0003.Hub_#0001

[ Kontrolery uniwersalnej magistrali szeregowej / Koncentrator USB 2.0 MTT ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Koncentrator USB 2.0 MTT
Data sterownika 2013-03-29
Wersja sterownika 2.5.0.19
Dostawca sterownika Intel(R) Corporation
Plik INF oem15.inf
ID sprzêtu USB\VID_056A & PID_0305 & REV_0000
Location Information Port_#0001.Hub_#0002

[ Kontrolery uniwersalnej magistrali szeregowej / Koncentrator USB 2.0 MTT ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Koncentrator USB 2.0 MTT
Data sterownika 2013-03-29
Wersja sterownika 2.5.0.19
Dostawca sterownika Intel(R) Corporation
Plik INF oem15.inf
ID sprzêtu USB\VID_0424 & PID_2134 & REV_4100
Location Information Port_#0002.Hub_#0002

[ Kontrolery uniwersalnej magistrali szeregowej / Koncentrator USB 3.0 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Koncentrator USB 3.0
Data sterownika 2013-03-29
Wersja sterownika 2.5.0.19
Dostawca sterownika Intel(R) Corporation
Plik INF oem15.inf
ID sprzêtu USB\VID_174C & PID_3074 & REV_0100
Location Information Port_#0018.Hub_#0001

[ Kontrolery uniwersalnej magistrali szeregowej / Kontroler hosta Intel(R) USB 3.0 eXtensible ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Kontroler hosta Intel(R) USB 3.0 eXtensible
Data sterownika 2013-03-29
Wersja sterownika 2.5.0.19
Dostawca sterownika Intel(R) Corporation
Plik INF oem16.inf
ID sprzêtu PCI\VEN_8086 & DEV_8C31 & SUBSYS_85341043 & REV_05
Location Information Magistrala PCI 0, urz¹dzenie 20, funkcja 0
Urz¹dzenie PCI Intel Lynx Point PCH - USB 3.0 xHCI Host Controller [C-2]

Zasoby sprzêtowe:
IRQ 524288
Pamiêæ F7320000-F732FFFF

[ Kontrolery uniwersalnej magistrali szeregowej / Urz¹dzenie kompozytowe USB ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie kompozytowe USB
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF usb.inf
ID sprzêtu USB\VID_046D & PID_C534 & REV_2900
Location Information Port_#0002.Hub_#0004

[ Kontrolery uniwersalnej magistrali szeregowej / Urz¹dzenie pamiêci masowej USB ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie pamiêci masowej USB
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF usbstor.inf
ID sprzêtu USB\VID_04E8 & PID_61B3 & REV_0E00
Location Information Port_#0003.Hub_#0003

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Kopie w tle woluminów magazynu / Rodzajowa kopia w tle woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowa kopia w tle woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF volsnap.inf
ID sprzêtu STORAGE\VolumeSnapshot

[ Monitory / Rodzajowy monitor PnP ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowy monitor PnP
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF monitor.inf
ID sprzêtu MONITOR\GSM5979

[ Monitory / Rodzajowy monitor PnP ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Rodzajowy monitor PnP
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF monitor.inf
ID sprzêtu MONITOR\WAC1040

[ Mysz i inne urz¹dzenia wskazuj¹ce / HID-Compliant Mouse ]

W³aœciwoœci urz¹dzenia:
Opis sterownika HID-Compliant Mouse
Data sterownika 2013-11-11
Wersja sterownika 3.0.1.6
Dostawca sterownika Wacom Technology
Plik INF oem48.inf
ID sprzêtu HID\VID_056A & PID_0304 & REV_0100 & Col01

[ Mysz i inne urz¹dzenia wskazuj¹ce / Mysz zgodna z HID ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Mysz zgodna z HID
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF msmouse.inf
ID sprzêtu HID\VID_046D & PID_C534 & REV_2900 & MI_01 & Col01

[ Odbiorniki radiowe Bluetooth / Qualcomm Atheros AR9462 Bluetooth 4.0 + HS Adapter ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Qualcomm Atheros AR9462 Bluetooth 4.0 + HS Adapter
Data sterownika 2012-11-27
Wersja sterownika 7.4.0.170
Dostawca sterownika Atheros Communications
Plik INF oem6.inf
ID sprzêtu USB\VID_0B05 & PID_17D0 & REV_0001
Location Information Port_#0004.Hub_#0001

[ Porty (COM i LPT) / Silicon Labs CP210x USB to UART Bridge (COM3) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Silicon Labs CP210x USB to UART Bridge (COM3)
Data sterownika 2012-12-10
Wersja sterownika 6.6.1.0
Dostawca sterownika Silicon Laboratories
Plik INF oem51.inf
ID sprzêtu USB\VID_10C4 & PID_EA60 & REV_0100
Location Information Port_#0003.Hub_#0004

[ Porty (COM i LPT) / TUSB3410 Device (COM4) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika TUSB3410 Device (COM4)
Data sterownika 2012-09-11
Wersja sterownika 6.5.9019.1
Dostawca sterownika Texas Instruments, Inc
Plik INF oem52.inf
ID sprzêtu USB\VID_0451 & PID_3410 & REV_0101
Location Information Port_#0004.Hub_#0005

[ Procesory / Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF cpu.inf
ID sprzêtu ACPI\GenuineIntel_-_Intel64_Family_6_Model_60

[ Procesory / Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF cpu.inf
ID sprzêtu ACPI\GenuineIntel_-_Intel64_Family_6_Model_60

[ Procesory / Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF cpu.inf
ID sprzêtu ACPI\GenuineIntel_-_Intel64_Family_6_Model_60

[ Procesory / Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF cpu.inf
ID sprzêtu ACPI\GenuineIntel_-_Intel64_Family_6_Model_60

[ Procesory / Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF cpu.inf
ID sprzêtu ACPI\GenuineIntel_-_Intel64_Family_6_Model_60

[ Procesory / Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF cpu.inf
ID sprzêtu ACPI\GenuineIntel_-_Intel64_Family_6_Model_60

[ Procesory / Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF cpu.inf
ID sprzêtu ACPI\GenuineIntel_-_Intel64_Family_6_Model_60

[ Procesory / Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF cpu.inf
ID sprzêtu ACPI\GenuineIntel_-_Intel64_Family_6_Model_60

[ Stacje dysków CD-ROM/DVD / HL-DT-ST DVDRAM GH24NSB0 ATA Device ]

W³aœciwoœci urz¹dzenia:
Opis sterownika HL-DT-ST DVDRAM GH24NSB0 ATA Device
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF cdrom.inf
ID sprzêtu IDE\CdRomHL-DT-ST_DVDRAM_GH24NSB0________________LN00____
Location Information Channel 0, Target 0, Lun 0

Producent urz¹dzenia:
Nazwa firmy LG Electronics
Informacje o produkcie http://www.lg.com/us/data-storage
Firmware Download http://www.lg.com/us/support
Driver Update http://www.aida64.com/driver-updates

[ Stacje dysków / Samsung M3 Portable USB Device ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Samsung M3 Portable USB Device
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF disk.inf
ID sprzêtu USBSTOR\DiskSamsung_M3_Portable_____3___

Producent urz¹dzenia:
Nazwa firmy Samsung
Informacje o produkcie http://www.samsung.com/us/computer/solid-state-drives
Driver Update http://www.aida64.com/driver-updates

[ Stacje dysków / Samsung SSD 840 EVO 120GB ATA Device ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Samsung SSD 840 EVO 120GB ATA Device
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF disk.inf
ID sprzêtu IDE\DiskSamsung_SSD_840_EVO_120GB_______________EXT0BB0Q
Location Information Channel 0, Target 0, Lun 0

Producent urz¹dzenia:
Nazwa firmy Samsung
Informacje o produkcie http://www.samsung.com/us/computer/solid-state-drives
Driver Update http://www.aida64.com/driver-updates

[ Stacje dysków / ST1000DM003-1CH162 ATA Device ]

W³aœciwoœci urz¹dzenia:
Opis sterownika ST1000DM003-1CH162 ATA Device
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF disk.inf
ID sprzêtu IDE\DiskST1000DM003-1CH162______________________CC49____
Location Information Channel 1, Target 0, Lun 0

Producent urz¹dzenia:
Nazwa firmy Seagate Technology LLC
Informacje o produkcie http://www.seagate.com/products
Driver Update http://www.aida64.com/driver-updates

[ Sterowniki niezgodne z Plug and Play / Ancillary Function Driver for Winsock ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Ancillary Function Driver for Winsock

[ Sterowniki niezgodne z Plug and Play / AsIO ]

W³aœciwoœci urz¹dzenia:
Opis sterownika AsIO

[ Sterowniki niezgodne z Plug and Play / Beep ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Beep

[ Sterowniki niezgodne z Plug and Play / CNG ]

W³aœciwoœci urz¹dzenia:
Opis sterownika CNG

[ Sterowniki niezgodne z Plug and Play / ehdrv ]

W³aœciwoœci urz¹dzenia:
Opis sterownika ehdrv

[ Sterowniki niezgodne z Plug and Play / epfwwfpr ]

W³aœciwoœci urz¹dzenia:
Opis sterownika epfwwfpr

[ Sterowniki niezgodne z Plug and Play / FinalWire AIDA64 Kernel Driver ]

W³aœciwoœci urz¹dzenia:
Opis sterownika FinalWire AIDA64 Kernel Driver

[ Sterowniki niezgodne z Plug and Play / GPCIDrv ]

W³aœciwoœci urz¹dzenia:
Opis sterownika GPCIDrv

[ Sterowniki niezgodne z Plug and Play / Hardware Policy Driver ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Hardware Policy Driver

[ Sterowniki niezgodne z Plug and Play / Harmonogram pakietów QoS ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Harmonogram pakietów QoS

[ Sterowniki niezgodne z Plug and Play / HTTP ]

W³aœciwoœci urz¹dzenia:
Opis sterownika HTTP

[ Sterowniki niezgodne z Plug and Play / IDE Channel ]

W³aœciwoœci urz¹dzenia:
Opis sterownika IDE Channel

[ Sterowniki niezgodne z Plug and Play / Kernel Mode Driver Frameworks service ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Kernel Mode Driver Frameworks service

[ Sterowniki niezgodne z Plug and Play / KSecDD ]

W³aœciwoœci urz¹dzenia:
Opis sterownika KSecDD

[ Sterowniki niezgodne z Plug and Play / KSecPkg ]

W³aœciwoœci urz¹dzenia:
Opis sterownika KSecPkg

[ Sterowniki niezgodne z Plug and Play / LDDM Graphics Subsystem ]

W³aœciwoœci urz¹dzenia:
Opis sterownika LDDM Graphics Subsystem

[ Sterowniki niezgodne z Plug and Play / Link-Layer Topology Discovery Mapper I/O Driver ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Link-Layer Topology Discovery Mapper I/O Driver

[ Sterowniki niezgodne z Plug and Play / Link-Layer Topology Discovery Responder ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Link-Layer Topology Discovery Responder

[ Sterowniki niezgodne z Plug and Play / Mened¿er punktów instalacji ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Mened¿er punktów instalacji

[ Sterowniki niezgodne z Plug and Play / Mened¿er woluminów dynamicznych ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Mened¿er woluminów dynamicznych

[ Sterowniki niezgodne z Plug and Play / msisadrv ]

W³aœciwoœci urz¹dzenia:
Opis sterownika msisadrv

[ Sterowniki niezgodne z Plug and Play / NativeWiFi Filter ]

W³aœciwoœci urz¹dzenia:
Opis sterownika NativeWiFi Filter

[ Sterowniki niezgodne z Plug and Play / NDIS Usermode I/O Protocol ]

W³aœciwoœci urz¹dzenia:
Opis sterownika NDIS Usermode I/O Protocol

[ Sterowniki niezgodne z Plug and Play / NDProxy ]

W³aœciwoœci urz¹dzenia:
Opis sterownika NDProxy

[ Sterowniki niezgodne z Plug and Play / NETBT ]

W³aœciwoœci urz¹dzenia:
Opis sterownika NETBT

[ Sterowniki niezgodne z Plug and Play / NSI proxy service driver. ]

W³aœciwoœci urz¹dzenia:
Opis sterownika NSI proxy service driver.

[ Sterowniki niezgodne z Plug and Play / Null ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Null

[ Sterowniki niezgodne z Plug and Play / PEAUTH ]

W³aœciwoœci urz¹dzenia:
Opis sterownika PEAUTH

[ Sterowniki niezgodne z Plug and Play / Performance Counters for Windows Driver ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Performance Counters for Windows Driver

[ Sterowniki niezgodne z Plug and Play / RDP Encoder Mirror Driver ]

W³aœciwoœci urz¹dzenia:
Opis sterownika RDP Encoder Mirror Driver

[ Sterowniki niezgodne z Plug and Play / RDPCDD ]

W³aœciwoœci urz¹dzenia:
Opis sterownika RDPCDD

[ Sterowniki niezgodne z Plug and Play / Reflector Display Driver used to gain access to graphics data ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Reflector Display Driver used to gain access to graphics data

[ Sterowniki niezgodne z Plug and Play / Security Driver ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Security Driver

[ Sterowniki niezgodne z Plug and Play / Security Processor Loader Driver ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Security Processor Loader Driver

[ Sterowniki niezgodne z Plug and Play / Sterownik filtru przyspieszania magistrali dyskowej maszyny wirtualnej ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik filtru przyspieszania magistrali dyskowej maszyny wirtualnej

[ Sterowniki niezgodne z Plug and Play / Sterownik filtru szyfrowania dysków funkcj¹ BitLocker ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik filtru szyfrowania dysków funkcj¹ BitLocker

[ Sterowniki niezgodne z Plug and Play / Sterownik obs³ugi starszych urz¹dzeñ TDI NetIO ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik obs³ugi starszych urz¹dzeñ TDI NetIO

[ Sterowniki niezgodne z Plug and Play / Sterownik plików offline ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik plików offline

[ Sterowniki niezgodne z Plug and Play / Sterownik protoko³u TCP/IP ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik protoko³u TCP/IP

[ Sterowniki niezgodne z Plug and Play / Sterownik systemowy NDIS ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik systemowy NDIS

[ Sterowniki niezgodne z Plug and Play / Sterownik us³ugi Dostêp zdalny IPv6 ARP ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik us³ugi Dostêp zdalny IPv6 ARP

[ Sterowniki niezgodne z Plug and Play / Sterownik uwierzytelniania Zapory systemu Windows ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik uwierzytelniania Zapory systemu Windows

[ Sterowniki niezgodne z Plug and Play / System Attribute Cache ]

W³aœciwoœci urz¹dzenia:
Opis sterownika System Attribute Cache

[ Sterowniki niezgodne z Plug and Play / System Common Log (CLFS) ]

W³aœciwoœci urz¹dzenia:
Opis sterownika System Common Log (CLFS)

[ Sterowniki niezgodne z Plug and Play / TCP/IP Registry Compatibility ]

W³aœciwoœci urz¹dzenia:
Opis sterownika TCP/IP Registry Compatibility

[ Sterowniki niezgodne z Plug and Play / User Mode Driver Frameworks Platform Driver ]

W³aœciwoœci urz¹dzenia:
Opis sterownika User Mode Driver Frameworks Platform Driver

[ Sterowniki niezgodne z Plug and Play / VgaSave ]

W³aœciwoœci urz¹dzenia:
Opis sterownika VgaSave

[ Sterowniki niezgodne z Plug and Play / Virtual WiFi Filter Driver ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Virtual WiFi Filter Driver

[ Sterowniki niezgodne z Plug and Play / WFP Lightweight Filter ]

W³aœciwoœci urz¹dzenia:
Opis sterownika WFP Lightweight Filter

[ Sterowniki niezgodne z Plug and Play / Woluminy magazynu ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Woluminy magazynu

[ Urz¹dzenia interfejsu HID / Urz¹dzenie steruj¹ce u¿ytkownika zgodne z HID ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie steruj¹ce u¿ytkownika zgodne z HID
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF hidserv.inf
ID sprzêtu HID\VID_046D & PID_C534 & REV_2900 & MI_01 & Col02

[ Urz¹dzenia interfejsu HID / Urz¹dzenie wejœciowe USB ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie wejœciowe USB
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF input.inf
ID sprzêtu USB\VID_046D & PID_C534 & REV_2900 & MI_01
Location Information 0000.0014.0000.003.001.002.000.000.000

[ Urz¹dzenia interfejsu HID / Urz¹dzenie wejœciowe USB ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie wejœciowe USB
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF input.inf
ID sprzêtu USB\VID_046D & PID_C534 & REV_2900 & MI_00
Location Information 0000.0014.0000.003.001.002.000.000.000

[ Urz¹dzenia interfejsu HID / Urz¹dzenie zgodne z HID ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie zgodne z HID
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF input.inf
ID sprzêtu HID\VID_056A & PID_0304 & REV_0100 & Col03

[ Urz¹dzenia interfejsu HID / Urz¹dzenie zgodne z HID ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie zgodne z HID
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF input.inf
ID sprzêtu HID\VID_056A & PID_0304 & REV_0100 & Col02

[ Urz¹dzenia interfejsu HID / Urz¹dzenie zgodne z HID ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie zgodne z HID
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF input.inf
ID sprzêtu HID\VID_046D & PID_C534 & REV_2900 & MI_01 & Col04

[ Urz¹dzenia interfejsu HID / Urz¹dzenie zgodne z HID ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie zgodne z HID
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF input.inf
ID sprzêtu HID\VID_046D & PID_C534 & REV_2900 & MI_01 & Col03

[ Urz¹dzenia interfejsu HID / Urz¹dzenie zgodne z HID ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie zgodne z HID
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF input.inf
ID sprzêtu HID\VID_046D & PID_C534 & REV_2900 & MI_01 & Col05

[ Urz¹dzenia interfejsu HID / Urz¹dzenie zgodne z HID ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie zgodne z HID
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF input.inf
ID sprzêtu HID\VID_056A & PID_0304 & REV_0100 & Col04

[ Urz¹dzenia interfejsu HID / Wacom Tablet ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Wacom Tablet
Data sterownika 2013-11-11
Wersja sterownika 3.0.1.6
Dostawca sterownika Wacom Technology Corporation
Plik INF oem47.inf
ID sprzêtu USB\VID_056A & PID_0304 & REV_0100
Location Information Port_#0001.Hub_#0004

[ Urz¹dzenia systemowe / AMDA00 Interface ]

W³aœciwoœci urz¹dzenia:
Opis sterownika AMDA00 Interface
Data sterownika 2013-05-13
Wersja sterownika 14.47.2.348
Dostawca sterownika ASUSTeK Computer Inc.
Plik INF oem2.inf
ID sprzêtu ACPI\PNP0A0A
Urz¹dzenie PnP Asus AMDA00 Interface

[ Urz¹dzenia systemowe / Aplikacja zbieraj¹ca informacje o oprogramowaniu urz¹dzeñ Plug and Play ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Aplikacja zbieraj¹ca informacje o oprogramowaniu urz¹dzeñ Plug and Play
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu root\swenum

[ Urz¹dzenia systemowe / Atheros Bluetooth Bus ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Atheros Bluetooth Bus
Data sterownika 2012-05-21
Wersja sterownika 7.4.0.140
Dostawca sterownika Atheros Communications
Plik INF oem4.inf
ID sprzêtu root\BTATH_BUS

[ Urz¹dzenia systemowe / Ch³odzenie ACPI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Ch³odzenie ACPI
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C0B
Urz¹dzenie PnP Fan

[ Urz¹dzenia systemowe / Ch³odzenie ACPI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Ch³odzenie ACPI
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C0B
Urz¹dzenie PnP Fan

[ Urz¹dzenia systemowe / Ch³odzenie ACPI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Ch³odzenie ACPI
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C0B
Urz¹dzenie PnP Fan

[ Urz¹dzenia systemowe / Ch³odzenie ACPI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Ch³odzenie ACPI
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C0B
Urz¹dzenie PnP Fan

[ Urz¹dzenia systemowe / Ch³odzenie ACPI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Ch³odzenie ACPI
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C0B
Urz¹dzenie PnP Fan

[ Urz¹dzenia systemowe / Czasomierz systemowy ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Czasomierz systemowy
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0100
Urz¹dzenie PnP System Timer

Zasoby sprzêtowe:
IRQ 00
Port 0040-0043
Port 0050-0053

[ Urz¹dzenia systemowe / Czasomierz zdarzeniowy wysokiej precyzji ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Czasomierz zdarzeniowy wysokiej precyzji
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0103
Urz¹dzenie PnP High Precision Event Timer

Zasoby sprzêtowe:
Pamiêæ FED00000-FED003FF

[ Urz¹dzenia systemowe / Intel(R) 4th Gen Core processor DRAM Controller - 0C00 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) 4th Gen Core processor DRAM Controller - 0C00
Data sterownika 2013-07-25
Wersja sterownika 9.4.0.1023
Dostawca sterownika Intel
Plik INF oem33.inf
ID sprzêtu PCI\VEN_8086 & DEV_0C00 & SUBSYS_85341043 & REV_06
Location Information Magistrala PCI 0, urz¹dzenie 0, funkcja 0
Urz¹dzenie PCI Intel Haswell-DT - Host Bridge/DRAM Controller

[ Urz¹dzenia systemowe / Intel(R) 8 Series/C220 Series PCI Express Root Port #1 - 8C10 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) 8 Series/C220 Series PCI Express Root Port #1 - 8C10
Data sterownika 2013-07-25
Wersja sterownika 9.4.0.1023
Dostawca sterownika Intel
Plik INF oem43.inf
ID sprzêtu PCI\VEN_8086 & DEV_8C10 & SUBSYS_85341043 & REV_D5
Location Information Magistrala PCI 0, urz¹dzenie 28, funkcja 0
Urz¹dzenie PCI Intel Lynx Point PCH - PCI Express Root Port 1

Zasoby sprzêtowe:
IRQ 16

[ Urz¹dzenia systemowe / Intel(R) 8 Series/C220 Series PCI Express Root Port #2 - 8C12 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) 8 Series/C220 Series PCI Express Root Port #2 - 8C12
Data sterownika 2013-07-25
Wersja sterownika 9.4.0.1023
Dostawca sterownika Intel
Plik INF oem43.inf
ID sprzêtu PCI\VEN_8086 & DEV_8C12 & SUBSYS_85341043 & REV_D5
Location Information Magistrala PCI 0, urz¹dzenie 28, funkcja 1
Urz¹dzenie PCI Intel Lynx Point PCH - PCI Express Root Port 2

Zasoby sprzêtowe:
IRQ 17
Pamiêæ F7200000-F72FFFFF

[ Urz¹dzenia systemowe / Intel(R) 8 Series/C220 Series PCI Express Root Port #6 - 8C1A ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) 8 Series/C220 Series PCI Express Root Port #6 - 8C1A
Data sterownika 2013-07-25
Wersja sterownika 9.4.0.1023
Dostawca sterownika Intel
Plik INF oem43.inf
ID sprzêtu PCI\VEN_8086 & DEV_8C1A & SUBSYS_85341043 & REV_D5
Location Information Magistrala PCI 0, urz¹dzenie 28, funkcja 5
Urz¹dzenie PCI Intel Lynx Point PCH - PCI Express Root Port 6

Zasoby sprzêtowe:
IRQ 17
Pamiêæ F7100000-F71FFFFF
Port D000-DFFF

[ Urz¹dzenia systemowe / Intel(R) 8 Series/C220 Series SMBus Controller - 8C22 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) 8 Series/C220 Series SMBus Controller - 8C22
Data sterownika 2013-07-25
Wersja sterownika 9.4.0.1023
Dostawca sterownika Intel
Plik INF oem44.inf
ID sprzêtu PCI\VEN_8086 & DEV_8C22 & SUBSYS_85341043 & REV_05
Location Information Magistrala PCI 0, urz¹dzenie 31, funkcja 3
Urz¹dzenie PCI Intel Lynx Point PCH - SMBus Controller [C-2]

Zasoby sprzêtowe:
IRQ 06
Pamiêæ F7335000-F73350FF
Port F000-F01F

[ Urz¹dzenia systemowe / Intel(R) Management Engine Interface ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Management Engine Interface
Data sterownika 2013-08-19
Wersja sterownika 9.5.14.1724
Dostawca sterownika Intel
Plik INF oem32.inf
ID sprzêtu PCI\VEN_8086 & DEV_8C3A & SUBSYS_85341043 & REV_04
Location Information Magistrala PCI 0, urz¹dzenie 22, funkcja 0
Urz¹dzenie PCI Intel Lynx Point PCH - Host Embedded Controller Interface 1 (HECI1) [C-1]

Zasoby sprzêtowe:
IRQ 65536
Pamiêæ F733B000-F733B00F

[ Urz¹dzenia systemowe / Intel(R) Xeon(R) processor E3-1200 v3/4th Gen Core processor PCI Express x16 Controller - 0C01 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Xeon(R) processor E3-1200 v3/4th Gen Core processor PCI Express x16 Controller - 0C01
Data sterownika 2013-07-25
Wersja sterownika 9.4.0.1023
Dostawca sterownika Intel
Plik INF oem33.inf
ID sprzêtu PCI\VEN_8086 & DEV_0C01 & SUBSYS_85341043 & REV_06
Location Information Magistrala PCI 0, urz¹dzenie 1, funkcja 0
Urz¹dzenie PCI Intel Haswell - PCI Express x16 Controller

Zasoby sprzêtowe:
IRQ 16
Pamiêæ 000A0000-000BFFFF
Pamiêæ E8000000-F1FFFFFF
Pamiêæ F6000000-F70FFFFF
Port 03B0-03BB
Port 03C0-03DF
Port E000-EFFF

[ Urz¹dzenia systemowe / Intel(R) Z87 LPC Controller - 8C44 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Intel(R) Z87 LPC Controller - 8C44
Data sterownika 2013-07-25
Wersja sterownika 9.4.0.1023
Dostawca sterownika Intel
Plik INF oem43.inf
ID sprzêtu PCI\VEN_8086 & DEV_8C44 & SUBSYS_85341043 & REV_05
Location Information Magistrala PCI 0, urz¹dzenie 31, funkcja 0
Urz¹dzenie PCI Intel Z87 Chipset - LPC Interface Controller [C-2]

[ Urz¹dzenia systemowe / Interfejs zarz¹dzania Microsoft Windows dla ACPI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Interfejs zarz¹dzania Microsoft Windows dla ACPI
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF acpi.inf
ID sprzêtu ACPI\PNP0C14
Urz¹dzenie PnP ACPI Management Interface

[ Urz¹dzenia systemowe / Interfejs zarz¹dzania Microsoft Windows dla ACPI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Interfejs zarz¹dzania Microsoft Windows dla ACPI
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF acpi.inf
ID sprzêtu ACPI\pnp0c14
Urz¹dzenie PnP ACPI Management Interface

[ Urz¹dzenia systemowe / Kontroler DMA ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Kontroler DMA
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0200
Urz¹dzenie PnP DMA Controller

Zasoby sprzêtowe:
DMA 04
Port 0000-001F
Port 0081-0091
Port 0093-009F
Port 00C0-00DF

[ Urz¹dzenia systemowe / Kontroler zgodny ze standardem High Definition Audio ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Kontroler zgodny ze standardem High Definition Audio
Data sterownika 2010-11-19
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF hdaudbus.inf
ID sprzêtu PCI\VEN_8086 & DEV_8C20 & SUBSYS_855F1043 & REV_05
Location Information Magistrala PCI 0, urz¹dzenie 27, funkcja 0
Urz¹dzenie PCI Intel Lynx Point PCH - High Definition Audio Controller [C-2]

Zasoby sprzêtowe:
IRQ 22
Pamiêæ F7330000-F7333FFF

[ Urz¹dzenia systemowe / Kontroler zgodny ze standardem High Definition Audio ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Kontroler zgodny ze standardem High Definition Audio
Data sterownika 2010-11-19
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF hdaudbus.inf
ID sprzêtu PCI\VEN_10DE & DEV_0E1A & SUBSYS_36241458 & REV_A1
Location Information Magistrala PCI 1, urz¹dzenie 0, funkcja 1
Urz¹dzenie PCI nVIDIA GK110 - High Definition Audio Controller

Zasoby sprzêtowe:
IRQ 17
Pamiêæ F7080000-F7083FFF

[ Urz¹dzenia systemowe / Magistrala PCI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Magistrala PCI
Data sterownika 2013-03-29
Wersja sterownika 2.5.0.19
Dostawca sterownika Intel
Plik INF oem17.inf
ID sprzêtu ACPI\PNP0A08
Urz¹dzenie PnP ACPI Three-wire Device Bus

Zasoby sprzêtowe:
Pamiêæ 000A0000-000BFFFF
Pamiêæ 000D0000-000D3FFF
Pamiêæ 000D4000-000D7FFF
Pamiêæ 000D8000-000DBFFF
Pamiêæ 000DC000-000DFFFF
Pamiêæ 000E0000-000E3FFF
Pamiêæ 000E4000-000E7FFF
Pamiêæ E0000000-FEAFFFFF
Port 0000-0CF7
Port 0D00-FFFF

[ Urz¹dzenia systemowe / Mened¿er woluminów ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Mened¿er woluminów
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ROOT\VOLMGR

[ Urz¹dzenia systemowe / Modu³ wyliczaj¹cy magistrali g³ównej UMBus ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Modu³ wyliczaj¹cy magistrali g³ównej UMBus
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF umbus.inf
ID sprzêtu root\umbus

[ Urz¹dzenia systemowe / Modu³ wyliczaj¹cy magistrali kompozytowej ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Modu³ wyliczaj¹cy magistrali kompozytowej
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF compositebus.inf
ID sprzêtu ROOT\CompositeBus

[ Urz¹dzenia systemowe / Modu³ wyliczaj¹cy UMBus ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Modu³ wyliczaj¹cy UMBus
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF umbus.inf
ID sprzêtu UMB\UMBUS

[ Urz¹dzenia systemowe / P³yta systemowa ]

W³aœciwoœci urz¹dzenia:
Opis sterownika P³yta systemowa
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C01
Urz¹dzenie PnP System Board Extension

Zasoby sprzêtowe:
Pamiêæ FED40000-FED44FFF

[ Urz¹dzenia systemowe / Procesor numeryczny ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Procesor numeryczny
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C04
Urz¹dzenie PnP Numeric Data Processor

Zasoby sprzêtowe:
IRQ 13
Port 00F0-00F0

[ Urz¹dzenia systemowe / Programowalny kontroler przerwañ ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Programowalny kontroler przerwañ
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0000
Urz¹dzenie PnP Programmable Interrupt Controller

Zasoby sprzêtowe:
Port 0020-0021
Port 0024-0025
Port 0028-0029
Port 002C-002D
Port 0030-0031
Port 0034-0035
Port 0038-0039
Port 003C-003D
Port 00A0-00A1
Port 00A4-00A5
Port 00A8-00A9
Port 00AC-00AD
Port 00B0-00B1
Port 00B4-00B5
Port 00B8-00B9
Port 00BC-00BD
Port 04D0-04D1

[ Urz¹dzenia systemowe / Przycisk ACPI Fixed Feature ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Przycisk ACPI Fixed Feature
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\FixedButton

[ Urz¹dzenia systemowe / Przycisk zasilania ACPI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Przycisk zasilania ACPI
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C0C
Urz¹dzenie PnP Power Button

[ Urz¹dzenia systemowe / Remote Desktop Device Redirector Bus ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Remote Desktop Device Redirector Bus
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF rdpbus.inf
ID sprzêtu ROOT\RDPBUS

[ Urz¹dzenia systemowe / Sterownik BIOS zarz¹dzania systemem firmy Microsoft ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik BIOS zarz¹dzania systemem firmy Microsoft
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ROOT\mssmbios

[ Urz¹dzenia systemowe / Sterownik klawiatury serwera terminali ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik klawiatury serwera terminali
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ROOT\RDP_KBD

[ Urz¹dzenia systemowe / Sterownik modu³u wyliczaj¹cego dysku wirtualnego Microsoft ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik modu³u wyliczaj¹cego dysku wirtualnego Microsoft
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ROOT\vdrvroot

[ Urz¹dzenia systemowe / Sterownik myszy serwera terminali ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik myszy serwera terminali
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ROOT\RDP_MOU

[ Urz¹dzenia systemowe / Sterownik pliku jako woluminu ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Sterownik pliku jako woluminu
Data sterownika 2006-06-21
Wersja sterownika 6.1.7600.16385
Dostawca sterownika Microsoft
Plik INF blbdrive.inf
ID sprzêtu ROOT\BLBDRIVE

[ Urz¹dzenia systemowe / Strefa termiczna ACPI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Strefa termiczna ACPI
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\ThermalZone

[ Urz¹dzenia systemowe / Strefa termiczna ACPI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Strefa termiczna ACPI
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\ThermalZone

[ Urz¹dzenia systemowe / System zgodny ze standardem Microsoft ACPI ]

W³aœciwoœci urz¹dzenia:
Opis sterownika System zgodny ze standardem Microsoft ACPI
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF acpi.inf
ID sprzêtu ACPI_HAL\PNP0C08
Urz¹dzenie PnP ACPI Driver/BIOS

Zasoby sprzêtowe:
IRQ 100
IRQ 101
IRQ 102
IRQ 103
IRQ 104
IRQ 105
IRQ 106
IRQ 107
IRQ 108
IRQ 109
IRQ 110
IRQ 111
IRQ 112
IRQ 113
IRQ 114
IRQ 115
IRQ 116
IRQ 117
IRQ 118
IRQ 119
IRQ 120
IRQ 121
IRQ 122
IRQ 123
IRQ 124
IRQ 125
IRQ 126
IRQ 127
IRQ 128
IRQ 129
IRQ 130
IRQ 131
IRQ 132
IRQ 133
IRQ 134
IRQ 135
IRQ 136
IRQ 137
IRQ 138
IRQ 139
IRQ 140
IRQ 141
IRQ 142
IRQ 143
IRQ 144
IRQ 145
IRQ 146
IRQ 147
IRQ 148
IRQ 149
IRQ 150
IRQ 151
IRQ 152
IRQ 153
IRQ 154
IRQ 155
IRQ 156
IRQ 157
IRQ 158
IRQ 159
IRQ 160
IRQ 161
IRQ 162
IRQ 163
IRQ 164
IRQ 165
IRQ 166
IRQ 167
IRQ 168
IRQ 169
IRQ 170
IRQ 171
IRQ 172
IRQ 173
IRQ 174
IRQ 175
IRQ 176
IRQ 177
IRQ 178
IRQ 179
IRQ 180
IRQ 181
IRQ 182
IRQ 183
IRQ 184
IRQ 185
IRQ 186
IRQ 187
IRQ 188
IRQ 189
IRQ 190
IRQ 81
IRQ 82
IRQ 83
IRQ 84
IRQ 85
IRQ 86
IRQ 87
IRQ 88
IRQ 89
IRQ 90
IRQ 91
IRQ 92
IRQ 93
IRQ 94
IRQ 95
IRQ 96
IRQ 97
IRQ 98
IRQ 99

[ Urz¹dzenia systemowe / Urz¹dzenie koncentratora firmware Intel(R) 82802 ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Urz¹dzenie koncentratora firmware Intel(R) 82802
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\INT0800
Urz¹dzenie PnP Intel Flash EEPROM

Zasoby sprzêtowe:
Pamiêæ FF000000-FFFFFFFF

[ Urz¹dzenia systemowe / Zasoby p³yty g³ównej ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Zasoby p³yty g³ównej
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C02
Urz¹dzenie PnP Thermal Monitoring ACPI Device

Zasoby sprzêtowe:
Pamiêæ F7FDF000-F7FDFFFF
Pamiêæ F7FE0000-F7FEFFFF
Pamiêæ F8000000-FBFFFFFF
Pamiêæ FED10000-FED17FFF
Pamiêæ FED18000-FED18FFF
Pamiêæ FED19000-FED19FFF
Pamiêæ FED1C000-FED1FFFF
Pamiêæ FED20000-FED3FFFF
Pamiêæ FED45000-FED8FFFF
Pamiêæ FED90000-FED93FFF
Pamiêæ FEE00000-FEEFFFFF
Pamiêæ FF000000-FFFFFFFF

[ Urz¹dzenia systemowe / Zasoby p³yty g³ównej ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Zasoby p³yty g³ównej
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C02
Urz¹dzenie PnP Thermal Monitoring ACPI Device

Zasoby sprzêtowe:
Port 0010-001F
Port 0022-003F
Port 0044-005F
Port 0062-0063
Port 0065-006F
Port 0072-007F
Port 0080-0080
Port 0084-0086
Port 0088-0088
Port 008C-008E
Port 0090-009F
Port 00A2-00BF
Port 00E0-00EF
Port 04D0-04D1

[ Urz¹dzenia systemowe / Zasoby p³yty g³ównej ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Zasoby p³yty g³ównej
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C02
Urz¹dzenie PnP Thermal Monitoring ACPI Device

Zasoby sprzêtowe:
Port 002E-002F
Port 004E-004F
Port 0061-0061
Port 0063-0063
Port 0065-0065
Port 0067-0067
Port 0070-0070
Port 0080-0080
Port 0092-0092
Port 00B2-00B3
Port 0680-069F
Port 164E-164F
Port 1800-18FE
Port 1C00-1CFE
Port 1D00-1DFE
Port 1E00-1EFE
Port 1F00-1FFE
Port FFFF-FFFF
Port FFFF-FFFF
Port FFFF-FFFF

[ Urz¹dzenia systemowe / Zasoby p³yty g³ównej ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Zasoby p³yty g³ównej
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0C02
Urz¹dzenie PnP Thermal Monitoring ACPI Device

Zasoby sprzêtowe:
Port 0290-029F

[ Urz¹dzenia systemowe / Zasoby p³yty g³ównej ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Zasoby p³yty g³ównej
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\INT3F0D
Urz¹dzenie PnP Intel Watchdog Timer

Zasoby sprzêtowe:
Port 1854-1857

[ Urz¹dzenia systemowe / Zegar systemowy CMOS/czasu rzeczywistego ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Zegar systemowy CMOS/czasu rzeczywistego
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17514
Dostawca sterownika Microsoft
Plik INF machine.inf
ID sprzêtu ACPI\PNP0B00
Urz¹dzenie PnP Real-Time Clock

Zasoby sprzêtowe:
IRQ 08
Port 0070-0077

[ Woluminy magazynu / Wolumin uniwersalny ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Wolumin uniwersalny
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17567
Dostawca sterownika Microsoft
Plik INF volume.inf
ID sprzêtu STORAGE\Volume

[ Woluminy magazynu / Wolumin uniwersalny ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Wolumin uniwersalny
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17567
Dostawca sterownika Microsoft
Plik INF volume.inf
ID sprzêtu STORAGE\Volume

[ Woluminy magazynu / Wolumin uniwersalny ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Wolumin uniwersalny
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17567
Dostawca sterownika Microsoft
Plik INF volume.inf
ID sprzêtu STORAGE\Volume

[ Woluminy magazynu / Wolumin uniwersalny ]

W³aœciwoœci urz¹dzenia:
Opis sterownika Wolumin uniwersalny
Data sterownika 2006-06-21
Wersja sterownika 6.1.7601.17567
Dostawca sterownika Microsoft
Plik INF volume.inf
ID sprzêtu STORAGE\Volume


--------[ Urz¹dzenia fizyczne ]-----------------------------------------------------------------------------------------

Urz¹dzenia PCI:
Magistrala 4, urz¹dzenie 0, funkcja 0 ASMedia ASM1061 PCI-E x1 SATA-III Controller
Magistrala 3, urz¹dzenie 0, funkcja 0 Atheros AR5BWB222 Wireless Network Adapter
Magistrala 0, urz¹dzenie 25, funkcja 0 Intel Ethernet Connection I217-V
Magistrala 0, urz¹dzenie 1, funkcja 0 Intel Haswell - PCI Express x16 Controller
Magistrala 0, urz¹dzenie 0, funkcja 0 Intel Haswell-DT - Host Bridge/DRAM Controller
Magistrala 0, urz¹dzenie 27, funkcja 0 Intel Lynx Point PCH - High Definition Audio Controller [C-2]
Magistrala 0, urz¹dzenie 22, funkcja 0 Intel Lynx Point PCH - Host Embedded Controller Interface 1 (HECI1) [C-1]
Magistrala 0, urz¹dzenie 28, funkcja 0 Intel Lynx Point PCH - PCI Express Root Port 1
Magistrala 0, urz¹dzenie 28, funkcja 1 Intel Lynx Point PCH - PCI Express Root Port 2
Magistrala 0, urz¹dzenie 28, funkcja 5 Intel Lynx Point PCH - PCI Express Root Port 6
Magistrala 0, urz¹dzenie 31, funkcja 2 Intel Lynx Point PCH - SATA AHCI Controller (Ports 0-5) [C-2]
Magistrala 0, urz¹dzenie 31, funkcja 3 Intel Lynx Point PCH - SMBus Controller [C-2]
Magistrala 0, urz¹dzenie 31, funkcja 6 Intel Lynx Point PCH - Thermal Controller [C-2]
Magistrala 0, urz¹dzenie 29, funkcja 0 Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 1 [C-2]
Magistrala 0, urz¹dzenie 26, funkcja 0 Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 2 [C-2]
Magistrala 0, urz¹dzenie 20, funkcja 0 Intel Lynx Point PCH - USB 3.0 xHCI Host Controller [C-2]
Magistrala 0, urz¹dzenie 31, funkcja 0 Intel Z87 Chipset - LPC Interface Controller [C-2]
Magistrala 1, urz¹dzenie 0, funkcja 0 nVIDIA GeForce GTX 780 Video Adapter
Magistrala 1, urz¹dzenie 0, funkcja 1 nVIDIA GK110 - High Definition Audio Controller

Urz¹dzenia typu Plug and Play:
PNP0C08 ACPI Driver/BIOS
PNP0C14 ACPI Management Interface
PNP0C14 ACPI Management Interface
PNP0A08 ACPI Three-wire Device Bus
PNP0A0A Asus AMDA00 Interface
PNP0200 DMA Controller
PNP0C0B Fan
PNP0C0B Fan
PNP0C0B Fan
PNP0C0B Fan
PNP0C0B Fan
PNP0103 High Precision Event Timer
INT0800 Intel Flash EEPROM
INT3F0D Intel Watchdog Timer
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_60_-_INTEL(R)_CORE(TM)_I7-4770K_CPU_@_3.50GHZIntel(R) Core(TM) i7-4770K CPU @ 3.50GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_60_-_INTEL(R)_CORE(TM)_I7-4770K_CPU_@_3.50GHZIntel(R) Core(TM) i7-4770K CPU @ 3.50GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_60_-_INTEL(R)_CORE(TM)_I7-4770K_CPU_@_3.50GHZIntel(R) Core(TM) i7-4770K CPU @ 3.50GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_60_-_INTEL(R)_CORE(TM)_I7-4770K_CPU_@_3.50GHZIntel(R) Core(TM) i7-4770K CPU @ 3.50GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_60_-_INTEL(R)_CORE(TM)_I7-4770K_CPU_@_3.50GHZIntel(R) Core(TM) i7-4770K CPU @ 3.50GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_60_-_INTEL(R)_CORE(TM)_I7-4770K_CPU_@_3.50GHZIntel(R) Core(TM) i7-4770K CPU @ 3.50GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_60_-_INTEL(R)_CORE(TM)_I7-4770K_CPU_@_3.50GHZIntel(R) Core(TM) i7-4770K CPU @ 3.50GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_60_-_INTEL(R)_CORE(TM)_I7-4770K_CPU_@_3.50GHZIntel(R) Core(TM) i7-4770K CPU @ 3.50GHz
ISATAP Karta Microsoft ISATAP #2
ISATAP Karta Microsoft ISATAP
PNP0C04 Numeric Data Processor
PNP0C0C Power Button
PNP0000 Programmable Interrupt Controller
FIXEDBUTTON Przycisk ACPI Fixed Feature
PNP0B00 Real-Time Clock
THERMALZONE Strefa termiczna ACPI
THERMALZONE Strefa termiczna ACPI
PNP0C01 System Board Extension
PNP0100 System Timer
TEREDO Teredo Tunneling Pseudo-Interface
PNP0C02 Thermal Monitoring ACPI Device
PNP0C02 Thermal Monitoring ACPI Device
PNP0C02 Thermal Monitoring ACPI Device
PNP0C02 Thermal Monitoring ACPI Device

Urz¹dzenia USB:
18D1 D002 Android ADB Interface
8087 8000 Generic USB Hub
8087 8008 Generic USB Hub
0424 2134 Koncentrator USB 2.0 MTT
056A 0305 Koncentrator USB 2.0 MTT
174C 2074 Koncentrator USB 2.0 MTT
174C 3074 Koncentrator USB 3.0
0B05 17D0 Qualcomm Atheros AR9462 Bluetooth 4.0 + HS Adapter
10C4 EA60 Silicon Labs CP210x USB to UART Bridge (COM3)
0451 3410 TUSB3410 Device (COM4)
046D C534 Urz¹dzenie kompozytowe USB
04E8 61B3 Urz¹dzenie pamiêci masowej USB
046D C534 Urz¹dzenie wejœciowe USB
046D C534 Urz¹dzenie wejœciowe USB
056A 0304 Wacom Tablet

Porty:
COM3 Silicon Labs CP210x USB to UART Bridge (COM3)
COM4 TUSB3410 Device (COM4)


--------[ Urz¹dzenia PCI ]----------------------------------------------------------------------------------------------

[ ASMedia ASM1061 PCI-E x1 SATA-III Controller ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia ASMedia ASM1061 PCI-E x1 SATA-III Controller
Typ magistrali PCI Express 2.0 x1
Magistrala / Urz¹dzenie / Funkcja 4 / 0 / 0
ID urz¹dzenia 1B21-0612
ID podsystemu 1043-858D
Klasa urz¹dzenia 0106 (SATA Controller)
Numer wydania 01
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Atheros AR5BWB222 Wireless Network Adapter ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Atheros AR5BWB222 Wireless Network Adapter
Typ magistrali PCI Express 2.0 x1
Magistrala / Urz¹dzenie / Funkcja 3 / 0 / 0
ID urz¹dzenia 168C-0034
ID podsystemu 1043-850E
Klasa urz¹dzenia 0280 (Network Controller)
Numer wydania 01
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Intel Ethernet Connection I217-V ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Ethernet Connection I217-V
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 25 / 0
ID urz¹dzenia 8086-153B
ID podsystemu 1043-859F
Klasa urz¹dzenia 0200 (Ethernet Controller)
Numer wydania 05
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

Producent karty sieciowej:
Nazwa firmy Intel Corporation
Informacje o produkcie http://www.intel.com/embedded
Uaktualnienie sterowników http://www.intel.com/support/network
Driver Update http://www.aida64.com/driver-updates

[ Intel Haswell - PCI Express x16 Controller ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Haswell - PCI Express x16 Controller
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 1 / 0
ID urz¹dzenia 8086-0C01
ID podsystemu 0000-0000
Klasa urz¹dzenia 0604 (PCI/PCI Bridge)
Numer wydania 06
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Intel Haswell-DT - Host Bridge/DRAM Controller ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Haswell-DT - Host Bridge/DRAM Controller
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 0 / 0
ID urz¹dzenia 8086-0C00
ID podsystemu 1043-8534
Klasa urz¹dzenia 0600 (Host/PCI Bridge)
Numer wydania 06
Fast Back-to-Back Transactions Obs³ugiwane, Wy³¹czone

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Intel Lynx Point PCH - High Definition Audio Controller [C-2] ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - High Definition Audio Controller [C-2]
Typ magistrali PCI Express 1.0
Magistrala / Urz¹dzenie / Funkcja 0 / 27 / 0
ID urz¹dzenia 8086-8C20
ID podsystemu 1043-855F
Klasa urz¹dzenia 0403 (High Definition Audio)
Numer wydania 05
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Intel Lynx Point PCH - Host Embedded Controller Interface 1 (HECI1) [C-1] ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - Host Embedded Controller Interface 1 (HECI1) [C-1]
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 22 / 0
ID urz¹dzenia 8086-8C3A
ID podsystemu 1043-8534
Klasa urz¹dzenia 0780 (Communications Controller)
Numer wydania 04
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Intel Lynx Point PCH - PCI Express Root Port 1 ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - PCI Express Root Port 1
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 28 / 0
ID urz¹dzenia 8086-8C10
ID podsystemu 0000-0000
Klasa urz¹dzenia 0604 (PCI/PCI Bridge)
Numer wydania D5
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Intel Lynx Point PCH - PCI Express Root Port 2 ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - PCI Express Root Port 2
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 28 / 1
ID urz¹dzenia 8086-8C12
ID podsystemu 0000-0000
Klasa urz¹dzenia 0604 (PCI/PCI Bridge)
Numer wydania D5
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Intel Lynx Point PCH - PCI Express Root Port 6 ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - PCI Express Root Port 6
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 28 / 5
ID urz¹dzenia 8086-8C1A
ID podsystemu 0000-0000
Klasa urz¹dzenia 0604 (PCI/PCI Bridge)
Numer wydania D5
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Intel Lynx Point PCH - SATA AHCI Controller (Ports 0-5) [C-2] ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - SATA AHCI Controller (Ports 0-5) [C-2]
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 31 / 2
ID urz¹dzenia 8086-8C02
ID podsystemu 1043-8534
Klasa urz¹dzenia 0106 (SATA Controller)
Numer wydania 05
Fast Back-to-Back Transactions Obs³ugiwane, Wy³¹czone

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Obs³ugiwane
Bus Mastering W³¹czone

[ Intel Lynx Point PCH - SMBus Controller [C-2] ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - SMBus Controller [C-2]
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 31 / 3
ID urz¹dzenia 8086-8C22
ID podsystemu 1043-8534
Klasa urz¹dzenia 0C05 (SMBus Controller)
Numer wydania 05
Fast Back-to-Back Transactions Obs³ugiwane, Wy³¹czone

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering Wy³¹czone

[ Intel Lynx Point PCH - Thermal Controller [C-2] ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - Thermal Controller [C-2]
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 31 / 6
ID urz¹dzenia 8086-8C24
ID podsystemu 1043-8534
Klasa urz¹dzenia 1180 (Data Acquisition / Signal Processing Controller)
Numer wydania 05
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering Wy³¹czone

[ Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 1 [C-2] ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 1 [C-2]
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 29 / 0
ID urz¹dzenia 8086-8C26
ID podsystemu 1043-8534
Klasa urz¹dzenia 0C03 (USB Controller)
Numer wydania 05
Fast Back-to-Back Transactions Obs³ugiwane, Wy³¹czone

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 2 [C-2] ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 2 [C-2]
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 26 / 0
ID urz¹dzenia 8086-8C2D
ID podsystemu 1043-8534
Klasa urz¹dzenia 0C03 (USB Controller)
Numer wydania 05
Fast Back-to-Back Transactions Obs³ugiwane, Wy³¹czone

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Intel Lynx Point PCH - USB 3.0 xHCI Host Controller [C-2] ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Lynx Point PCH - USB 3.0 xHCI Host Controller [C-2]
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 20 / 0
ID urz¹dzenia 8086-8C31
ID podsystemu 1043-8534
Klasa urz¹dzenia 0C03 (USB Controller)
Numer wydania 05
Fast Back-to-Back Transactions Obs³ugiwane, Wy³¹czone

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ Intel Z87 Chipset - LPC Interface Controller [C-2] ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Intel Z87 Chipset - LPC Interface Controller [C-2]
Typ magistrali PCI
Magistrala / Urz¹dzenie / Funkcja 0 / 31 / 0
ID urz¹dzenia 8086-8C44
ID podsystemu 1043-8534
Klasa urz¹dzenia 0601 (PCI/ISA Bridge)
Numer wydania 05
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

[ nVIDIA GeForce GTX 780 Video Adapter ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia nVIDIA GeForce GTX 780 Video Adapter
Typ magistrali PCI Express 3.0 x16
Magistrala / Urz¹dzenie / Funkcja 1 / 0 / 0
ID urz¹dzenia 10DE-1004
ID podsystemu 1458-3624
Klasa urz¹dzenia 0300 (VGA Display Controller)
Numer wydania A1
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone

Producent karty wideo:
Nazwa firmy NVIDIA Corporation
Informacje o produkcie http://www.nvidia.com/page/products.html
Uaktualnienie sterowników http://www.nvidia.com/content/drivers/drivers.asp
Driver Update http://www.aida64.com/driver-updates

[ nVIDIA GK110 - High Definition Audio Controller ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia nVIDIA GK110 - High Definition Audio Controller
Typ magistrali PCI Express 3.0 x16
Magistrala / Urz¹dzenie / Funkcja 1 / 0 / 1
ID urz¹dzenia 10DE-0E1A
ID podsystemu 1458-3624
Klasa urz¹dzenia 0403 (High Definition Audio)
Numer wydania A1
Fast Back-to-Back Transactions Nieobs³ugiwane

W³asnoœci urz¹dzenia:
Dzia³anie przy 66 MHz Nieobs³ugiwane
Bus Mastering W³¹czone


--------[ Urz¹dzenia USB ]----------------------------------------------------------------------------------------------

[ Generic USB Hub ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Generic USB Hub
ID urz¹dzenia 8087-8000
Klasa urz¹dzenia 09 / 00 (Hi-Speed Hub with single TT)
Device Protocol 01
Supported USB Version 2.00
Current Speed High (USB 2.0)

[ Generic USB Hub ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Generic USB Hub
ID urz¹dzenia 8087-8008
Klasa urz¹dzenia 09 / 00 (Hi-Speed Hub with single TT)
Device Protocol 01
Supported USB Version 2.00
Current Speed High (USB 2.0)

[ Koncentrator USB 2.0 MTT (ASM107x) ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Koncentrator USB 2.0 MTT
ID urz¹dzenia 174C-2074
Klasa urz¹dzenia 09 / 00 (Hi-Speed Hub with multiple TTs)
Device Protocol 02
Producent ASUS Tek.
Nazwa ASM107x
Supported USB Version 2.10
Current Speed High (USB 2.0)

[ Koncentrator USB 2.0 MTT (Wacom Cintiq 13HD USB Hub) ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Koncentrator USB 2.0 MTT
ID urz¹dzenia 056A-0305
Klasa urz¹dzenia 09 / 00 (Hi-Speed Hub with multiple TTs)
Device Protocol 02
Producent Wacom Co., Ltd.
Nazwa Wacom Cintiq 13HD USB Hub
Supported USB Version 2.00
Current Speed High (USB 2.0)

[ Wacom Tablet (Wacom Cintiq 13HD) ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Wacom Tablet
ID urz¹dzenia 056A-0304
Klasa urz¹dzenia 03 / 01 (Human Interface Device)
Device Protocol 02
Producent Wacom Co.,Ltd.
Nazwa Wacom Cintiq 13HD
Supported USB Version 2.00
Current Speed Full (USB 1.1)

[ Urz¹dzenie kompozytowe USB (USB Receiver) ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Urz¹dzenie kompozytowe USB
ID urz¹dzenia 046D-C534
Klasa urz¹dzenia 03 / 01 (Human Interface Device)
Device Protocol 01
Producent Logitech
Nazwa USB Receiver
Supported USB Version 2.00
Current Speed Full (USB 1.1)

[ Silicon Labs CP210x USB to UART Bridge (COM3) (CP2102 USB to UART Bridge Controller) ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Silicon Labs CP210x USB to UART Bridge (COM3)
ID urz¹dzenia 10C4-EA60
Klasa urz¹dzenia FF / 00
Device Protocol 00
Nazwa CP2102 USB to UART Bridge Controller
Supported USB Version 1.10
Current Speed Full (USB 1.1)

[ Koncentrator USB 2.0 MTT (USB2134) ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Koncentrator USB 2.0 MTT
ID urz¹dzenia 0424-2134
Klasa urz¹dzenia 09 / 00 (Hi-Speed Hub with multiple TTs)
Device Protocol 02
Producent SMSC
Nazwa USB2134
Supported USB Version 2.10
Current Speed High (USB 2.0)

[ TUSB3410 Device (COM4) (TUSB3410 Boot Device) ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia TUSB3410 Device (COM4)
ID urz¹dzenia 0451-3410
Klasa urz¹dzenia FF / 00
Device Protocol 00
Producent Texas Instruments
Nazwa TUSB3410 Boot Device
Numer seryjny TUSB3410
Supported USB Version 1.10
Current Speed Full (USB 1.1)

[ Qualcomm Atheros AR9462 Bluetooth 4.0 + HS Adapter ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Qualcomm Atheros AR9462 Bluetooth 4.0 + HS Adapter
ID urz¹dzenia 0B05-17D0
Klasa urz¹dzenia E0 / 01 (Bluetooth)
Device Protocol 01
Supported USB Version 1.10
Current Speed Full (USB 1.1)

[ Android ADB Interface (Nexus 5) ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Android ADB Interface
ID urz¹dzenia 18D1-D002
Klasa urz¹dzenia FF / 42
Device Protocol 01
Producent LGE
Nazwa Nexus 5
Numer seryjny 04d9e1e18291d574
Supported USB Version 2.10
Current Speed High (USB 2.0)

[ Koncentrator USB 3.0 (ASM107x) ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Koncentrator USB 3.0
ID urz¹dzenia 174C-3074
Klasa urz¹dzenia 09 / 00 (Hub)
Device Protocol 03
Producent ASUS Tek.
Nazwa ASM107x
Supported USB Version 3.00
Current Speed Super (USB 3.0)

[ Urz¹dzenie pamiêci masowej USB (Samsung M3 Portable) ]

W³aœciwoœci urz¹dzenia:
Opis urz¹dzenia Urz¹dzenie pamiêci masowej USB
ID urz¹dzenia 04E8-61B3
Klasa urz¹dzenia 08 / 06 (Mass Storage)
Device Protocol 50
Producent JMicron
Nazwa Samsung M3 Portable
Numer seryjny 00000000011E2E83
Supported USB Version 3.00
Current Speed Super (USB 3.0)


--------[ Zasoby sprzêtowe ]--------------------------------------------------------------------------------------------

DMA 04 Wy³¹czne Kontroler DMA
IRQ 00 Wy³¹czne Czasomierz systemowy
IRQ 06 Dzielone Intel(R) 8 Series/C220 Series SMBus Controller - 8C22
IRQ 08 Wy³¹czne Zegar systemowy CMOS/czasu rzeczywistego
IRQ 100 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 101 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 102 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 103 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 104 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 105 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 106 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 107 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 108 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 109 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 110 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 111 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 112 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 113 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 114 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 115 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 116 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 117 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 118 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 119 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 120 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 121 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 122 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 123 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 124 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 125 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 126 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 127 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 128 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 129 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 13 Wy³¹czne Procesor numeryczny
IRQ 130 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 131 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 132 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 133 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 134 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 135 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 136 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 137 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 138 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 139 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 140 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 141 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 142 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 143 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 144 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 145 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 146 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 147 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 148 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 149 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 150 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 151 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 152 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 153 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 154 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 155 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 156 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 157 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 158 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 159 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 16 Dzielone NVIDIA GeForce GTX 780
IRQ 16 Dzielone Intel(R) 8 Series/C220 Series USB EHCI #2 - 8C2D
IRQ 16 Dzielone Intel(R) 8 Series/C220 Series PCI Express Root Port #1 - 8C10
IRQ 16 Dzielone Intel(R) Xeon(R) processor E3-1200 v3/4th Gen Core processor PCI Express x16 Controller - 0C01
IRQ 160 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 161 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 162 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 163 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 164 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 165 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 166 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 167 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 168 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 169 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 17 Dzielone Qualcomm Atheros AR946x Wireless Network Adapter
IRQ 17 Dzielone Intel(R) 8 Series/C220 Series PCI Express Root Port #2 - 8C12
IRQ 17 Dzielone Intel(R) 8 Series/C220 Series PCI Express Root Port #6 - 8C1A
IRQ 17 Dzielone Kontroler zgodny ze standardem High Definition Audio
IRQ 17 Dzielone Asmedia 106x SATA Controller
IRQ 170 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 171 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 172 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 173 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 174 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 175 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 176 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 177 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 178 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 179 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 180 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 181 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 182 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 183 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 184 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 185 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 186 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 187 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 188 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 189 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 19 Dzielone Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02
IRQ 190 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 22 Dzielone Kontroler zgodny ze standardem High Definition Audio
IRQ 23 Dzielone Intel(R) 8 Series/C220 Series USB EHCI #1 - 8C26
IRQ 524288 Wy³¹czne Kontroler hosta Intel(R) USB 3.0 eXtensible
IRQ 65536 Wy³¹czne Intel(R) Ethernet Connection I217-V
IRQ 65536 Wy³¹czne Intel(R) Management Engine Interface
IRQ 81 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 82 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 83 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 84 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 85 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 86 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 87 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 88 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 89 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 90 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 91 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 92 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 93 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 94 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 95 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 96 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 97 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 98 Wy³¹czne System zgodny ze standardem Microsoft ACPI
IRQ 99 Wy³¹czne System zgodny ze standardem Microsoft ACPI
Pamiêæ 000A0000-000BFFFF Dzielone NVIDIA GeForce GTX 780
Pamiêæ 000A0000-000BFFFF Dzielone Magistrala PCI
Pamiêæ 000A0000-000BFFFF Nieokreœlone Intel(R) Xeon(R) processor E3-1200 v3/4th Gen Core processor PCI Express x16 Controller - 0C01
Pamiêæ 000D0000-000D3FFF Dzielone Magistrala PCI
Pamiêæ 000D4000-000D7FFF Dzielone Magistrala PCI
Pamiêæ 000D8000-000DBFFF Dzielone Magistrala PCI
Pamiêæ 000DC000-000DFFFF Dzielone Magistrala PCI
Pamiêæ 000E0000-000E3FFF Dzielone Magistrala PCI
Pamiêæ 000E4000-000E7FFF Dzielone Magistrala PCI
Pamiêæ E0000000-FEAFFFFF Dzielone Magistrala PCI
Pamiêæ E8000000-EFFFFFFF Wy³¹czne NVIDIA GeForce GTX 780
Pamiêæ E8000000-F1FFFFFF Wy³¹czne Intel(R) Xeon(R) processor E3-1200 v3/4th Gen Core processor PCI Express x16 Controller - 0C01
Pamiêæ F0000000-F1FFFFFF Wy³¹czne NVIDIA GeForce GTX 780
Pamiêæ F6000000-F6FFFFFF Wy³¹czne NVIDIA GeForce GTX 780
Pamiêæ F6000000-F70FFFFF Wy³¹czne Intel(R) Xeon(R) processor E3-1200 v3/4th Gen Core processor PCI Express x16 Controller - 0C01
Pamiêæ F7080000-F7083FFF Wy³¹czne Kontroler zgodny ze standardem High Definition Audio
Pamiêæ F7100000-F71001FF Wy³¹czne Asmedia 106x SATA Controller
Pamiêæ F7100000-F71FFFFF Wy³¹czne Intel(R) 8 Series/C220 Series PCI Express Root Port #6 - 8C1A
Pamiêæ F7200000-F727FFFF Wy³¹czne Qualcomm Atheros AR946x Wireless Network Adapter
Pamiêæ F7200000-F72FFFFF Wy³¹czne Intel(R) 8 Series/C220 Series PCI Express Root Port #2 - 8C12
Pamiêæ F7300000-F731FFFF Wy³¹czne Intel(R) Ethernet Connection I217-V
Pamiêæ F7320000-F732FFFF Wy³¹czne Kontroler hosta Intel(R) USB 3.0 eXtensible
Pamiêæ F7330000-F7333FFF Wy³¹czne Kontroler zgodny ze standardem High Definition Audio
Pamiêæ F7335000-F73350FF Wy³¹czne Intel(R) 8 Series/C220 Series SMBus Controller - 8C22
Pamiêæ F7336000-F73367FF Wy³¹czne Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02
Pamiêæ F7337000-F73373FF Wy³¹czne Intel(R) 8 Series/C220 Series USB EHCI #1 - 8C26
Pamiêæ F7338000-F73383FF Wy³¹czne Intel(R) 8 Series/C220 Series USB EHCI #2 - 8C2D
Pamiêæ F7339000-F7339FFF Wy³¹czne Intel(R) Ethernet Connection I217-V
Pamiêæ F733B000-F733B00F Wy³¹czne Intel(R) Management Engine Interface
Pamiêæ F7FDF000-F7FDFFFF Wy³¹czne Zasoby p³yty g³ównej
Pamiêæ F7FE0000-F7FEFFFF Wy³¹czne Zasoby p³yty g³ównej
Pamiêæ F8000000-FBFFFFFF Wy³¹czne Zasoby p³yty g³ównej
Pamiêæ FED00000-FED003FF Wy³¹czne Czasomierz zdarzeniowy wysokiej precyzji
Pamiêæ FED10000-FED17FFF Wy³¹czne Zasoby p³yty g³ównej
Pamiêæ FED18000-FED18FFF Wy³¹czne Zasoby p³yty g³ównej
Pamiêæ FED19000-FED19FFF Wy³¹czne Zasoby p³yty g³ównej
Pamiêæ FED1C000-FED1FFFF Wy³¹czne Zasoby p³yty g³ównej
Pamiêæ FED20000-FED3FFFF Wy³¹czne Zasoby p³yty g³ównej
Pamiêæ FED40000-FED44FFF Wy³¹czne P³yta systemowa
Pamiêæ FED45000-FED8FFFF Wy³¹czne Zasoby p³yty g³ównej
Pamiêæ FED90000-FED93FFF Wy³¹czne Zasoby p³yty g³ównej
Pamiêæ FEE00000-FEEFFFFF Wy³¹czne Zasoby p³yty g³ównej
Pamiêæ FF000000-FFFFFFFF Wy³¹czne Urz¹dzenie koncentratora firmware Intel(R) 82802
Pamiêæ FF000000-FFFFFFFF Wy³¹czne Zasoby p³yty g³ównej
Port 0000-001F Wy³¹czne Kontroler DMA
Port 0000-0CF7 Dzielone Magistrala PCI
Port 0010-001F Wy³¹czne Zasoby p³yty g³ównej
Port 0020-0021 Wy³¹czne Programowalny kontroler przerwañ
Port 0022-003F Wy³¹czne Zasoby p³yty g³ównej
Port 0024-0025 Wy³¹czne Programowalny kontroler przerwañ
Port 0028-0029 Wy³¹czne Programowalny kontroler przerwañ
Port 002C-002D Wy³¹czne Programowalny kontroler przerwañ
Port 002E-002F Wy³¹czne Zasoby p³yty g³ównej
Port 0030-0031 Wy³¹czne Programowalny kontroler przerwañ
Port 0034-0035 Wy³¹czne Programowalny kontroler przerwañ
Port 0038-0039 Wy³¹czne Programowalny kontroler przerwañ
Port 003C-003D Wy³¹czne Programowalny kontroler przerwañ
Port 0040-0043 Wy³¹czne Czasomierz systemowy
Port 0044-005F Wy³¹czne Zasoby p³yty g³ównej
Port 004E-004F Wy³¹czne Zasoby p³yty g³ównej
Port 0050-0053 Wy³¹czne Czasomierz systemowy
Port 0061-0061 Wy³¹czne Zasoby p³yty g³ównej
Port 0062-0063 Wy³¹czne Zasoby p³yty g³ównej
Port 0063-0063 Wy³¹czne Zasoby p³yty g³ównej
Port 0065-0065 Wy³¹czne Zasoby p³yty g³ównej
Port 0065-006F Wy³¹czne Zasoby p³yty g³ównej
Port 0067-0067 Wy³¹czne Zasoby p³yty g³ównej
Port 0070-0070 Wy³¹czne Zasoby p³yty g³ównej
Port 0070-0077 Wy³¹czne Zegar systemowy CMOS/czasu rzeczywistego
Port 0072-007F Wy³¹czne Zasoby p³yty g³ównej
Port 0080-0080 Wy³¹czne Zasoby p³yty g³ównej
Port 0080-0080 Wy³¹czne Zasoby p³yty g³ównej
Port 0081-0091 Wy³¹czne Kontroler DMA
Port 0084-0086 Wy³¹czne Zasoby p³yty g³ównej
Port 0088-0088 Wy³¹czne Zasoby p³yty g³ównej
Port 008C-008E Wy³¹czne Zasoby p³yty g³ównej
Port 0090-009F Wy³¹czne Zasoby p³yty g³ównej
Port 0092-0092 Wy³¹czne Zasoby p³yty g³ównej
Port 0093-009F Wy³¹czne Kontroler DMA
Port 00A0-00A1 Wy³¹czne Programowalny kontroler przerwañ
Port 00A2-00BF Wy³¹czne Zasoby p³yty g³ównej
Port 00A4-00A5 Wy³¹czne Programowalny kontroler przerwañ
Port 00A8-00A9 Wy³¹czne Programowalny kontroler przerwañ
Port 00AC-00AD Wy³¹czne Programowalny kontroler przerwañ
Port 00B0-00B1 Wy³¹czne Programowalny kontroler przerwañ
Port 00B2-00B3 Wy³¹czne Zasoby p³yty g³ównej
Port 00B4-00B5 Wy³¹czne Programowalny kontroler przerwañ
Port 00B8-00B9 Wy³¹czne Programowalny kontroler przerwañ
Port 00BC-00BD Wy³¹czne Programowalny kontroler przerwañ
Port 00C0-00DF Wy³¹czne Kontroler DMA
Port 00E0-00EF Wy³¹czne Zasoby p³yty g³ównej
Port 00F0-00F0 Wy³¹czne Procesor numeryczny
Port 0290-029F Wy³¹czne Zasoby p³yty g³ównej
Port 03B0-03BB Dzielone NVIDIA GeForce GTX 780
Port 03B0-03BB Nieokreœlone Intel(R) Xeon(R) processor E3-1200 v3/4th Gen Core processor PCI Express x16 Controller - 0C01
Port 03C0-03DF Dzielone NVIDIA GeForce GTX 780
Port 03C0-03DF Nieokreœlone Intel(R) Xeon(R) processor E3-1200 v3/4th Gen Core processor PCI Express x16 Controller - 0C01
Port 04D0-04D1 Wy³¹czne Programowalny kontroler przerwañ
Port 04D0-04D1 Wy³¹czne Zasoby p³yty g³ównej
Port 0680-069F Wy³¹czne Zasoby p³yty g³ównej
Port 0D00-FFFF Dzielone Magistrala PCI
Port 164E-164F Wy³¹czne Zasoby p³yty g³ównej
Port 1800-18FE Wy³¹czne Zasoby p³yty g³ównej
Port 1854-1857 Wy³¹czne Zasoby p³yty g³ównej
Port 1C00-1CFE Wy³¹czne Zasoby p³yty g³ównej
Port 1D00-1DFE Wy³¹czne Zasoby p³yty g³ównej
Port 1E00-1EFE Wy³¹czne Zasoby p³yty g³ównej
Port 1F00-1FFE Wy³¹czne Zasoby p³yty g³ównej
Port D000-DFFF Wy³¹czne Intel(R) 8 Series/C220 Series PCI Express Root Port #6 - 8C1A
Port E000-E07F Wy³¹czne NVIDIA GeForce GTX 780
Port E000-EFFF Wy³¹czne Intel(R) Xeon(R) processor E3-1200 v3/4th Gen Core processor PCI Express x16 Controller - 0C01
Port F000-F01F Wy³¹czne Intel(R) 8 Series/C220 Series SMBus Controller - 8C22
Port F020-F03F Wy³¹czne Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02
Port F060-F063 Wy³¹czne Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02
Port F070-F077 Wy³¹czne Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02
Port F080-F083 Wy³¹czne Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02
Port F090-F097 Wy³¹czne Intel(R) 8 Series/C220 Series SATA AHCI Controller - 8C02
Port FFFF-FFFF Wy³¹czne Zasoby p³yty g³ównej
Port FFFF-FFFF Wy³¹czne Zasoby p³yty g³ównej
Port FFFF-FFFF Wy³¹czne Zasoby p³yty g³ównej


--------[ Urz¹dzenia wejœciowe ]----------------------------------------------------------------------------------------

[ Urz¹dzenie klawiatury HID ]

W³aœciwoœci klawiatury:
Nazwa klawiatury Urz¹dzenie klawiatury HID
Typ klawiatury IBM enhanced (101- or 102-key) keyboard
Uk³ad klawiatury Polish (Programmers)
Strona kodowa ANSI 1250 - Œrodkowoeuropejski (Windows)
Strona kodowa OEM 852 - Œrodkowoeuropejski (DOS)
OpóŸnienie powtarzania 1
Czêstotliwoœæ powtarzania 31

[ HID-Compliant Mouse ]

W³aœciwoœci myszy:
Nazwa myszy HID-Compliant Mouse
Liczba przycisków 16
Prawo/Leworêczna Dla praworêcznych
Szybkoœæ wskaŸnika 1
Próg czasowy dwukrotnego klikniêcia 500 msec
Próg X/Y 6 / 10
Liczba przewijanych linii kó³kiem 3

W³asnoœci myszy:
Œledzenie aktywnego okna Wy³¹czone
BlokadaKlikniêcia Wy³¹czone
Ukryj wskaŸnik podczas pisania W³¹czone
Kó³ko Obecne
Przenieœ wskaŸnik na domyœlny przycisk Wy³¹czone
Œlady wskaŸnika Wy³¹czone
Sonar Wy³¹czone


--------[ Drukarki ]----------------------------------------------------------------------------------------------------

[ Adobe PDF (Domyœlnie) ]

W³aœciwoœci drukarki:
Nazwa drukarki Adobe PDF
Domyœlna drukarka Tak
Nazwa udzia³u Nie dzielone
Port drukarki Documents\*.pdf
Sterownik drukarki Adobe PDF Converter (v6.00)
Nazwa urz¹dzenia Adobe PDF
Procesor wydruku winprint
Strona rozdzielaj¹ca Brak
Dostêpnoœæ Zawsze
Priorytet 1
Liczba zadañ drukowania w kolejce 0
Stan Nieznane

W³aœciwoœci drukowania:
Rozmiar papieru A4, 210 x 297 mm
Orientacja Pionowa
JakoϾ wydruku 1200 x 1200 dpi Colo

[ Fax ]

W³aœciwoœci drukarki:
Nazwa drukarki Fax
Domyœlna drukarka Nie
Nazwa udzia³u Nie dzielone
Port drukarki SHRFAX:
Sterownik drukarki Microsoft Shared Fax Driver (v4.00)
Nazwa urz¹dzenia Fax
Procesor wydruku winprint
Strona rozdzielaj¹ca Brak
Dostêpnoœæ 02:00 - 02:00
Priorytet 1
Liczba zadañ drukowania w kolejce 0
Stan Nieznane

W³aœciwoœci drukowania:
Rozmiar papieru Letter, 8.5 x 11 in
Orientacja Pionowa
JakoϾ wydruku 200 x 200 dpi Mono

[ Microsoft XPS Document Writer ]

W³aœciwoœci drukarki:
Nazwa drukarki Microsoft XPS Document Writer
Domyœlna drukarka Nie
Nazwa udzia³u Nie dzielone
Port drukarki XPSPort:
Sterownik drukarki Microsoft XPS Document Writer (v6.00)
Nazwa urz¹dzenia Microsoft XPS Document Writer
Procesor wydruku winprint
Strona rozdzielaj¹ca Brak
Dostêpnoœæ Zawsze
Priorytet 1
Liczba zadañ drukowania w kolejce 0
Stan Nieznane

W³aœciwoœci drukowania:
Rozmiar papieru A4, 210 x 297 mm
Orientacja Pionowa
JakoϾ wydruku 600 x 600 dpi Color


--------[ Autostart ]---------------------------------------------------------------------------------------------------

Acrobat Assistant 8.0 Registry\Common\Run C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe
Adobe ARM Registry\Common\Run C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Adobe Creative Cloud Registry\Common\Run C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe --showwindow=false --onOSstartup=true
AdobeAAMUpdater-1.0 Registry\Common\Run C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
AthBtTray Registry\Common\Run C:\Program Files (x86)\Bluetooth Suite\athbttray.exe
AtherosBtStack Registry\Common\Run C:\Program Files (x86)\Bluetooth Suite\btvstack.exe
DisplayFusion Registry\User\Run D:\DisplayFusion\DisplayFusion.exe
egui Registry\Common\Run D:\ESET\egui.exe /hide /waitservice
GIGABYTE OC_GURU StartMenu\Common C:\Program Files (x86)\GIGABYTE\GIGABYTE OC_GURU II\OC_GURU.exe
GoogleChromeAutoLaunch_8E0261A2D3D598017C753343FB6A5080 Registry\User\Run C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --no-startup-window
GoogleDriveSync Registry\User\Run C:\Program Files (x86)\Google\Drive\googledrivesync.exe /autostart
NvBackend Registry\Common\Run C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
Nvtmru Registry\Common\Run C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe
RtHDVBg_DTS Registry\Common\Run C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /DTSU2P
RTHDVCPL Registry\Common\Run C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe -s
ScreenSplitter Registry\User\Run C:\Program Files (x86)\LG Electronics\Screen Split\bin\ScreenSplit.exe
ShadowPlay Registry\Common\Run C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
Spotify Registry\User\Run C:\Users\Danut\AppData\Roaming\Spotify\Spotify.exe /uri spotify:autostart
True Color Pro StartMenu\Common C:\Program Files (x86)\LG Electronics\True Color Pro\bin\True Color Pro.exe -startup
USB3MON Registry\Common\Run C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe


--------[ Zaplanowane zadania ]-----------------------------------------------------------------------------------------

[ AdobeAAMUpdater-1 ]


[ GoogleUpdateTaskMachineCore1cf4200df0a9491 ]

W³aœciwoœci zadania:
Nazwa zadania GoogleUpdateTaskMachineCore1cf4200df0a9491
Stan W³¹czone
Nazwa aplikacji C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Parametry linii zlecenia /c
Folder roboczy
Komentarz Zapewnia aktualizacjê Twojego oprogramowania Google. Jeœli to zadanie zostanie wy³¹czone lub zatrzymane, oprogramowanie Google nie bêdzie aktualizowane, co oznacza, ¿e zauwa¿one luki w zabezpieczeniach nie mog¹ byæ naprawiane, a funkcje mog¹ nie dzia³aæ. To zadanie odinstalowuje siê samoczynnie, gdy nie ma ¿adnego oprogramowania Google, które z niego korzysta.
Nazwa konta System
Twórca System
Czas ostatniego uruchomienia 2014-03-19 10:19:09
Czas nastêpnego uruchomienia 2014-03-19 17:54:00

Harmonogramy:
At log on At log on of any user
Daily At 17:54:00 every day

[ GoogleUpdateTaskMachineUA1cf4200df2ebee8 ]

W³aœciwoœci zadania:
Nazwa zadania GoogleUpdateTaskMachineUA1cf4200df2ebee8
Stan W³¹czone
Nazwa aplikacji C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Parametry linii zlecenia /ua /installsource scheduler
Folder roboczy
Komentarz Zapewnia aktualizacjê Twojego oprogramowania Google. Jeœli to zadanie zostanie wy³¹czone lub zatrzymane, oprogramowanie Google nie bêdzie aktualizowane, co oznacza, ¿e zauwa¿one luki w zabezpieczeniach nie mog¹ byæ naprawiane, a funkcje mog¹ nie dzia³aæ. To zadanie odinstalowuje siê samoczynnie, gdy nie ma ¿adnego oprogramowania Google, które z niego korzysta.
Nazwa konta System
Twórca System
Czas ostatniego uruchomienia 2014-03-19 09:54:00
Czas nastêpnego uruchomienia 2014-03-19 10:54:00

Harmonogramy:
Daily At 17:54:00 every day - After triggered, repeat every 1 hour for a duration of 1 day


--------[ Zainstalowane aplikacje ]-------------------------------------------------------------------------------------

µTorrent 3.4.0.30660 Nieznane uTorrent BitTorrent Inc.
µTorrent 3.4.0.30660 Nieznane uTorrent BitTorrent Inc.
Adobe [ TRIAL VERSION ] 11.0.00 Nieznane {AC76BA [ TRIAL VERSION ] Adobe Systems 2014-03-17
Adobe [ TRIAL VERSION ] 11.0 Nieznane {23D3F5 [ TRIAL VERSION ] Adobe Systems Incorporated
Adobe [ TRIAL VERSION ] 2.4.1.351 Nieznane Adobe C [ TRIAL VERSION ] Adobe Systems Incorporated
Adobe [ TRIAL VERSION ] 7.1.1 Nieznane {244FD3 [ TRIAL VERSION ] Adobe Systems Incorporated
Adobe [ TRIAL VERSION ] 13.0 Nieznane {B56B95 [ TRIAL VERSION ] Adobe Systems Incorporated
Adobe [ TRIAL VERSION ] 17.0 Nieznane {F23210 [ TRIAL VERSION ] Adobe Systems Incorporated
Adobe [ TRIAL VERSION ] 14.0 Nieznane {2D99B5 [ TRIAL VERSION ] Adobe Systems Incorporated
AIDA64 [ TRIAL VERSION ] 4.20 Nieznane AIDA64 [ TRIAL VERSION ] FinalWire Ltd. 2014-03-19
Aktual [ TRIAL VERSION ] 11.10.11 Nieznane {B2FE19 [ TRIAL VERSION ] NVIDIA Corporation 2014-03-17
Asmedi [ TRIAL VERSION ] 1.3.4.001 Nieznane {61942E [ TRIAL VERSION ] Asmedia Technology 2014-03-17
Athero [ TRIAL VERSION ] 7.4.0.170 Nieznane {230D15 [ TRIAL VERSION ] Atheros 2014-03-17
Blende [ TRIAL VERSION ] 2.69 Nieznane Blender [ TRIAL VERSION ] Blender Foundation
DisplayFusion 5.1.1 5.1.1.0 Nieznane B076073A-5527-4f4f-B46B-B10692277DA2_is1 Binary Fortress Software 2014-03-17
ESET NOD32 Antivirus [polski (polska)] 7.0.302.26 Nieznane {C78F2980-5905-44E0-BE02-BDFC3DD6FBB9} ESET, spol s r. o. 2014-03-17
GeForce Experience NvStream Client Components [polski (polska)] 1.6.28 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamC NVIDIA Corporation 2014-03-17
GIGABYTE OC_GURU II 1.47.0000 Nieznane InstallShield_{5588D686-D23B-4C9D-BDFA-2A7875CD3722} GIGABYTE Technology Co.,Ltd. 2014-03-17
Google Chrome 33.0.1750.154 Nieznane Google Chrome Google Inc. 2014-03-17
Google Drive 1.14.6059.644 Nieznane {E87022D3-C8C9-4C76-8E27-BC7F18F9B8FB} Google, Inc. 2014-03-18
Google Update Helper 1.3.22.5 Nieznane {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} Google Inc. 2014-03-17
Intel(R) Management Engine Components 9.5.14.1724 Nieznane {65153EA5-8B6E-43B6-857B-C6E4FC25798A} Intel Corporation
Intel(R) Network Connections 18.5.54.0 18.5.54.0 Nieznane {4B5B6BB3-DA04-4B56-AE17-DDBF3F446888} Intel 2014-03-17
Intel(R) Network Connections 18.5.54.0 18.5.54.0 Nieznane PROSetDX Intel 2014-03-17
Intel(R) USB 3.0 eXtensible Host Controller Driver 2.5.0.19 Nieznane {240C3DDD-C5E9-4029-9DF7-95650D040CF2} Intel Corporation
Intel® Trusted Connect Service Client 1.28.487.1 Nieznane {89AFB053-A343-46EF-97E4-D593AD7184E6} Intel Corporation 2014-03-17
Java 7 Update 51 (64-bit) 7.0.510 Nieznane {26A24AE4-039D-4CA4-87B4-2F86417051FF} Oracle 2014-03-17
Java SE Development Kit 7 Update 51 (64-bit) 1.7.0.510 Nieznane {64A3A4F4-B792-11D6-A78A-00B0D0170510} Oracle 2014-03-17
Microsoft .NET Framework 4.5.1 4.5.50938 Nieznane {92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033 Microsoft Corporation
Microsoft .NET Framework 4.5.1 4.5.50938 Nieznane {7DEBE4EB-6B40-3766-BB35-5CBBC385DA37} Microsoft Corporation 2014-03-19
Microsoft Visual C++ 2005 Redistributable (x64) 8.0.61000 Nieznane {ad8a2fa1-06e7-4b0d-927d-6e54b3d31028} Microsoft Corporation 2014-03-17
Microsoft Visual C++ 2005 Redistributable 8.0.61001 Nieznane {710f4c1c-cc18-4c49-8cbf-51240c89a1a2} Microsoft Corporation 2014-03-17
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 9.0.30729.6161 Nieznane {5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4} Microsoft Corporation 2014-03-17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 9.0.30729.6161 Nieznane {9BE518E6-ECC6-35A9-88E4-87755C07200F} Microsoft Corporation 2014-03-17
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 10.0.40219 Nieznane {1D8E6291-B0D5-35EC-8441-6616F567A0F7} Microsoft Corporation 2014-03-17
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 10.0.40219 Nieznane {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5} Microsoft Corporation 2014-03-17
Notepad++ 6.5.5 Nieznane Notepad++ Notepad++ Team
NVIDIA GeForce Experience 1.8.2 [polski (polska)] 1.8.2 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience NVIDIA Corporation 2014-03-17
NVIDIA Install Application [polski (polska)] 2.1002.147.1067 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer NVIDIA Corporation 2014-03-17
NVIDIA LED Visualizer 1.0 [polski (polska)] 1.0 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.LEDVisualizer NVIDIA Corporation 2014-03-17
NVIDIA Network Service [polski (polska)] 1.0 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Network.Service NVIDIA Corporation 2014-03-17
NVIDIA Oprogramowanie systemu PhysX 9.13.1220 [polski (polska)] 9.13.1220 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX NVIDIA Corporation 2014-03-17
NVIDIA PhysX 9.13.1220 Nieznane {80407BA7-7763-4395-AB98-5233F1B34E65} NVIDIA Corporation 2014-03-17
NVIDIA ShadowPlay 11.10.11 [polski (polska)] 11.10.11 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShadowPlay NVIDIA Corporation 2014-03-17
NVIDIA Stereoscopic 3D Driver 7.17.13.3523 Nieznane NVIDIAStereo NVIDIA Corporation
NVIDIA Sterownik 3D Vision 335.23 [polski (polska)] 335.23 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision NVIDIA Corporation 2014-03-17
NVIDIA Sterownik dŸwiêku HD 1.3.30.1 [polski (polska)] 1.3.30.1 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver NVIDIA Corporation 2014-03-17
NVIDIA Sterownik graficzny 335.23 [polski (polska)] 335.23 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver NVIDIA Corporation 2014-03-17
NVIDIA Sterownik kontrolera 3D Vision 335.21 [polski (polska)] 335.21 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB NVIDIA Corporation 2014-03-17
NVIDIA Update Core [polski (polska)] 11.10.11 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Update.Core NVIDIA Corporation 2014-03-17
NVIDIA Virtual Audio 1.2.20 [polski (polska)] 1.2.20 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_VirtualAudio.Driver NVIDIA Corporation 2014-03-17
Panel sterowania NVIDIA 335.23 [polski (polska)] 335.23 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel NVIDIA Corporation 2014-03-17
PDF Settings CC 12.0 Nieznane {1FBAE18D-4DE4-47AA-83EC-D1B046F262DC} Adobe Systems Incorporated 2014-03-17
Qualcomm Atheros Client Installation Program [polski (polska)] 10.0 Nieznane {28006915-2739-4EBE-B5E8-49B25D32EB33} Qualcomm Atheros 2014-03-17
Realtek High Definition Audio Driver [polski] 6.0.1.7023 Nieznane {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC} Realtek Semiconductor Corp. 2014-03-17
Screen Split 6.28 Nieznane {7F0C2357-33B0-4408-A9AD-A7623FAA22B1} LG Electronics Inc. 2014-03-17
SHIELD Streaming [polski (polska)] 1.7.306 Nieznane {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv NVIDIA Corporation 2014-03-17
Spotify 0.9.7.16.g4b197456 Nieznane Spotify Spotify AB 2014-03-17
Spotify 0.9.7.16.g4b197456 Nieznane Spotify Spotify AB 2014-03-17
Tablet Wacom 6.3.7-6 Nieznane Wacom Tablet Driver Wacom Technology Corp.
Texas Instruments TUSB3410 drivers. 6.5.9019.1 Nieznane InstallShield_{FA66245E-0E77-40D5-94A4-CB7AB753034F} Texas Instruments Inc. 2014-03-17
True Color Pro [angielski] 3.1.0 Nieznane {2993EC85-A01B-4C04-BA43-73D1D741B1B6} LG Electronics Inc. 2014-03-17
Unity [ TRIAL VERSION ] Nieznane UnityWe [ TRIAL VERSION ] Unity Technologies ApS
Unity [ TRIAL VERSION ] Nieznane UnityWe [ TRIAL VERSION ] Unity Technologies ApS
Unity [ TRIAL VERSION ] Nieznane Unity [ TRIAL VERSION ] Unity Technologies ApS
VC_CRT [ TRIAL VERSION ] 1.02.0000 Nieznane {54F223 [ TRIAL VERSION ] Intel Corporation 2014-03-17
Vector [ TRIAL VERSION ] 1.14 Nieznane Vector [ TRIAL VERSION ] Vector Magic, Inc.
VLC me [ TRIAL VERSION ] 2.1.3 Nieznane VLC med [ TRIAL VERSION ] VideoLAN
WebTab [ TRIAL VERSION ] 2.1.0.3 Nieznane Wacom W [ TRIAL VERSION ] Wacom Technology Corp.
WebTab [ TRIAL VERSION ] 2.1.0.3 Nieznane Wacom W [ TRIAL VERSION ] Wacom Technology Corp.
WinRAR [ TRIAL VERSION ] 5.01.0 Nieznane WinRAR [ TRIAL VERSION ] win.rar GmbH


--------[ Licencje ]----------------------------------------------------------------------------------------------------

Microsoft Internet Explorer 8.0.7601.17514 BCJJG- [ TRIAL VERSION ]
Microsoft Windows 7 Ultimate BCJJG- [ TRIAL VERSION ]


--------[ Typy plików ]-------------------------------------------------------------------------------------------------

386 Virtual Device Driver
3DS 3DS File
3FR 3FR File
3G2 VLC media file (.3g2) video/3gpp2
3GA VLC media file (.3ga)
3GP VLC media file (.3gp) video/3gpp
3GP2 VLC media file (.3gp2) video/3gpp2
3GPP VLC media file (.3gpp) video/3gpp
669 VLC media file (.669)
7Z WinRAR archive
8BA 8BA File
8BC 8BC File
8BE 8BE File
8BF Adobe Photoshop Plugin
8BI Adobe Photoshop Plugin
8BP 8BP File
8BS 8BS File
8BX 8BX File
8BY 8BY File
8LI 8LI File
A52 VLC media file (.a52)
AAC VLC media file (.aac) audio/vnd.dlna.adts
AAUI Interfejs u¿ytkownika programu Acrobat application/vnd.adobe.acrobat.aaui+xml
ABR ABR File
AC3 VLC media file (.ac3)
ACB Adobe Color Book File
ACBL Adobe Color Book File
ACE WinRAR archive
ACF ACF File
ACO ACO File
ACROBATSECURITYSETTINGS Adobe Acrobat Security Settings Document application/vnd.adobe.acrobat-security-settings
ACT ACT File
ACV ACV File
ADO ADO File
ADT VLC media file (.adt) audio/vnd.dlna.adts
ADTS VLC media file (.adts) audio/vnd.dlna.adts
AHS AHS File
AHU AHU File
AI Adobe Illustrator Artwork 17.0 application/postscript
AIA Adobe Illustrator Action File
AIF VLC media file (.aif) audio/aiff
AIFC VLC media file (.aifc) audio/aiff
AIFF VLC media file (.aiff) audio/aiff
AIP Adobe Illustrator Plugin
AIT Adobe Illustrator Template
ALV ALV File
AMEPROJCC Adobe Media Encoder Project File
AMP AMP File
AMR VLC media file (.amr)
AMS AMS File
AMV VLC media file (.amv)
ANI Animated Cursor
AOB VLC media file (.aob)
APE VLC media file (.ape)
API API File
APL APL File
APPLICATION Application Manifest application/x-ms-application
APPREF-MS Application Reference
ARJ WinRAR archive
AS Flash ActionScript File
ASA ASA File
ASE Adobe Illustrator Swatch Exchange File
ASF VLC media file (.asf) video/x-ms-asf
ASL ASL File
ASP ASP File
AST AST File
ASV ASV File
ASX VLC media file (.asx) video/x-ms-asf
ATF ATF File
ATN ATN File
AU VLC media file (.au) audio/basic
AVA AVA File
AVI VLC media file (.avi) video/avi
AXT AXT File
B4S VLC media file (.b4s)
BAT Windows Batch File
BIN VLC media file (.bin)
BLEND Blender File
BLG Performance Monitor File
BLW BLW File
BMP BMP File image/bmp
BPDX Pliki wsadowe PDX programu Adobe Acrobat
BZ WinRAR archive
BZ2 WinRAR archive
C2R C2R File
CAB WinRAR archive
CAF VLC media file (.caf)
CAMP WCS Viewing Condition Profile
CAT Security Catalog application/vnd.ms-pki.seccat
CDA VLC media file (.cda)
CDMP WCS Device Profile
CDX CDX File
CER Security Certificate application/x-x509-ca-cert
CHA CHA File
CHESSTITANSSAVE-MS .ChessTitansSave-ms
CHK Recovered File Fragments
CHM Compiled HTML Help file
CIN CIN File
CLR Flash Color Table File
CMD Windows Command Script
COM MS-DOS Application
COMFYCAKESSAVE-MS .ComfyCakesSave-ms
COMPOSITEFONT Composite Font File
CONTACT Contact File text/x-ms-contact
CPL Control Panel Item
CR2 CR2 File
CRD Information Card
CRDS Information Card Store
CRL Certificate Revocation List application/pkix-crl
CRT Security Certificate application/x-x509-ca-cert
CRW CRW File
CSF Adobe Color Settings File
CSH CSH File
CSS Cascading Style Sheet Document text/css
CUE VLC media file (.cue)
CUR Cursor
DAE DAE File
DB Data Base File
DCP DCP File
DCPR DCPR File
DCR DCR File
DCT Adobe Illustrator Spelling Dictionary
DER Security Certificate application/x-x509-ca-cert
DESKLINK Desktop Shortcut
DIAGCAB Diagnostic Cabinet
DIAGCFG Diagnostic Configuration
DIAGPKG Diagnostic Document
DIB Bitmap Image image/bmp
DIVX VLC media file (.divx)
DLL Application Extension application/x-msdownload
DNG DNG File
DOCX OOXML Text Document
DRC VLC media file (.drc)
DRV Device Driver
DSN Microsoft OLE DB Provider for ODBC Drivers
DTS VLC media file (.dts)
DV VLC media file (.dv)
DVR Microsoft Recorded TV Show
DVR-MS Microsoft Recorded TV Show
DWFX XPS Document model/vnd.dwfx+xps
EAP EAP File
EASMX XPS Document model/vnd.easmx+xps
EDRWX XPS Document model/vnd.edrwx+xps
EMF EMF File
EPRTX XPS Document model/vnd.eprtx+xps
EPS Encapsulated PostScript application/postscript
ERF ERF File
EVT EVT File
EVTX EVTX File
EXE Application application/x-msdownload
EXR EXR File
F4V VLC media file (.f4v)
FCDT Szablon projektowy FormsCentral application/vnd.adobe.formscentral.fcdt
FDF Dokument formularzy programu Adobe Acrobat application/vnd.fdf
FFF FFF File
FFO FFO File
FL3 FL3 File
FLA Flash Document
FLAC VLC media file (.flac)
FLT Adobe Illustrator Filter
FLV FLV Video for Flash Player video/x-flv
FON Font file
FREECELLSAVE-MS .FreeCellSave-ms
FXG FXG File
GADGET Windows Gadget
GIF GIF Image image/gif
GMMP WCS Gamut Mapping Profile
GRD GRD File
GROUP Contact Group File text/x-ms-group
GRP Microsoft Program Group
GVI VLC media file (.gvi)
GXF VLC media file (.gxf)
GZ WinRAR archive
H1C Windows Help Collection Definition File
H1D Windows Help Validator File
H1F Windows Help Include File
H1H Windows Help Merged Hierarchy
H1K Windows Help Index File
H1Q Windows Help Merged Query Index
H1S Compiled Windows Help file
H1T Windows Help Table of Contents File
H1V Windows Help Virtual Topic Definition File
H1W Windows Help Merged Keyword Index
HDR HDR File
HEARTSSAVE-MS .HeartsSave-ms
HLP Help File
HTA HTML Application application/hta
HTM Chrome HTML Document text/html
HTML Chrome HTML Document text/html
HYP Adobe Illustrator Hyphenation Dictionary
ICC ICC Profile
ICL Icon Library
ICM ICC Profile
ICO Icon image/x-icon
IDEA IDEA File
IFO VLC media file (.ifo)
IIQ IIQ File
IMG Disc Image File
INF Setup Information
INI Configuration Settings
IROS IROS File
IRS IRS File
ISO Disc Image File
IT VLC media file (.it)
JAR Executable Jar File
JFIF JPEG Image image/jpeg
JFR Java Flight Recorder File
JNLP JNLP File application/x-java-jnlp-file
JNT Journal Document
JOB Task Scheduler Task Object
JOBOPTIONS Adobe PDF Settings
JOD Microsoft.Jet.OLEDB.4.0
JPE JPEG Image image/jpeg
JPEG JPEG Image image/jpeg
JPG JPEG Image image/jpeg
JPS JPS File image/jps
JS JScript Script File
JSE JScript Encoded File
JSFL Flash JavaScript Command File
JTP Journal Template
JTX XPS Document application/x-jtx+xps
KMZ KMZ File
KYS KYS File
LABEL Property List
LHA WinRAR archive
LIBRARY-MS Library Folder application/windows-library+xml
LNK Shortcut
LOG Text Document
LZH WinRAR archive
M1V VLC media file (.m1v) video/mpeg
M2T VLC media file (.m2t) video/vnd.dlna.mpeg-tts
M2TS VLC media file (.m2ts) video/vnd.dlna.mpeg-tts
M2V VLC media file (.m2v) video/mpeg
M3U VLC media file (.m3u) audio/x-mpegurl
M3U8 VLC media file (.m3u8)
M4A VLC media file (.m4a) audio/mp4
M4P VLC media file (.m4p)
M4V VLC media file (.m4v) video/mp4
MAHJONGTITANSSAVE-MS .MahjongTitansSave-ms
MAPIMAIL Mail Service
MCL MCL File
MEF MEF File
MFW MFW File
MHT MHTML Document message/rfc822
MHTML MHTML Document message/rfc822
MID VLC media file (.mid) audio/mid
MIDI MIDI Sequence audio/mid
MIG Migration Store
MINESWEEPERSAVE-MS .MinesweeperSave-ms
MKA VLC media file (.mka)
MKV VLC media file (.mkv)
MLC Language Pack File_
MLP VLC media file (.mlp)
MNU MNU File
MOD VLC media file (.mod) video/mpeg
MOS MOS File
MOV VLC media file (.mov) video/quicktime
MP1 VLC media file (.mp1)
MP2 VLC media file (.mp2) audio/mpeg
MP2V VLC media file (.mp2v) video/mpeg
MP3 VLC media file (.mp3) audio/mpeg
MP4 VLC media file (.mp4) video/mp4
MP4V VLC media file (.mp4v) video/mp4
MPA VLC media file (.mpa) video/mpeg
MPC VLC media file (.mpc)
MPE VLC media file (.mpe) video/mpeg
MPEG VLC media file (.mpeg) video/mpeg
MPEG1 VLC media file (.mpeg1)
MPEG2 VLC media file (.mpeg2)
MPEG4 VLC media file (.mpeg4)
MPG VLC media file (.mpg) video/mpeg
MPGA VLC media file (.mpga)
MPO MPO File image/mpo
MPV2 VLC media file (.mpv2) video/mpeg
MRW MRW File
MSC Microsoft Common Console Document
MSDVD MSDVD File
MSI Windows Installer Package
MSP Windows Installer Patch
MSRCINCIDENT Windows Remote Assistance Invitation
MSSTYLES Windows Visual Style File
MSU Microsoft Update Standalone Package
MTL MTL File
MTS VLC media file (.mts) video/vnd.dlna.mpeg-tts
MTV VLC media file (.mtv)
MXF VLC media file (.mxf)
MYDOCS MyDocs Drop Target
NEF NEF File
NFO MSInfo Configuration File
NRW NRW File
NSV VLC media file (.nsv)
NUV VLC media file (.nuv)
OBJ OBJ File
OCX ActiveX control
ODT ODT File
OGA VLC media file (.oga)
OGG VLC media file (.ogg)
OGM VLC media file (.ogm)
OGV VLC media file (.ogv)
OGX VLC media file (.ogx)
OMA VLC media file (.oma)
OPUS VLC media file (.opus)
ORF ORF File
OSDX OpenSearch Description File application/opensearchdescription+xml
OTF OpenType Font file
P10 Certificate Request application/pkcs10
P12 Personal Information Exchange application/x-pkcs12
P3L P3L File
P3M P3M File
P3R P3R File
P7B PKCS #7 Certificates application/x-pkcs7-certificates
P7C Digital ID File application/pkcs7-mime
P7M PKCS #7 MIME Message application/pkcs7-mime
P7R Certificate Request Response application/x-pkcs7-certreqresp
P7S PKCS #7 Signature application/pkcs7-signature
PAT PAT File
PBK Dial-Up Phonebook
PBM PBM File
PCD PCD File
PCX PCX File
PDD PDD File
PDF Dokument programu Adobe Acrobat application/pdf
PDFXML Adobe Acrobat PDFXML Document application/vnd.adobe.pdfxml
PDP PDP File
PDX Skorowidz katalogu programu Adobe Acrobat application/vnd.adobe.pdx
PEF PEF File
PERFMONCFG Performance Monitor Configuration
PFM Type 1 Font file
PFX Personal Information Exchange application/x-pkcs12
PIF Shortcut to MS-DOS Program
PKO Public Key Security Object application/vnd.ms-pki.pko
PLE PLE File
PLS VLC media file (.pls)
PNF Precompiled Setup Information
PNG PNG Image image/png
PNS PNS File image/pns
POL Adobe Acrobat Language Resource file
PRF PICS Rules File application/pics-rules
PRINTEREXPORT Printer Migration File
PS Plik PostScript application/postscript
PS1 PS1 File
PS1XML PS1XML File
PSB PSB File
PSC1 PSC1 File application/PowerShell
PSD Adobe Photoshop Image 14
PSD1 PSD1 File
PSF PSF File
PSM1 PSM1 File
PSP PSP File
PURBLEPAIRSSAVE-MS .PurblePairsSave-ms
PURBLESHOPSAVE-MS .PurbleShopSave-ms
PXR PXR File
QCP VLC media file (.qcp)
QDS Directory Query
R00 WinRAR archive
R01 WinRAR archive
R02 WinRAR archive
R03 WinRAR archive
R04 WinRAR archive
R05 WinRAR archive
R06 WinRAR archive
R07 WinRAR archive
R08 WinRAR archive
R09 WinRAR archive
R10 WinRAR archive
R11 WinRAR archive
R12 WinRAR archive
R13 WinRAR archive
R14 WinRAR archive
R15 WinRAR archive
R16 WinRAR archive
R17 WinRAR archive
R18 WinRAR archive
R19 WinRAR archive
R20 WinRAR archive
R21 WinRAR archive
R22 WinRAR archive
R23 WinRAR archive
R24 WinRAR archive
R25 WinRAR archive
R26 WinRAR archive
R27 WinRAR archive
R28 WinRAR archive
R29 WinRAR archive
RA VLC media file (.ra)
RAF RAF File
RAM VLC media file (.ram)
RAR WinRAR archive
RAT Rating System File application/rat-file
RAW RAW File
RDP Remote Desktop Connection
REC VLC media file (.rec)
REG Registration Entries
RESMONCFG Resource Monitor Configuration
REV RAR recovery volume
RLE RLE File
RLL Application Extension
RM VLC media file (.rm)
RMF Dokument Zarz¹dzania prawami programu Adobe Acrobat application/vnd.adobe.rmf
RMI VLC media file (.rmi) audio/mid
RMVB VLC media file (.rmvb)
RTF Rich Text Document
RWL RWL File
S3M VLC media file (.s3m)
SBX Adobe Illustrator Tsume File
SCF Windows Explorer Command
SCP Text Document
SCR Screen saver
SCT SCT File text/scriptlet
SDP VLC media file (.sdp)
SEARCHCONNECTOR-MS Search Connector Folder application/windows-search-connector+xml
SEARCH-MS Saved Search
SECSTORE SECSTORE File
SEQU Adobe Acrobat Action File
SFCACHE ReadyBoost Cache File
SHC SHC File
SHH SHH File
SHTML Chrome HTML Document
SLUPKG-MS XrML Digital License Package application/x-ms-license
SMRD Adobe Illustrator Filter
SND VLC media file (.snd) audio/basic
SOLITAIRESAVE-MS .SolitaireSave-ms
SPC PKCS #7 Certificates application/x-pkcs7-certificates
SPIDERSOLITAIRESAVE-MS .SpiderSolitaireSave-ms
SPX VLC media file (.spx)
SRF SRF File
SRW SRW File
SST Microsoft Serialized Certificate Store application/vnd.ms-pki.certstore
STA STA File
STL Certificate Trust List application/vnd.ms-pki.stl
SWC Flash Component File
SWD Flash Debug File
SWF Flash Movie
SYS System file
TAR WinRAR archive
TAZ WinRAR archive
TBZ WinRAR archive
TBZ2 WinRAR archive
TGA TGA File
TGZ WinRAR archive
THEME Windows Theme File
THEMEPACK Windows Theme Pack
TIF TIF File image/tiff
TIFF TIFF File image/tiff
TOD VLC media file (.tod)
TPL TPL File
TS VLC media file (.ts) video/vnd.dlna.mpeg-tts
TTA VLC media file (.tta)
TTC TrueType Collection Font file
TTF TrueType Font file
TTS VLC media file (.tts) video/vnd.dlna.mpeg-tts
TXT Text Document text/plain
TXZ WinRAR archive
U3D U3D File
UDL Microsoft Data Link
UNITY Unity scene file
UNITYPACKAGE Unity package file
URL URL File
UU WinRAR archive
UUE WinRAR archive
VBE VBScript Encoded File
VBS VBScript Script File
VCF vCard File text/x-vcard
VLC VLC media file (.vlc)
VOB VLC media file (.vob)
VOC VLC media file (.voc)
VQF VLC media file (.vqf)
VRO VLC media file (.vro)
VXD Virtual Device Driver
W64 VLC media file (.w64)
WAB Address Book File
WACOMPREFS WACOMPREFS File
WACOMXS WACOMXS File
WAV VLC media file (.wav) audio/wav
WAX Windows Media Audio shortcut audio/x-ms-wax
WBCAT Windows Backup Catalog File
WCX Workspace Configuration File
WDP Windows Media Photo image/vnd.ms-photo
WEBM VLC media file (.webm)
WEBPNP Web Point And Print File
WIN WIN File
WM Windows Media Audio/Video file video/x-ms-wm
WMA VLC media file (.wma) audio/x-ms-wma
WMD Windows Media Player Download Package application/x-ms-wmd
WMDB Windows Media Library
WMF WMF File
WMS Windows Media Player Skin File
WMV VLC media file (.wmv) video/x-ms-wmv
WMX Windows Media Audio/Video playlist video/x-ms-wmx
WMZ Windows Media Player Skin Package application/x-ms-wmz
WPL Windows Media playlist application/vnd.ms-wpl
WSC Windows Script Component text/scriptlet
WSF Windows Script File
WSH Windows Script Host Settings File
WTV Windows Recorded TV Show
WTX Text Document
WV VLC media file (.wv)
WVX VLC media file (.wvx) video/x-ms-wvx
X3F X3F File
XA VLC media file (.xa)
XAML Windows Markup File application/xaml+xml
XBAP XAML Browser Application application/x-ms-xbap
XDP Plik danych plug-inu XFA application/vnd.adobe.xdp+xml
XESC VLC media file (.xesc)
XFDF Dokument formularzy programu Adobe Acrobat application/vnd.adobe.xfdf
XFL Flash Document
XHT Chrome HTML Document
XHTML Chrome HTML Document
XM VLC media file (.xm)
XML XML Document text/xml
XPS XPS Document application/vnd.ms-xpsdocument
XRM-MS XrML Digital License text/xml
XSL XSL Stylesheet text/xml
XSPF VLC media file (.xspf)
XXE WinRAR archive
XZ WinRAR archive
Z WinRAR archive
ZFSENDTOTARGET Compressed (zipped) Folder SendTo Target
ZIP WinRAR ZIP archive
ZXP Adobe Zip Format Extension Package File application/x-mmxp


--------[ Desktop Gadgets ]---------------------------------------------------------------------------------------------

[ Kalendarz ]

Gadget Properties:
Nazwa Kalendarz
Opis Przegl¹daj dni kalendarza.
Wersja 1.1.0.0
Autor Microsoft Corporation
Copyright © 2009
URL http://go.microsoft.com/fwlink/?LinkId=124093
Folder ProgramFiles
XML Calendar.Gadget\pl-PL\gadget.xml

[ Miernik CPU ]

Gadget Properties:
Nazwa Miernik CPU
Opis Zobacz bie¿¹ce u¿ycie procesora CPU i pamiêci systemowej (RAM) komputera.
Wersja 1.0.0.0
Autor Microsoft Corporation
Copyright © 2009
URL http://go.microsoft.com/fwlink/?LinkId=124093
Folder ProgramFiles
XML CPU.Gadget\pl-PL\gadget.xml

[ Nag³ówki ]

Gadget Properties:
Nazwa Nag³ówki
Opis ŒledŸ najnowsze nag³ówki wiadomoœci, sportu i rozrywki.
Wersja 1.1.0.0
Autor Microsoft Corporation
Copyright © 2009
URL http://go.microsoft.com/fwlink/?LinkId=124093
Folder ProgramFiles
XML RSSFeeds.Gadget\pl-PL\gadget.xml

[ Pogoda ]

Gadget Properties:
Nazwa Pogoda
Opis Obserwuj pogodê w ró¿nych miejscach na œwiecie.
Wersja 1.1.0.0
Autor Microsoft Corporation
Copyright © 2009
URL http://go.microsoft.com/fwlink/?LinkId=124093
Folder ProgramFiles
XML Weather.Gadget\pl-PL\gadget.xml

[ Pokaz slajdów ]

Gadget Properties:
Nazwa Pokaz slajdów
Opis Wyœwietlaj swoje obrazy w postaci ci¹g³ego pokazu slajdów.
Wersja 1.0.0.0
Autor Microsoft Corporation
Copyright © 2009
URL http://go.microsoft.com/fwlink/?LinkId=124093
Folder ProgramFiles
XML SlideShow.Gadget\pl-PL\gadget.xml

[ Uk³adanka ]

Gadget Properties:
Nazwa Uk³adanka
Opis Przesuñ elementy uk³adanki i spróbuj u³o¿yæ je w odpowiedniej kolejnoœci.
Wersja 1.0.0.0
Autor Microsoft Corporation
Copyright © 2009
URL http://go.microsoft.com/fwlink/?LinkId=124093
Folder ProgramFiles
XML PicturePuzzle.Gadget\pl-PL\gadget.xml

[ Waluta ]

Gadget Properties:
Nazwa Waluta
Opis Konwertuj walutê na inn¹.
Wersja 1.0.0.0
Autor Microsoft Corporation
Copyright © 2009
URL http://go.microsoft.com/fwlink/?LinkId=124093
Folder ProgramFiles
XML Currency.Gadget\pl-PL\gadget.xml

[ Windows Media Center ]

Gadget Properties:
Nazwa Windows Media Center
Wersja 1.0.0.0
Autor Microsoft Corporation
Copyright © 2009
URL http://go.microsoft.com/fwlink/?LinkId=124093
Folder ProgramFiles
XML MediaCenter.Gadget\pl-PL\gadget.xml

[ Zegar ]

Gadget Properties:
Nazwa Zegar
Opis Sprawdzaj, która jest godzina w swojej strefie czasowej lub w dowolnym mieœcie na œwiecie.
Wersja 1.0.0.0
Autor Microsoft Corporation
Copyright © 2009
URL http://go.microsoft.com/fwlink/?LinkId=124093
Folder ProgramFiles
XML Clock.Gadget\pl-PL\gadget.xml


--------[ Zabezpieczenia systemu Windows ]------------------------------------------------------------------------------

W³aœciwoœci systemu operacyjnego:
Nazwa systemu operacyjnego Microsoft Windows 7 Ultimate
Dodatek service pack systemu operacyjnego [ TRIAL VERSION ]
Winlogon Shell explorer.exe
User Account Control (UAC) Wy³¹czone
Przywracanie systemu W³¹czone

Zapobieganie wykonywaniu danych (DEP, NX, EDB):
Obs³ugiwane przez system operacyjny Tak
Obs³ugiwane przez procesor Tak
Aktywne (ochrona programów) Tak
Aktywne (ochrona sterowników) Tak


--------[ Aktualizacje systemu Windows ]--------------------------------------------------------------------------------

(Automatic Update) Download:Automatic, Install:Scheduled Every Day 3:00
Agent Windows Update 7.6.7600.256 Uaktualnij 2014-03-17
Aktualizacja dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Windows Vista, Windows 7, Server 2008 i Server 2008 R2 dla systemów opartych na procesorach x64 (KB2468871) Uaktualnij 2014-03-19
Aktualizacja dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Windows Vista, Windows 7, Server 2008 i Server 2008 R2 dla systemów opartych na procesorach x64 (KB2533523) Uaktualnij 2014-03-19
Aktualizacja dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Windows Vista, Windows 7, Server 2008 i Server 2008 R2 dla systemów opartych na procesorach x64 (KB2600217) Uaktualnij 2014-03-19
Aktualizacja dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Windows Vista, Windows 7, Server 2008 i Server 2008 R2 dla systemów opartych na procesorach x64 (KB2836939) Uaktualnij 2014-03-19
Aktualizacja dla systemu Windows (KB2685811) Uaktualnij 2014-03-17
Aktualizacja dla systemu Windows (KB2685813) Uaktualnij 2014-03-17
Aktualizacja dla systemu Windows (KB958488) Uaktualnij 2014-03-17
Aktualizacja systemu Windows 7 dla komputerów z procesorami x64 (KB2533552) Uaktualnij 2014-03-19
Aktualizacja systemu Windows 7 dla komputerów z procesorami x64 (KB2852386) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Vista, Windows 7, Server 2008 i Server 2008 R2 dla syst. opartych na proc. x64 (KB2487367) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Vista, Windows 7, Server 2008 i Server 2008 R2 dla syst. opartych na proc. x64 (KB2604121) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Vista, Windows 7, Server 2008 i Server 2008 R2 dla syst. opartych na proc. x64 (KB2729449) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Vista, Windows 7, Server 2008 i Server 2008 R2 dla syst. opartych na proc. x64 (KB2736428) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Vista, Windows 7, Server 2008 i Server 2008 R2 dla syst. opartych na proc. x64 (KB2737019) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Vista, Windows 7, Server 2008 i Server 2008 R2 dla syst. opartych na proc. x64 (KB2742595) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Vista, Windows 7, Server 2008 i Server 2008 R2 dla syst. opartych na proc. x64 (KB2789642) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Vista, Windows 7, Server 2008 i Server 2008 R2 dla syst. opartych na proc. x64 (KB2840628) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Vista, Windows 7, Server 2008 i Server 2008 R2 dla syst. opartych na proc. x64 (KB2858302) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Vista, Windows 7, Server 2008 i Server 2008 R2 dla syst. opartych na proc. x64 (KB2898855) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ dla programu Microsoft .NET Framework 4 w systemach Windows XP, Server 2003, Vista, Windows 7, Server 2008 i Server 2008 R2 dla syst. opartych na proc. x64 (KB2901110) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ systemu Windows 7 dla systemów opartych na procesorach x64 (KB2584146) Uaktualnij 2014-03-19
Aktualizacja zabezpieczeñ systemu Windows 7 dla systemów opartych na procesorach x64 (KB2621440) Uaktualnij 2014-03-17
Definition Update for Windows Defender - KB915597 (Definition 1.169.31.0) Uaktualnij 2014-03-18
Intel - Other hardware - Intel(R) Management Engine Interface Uaktualnij 2014-03-17
Internet Explorer 10 dla systemu Windows 7 - wersja dla systemów opartych na procesorach x64 Uaktualnij 2014-03-19
Poprawka dla systemu Windows (KB2505454) Uaktualnij 2014-03-17
Program Microsoft .NET Framework 4.5.1 w systemie Windows 7 dla systemów opartych na procesorach x64 (KB2858725) Uaktualnij 2014-03-19
Windows Internet Explorer 9 dla systemu Windows 7 - wersja dla systemów opartych na procesorach x64 Uaktualnij 2014-03-19


--------[ Antywirusowe ]------------------------------------------------------------------------------------------------

NOD32 7.0.302.0 2014-03-18 ?


--------[ Zapory ]------------------------------------------------------------------------------------------------------

Zapora systemu Windows 6.1.7600.16385 W³¹czone


--------[ Przeciwko spyware ]-------------------------------------------------------------------------------------------

Microsoft Windows Defender 6.1.7600.16385(win7_rtm.090713-1255)


--------[ Ustawienia regionalne ]---------------------------------------------------------------------------------------

Strefa czasowa:
Bie¿¹ca strefa czasowa Œrodkowoeuropejski czas stand.
Opis bie¿¹cej strefy czasowej (UTC+01:00) Sarajewo, Skopie, Warszawa, Zagrzeb
Zmiana na czas zimowy Last Sunday of October 03:00:00
Zmiana na czas letni Last Sunday of March 02:00:00

Jêzyk:
Nazwa jêzyka (w bie¿¹cym jêzyku) polski
Nazwa jêzyka (po angielsku) Polish
Nazwa jêzyka (ISO 639) pl

Kraj/region:
Nazwa kraju (w bie¿¹cym jêzyku) Polska
Nazwa kraju (po angielsku) Poland
Nazwa kraju (ISO 3166) PL
Kod kraju 48

Waluta:
Nazwa waluty (w bie¿¹cym jêzyku) Z³oty
Nazwa waluty (po angielsku) Polish Zloty
Symbol waluty (w bie¿¹cym jêzyku) z³
Symbol waluty (ISO 4217) PLN
Styl wartoœci 123 456 789,00 z³
Styl wartoœci ujemnej -123 456 789,00 z³

Formatowanie:
Styl godziny HH:mm:ss
Styl daty krótkiej yyyy-MM-dd
Styl daty d³ugiej d MMMM yyyy
Styl liczby 123 456 789,00
Styl liczby ujemnej -123 456 789,00
Styl listy first; second; third
Cyfry 0123456789

Dni tygodnia:
Nazwa poniedzia³ku w bie¿¹cym jêzyku poniedzia³ek / Pn
Nazwa wtorku w bie¿¹cym jêzyku wtorek / Wt
Nazwa œrody w bie¿¹cym jêzyku œroda / Œr
Nazwa czwartku w bie¿¹cym jêzyku czwartek / Cz
Nazwa pi¹tku w bie¿¹cym jêzyku pi¹tek / Pt
Nazwa soboty w bie¿¹cym jêzyku sobota / So
Nazwa niedzieli w bie¿¹cym jêzyku niedziela / N

Miesi¹ce:
Nazwa stycznia w bie¿¹cym jêzyku styczeñ / sty
Nazwa lutego w bie¿¹cym jêzyku luty / lut
Nazwa marca w bie¿¹cym jêzyku marzec / mar
Nazwa kwietnia w bie¿¹cym jêzyku kwiecieñ / kwi
Nazwa maja w bie¿¹cym jêzyku maj / maj
Nazwa czerwca w bie¿¹cym jêzyku czerwiec / cze
Nazwa lipca w bie¿¹cym jêzyku lipiec / lip
Nazwa sierpnia w bie¿¹cym jêzyku sierpieñ / sie
Nazwa wrzeœnia w bie¿¹cym jêzyku wrzesieñ / wrz
Nazwa paŸdziernika w bie¿¹cym jêzyku paŸdziernik / paŸ
Nazwa listopada w bie¿¹cym jêzyku listopad / lis
Nazwa grudnia w bie¿¹cym jêzyku grudzieñ / gru

Ró¿ne:
Typ kalendarza Gregorian (localized)
Domyœlny rozmiar papieru A4
System miar Metryczny

Display Languages:
LCID 0415h (Aktywna) Polski (Polska)


--------[ Œrodowisko ]--------------------------------------------------------------------------------------------------

ALLUSERSPROFILE C:\ProgramData
APPDATA C:\Users\Danut\AppData\Roaming
CommonProgramFiles(x86) C:\Program Files (x86)\Common Files
CommonProgramFiles C:\Program Files (x86)\Common Files
CommonProgramW6432 C:\Program Files\Common Files
COMPUTERNAME DANUT-KOMPUTER
ComSpec C:\Windows\system32\cmd.exe
ESET_OPTIONS
FP_NO_HOST_CHECK NO
HOMEDRIVE C:
HOMEPATH \Users\Danut
LOCALAPPDATA C:\Users\Danut\AppData\Local
LOGONSERVER \\DANUT-KOMPUTER
NUMBER_OF_PROCESSORS 8
OS Windows_NT
Path C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT
PATHEXT .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
PROCESSOR_ARCHITECTURE x86
PROCESSOR_ARCHITEW6432 AMD64
PROCESSOR_IDENTIFIER Intel64 Family 6 Model 60 Stepping 3, GenuineIntel
PROCESSOR_LEVEL 6
PROCESSOR_REVISION 3c03
ProgramData C:\ProgramData
ProgramFiles(x86) C:\Program Files (x86)
ProgramFiles C:\Program Files (x86)
ProgramW6432 C:\Program Files
PSModulePath C:\Windows\system32\WindowsPowerShell\v1.0\Modules\
PUBLIC C:\Users\Public
SESSIONNAME Console
SystemDrive C:
SystemRoot C:\Windows
TEMP C:\Users\Danut\AppData\Local\Temp
TMP C:\Users\Danut\AppData\Local\Temp
USERDOMAIN Danut-Komputer
USERNAME Danut
USERPROFILE C:\Users\Danut
windir C:\Windows
windows_tracing_flags 3
windows_tracing_logfile C:\BVTBin\Tests\installpackage\csilogfile.log


--------[ Kosz ]--------------------------------------------------------------------------------------------------------

C: 0 0 ? ?
D: 0 0 ? ?
F: 0 0 ? ?


--------[ Pliki systemowe ]---------------------------------------------------------------------------------------------

[ system.ini ]

; for 16-bit app support
[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]

[ win.ini ]

; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
[MCI Extensions.BAK]
3g2=MPEGVideo
3gp=MPEGVideo
3gp2=MPEGVideo
3gpp=MPEGVideo
aac=MPEGVideo
adt=MPEGVideo
adts=MPEGVideo
m2t=MPEGVideo
m2ts=MPEGVideo
m2v=MPEGVideo
m4a=MPEGVideo
m4v=MPEGVideo
mod=MPEGVideo
mov=MPEGVideo
mp4=MPEGVideo
mp4v=MPEGVideo
mts=MPEGVideo
ts=MPEGVideo
tts=MPEGVideo

[ hosts ]



[ lmhosts.sam ]







--------[ Foldery systemowe ]-------------------------------------------------------------------------------------------

Administrative Tools C:\Users\Danut\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
AppData C:\Users\Danut\AppData\Roaming
Cache C:\Users\Danut\AppData\Local\Microsoft\Windows\Temporary Internet Files
CD Burning C:\Users\Danut\AppData\Local\Microsoft\Windows\Burn\Burn
Common Administrative Tools C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools
Common AppData C:\ProgramData
Common Desktop C:\Users\Public\Desktop
Common Documents C:\Users\Public\Documents
Common Favorites C:\Users\Danut\Favorites
Common Files (x86) C:\Program Files (x86)\Common Files
Common Files C:\Program Files (x86)\Common Files
Common Music C:\Users\Public\Music
Common Pictures C:\Users\Public\Pictures
Common Programs C:\ProgramData\Microsoft\Windows\Start Menu\Programs
Common Start Menu C:\ProgramData\Microsoft\Windows\Start Menu
Common Startup C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Common Templates C:\ProgramData\Microsoft\Windows\Templates
Common Video C:\Users\Public\Videos
Cookies C:\Users\Danut\AppData\Roaming\Microsoft\Windows\Cookies
Desktop D:\Desktop
Device C:\Windows\inf
Favorites C:\Users\Danut\Favorites
Fonts C:\Windows\Fonts
History C:\Users\Danut\AppData\Local\Microsoft\Windows\History
Local AppData C:\Users\Danut\AppData\Local
My Documents D:\Documents
My Music D:\Music
My Pictures D:\Pictures
My Video D:\Videos
NetHood C:\Users\Danut\AppData\Roaming\Microsoft\Windows\Network Shortcuts
PrintHood C:\Users\Danut\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
Profile C:\Users\Danut
Program Files (x86) C:\Program Files (x86)
Program Files C:\Program Files (x86)
Programs C:\Users\Danut\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
Recent C:\Users\Danut\AppData\Roaming\Microsoft\Windows\Recent
Resources C:\Windows\resources
SendTo C:\Users\Danut\AppData\Roaming\Microsoft\Windows\SendTo
Start Menu C:\Users\Danut\AppData\Roaming\Microsoft\Windows\Start Menu
Startup C:\Users\Danut\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
System (x86) C:\Windows\SysWOW64
System C:\Windows\system32
Temp C:\Users\Danut\AppData\Local\Temp\
Templates C:\Users\Danut\AppData\Roaming\Microsoft\Windows\Templates
Windows C:\Windows


--------[ Dziennik zdarzeñ ]--------------------------------------------------------------------------------------------

Aplikacja Ostrze¿enie 1 2014-03-17 16:15:03 Windows Search Service 1008: Us³uga Windows Search jest uruchamiana i próbuje usun¹æ stary indeks wyszukiwania {Przyczyna: Pe³ny reset indeksu}.
Aplikacja B³¹d Brak 2014-03-17 16:15:13 WinMgmt
Aplikacja B³¹d Brak 2014-03-17 16:25:48 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:25:48 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:25:49 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:25:49 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:25:49 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:26:00 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:40 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:42 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:42 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:43 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:44 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:46 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:46 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:46 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:36:46 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja Ostrze¿enie 1 2014-03-17 16:39:21 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-17 16:39:28 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja B³¹d Brak 2014-03-17 16:46:55 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:46:56 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:46:56 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:46:56 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:46:56 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:46:56 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:46:56 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:46:58 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:47:00 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 16:47:02 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja Ostrze¿enie Brak 2014-03-17 16:47:23 SYSTEM Microsoft-Windows-User Profiles Service 1530:
Aplikacja B³¹d 100 2014-03-17 16:48:31 Application Error 1000: Nazwa aplikacji powoduj¹cej b³¹d: AsusSetup.exe, wersja: 2.0.20.2, sygnatura czasowa: 0x00000000 Nazwa modu³u powoduj¹cego b³¹d: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyj¹tku: 0x00000000 Przesuniêcie b³êdu: 0x00000000 Identyfikator procesu powoduj¹cego b³¹d: 0xc60 Godzina uruchomienia aplikacji powoduj¹cej b³¹d: 0x01cf41f84e166a10 Œcie¿ka aplikacji powoduj¹cej b³¹d: C:\Windows\Chipset\AsusSetup.exe Œcie¿ka modu³u powoduj¹cego b³¹d: unknown Identyfikator raportu: 96468cd5-adeb-11e3-88bb-bcee7be1e24f
Aplikacja B³¹d Brak 2014-03-17 16:49:51 WinMgmt
Aplikacja B³¹d Brak 2014-03-17 16:53:24 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 17:00:04 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 17:00:05 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 17:00:05 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 17:09:00 WinMgmt
Aplikacja B³¹d Brak 2014-03-17 17:10:00 SYSTEM Microsoft-Windows-LoadPerf 3003: Nie mo¿na zainstalowaæ ci¹gów liczników, poniewa¿ nie mo¿na otworzyæ lub uzyskaæ dostêpu do klucza SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance. Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod b³êdu Win32.
Aplikacja B³¹d Brak 2014-03-17 17:10:00 SYSTEM Microsoft-Windows-LoadPerf 3009: Nie mo¿na zainstalowaæ ci¹gów liczników wydajnoœci dla us³ugi WmiApRpl (WmiApRpl). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod b³êdu.
Aplikacja B³¹d Brak 2014-03-17 17:12:14 WinMgmt
Aplikacja B³¹d Brak 2014-03-17 17:44:08 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 17:55:19 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 18:05:49 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 18:05:52 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 18:05:52 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 18:05:53 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 18:05:53 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 18:05:56 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 18:16:10 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 19:15:32 WinMgmt
Aplikacja B³¹d Brak 2014-03-17 20:43:12 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 20:43:12 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 20:43:13 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:19:43 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:20:00 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:20:01 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:20:02 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:20:09 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:48:29 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:48:31 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:48:41 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:48:44 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:48:46 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:48:50 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:48:52 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:48:54 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:48:56 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:48:58 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:00 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:02 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:05 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:08 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:10 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:12 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:14 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:16 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:18 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:20 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:23 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:25 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:28 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:30 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:31 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:33 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:36 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:42 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:49:45 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:57:08 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:57:25 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:57:31 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:57:39 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 21:57:44 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-17 23:00:04 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-18 16:58:36 WinMgmt
Aplikacja B³¹d Brak 2014-03-18 19:48:07 WinMgmt
Aplikacja B³¹d Brak 2014-03-18 23:01:42 WinMgmt
Aplikacja B³¹d Brak 2014-03-19 00:18:13 WinMgmt
Aplikacja B³¹d Brak 2014-03-19 00:28:31 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 00:28:31 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 00:38:31 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 00:38:31 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 00:38:31 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja Ostrze¿enie 1 2014-03-19 02:20:30 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 02:20:37 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 02:21:31 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 02:21:38 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 02:23:29 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 02:23:36 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 02:24:22 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 02:24:28 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 02:26:21 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 02:26:27 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 02:27:46 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 02:27:52 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja B³¹d Brak 2014-03-19 02:31:29 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:31:29 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:34:34 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:37:06 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:37:06 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:37:10 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:37:10 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:37:12 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:37:12 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:37:58 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:37:58 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:44:13 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:44:19 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:44:20 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:44:21 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:44:25 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:57:17 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:57:23 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:57:23 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:57:24 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 02:57:29 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja Ostrze¿enie 1 2014-03-19 03:01:35 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 03:01:42 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja B³¹d Brak 2014-03-19 03:03:27 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 03:03:27 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 03:06:11 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 03:06:11 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 03:06:14 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 03:06:15 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 03:06:17 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 03:06:17 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 03:07:02 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja B³¹d Brak 2014-03-19 03:07:02 Microsoft-Windows-CAPI2 4107: Nie mo¿na wyodrêbniæ listy g³ównej innych firm z pliku cab automatycznej aktualizacji z: & lt; http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab & gt; , wyst¹pi³ b³¹d: Wymagany certyfikat jest poza okresem wa¿noœci, co wynika z weryfikacji bie¿¹cego zegara systemowego lub sygnatury czasowej. .
Aplikacja Ostrze¿enie 1 2014-03-19 03:17:41 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 03:17:47 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 03:19:13 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie 1 2014-03-19 03:19:20 ASP.NET 4.0.30319.0 1020: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Aplikacja Ostrze¿enie Brak 2014-03-19 09:27:27 Wlclntfy 6004:
Aplikacja B³¹d Brak 2014-03-19 09:29:51 WinMgmt
Aplikacja B³¹d Brak 2014-03-19 10:20:57 WinMgmt
Zabezpieczenia Audit Success 12288 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12544 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0x317d2
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4731: Utworzono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Nowa grupa: Identyfikator zabezpieczeñ: S-1-5-32-556 Nazwa grupy: Operatorzy konfiguracji sieci Domena grupy: Builtin Atrybuty: Nazwa konta SAM: Operatorzy konfiguracji sieci Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-556 Nazwa grupy: Operatorzy konfiguracji sieci Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4731: Utworzono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Nowa grupa: Identyfikator zabezpieczeñ: S-1-5-32-547 Nazwa grupy: U¿ytkownicy zaawansowani Domena grupy: Builtin Atrybuty: Nazwa konta SAM: U¿ytkownicy zaawansowani Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-547 Nazwa grupy: U¿ytkownicy zaawansowani Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4731: Utworzono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Nowa grupa: Identyfikator zabezpieczeñ: S-1-5-32-569 Nazwa grupy: Operatorzy kryptograficzni Domena grupy: Builtin Atrybuty: Nazwa konta SAM: Operatorzy kryptograficzni Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-569 Nazwa grupy: Operatorzy kryptograficzni Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4731: Utworzono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Nowa grupa: Identyfikator zabezpieczeñ: S-1-5-32-551 Nazwa grupy: Operatorzy kopii zapasowych Domena grupy: Builtin Atrybuty: Nazwa konta SAM: Operatorzy kopii zapasowych Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-551 Nazwa grupy: Operatorzy kopii zapasowych Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4731: Utworzono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Nowa grupa: Identyfikator zabezpieczeñ: S-1-5-32-552 Nazwa grupy: Replikator Domena grupy: Builtin Atrybuty: Nazwa konta SAM: Replikator Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-552 Nazwa grupy: Replikator Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4731: Utworzono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Nowa grupa: Identyfikator zabezpieczeñ: S-1-5-32-555 Nazwa grupy: U¿ytkownicy pulpitu zdalnego Domena grupy: Builtin Atrybuty: Nazwa konta SAM: U¿ytkownicy pulpitu zdalnego Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:11:11 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-555 Nazwa grupy: U¿ytkownicy pulpitu zdalnego Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 12292 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12292 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:11:14 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:11:15 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x4162e Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 13824 2014-03-17 16:12:36 Microsoft-Windows-Security-Auditing 4738: Zmieniono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-500 Nazwa konta: Administrator Domena konta: 37L4247F27-25 Zmienione atrybuty: Nazwa konta SAM: - Wyœwietlana nazwa: - Nazwa g³ówna u¿ytkownika: - Katalog macierzysty: - Dysk macierzysty: - Œcie¿ka skryptów: - Œcie¿ka profilu: - Stacje robocze u¿ytkownika: - Has³o ostatnio ustawiono: - Konto wygasa: - Identyfikator grupy podstawowej: - Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x211 Nowa wartoœæ UAC: 0x211 Kontrola konta u¿ytkownika: - Parametry u¿ytkownika: - Historia identyfikatora SID: - Godziny logowania: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 12544 2014-03-17 16:12:50 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:12:50 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: 37L4247F27-25$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:12:50 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:12:50 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 103 2014-03-17 16:12:51 Microsoft-Windows-Eventlog 1100:
Zabezpieczenia Audit Success 12288 2014-03-17 16:13:20 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12544 2014-03-17 16:13:20 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:13:20 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:13:20 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:13:20 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:13:20 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:13:20 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0x894c
Zabezpieczenia Audit Success 12544 2014-03-17 16:13:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:13:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:13:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:13:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:13:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:13:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12292 2014-03-17 16:13:37 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12292 2014-03-17 16:13:37 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-17 16:13:37 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:13:37 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:13:37 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:13:37 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:13:38 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x25719 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4738: Zmieniono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-500 Nazwa konta: Administrator Domena konta: Danut-Komputer Zmienione atrybuty: Nazwa konta SAM: Administrator Wyœwietlana nazwa: %%1793 Nazwa g³ówna u¿ytkownika: - Katalog macierzysty: %%1793 Dysk macierzysty: %%1793 Œcie¿ka skryptów: %%1793 Œcie¿ka profilu: %%1793 Stacje robocze u¿ytkownika: %%1793 Has³o ostatnio ustawiono: 2010-11-21 04:57:24 Konto wygasa: %%1794 Identyfikator grupy podstawowej: 513 Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x211 Nowa wartoœæ UAC: 0x211 Kontrola konta u¿ytkownika: - Parametry u¿ytkownika: %%1793 Historia identyfikatora SID: - Godziny logowania: %%1797 Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4738: Zmieniono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-500 Nazwa konta: Administrator Domena konta: Danut-Komputer Zmienione atrybuty: Nazwa konta SAM: Administrator Wyœwietlana nazwa: %%1793 Nazwa g³ówna u¿ytkownika: - Katalog macierzysty: %%1793 Dysk macierzysty: %%1793 Œcie¿ka skryptów: %%1793 Œcie¿ka profilu: %%1793 Stacje robocze u¿ytkownika: %%1793 Has³o ostatnio ustawiono: 2010-11-21 04:57:24 Konto wygasa: %%1794 Identyfikator grupy podstawowej: 513 Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x211 Nowa wartoœæ UAC: 0x211 Kontrola konta u¿ytkownika: - Parametry u¿ytkownika: %%1793 Historia identyfikatora SID: - Godziny logowania: %%1797 Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4738: Zmieniono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-501 Nazwa konta: Guest Domena konta: Danut-Komputer Zmienione atrybuty: Nazwa konta SAM: Guest Wyœwietlana nazwa: %%1793 Nazwa g³ówna u¿ytkownika: - Katalog macierzysty: %%1793 Dysk macierzysty: %%1793 Œcie¿ka skryptów: %%1793 Œcie¿ka profilu: %%1793 Stacje robocze u¿ytkownika: %%1793 Has³o ostatnio ustawiono: %%1794 Konto wygasa: %%1794 Identyfikator grupy podstawowej: 513 Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x215 Nowa wartoœæ UAC: 0x215 Kontrola konta u¿ytkownika: - Parametry u¿ytkownika: %%1793 Historia identyfikatora SID: - Godziny logowania: %%1797 Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-501 Domena konta: Danut-Komputer Stara nazwa konta: Guest Nowa nazwa konta: Goœæ Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4738: Zmieniono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-501 Nazwa konta: Goœæ Domena konta: Danut-Komputer Zmienione atrybuty: Nazwa konta SAM: Goœæ Wyœwietlana nazwa: %%1793 Nazwa g³ówna u¿ytkownika: - Katalog macierzysty: %%1793 Dysk macierzysty: %%1793 Œcie¿ka skryptów: %%1793 Œcie¿ka profilu: %%1793 Stacje robocze u¿ytkownika: %%1793 Has³o ostatnio ustawiono: %%1794 Konto wygasa: %%1794 Identyfikator grupy podstawowej: 513 Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x215 Nowa wartoœæ UAC: 0x215 Kontrola konta u¿ytkownika: - Parametry u¿ytkownika: %%1793 Historia identyfikatora SID: - Godziny logowania: %%1797 Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-544 Domena konta: Builtin Stara nazwa konta: Administrators Nowa nazwa konta: Administratorzy Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-545 Domena konta: Builtin Stara nazwa konta: Users Nowa nazwa konta: U¿ytkownicy Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-546 Domena konta: Builtin Stara nazwa konta: Guests Nowa nazwa konta: Goœcie Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-551 Domena konta: Builtin Stara nazwa konta: Operatorzy kopii zapasowych Nowa nazwa konta: Operatorzy kopii zapasowych Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-552 Domena konta: Builtin Stara nazwa konta: Replikator Nowa nazwa konta: Replikator Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-555 Domena konta: Builtin Stara nazwa konta: U¿ytkownicy pulpitu zdalnego Nowa nazwa konta: U¿ytkownicy pulpitu zdalnego Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-556 Domena konta: Builtin Stara nazwa konta: Operatorzy konfiguracji sieci Nowa nazwa konta: Operatorzy konfiguracji sieci Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-547 Domena konta: Builtin Stara nazwa konta: U¿ytkownicy zaawansowani Nowa nazwa konta: U¿ytkownicy zaawansowani Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-558 Domena konta: Builtin Stara nazwa konta: Performance Monitor Users Nowa nazwa konta: U¿ytkownicy monitora wydajnoœci Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-559 Domena konta: Builtin Stara nazwa konta: Performance Log Users Nowa nazwa konta: U¿ytkownicy dzienników wydajnoœci Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-562 Domena konta: Builtin Stara nazwa konta: Distributed COM Users Nowa nazwa konta: U¿ytkownicy DCOM Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-568 Domena konta: Builtin Stara nazwa konta: IIS_IUSRS Nowa nazwa konta: IIS_IUSRS Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-569 Domena konta: Builtin Stara nazwa konta: Operatorzy kryptograficzni Nowa nazwa konta: Operatorzy kryptograficzni Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4781: Zmieniono nazwê konta: Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-32-573 Domena konta: Builtin Stara nazwa konta: Event Log Readers Nowa nazwa konta: Czytelnicy dzienników zdarzeñ Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-573 Nazwa grupy: Czytelnicy dzienników zdarzeñ Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: Czytelnicy dzienników zdarzeñ Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-544 Nazwa grupy: Administrators Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-544 Nazwa grupy: Administratorzy Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: Administratorzy Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-545 Nazwa grupy: Users Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-545 Nazwa grupy: U¿ytkownicy Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: U¿ytkownicy Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-546 Nazwa grupy: Guests Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-546 Nazwa grupy: Goœcie Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: Goœcie Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-551 Nazwa grupy: Operatorzy kopii zapasowych Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-551 Nazwa grupy: Operatorzy kopii zapasowych Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: Operatorzy kopii zapasowych Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-552 Nazwa grupy: Replikator Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-552 Nazwa grupy: Replikator Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: Replikator Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-555 Nazwa grupy: U¿ytkownicy pulpitu zdalnego Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-555 Nazwa grupy: U¿ytkownicy pulpitu zdalnego Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: U¿ytkownicy pulpitu zdalnego Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-556 Nazwa grupy: Operatorzy konfiguracji sieci Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-556 Nazwa grupy: Operatorzy konfiguracji sieci Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: Operatorzy konfiguracji sieci Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-547 Nazwa grupy: U¿ytkownicy zaawansowani Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-547 Nazwa grupy: U¿ytkownicy zaawansowani Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: U¿ytkownicy zaawansowani Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-558 Nazwa grupy: Performance Monitor Users Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-558 Nazwa grupy: U¿ytkownicy monitora wydajnoœci Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: U¿ytkownicy monitora wydajnoœci Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-559 Nazwa grupy: Performance Log Users Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-559 Nazwa grupy: U¿ytkownicy dzienników wydajnoœci Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: U¿ytkownicy dzienników wydajnoœci Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-562 Nazwa grupy: Distributed COM Users Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-562 Nazwa grupy: U¿ytkownicy DCOM Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: U¿ytkownicy DCOM Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-568 Nazwa grupy: IIS_IUSRS Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-568 Nazwa grupy: IIS_IUSRS Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: IIS_IUSRS Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-569 Nazwa grupy: Operatorzy kryptograficzni Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-569 Nazwa grupy: Operatorzy kryptograficzni Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: Operatorzy kryptograficzni Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:13:42 Microsoft-Windows-Security-Auditing 4735: Zmieniono grupê lokaln¹ z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Grupa: Identyfikator zabezpieczeñ: S-1-5-32-573 Nazwa grupy: Event Log Readers Domena grupy: Builtin Zmienione atrybuty: Nazwa konta SAM: - Historia identyfikatora SID: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 12288 2014-03-17 16:15:00 Microsoft-Windows-Security-Auditing 4616: Czas systemowy zosta³ zmieniony. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x36c Nazwa: C:\Windows\System32\oobe\msoobe.exe Poprzedni czas: 2014-03-17T15:15:00.597384600Z Nowy czas: 2014-03-17T15:15:00.566000000Z To zdarzenie jest generowane w momencie zmiany czasu systemowego. Regularne zmiany czasu systemowego wykonywane przez us³ugê Czas systemu Windows, która dzia³a z uprawnieniami systemowymi, s¹ normalne. Inne zmiany czasu systemowego mog¹ wskazywaæ próby naruszenia integralnoœci komputera.
Zabezpieczenia Audit Success 13824 2014-03-17 16:15:00 Microsoft-Windows-Security-Auditing 4720: Utworzono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Nowe konto: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Atrybuty: Nazwa konta SAM: Danut Wyœwietlana nazwa: %%1793 G³ówna nazwa u¿ytkownika: - Katalog macierzysty: %%1793 Dysk macierzysty: %%1793 Œcie¿ka skryptów: %%1793 Œcie¿ka profilu: %%1793 Stacje robocze u¿ytkownika: %%1793 Has³o ostatnio ustawiono: %%1794 Konto wygasa: %%1794 Identyfikator grupy podstawowej: 513 Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x0 Nowa wartoœæ UAC: 0x15 Kontrola konta u¿ytkownika: %%2080 %%2082 %%2084 Parametry u¿ytkownika: %%1793 Historia identyfikatora SID: - Godziny logowania: %%1797 Informacje dodatkowe: Uprawnienia -
Zabezpieczenia Audit Success 13824 2014-03-17 16:15:00 Microsoft-Windows-Security-Auditing 4722: W³¹czono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer
Zabezpieczenia Audit Success 13824 2014-03-17 16:15:00 Microsoft-Windows-Security-Auditing 4738: Zmieniono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Zmienione atrybuty: Nazwa konta SAM: Danut Wyœwietlana nazwa: %%1793 Nazwa g³ówna u¿ytkownika: - Katalog macierzysty: %%1793 Dysk macierzysty: %%1793 Œcie¿ka skryptów: %%1793 Œcie¿ka profilu: %%1793 Stacje robocze u¿ytkownika: %%1793 Has³o ostatnio ustawiono: %%1794 Konto wygasa: %%1794 Identyfikator grupy podstawowej: 513 Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x15 Nowa wartoœæ UAC: 0x14 Kontrola konta u¿ytkownika: %%2048 Parametry u¿ytkownika: %%1793 Historia identyfikatora SID: - Godziny logowania: %%1797 Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:15:00 Microsoft-Windows-Security-Auditing 4738: Zmieniono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Zmienione atrybuty: Nazwa konta SAM: Danut Wyœwietlana nazwa: %%1793 Nazwa g³ówna u¿ytkownika: - Katalog macierzysty: %%1793 Dysk macierzysty: %%1793 Œcie¿ka skryptów: %%1793 Œcie¿ka profilu: %%1793 Stacje robocze u¿ytkownika: %%1793 Has³o ostatnio ustawiono: %%1794 Konto wygasa: %%1794 Identyfikator grupy podstawowej: 513 Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x14 Nowa wartoœæ UAC: 0x214 Kontrola konta u¿ytkownika: %%2089 Parametry u¿ytkownika: %%1793 Historia identyfikatora SID: - Godziny logowania: %%1797 Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:15:00 Microsoft-Windows-Security-Auditing 4738: Zmieniono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Zmienione atrybuty: Nazwa konta SAM: Danut Wyœwietlana nazwa: %%1793 Nazwa g³ówna u¿ytkownika: - Katalog macierzysty: %%1793 Dysk macierzysty: %%1793 Œcie¿ka skryptów: %%1793 Œcie¿ka profilu: %%1793 Stacje robocze u¿ytkownika: %%1793 Has³o ostatnio ustawiono: 2014-03-17 16:15:00 Konto wygasa: %%1794 Identyfikator grupy podstawowej: 513 Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x214 Nowa wartoœæ UAC: 0x214 Kontrola konta u¿ytkownika: - Parametry u¿ytkownika: - Historia identyfikatora SID: - Godziny logowania: %%1797 Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:15:00 Microsoft-Windows-Security-Auditing 4724: Podjêto próbê zresetowania has³a konta. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer
Zabezpieczenia Audit Success 13826 2014-03-17 16:15:00 Microsoft-Windows-Security-Auditing 4728: Dodano cz³onka do grupy globalnej z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Cz³onek: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: - Grupa: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-513 Nazwa grupy: None Domena grupy: Danut-Komputer Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:15:00 Microsoft-Windows-Security-Auditing 4732: Dodano cz³onka do grupy lokalnej z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Cz³onek: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: - Grupa: Identyfikator zabezpieczeñ: S-1-5-32-545 Nazwa grupy: U¿ytkownicy Domena grupy: Builtin Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:15:00 Microsoft-Windows-Security-Auditing 4732: Dodano cz³onka do grupy lokalnej z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Cz³onek: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: - Grupa: Identyfikator zabezpieczeñ: S-1-5-32-544 Nazwa grupy: Administratorzy Domena grupy: Builtin Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13826 2014-03-17 16:15:00 Microsoft-Windows-Security-Auditing 4733: Usuniêto cz³onka z grupy lokalnej z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Cz³onek: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: - Grupa: Identyfikator zabezpieczeñ: S-1-5-32-545 Nazwa grupy: U¿ytkownicy Domena grupy: Builtin Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 12544 2014-03-17 16:15:03 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:15:03 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:15:04 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x214 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-17 16:15:04 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x214 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: WIN-0U40ENKNQ9H Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:15:04 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34b41 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x214 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: WIN-0U40ENKNQ9H Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:15:04 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:15:39 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:15:39 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:17:21 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:17:21 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:20:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\WUDFHost.exe Identyfikator dojœcia: 0x514 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:20:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\WUDFCoinstaller.dll Identyfikator dojœcia: 0x4a0 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:20:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\WUDFx.dll Identyfikator dojœcia: 0x568 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:20:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\WUDFPlatform.dll Identyfikator dojœcia: 0x544 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:20:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\WUDFSvc.dll Identyfikator dojœcia: 0x514 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:20:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\wudfplatform.dll.mui Identyfikator dojœcia: 0x4a0 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:20:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\WUDFHost.exe.mui Identyfikator dojœcia: 0x568 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:20:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\wudfsvc.dll.mui Identyfikator dojœcia: 0x544 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:20:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\WUDFPf.sys Identyfikator dojœcia: 0x514 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:20:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf Identyfikator dojœcia: 0x4a0 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:20:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\WUDFRd.sys Identyfikator dojœcia: 0x568 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 12544 2014-03-17 16:20:26 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:20:26 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:20:26 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:20:26 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12290 2014-03-17 16:22:27 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12544 2014-03-17 16:24:36 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:24:36 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:39 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x568 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x17e484
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:39 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x568 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x17e484
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:50 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wuaueng.dll Identyfikator dojœcia: 0x544 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:50 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wups2.dll Identyfikator dojœcia: 0x534 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:50 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wuauclt.exe Identyfikator dojœcia: 0x6b0 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:50 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wucltux.dll Identyfikator dojœcia: 0x440 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:50 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\wuaueng.dll.mui Identyfikator dojœcia: 0x544 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:50 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\wucltux.dll.mui Identyfikator dojœcia: 0x534 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:50 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wuapp.exe Identyfikator dojœcia: 0x404 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:50 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wuwebv.dll Identyfikator dojœcia: 0x680 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:51 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wups.dll Identyfikator dojœcia: 0x67c Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:24:51 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wudriver.dll Identyfikator dojœcia: 0x57c Informacje dotycz¹ce procesu: Identyfikator procesu: 0x440 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 12544 2014-03-17 16:24:52 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:24:52 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:25:59 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x568 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x1bb27b
Zabezpieczenia Audit Success 13568 2014-03-17 16:25:59 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x568 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x1bb27b
Zabezpieczenia Audit Success 13568 2014-03-17 16:27:48 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x568 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x2a64f7
Zabezpieczenia Audit Success 13568 2014-03-17 16:27:48 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x568 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x2a64f7
Zabezpieczenia Audit Success 12544 2014-03-17 16:33:30 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:33:30 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:33:33 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x3d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x5495ba
Zabezpieczenia Audit Success 13568 2014-03-17 16:33:33 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x3d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x5495ba
Zabezpieczenia Audit Success 12544 2014-03-17 16:35:31 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:35:31 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:35:38 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:35:38 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:37:27 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x3d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x61f59e
Zabezpieczenia Audit Success 13568 2014-03-17 16:37:27 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x3d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x61f59e
Zabezpieczenia Audit Success 13568 2014-03-17 16:38:15 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x3d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x9348f9
Zabezpieczenia Audit Success 13568 2014-03-17 16:38:15 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x3d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x9348f9
Zabezpieczenia Audit Success 12544 2014-03-17 16:41:38 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:41:38 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:41:41 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0xa4c Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x12a4ad6
Zabezpieczenia Audit Success 13568 2014-03-17 16:41:41 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0xa4c Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x12a4ad6
Zabezpieczenia Audit Failure 12290 2014-03-17 16:42:15 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-17 16:44:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:44:13 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13569 2014-03-17 16:46:10 Microsoft-Windows-Security-Auditing 4717: Udzielono dostêpu zabezpieczeñ systemu dla konta. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Zmodyfikowane konto: Nazwa konta: S-1-5-21-4239868303-3038814080-2925183781-1001 Przyznany dostêp: Prawo dostêpu: SeServiceLogonRight
Zabezpieczenia Audit Success 13569 2014-03-17 16:46:10 Microsoft-Windows-Security-Auditing 4717: Udzielono dostêpu zabezpieczeñ systemu dla konta. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Zmodyfikowane konto: Nazwa konta: S-1-5-21-4239868303-3038814080-2925183781-1001 Przyznany dostêp: Prawo dostêpu: SeDenyInteractiveLogonRight
Zabezpieczenia Audit Success 13824 2014-03-17 16:46:10 Microsoft-Windows-Security-Auditing 4720: Utworzono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Nowe konto: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Atrybuty: Nazwa konta SAM: UpdatusUser Wyœwietlana nazwa: %%1793 G³ówna nazwa u¿ytkownika: - Katalog macierzysty: %%1793 Dysk macierzysty: %%1793 Œcie¿ka skryptów: %%1793 Œcie¿ka profilu: %%1793 Stacje robocze u¿ytkownika: %%1793 Has³o ostatnio ustawiono: %%1794 Konto wygasa: %%1794 Identyfikator grupy podstawowej: 513 Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x0 Nowa wartoœæ UAC: 0x15 Kontrola konta u¿ytkownika: %%2080 %%2082 %%2084 Parametry u¿ytkownika: %%1793 Historia identyfikatora SID: - Godziny logowania: %%1797 Informacje dodatkowe: Uprawnienia -
Zabezpieczenia Audit Success 13824 2014-03-17 16:46:10 Microsoft-Windows-Security-Auditing 4722: W³¹czono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer
Zabezpieczenia Audit Success 13824 2014-03-17 16:46:10 Microsoft-Windows-Security-Auditing 4738: Zmieniono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Zmienione atrybuty: Nazwa konta SAM: UpdatusUser Wyœwietlana nazwa: UpdatusUser Nazwa g³ówna u¿ytkownika: - Katalog macierzysty: %%1793 Dysk macierzysty: %%1793 Œcie¿ka skryptów: %%1793 Œcie¿ka profilu: %%1793 Stacje robocze u¿ytkownika: %%1793 Has³o ostatnio ustawiono: 2014-03-17 16:46:10 Konto wygasa: %%1794 Identyfikator grupy podstawowej: 513 Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x15 Nowa wartoœæ UAC: 0x210 Kontrola konta u¿ytkownika: %%2048 %%2050 %%2089 Parametry u¿ytkownika: - Historia identyfikatora SID: - Godziny logowania: %%1797 Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:46:10 Microsoft-Windows-Security-Auditing 4724: Podjêto próbê zresetowania has³a konta. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer
Zabezpieczenia Audit Success 13826 2014-03-17 16:46:10 Microsoft-Windows-Security-Auditing 4728: Dodano cz³onka do grupy globalnej z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Cz³onek: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: - Grupa: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-513 Nazwa grupy: None Domena grupy: Danut-Komputer Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 12544 2014-03-17 16:46:12 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0xc5c Nazwa procesu: E:\DRIVER\Win8_Win7_Vista_64\320.49\setup.exe Informacje o sieci: Adres sieciowy: - Port: - To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-17 16:46:12 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0x1320950 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0xc5c Nazwa procesu: E:\DRIVER\Win8_Win7_Vista_64\320.49\setup.exe Informacje o sieci: Nazwa stacji roboczej: WIN-0U40ENKNQ9H Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:46:12 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0x1320950 Uprawnienia: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12545 2014-03-17 16:46:13 Microsoft-Windows-Security-Auditing 4634: U¿ytkownik wylogowa³ siê z konta. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0x1320950 Typ logowania: 5 To zdarzenie jest generowane w przypadku zniszczenia sesji logowania. Mo¿na je jednoznacznie skorelowaæ ze zdarzeniem logowania przy u¿yciu wartoœci identyfikatora logowania. Identyfikatory logowania s¹ unikatowe tylko miêdzy ponownymi rozruchami na tym samym komputerze.
Zabezpieczenia Audit Success 12544 2014-03-17 16:46:15 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Adres sieciowy: - Port: - To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-17 16:46:15 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0x1321df4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: WIN-0U40ENKNQ9H Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:46:15 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0x1321df4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:46:19 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0xc5c Nazwa procesu: E:\DRIVER\Win8_Win7_Vista_64\320.49\setup.exe Informacje o sieci: Adres sieciowy: - Port: - To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-17 16:46:19 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34aff Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0x1328eb2 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0xc5c Nazwa procesu: E:\DRIVER\Win8_Win7_Vista_64\320.49\setup.exe Informacje o sieci: Nazwa stacji roboczej: WIN-0U40ENKNQ9H Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12545 2014-03-17 16:46:19 Microsoft-Windows-Security-Auditing 4634: U¿ytkownik wylogowa³ siê z konta. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0x1328eb2 Typ logowania: 5 To zdarzenie jest generowane w przypadku zniszczenia sesji logowania. Mo¿na je jednoznacznie skorelowaæ ze zdarzeniem logowania przy u¿yciu wartoœci identyfikatora logowania. Identyfikatory logowania s¹ unikatowe tylko miêdzy ponownymi rozruchami na tym samym komputerze.
Zabezpieczenia Audit Success 12548 2014-03-17 16:46:19 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0x1328eb2 Uprawnienia: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:46:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:46:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:46:31 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:46:31 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:47:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x1c4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12545 2014-03-17 16:47:23 Microsoft-Windows-Security-Auditing 4647: U¿ytkownik zainicjowa³ wylogowanie: Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x34b41 To zdarzenie jest generowane, gdy zostanie zainicjowane wylogowanie. Nie mog¹ wyst¹piæ dalsze dzia³ania inicjowane przez u¿ytkownika. To zdarzenie mo¿na interpretowaæ jako zdarzenie wylogowania.
Zabezpieczenia Audit Success 12548 2014-03-17 16:47:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 103 2014-03-17 16:47:24 Microsoft-Windows-Eventlog 1100:
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\rdpwd.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\rdpcore.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\rdpcorets.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\tdtcp.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\rdpcore.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\Wdfres.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wbem\Wdf01000.mof Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\WdfLdr.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\Wdf01000.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\wdfres.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\pl-PL\wdf01000.sys.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wups.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wudriver.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wuapi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: WIN-0U40ENKNQ9H$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\wuapi.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xc08 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 12288 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12290 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12544 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:47:59 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0xa37a
Zabezpieczenia Audit Success 12292 2014-03-17 16:48:00 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12292 2014-03-17 16:48:00 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-17 16:48:00 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:48:00 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Adres sieciowy: - Port: - To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-17 16:48:00 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0x24985 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:48:00 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:48:00 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0x24985 Uprawnienia: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:48:01 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x29e9e Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:48:13 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x4c4 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-17 16:48:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x53517 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4c4 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:48:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x53550 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4c4 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:48:13 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x53517 Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-17 16:48:14 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-17 16:48:19 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:48:19 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:48:31 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:48:31 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 16:50:02 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x53517 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0xdc4 Nazwa procesu: C:\Users\Danut\AppData\Local\Temp\NVIDIA\GeForceExperienceSelfUpdate\11.10.11.1\setup.exe Informacje o sieci: Adres sieciowy: - Port: - To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-17 16:50:02 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x53517 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0xd3395 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0xdc4 Nazwa procesu: C:\Users\Danut\AppData\Local\Temp\NVIDIA\GeForceExperienceSelfUpdate\11.10.11.1\setup.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:50:02 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12545 2014-03-17 16:50:02 Microsoft-Windows-Security-Auditing 4634: U¿ytkownik wylogowa³ siê z konta. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0x24985 Typ logowania: 5 To zdarzenie jest generowane w przypadku zniszczenia sesji logowania. Mo¿na je jednoznacznie skorelowaæ ze zdarzeniem logowania przy u¿yciu wartoœci identyfikatora logowania. Identyfikatory logowania s¹ unikatowe tylko miêdzy ponownymi rozruchami na tym samym komputerze.
Zabezpieczenia Audit Success 12545 2014-03-17 16:50:02 Microsoft-Windows-Security-Auditing 4634: U¿ytkownik wylogowa³ siê z konta. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0xd3395 Typ logowania: 5 To zdarzenie jest generowane w przypadku zniszczenia sesji logowania. Mo¿na je jednoznacznie skorelowaæ ze zdarzeniem logowania przy u¿yciu wartoœci identyfikatora logowania. Identyfikatory logowania s¹ unikatowe tylko miêdzy ponownymi rozruchami na tym samym komputerze.
Zabezpieczenia Audit Success 12548 2014-03-17 16:50:02 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Identyfikator logowania: 0xd3395 Uprawnienia: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:50:02 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13824 2014-03-17 16:50:02 Microsoft-Windows-Security-Auditing 4738: Zmieniono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x53517 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Zmienione atrybuty: Nazwa konta SAM: UpdatusUser Wyœwietlana nazwa: UpdatusUser Nazwa g³ówna u¿ytkownika: - Katalog macierzysty: %%1793 Dysk macierzysty: %%1793 Œcie¿ka skryptów: %%1793 Œcie¿ka profilu: %%1793 Stacje robocze u¿ytkownika: %%1793 Has³o ostatnio ustawiono: 2014-03-17 16:50:02 Konto wygasa: %%1794 Identyfikator grupy podstawowej: 513 Dozwolone delegowanie do: - Stara wartoœæ UAC: 0x210 Nowa wartoœæ UAC: 0x210 Kontrola konta u¿ytkownika: - Parametry u¿ytkownika: - Historia identyfikatora SID: - Godziny logowania: %%1797 Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 13824 2014-03-17 16:50:02 Microsoft-Windows-Security-Auditing 4724: Podjêto próbê zresetowania has³a konta. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x53517 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer
Zabezpieczenia Audit Success 13824 2014-03-17 16:50:02 Microsoft-Windows-Security-Auditing 4726: Usuniêto konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x53517 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: UpdatusUser Domena konta: Danut-Komputer Informacje dodatkowe: Uprawnienia -
Zabezpieczenia Audit Success 13826 2014-03-17 16:50:02 Microsoft-Windows-Security-Auditing 4729: Usuniêto cz³onka z grupy globalnej z w³¹czonymi zabezpieczeniami. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x53517 Cz³onek: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1001 Nazwa konta: - Grupa: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-513 Nazwa grupy: None Domena grupy: Danut-Komputer Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 12544 2014-03-17 16:50:11 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 16:50:11 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:50:11 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 16:50:11 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:50:15 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x8d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x13b91b
Zabezpieczenia Audit Success 13568 2014-03-17 16:50:15 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x8d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x13b91b
Zabezpieczenia Audit Success 12544 2014-03-17 16:51:55 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:51:55 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:52:52 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x8d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x19a9f0
Zabezpieczenia Audit Success 13568 2014-03-17 16:52:52 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x8d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x19a9f0
Zabezpieczenia Audit Success 12544 2014-03-17 16:53:57 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2a8 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 16:53:57 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 16:54:11 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x8d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x1eaf6c
Zabezpieczenia Audit Success 13568 2014-03-17 16:54:11 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x8d0 Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x1eaf6c
Zabezpieczenia Audit Success 12545 2014-03-17 17:06:44 Microsoft-Windows-Security-Auditing 4647: U¿ytkownik zainicjowa³ wylogowanie: Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x53550 To zdarzenie jest generowane, gdy zostanie zainicjowane wylogowanie. Nie mog¹ wyst¹piæ dalsze dzia³ania inicjowane przez u¿ytkownika. To zdarzenie mo¿na interpretowaæ jako zdarzenie wylogowania.
Zabezpieczenia Audit Success 103 2014-03-17 17:06:45 Microsoft-Windows-Eventlog 1100:
Zabezpieczenia Audit Success 12288 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12290 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12292 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12292 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x180 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x1d501 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x180 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x1d52d Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x180 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x1d501 Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 17:07:09 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0xa1f6
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:10 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x2c703 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:07:19 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:07:19 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 17:09:14 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:09:14 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-17 17:09:52 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 103 2014-03-17 17:09:54 Microsoft-Windows-Eventlog 1100:
Zabezpieczenia Audit Success 12545 2014-03-17 17:09:54 Microsoft-Windows-Security-Auditing 4647: U¿ytkownik zainicjowa³ wylogowanie: Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x1d52d To zdarzenie jest generowane, gdy zostanie zainicjowane wylogowanie. Nie mog¹ wyst¹piæ dalsze dzia³ania inicjowane przez u¿ytkownika. To zdarzenie mo¿na interpretowaæ jako zdarzenie wylogowania.
Zabezpieczenia Audit Success 12288 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12290 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12292 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12292 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 17:10:23 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0xba81
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:24 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x560 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:24 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x327e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x560 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:24 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x32813 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x560 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:10:24 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x327e7 Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-17 17:10:26 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:27 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x6f724 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:10:30 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:10:30 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 17:12:28 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:12:28 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 17:13:17 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:13:17 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-17 17:36:02 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-17 17:38:27 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 17:38:27 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:38:27 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 17:38:27 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 17:38:31 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x83c Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x368a10
Zabezpieczenia Audit Success 13568 2014-03-17 17:38:31 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x83c Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x368a10
Zabezpieczenia Audit Success 12544 2014-03-17 17:38:36 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:38:36 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 17:54:22 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:54:22 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 17:54:44 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:54:44 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 17:54:57 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 17:54:57 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 18:23:31 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 18:23:31 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13824 2014-03-17 18:29:40 Microsoft-Windows-Security-Auditing 4738: Zmieniono konto u¿ytkownika. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x32813 Konto docelowe: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Zmienione atrybuty: Nazwa konta SAM: - Wyœwietlana nazwa: - Nazwa g³ówna u¿ytkownika: - Katalog macierzysty: - Dysk macierzysty: - Œcie¿ka skryptów: - Œcie¿ka profilu: - Stacje robocze u¿ytkownika: - Has³o ostatnio ustawiono: - Konto wygasa: - Identyfikator grupy podstawowej: - Dozwolone delegowanie do: - Stara wartoœæ UAC: - Nowa wartoœæ UAC: - Kontrola konta u¿ytkownika: - Parametry u¿ytkownika: - Historia identyfikatora SID: - Godziny logowania: - Informacje dodatkowe: Uprawnienia: -
Zabezpieczenia Audit Success 12544 2014-03-17 18:37:56 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 18:37:56 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 18:37:58 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 18:37:58 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 18:56:35 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 18:56:35 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 18:56:39 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 18:56:39 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x310 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 18:56:39 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 18:56:39 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 18:56:44 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x15ec Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x1227f82
Zabezpieczenia Audit Success 13568 2014-03-17 18:56:44 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x15ec Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x1227f82
Zabezpieczenia Audit Success 13568 2014-03-17 18:57:09 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x15ec Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x128391c
Zabezpieczenia Audit Success 13568 2014-03-17 18:57:09 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x15ec Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x128391c
Zabezpieczenia Audit Success 103 2014-03-17 19:13:11 Microsoft-Windows-Eventlog 1100:
Zabezpieczenia Audit Success 12545 2014-03-17 19:13:11 Microsoft-Windows-Security-Auditing 4647: U¿ytkownik zainicjowa³ wylogowanie: Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x32813 To zdarzenie jest generowane, gdy zostanie zainicjowane wylogowanie. Nie mog¹ wyst¹piæ dalsze dzia³ania inicjowane przez u¿ytkownika. To zdarzenie mo¿na interpretowaæ jako zdarzenie wylogowania.
Zabezpieczenia Audit Success 12288 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12290 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12544 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-17 19:13:43 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0xbf2b
Zabezpieczenia Audit Success 12292 2014-03-17 19:13:44 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12292 2014-03-17 19:13:44 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-17 19:13:44 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 19:13:44 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x488 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-17 19:13:44 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x2820f Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x488 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 19:13:44 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-17 19:13:44 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x2820f Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-17 19:13:46 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-17 19:13:46 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x5fab6 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-17 19:13:48 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 19:13:48 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 19:15:49 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 19:15:49 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 19:16:38 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 19:16:38 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 19:20:00 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 19:20:00 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-17 19:43:11 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-17 20:30:52 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x488 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-17 20:30:52 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 7 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x25e615 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x488 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12545 2014-03-17 20:30:52 Microsoft-Windows-Security-Auditing 4634: U¿ytkownik wylogowa³ siê z konta. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x25e615 Typ logowania: 7 To zdarzenie jest generowane w przypadku zniszczenia sesji logowania. Mo¿na je jednoznacznie skorelowaæ ze zdarzeniem logowania przy u¿yciu wartoœci identyfikatora logowania. Identyfikatory logowania s¹ unikatowe tylko miêdzy ponownymi rozruchami na tym samym komputerze.
Zabezpieczenia Audit Success 12548 2014-03-17 20:30:52 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x25e615 Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 20:31:10 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 20:31:10 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-17 20:37:38 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-17 20:38:07 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 20:38:07 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-17 20:43:20 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Failure 12290 2014-03-17 20:54:36 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-17 20:59:36 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 20:59:36 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 21:43:53 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 21:43:53 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-17 21:46:40 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x330 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-17 21:46:40 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 103 2014-03-18 00:04:06 Microsoft-Windows-Eventlog 1100:
Zabezpieczenia Audit Success 12545 2014-03-18 00:04:06 Microsoft-Windows-Security-Auditing 4647: U¿ytkownik zainicjowa³ wylogowanie: Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x2820f To zdarzenie jest generowane, gdy zostanie zainicjowane wylogowanie. Nie mog¹ wyst¹piæ dalsze dzia³ania inicjowane przez u¿ytkownika. To zdarzenie mo¿na interpretowaæ jako zdarzenie wylogowania.
Zabezpieczenia Audit Success 12288 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12290 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12544 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-18 16:58:13 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0xb7d6
Zabezpieczenia Audit Success 12292 2014-03-18 16:58:14 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12292 2014-03-18 16:58:14 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-18 16:58:14 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x4f0 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-18 16:58:14 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x291bb Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4f0 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 16:58:14 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x291bb Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-18 16:58:15 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-18 16:58:18 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x6f20c Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 16:58:18 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 16:58:18 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 16:59:49 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 16:59:49 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 17:00:20 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 17:00:20 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 17:41:45 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 17:41:45 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 17:42:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 17:42:09 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 17:48:46 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 17:48:46 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 17:48:46 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 17:48:46 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 17:49:35 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 17:49:35 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 19:41:56 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 19:41:56 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12288 2014-03-18 19:46:17 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12544 2014-03-18 19:46:17 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 19:46:17 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 19:46:17 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-18 19:46:17 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0xc976
Zabezpieczenia Audit Success 12290 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12292 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12292 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x358 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x22fd0 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x358 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x22fd0 Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 19:46:18 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 19:46:21 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x65992 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 19:46:22 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 19:46:22 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-18 19:46:26 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-18 19:48:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 19:48:23 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 19:59:41 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 19:59:41 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-18 20:22:35 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Failure 12290 2014-03-18 20:41:33 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-18 21:04:03 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 21:04:03 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 21:06:19 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 21:06:19 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x308 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 21:06:19 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 21:06:19 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-18 21:06:29 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x1b1c Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x4ec3e8
Zabezpieczenia Audit Success 13568 2014-03-18 21:06:29 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x1b1c Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x4ec3e8
Zabezpieczenia Audit Failure 12290 2014-03-18 21:50:28 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Failure 12290 2014-03-18 22:12:31 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Failure 12290 2014-03-18 22:49:24 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12288 2014-03-18 22:59:52 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12544 2014-03-18 22:59:52 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 22:59:52 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 22:59:52 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-18 22:59:52 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0xcb14
Zabezpieczenia Audit Success 101 2014-03-18 22:59:53 Microsoft-Windows-Eventlog 1101:
Zabezpieczenia Audit Success 12290 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12292 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12544 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x32c Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x232b5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x32c Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x232b5 Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-18 22:59:53 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12292 2014-03-18 22:59:54 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-18 22:59:56 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x6930b Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-18 22:59:58 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 22:59:58 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-18 23:00:01 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-18 23:00:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 23:00:13 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 23:00:19 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 23:00:19 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 23:01:59 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 23:01:59 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-18 23:14:45 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-18 23:14:45 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-18 23:26:59 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12288 2014-03-19 00:16:23 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12544 2014-03-19 00:16:23 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 13568 2014-03-19 00:16:23 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0xc469
Zabezpieczenia Audit Success 101 2014-03-19 00:16:24 Microsoft-Windows-Eventlog 1101:
Zabezpieczenia Audit Success 12290 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12292 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12544 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x32c Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x23839 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x32c Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x23839 Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 00:16:24 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12292 2014-03-19 00:16:25 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-19 00:16:27 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x6ea02 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 00:16:29 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 00:16:29 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-19 00:16:32 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-19 00:18:30 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 00:18:30 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 00:35:24 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 00:35:24 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 01:01:56 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 01:01:56 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-19 01:11:36 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12545 2014-03-19 02:18:38 Microsoft-Windows-Security-Auditing 4647: U¿ytkownik zainicjowa³ wylogowanie: Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x23839 To zdarzenie jest generowane, gdy zostanie zainicjowane wylogowanie. Nie mog¹ wyst¹piæ dalsze dzia³ania inicjowane przez u¿ytkownika. To zdarzenie mo¿na interpretowaæ jako zdarzenie wylogowania.
Zabezpieczenia Audit Success 12544 2014-03-19 02:18:40 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 02:18:40 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 02:18:43 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 02:18:43 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 02:18:43 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 02:18:43 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-19 02:18:47 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\packager.dll Identyfikator dojœcia: 0x4b0 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 02:18:47 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\packager.dll Identyfikator dojœcia: 0x520 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 02:18:48 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\scavengeui.dll Identyfikator dojœcia: 0x5f4 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 02:18:48 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\scavengeui.dll.mui Identyfikator dojœcia: 0x5e4 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 02:18:53 Microsoft-Windows-Security-Auditing 4904: Podjêto próbê zarejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x19fc Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x867416
Zabezpieczenia Audit Success 13568 2014-03-19 02:18:53 Microsoft-Windows-Security-Auditing 4905: Podjêto próbê wyrejestrowania Ÿród³a zdarzeñ zabezpieczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Proces: Identyfikator procesu: 0x19fc Nazwa procesu: C:\Windows\System32\VSSVC.exe ród³o zdarzeñ: Nazwa Ÿród³a: VSSAudit Identyfikator Ÿród³a zdarzeñ: 0x867416
Zabezpieczenia Audit Success 12544 2014-03-19 02:19:18 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 02:19:18 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-19 02:24:37 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\377d6bfe1143cf01b9090000a417b81e.calibrili.ttf Identyfikator dojœcia: 0x74f0 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:24:37 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\377d6bfe1143cf01ba090000a417b81e.calibril.ttf Identyfikator dojœcia: 0x74f4 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:24:37 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\377d6bfe1143cf01bb090000a417b81e.calibriz.ttf Identyfikator dojœcia: 0x74f8 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:24:37 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\98de6dfe1143cf01bc090000a417b81e.calibri.ttf Identyfikator dojœcia: 0x74fc Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:24:37 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\98de6dfe1143cf01bd090000a417b81e.calibrib.ttf Identyfikator dojœcia: 0x7500 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:24:37 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\98de6dfe1143cf01be090000a417b81e.calibrii.ttf Identyfikator dojœcia: 0x7504 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:33:43 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\2a0fc0431343cf01cb1a0000a417b81e.WatAdminSvc.exe Identyfikator dojœcia: 0x1a648 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 02:33:43 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\2a0fc0431343cf01cc1a0000a417b81e.npWatWeb.dll Identyfikator dojœcia: 0x1be94 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 02:33:43 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\2a0fc0431343cf01cd1a0000a417b81e.WatWeb.dll Identyfikator dojœcia: 0x1bc38 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 02:33:43 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\4b33c7431343cf01ce1a0000a417b81e.WatUX.exe Identyfikator dojœcia: 0x1be70 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 02:33:43 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\4b33c7431343cf01cf1a0000a417b81e.npWatWeb.dll Identyfikator dojœcia: 0x1d104 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 02:33:43 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\4b33c7431343cf01d01a0000a417b81e.WatWeb.dll Identyfikator dojœcia: 0x1d108 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 02:35:46 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\9554df8c1343cf013f230000a417b81e.install.ins Identyfikator dojœcia: 0x5f24 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:35:46 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\f5b5e18c1343cf0140230000a417b81e.install.ins Identyfikator dojœcia: 0x2068 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:35:46 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\5517e48c1343cf0141230000a417b81e.inetcorp.iem Identyfikator dojœcia: 0x1ede8 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:35:46 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\5517e48c1343cf0142230000a417b81e.inetset.iem Identyfikator dojœcia: 0x1edec Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:36:13 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\2f61f59c1343cf0110260000a417b81e.inetcorp.iem Identyfikator dojœcia: 0x25a4c Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:36:13 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\2f61f59c1343cf0111260000a417b81e.inetset.iem Identyfikator dojœcia: 0x25a50 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:47:10 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\4aead3241543cf0130560000a417b81e.install.ins Identyfikator dojœcia: 0x53090 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:47:10 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\4aead3241543cf0131560000a417b81e.install.ins Identyfikator dojœcia: 0x53158 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 13568 2014-03-19 02:53:43 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\winsxs\Temp\PendingRenames\b9adcf0e1643cf0177690000a417b81e.verdana.ttf Identyfikator dojœcia: 0x63d5c Informacje dotycz¹ce procesu: Identyfikator procesu: 0x17a4 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI
Zabezpieczenia Audit Success 12544 2014-03-19 02:55:30 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 02:55:30 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 03:16:18 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 03:16:18 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 03:20:53 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x30c Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 03:20:53 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 103 2014-03-19 03:26:33 Microsoft-Windows-Eventlog 1100:
Zabezpieczenia Audit Success 12288 2014-03-19 09:26:01 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12544 2014-03-19 09:26:01 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:02 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0xc473
Zabezpieczenia Audit Success 12544 2014-03-19 09:26:03 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2e4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 09:26:03 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 09:26:04 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2e4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:26:04 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2e4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:26:04 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2e4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:26:04 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2e4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:26:04 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2e4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 09:26:04 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 09:26:04 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 09:26:04 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 09:26:04 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 09:26:04 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12290 2014-03-19 09:26:05 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12292 2014-03-19 09:26:06 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12292 2014-03-19 09:26:06 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-19 09:26:06 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2e4 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 09:26:06 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 09:26:10 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x4df28 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\FWPUCLNT.DLL Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nshwfp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\IKEEXT.DLL Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\spp\tokens\ppdlic\NetworkSecurity-ppdlic.xrm-ms Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\FWPUCLNT.DLL Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\nshwfp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v3.5\DataSvcUtil.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v3.5\DataSvcUtil.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Services.Design.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Services.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Services.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Services.Design.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cdosys.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cdosys.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msado25.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msadomd.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msador15.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msado21.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msado28.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msador28.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msadox.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msado60.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msado15.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msado20.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msado27.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msado26.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msadomd28.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\ado\msjro.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\msadc\msadco.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msado25.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msadomd.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msado21.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msado28.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msador15.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msador28.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msadox.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msado20.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msado27.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msado15.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msado60.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msado26.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\ado\msadomd28.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\msadc\msadco.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v3.0\WPF\wpfgfx_v0300.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PenIMC.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationHostDLL.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\wpfgfx_v0300.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PenIMC.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationHostDLL.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Printing.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\WindowsBase.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\PresentationCore.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\ReachFramework.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Printing.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\WindowsBase.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\ReachFramework.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\PresentationCore.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\PresentationFramework.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Web.RegularExpressions.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\webengine.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Web.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Web.RegularExpressions.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\webengine.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_wp.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Web.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cdd.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\dxgmms1.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\dxgkrnl.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\EncDec.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\EncDec.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\oleaut32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\oleacc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\oleacc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\oleaut32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\mrxsmb.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\mrxsmb20.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\bowser.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:20 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\mrxsmb10.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\localspl.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\seguisym.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\segoeui.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\segoeuiz.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\segoeuib.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\segoeuii.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cscript.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\scrrun.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wscript.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wshom.ocx Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cscript.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\scrrun.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wscript.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wshom.ocx Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\FntCache.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\DWrite.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\DWrite.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\certenc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cryptsvc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\crypt32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\certutil.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cryptnet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\certenc.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\certutil.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\crypt32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\certenc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cryptsvc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\crypt32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\certutil.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cryptnet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\certenc.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\certutil.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\crypt32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msvcrt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msvcrt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\inetcomm.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\inetcomm.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\FXSCOVER.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\srcore.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\srclient.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\fvevol.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\prevhost.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\prevhost.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\browser.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\netapi32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\browcli.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\netapi32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\browcli.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\FWPKCLNT.SYS Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\tcpip.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\netio.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\PresentationCFFRasterizerNative_v0300.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wmi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\imagehlp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\fs_rec.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wmi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\imagehlp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wintrust.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wintrust.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Windows Journal\JNWDRV.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Windows Journal\JNTFiltr.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Windows Journal\NBDoc.DLL Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\spool\drivers\x64\3\JNWDRV.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\microsoft shared\ink\journal.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\umpnpmgr.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\devrtl.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cfgmgr32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\devobj.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\drvinst.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cryptdlg.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cryptdlg.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\sppcommdlg.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\sppcommdlg.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\calibrili.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\calibril.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\calibriz.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\calibri.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\calibrib.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\calibrii.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\qedit.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\qedit.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\taskhost.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\gdi32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\gdi32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\win32spl.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\win32spl.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\iecompat.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\iecompat.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.ServiceModel.Web.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Extensions.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.ServiceModel.Web.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Extensions.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\shdocvw.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\shell32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\shdocvw.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\shdocvw.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\shell32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\shdocvw.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\winload.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\winresume.efi Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\winresume.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\kdcom.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\winload.efi Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\Boot\winload.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\Boot\winresume.efi Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\Boot\winresume.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\Boot\winload.efi Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\kd1394.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\kdusb.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\synceng.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\synceng.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\vbscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\jscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\vbscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\jscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Security.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Security.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\acwow64.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wow64.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wow64cpu.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ntvdm64.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\conhost.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wow64win.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\kernel32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\KernelBase.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\winsrv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\locale.nls Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\kernel32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\KernelBase.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\instnm.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\user.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ntvdm64.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wow32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\KernelBase.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\kernel32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\setup16.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\locale.nls Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\kernel32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\KernelBase.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\kerberos.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\kerberos.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\partmgr.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\tcpip.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\netio.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\smss.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ntdll.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ntoskrnl.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\csrsrv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ntdll.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\apisetschema.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ntoskrnl.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ntkrnlpa.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\acwow64.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\advapi32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wow64.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\tdh.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\winsrv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\advapi32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\setup16.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\user.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\tdh.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ntvdm64.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\instnm.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:21 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wow32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\grb.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cob-au.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\esrb.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\csrr.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\oflc-nz.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\djctq.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pegibbfc.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\cob-au.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\pegibbfc.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\oflc-nz.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\fpb.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\djctq.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\oflc.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\pegi.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\usk.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\pegi-fi.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\pegi-pt.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\cero.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\esrb.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\grb.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\CSRR.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pegi-fi.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\oflc.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\Wpc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\gameux.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\usk.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\fpb.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cero.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pegi-pt.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pegi.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\grb.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cob-au.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\esrb.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\csrr.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\oflc-nz.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\djctq.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pegibbfc.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\cob-au.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\pegibbfc.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\oflc-nz.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\fpb.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\djctq.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\oflc.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\pegi.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\usk.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\pegi-fi.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\pegi-pt.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\cero.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\esrb.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\grb.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\CSRR.rs.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\afd.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mswsock.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mswsock.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\rdpcorets.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\tssecsrv.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\VsaVb7rt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\vsavb7.olb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.Vb.CodeDOMProcessor.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\1033\Vsavb7rtUI.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\usp10.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\usp10.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\srv2.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\srvnet.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\srv.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.AddIn.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.AddIn.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\OxpsConverter.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\Microsoft Shared\VGX\VGX.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\sqmapi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\jsdbgui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\iedvtool.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\ieinstal.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\ieproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\IEShims.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\url.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtmled.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\urlmon.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msfeeds.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iertutil.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtml.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieframe.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtml.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\jsproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wininet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\migration\WininetPlugin.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\url.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtmled.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\urlmon.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iertutil.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtml.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieframe.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msfeeds.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\jsproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wininet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtml.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\migration\WininetPlugin.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\microsoft shared\VGX\VGX.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\sqmapi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\jsdbgui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\iedvtool.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ieproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ieinstal.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\IEShims.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ncrypt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ncrypt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dpnet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\dpnet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\mrxdav.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\davclnt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\WebClnt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\davclnt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\WebClnt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dnscacheugc.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dnsapi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dnsrslvr.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\dnscacheugc.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\dnsapi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\profsvc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\Diskdump.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iphlpsvc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\tcpipreg.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\migration\IphlpsvcMigPlugin.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\migration\IphlpsvcMigPlugin.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nlasvc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nlaapi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\netevent.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ncsi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\netcorehc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\netevent.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\PolicyDefinitions\tcpip.admx Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\PolicyDefinitions\pl-PL\tcpip.adml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\nlaapi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\netevent.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ncsi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\netcorehc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\netevent.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\peverify.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Drawing.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Design.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.DirectoryServices.Protocols.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Windows.Forms.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorjit.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.DirectoryServices.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Drawing.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\peverify.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Design.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.DirectoryServices.Protocols.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Windows.Forms.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorjit.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.DirectoryServices.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\Microsoft.JScript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorlib.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\SOS.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscordacwks.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\Microsoft.JScript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorlib.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorwks.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\SOS.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscordacwks.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AcGenral.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\drvmain.sdb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\sysmain.sdb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AcLayers.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AcSpecfc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AppPatch64\AcGenral.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AppPatch64\sysmain.sdb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AppPatch64\AcXtrnal.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AppPatch64\AcLayers.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AppPatch64\acspecfc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\rdpwd.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\rdpcorets.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\psisdecd.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\psisrndr.ax Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\psisdecd.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\psisrndr.ax Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\ehome\Microsoft.MediaCenter.Interop.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pegi-fi.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\oflc.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\Wpc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\gameux.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\usk.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\fpb.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cero.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pegi-pt.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:22 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pegi.rs Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msxml3r.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msxml6.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msxml3.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msxml3r.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msxml6.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msxml3.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\microsoft shared\VGX\VGX.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\iexplore.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ie9props.propdesc Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\JSProfilerCore.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\jsprofilerui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\iecleanup.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ExtExport.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\sqmapi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\iediagcmd.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\jsdebuggeride.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\jsdbgui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\networkinspection.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\iedvtool.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ielowutil.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ieproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ieinstal.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\IEShims.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\SIGNUP\install.ins Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\jsprofilerui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\jsdbgui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\iedvtool.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\ielowutil.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\JSProfilerCore.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\ieinstal.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\eula.rtf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\networkinspection.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\jsdebuggeride.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\iexplore.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\Microsoft Shared\VGX\VGX.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\iexplore.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pdm.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\iecleanup.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\ie9props.propdesc Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\JSProfilerCore.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\jsprofilerui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\sqmapi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\jsdebuggeride.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\jsdbgui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\networkinspection.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\iedvtool.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\ielowutil.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\ieinstal.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\ieproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\IEShims.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\SIGNUP\install.ins Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\jsprofilerui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\jsdbgui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\iedvtool.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\ielowutil.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\JSProfilerCore.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\ieinstal.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\networkinspection.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\eula.rtf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\jsdebuggeride.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\iexplore.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieapfltr.dat Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\url.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshta.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\jsproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieUnatt.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\RegisterIEPKEYs.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iepeers.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieframe.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ie4uinit.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\licmgr10.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtmler.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iexpress.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\IEAdvpack.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dxtrans.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wextract.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieakeng.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\admparse.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\SetIEInstalledDate.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wininet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\jscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msfeedssync.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\webcheck.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\icardie.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iertutil.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieakui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pngfilt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msls31.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iedkcs32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iesetup.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iernonce.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\vbscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\inseng.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iesysprep.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\inetcpl.cpl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\occache.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\jscript9.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieapfltr.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\html.iec Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\imgutil.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msfeeds.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieuinit.inf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\tdc.ocx Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtml.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieaksie.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtml.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtmled.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\urlmon.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msfeedsbs.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msrating.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dxtmsft.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\iernonce.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\webcheck.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\wininet.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\ieui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\iexpress.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\occache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\msrating.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\admparse.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\ieakui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\inseng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\html.iec.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\ieframe.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\mshtml.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\wextract.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\mshta.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\ie4uinit.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\iesetup.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\licmgr10.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\ieunatt.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\iepeers.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\IEAdvpack.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\jscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\ieakeng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\mshtmler.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\ieaksie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\vbscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\msfeedsbs.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\urlmon.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\inetcpl.cpl.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\icardie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\jscript9.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\iedkcs32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wdi\perftrack\Microsoft-Windows-IE-HTMLRendering.ptxml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wdi\perftrack\ieframe.ptxml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wbem\en-US\msfeedsbs.mfl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wbem\en-US\msfeeds.mfl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\migration\WininetPlugin.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\PolicyDefinitions\inetres.admx Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\PolicyDefinitions\en-US\InetRes.adml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\inf\IEM\0409\inetcorp.iem Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\inf\IEM\0409\inetset.iem Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieapfltr.dat Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\url.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshta.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\jsproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieUnatt.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\RegisterIEPKEYs.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iepeers.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieframe.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ie4uinit.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\licmgr10.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtmler.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iexpress.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\IEAdvpack.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wextract.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\dxtrans.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieakeng.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\admparse.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\SetIEInstalledDate.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wininet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\jscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msfeedssync.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\webcheck.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\icardie.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iertutil.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieakui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pngfilt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msls31.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iedkcs32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iesetup.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iernonce.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\vbscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iesysprep.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\inseng.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\occache.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\jscript9.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\inetcpl.cpl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieapfltr.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\html.iec Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\imgutil.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msfeeds.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieuinit.inf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\tdc.ocx Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtml.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieaksie.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtml.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtmled.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\urlmon.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msfeedsbs.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msrating.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\dxtmsft.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\webcheck.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\iernonce.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\inseng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\html.iec.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\msrating.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\wininet.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\ieui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\admparse.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\ieakui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\iexpress.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\occache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\ieframe.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\mshta.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\mshtml.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\wextract.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\ie4uinit.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\iesetup.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\ieunatt.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\licmgr10.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\mshtmler.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\jscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\vbscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\iepeers.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\ieaksie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\IEAdvpack.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\ieakeng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\msfeedsbs.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\jscript9.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\iedkcs32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\urlmon.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\inetcpl.cpl.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\icardie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wdi\perftrack\wow64_ieframe.ptxml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wdi\perftrack\wow64_Microsoft-Windows-IE-HTMLRendering.ptxml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wbem\en-US\msfeedsbs.mfl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wbem\en-US\msfeeds.mfl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:23 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\migration\WininetPlugin.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\iernonce.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\webcheck.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\html.iec.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\wininet.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\ieui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\iexpress.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\occache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\msrating.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\admparse.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\ieakui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\inseng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\ieframe.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\mshta.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\mshtml.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\wextract.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\ieunatt.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\ie4uinit.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\iesetup.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\licmgr10.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\iepeers.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\IEAdvpack.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\jscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\ieakeng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\mshtmler.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\ieaksie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\vbscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\msfeedsbs.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\urlmon.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\inetcpl.cpl.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\icardie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\jscript9.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\iedkcs32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\PolicyDefinitions\pl-PL\InetRes.adml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\inf\IEM\0415\inetcorp.iem Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\inf\IEM\0415\inetset.iem Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\webcheck.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\iernonce.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\occache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\inseng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\msrating.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\wininet.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\html.iec.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\ieui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\admparse.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\ieakui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\iexpress.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\mshta.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\mshtml.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\ieframe.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\wextract.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\licmgr10.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\ie4uinit.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\iesetup.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\ieunatt.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\ieakeng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\mshtmler.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\jscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\vbscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\iepeers.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\ieaksie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\IEAdvpack.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\msfeedsbs.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\jscript9.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\iedkcs32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\urlmon.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\inetcpl.cpl.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\icardie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\jsprofilerui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\jsdbgui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\iedvtool.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\ielowutil.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\JSProfilerCore.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\ieinstal.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\eula.rtf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\networkinspection.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\jsdebuggeride.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\iexplore.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\jsprofilerui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\jsdbgui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\iedvtool.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\ielowutil.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\JSProfilerCore.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\ieinstal.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\eula.rtf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\networkinspection.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\jsdebuggeride.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\iexplore.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\rpcrt4.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\rpcrt4.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\Wdf01000.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\browserchoice.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\lsass.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\lsasrv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\sspisrv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\secur32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\sspicli.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\ksecpkg.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\ksecdd.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\cng.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\secur32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\sspicli.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\schannel.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\schannel.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\rdrmemptylst.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\rdpwsx.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\rdpcorekmts.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\usb8023.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\WMVDECOD.DLL Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\WMVDECOD.DLL Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\smss.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\apisetschema.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\csrsrv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\apisetschema.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\winsrv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\kernel32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\KernelBase.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\conhost.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\kernel32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\KernelBase.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\ndis.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\RNDISMP.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\secproc_isv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\secproc_ssp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msdrm.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\secproc_ssp_isv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\RMActivate.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\secproc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\RMActivate_ssp.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\RMActivate_isv.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\RMActivate_ssp_isv.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\msdrm.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\secproc_isv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\secproc_ssp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msdrm.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\secproc_ssp_isv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\RMActivate.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\secproc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\RMActivate_ssp.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\RMActivate_isv.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\RMActivate_ssp_isv.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\msdrm.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\lsass.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\lsasrv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\sspisrv.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\secur32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\sspicli.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\ksecpkg.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\ksecdd.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\cng.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\secur32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\sspicli.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ncrypt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\schannel.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\lsasrv.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ncrypt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\schannel.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mfc42u.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mfc42.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mfc42u.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mfc42.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dciman32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\lpk.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\atmfd.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\atmlib.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\fontsub.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\dciman32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\lpk.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\atmfd.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\atmlib.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\fontsub.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\authui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\credui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\SmartcardCredentialProvider.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\authui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\authui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\credui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\SmartcardCredentialProvider.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\authui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\DWrite.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\d2d1.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msmpeg2vdec.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\d3d10core.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-downlevel-shlwapi-l2-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\XpsGdiConverter.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\d3d10warp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-downlevel-shell32-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dxgi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\WMPhoto.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\FntCache.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\d3d10_1.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\WindowsCodecsExt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\d3d10level9.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\UIAnimation.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-downlevel-advapi32-l2-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\d3d10_1core.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\XpsPrint.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\d3d10.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\WindowsCodecs.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\d3d11.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\da-DK\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\da-DK\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\da-DK\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\da-DK\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nb-NO\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nb-NO\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nb-NO\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nb-NO\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\spp\tokens\ppdlic\msmpeg2vdec-ppdlic.xrm-ms Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ru-RU\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ru-RU\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ru-RU\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ru-RU\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ja-JP\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ja-JP\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ja-JP\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ja-JP\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ja-JP\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-CN\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-CN\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-CN\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-CN\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cs-CZ\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cs-CZ\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cs-CZ\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cs-CZ\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\de-DE\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\de-DE\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\de-DE\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\de-DE\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\de-DE\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-TW\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-TW\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-TW\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-TW\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\es-ES\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\es-ES\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\es-ES\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\es-ES\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\es-ES\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\sv-SE\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\sv-SE\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\sv-SE\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\sv-SE\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\tr-TR\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\tr-TR\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\tr-TR\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\tr-TR\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\fi-FI\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\fi-FI\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\fi-FI\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\fi-FI\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\fr-FR\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\fr-FR\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\fr-FR\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\fr-FR\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\fr-FR\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nl-NL\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nl-NL\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nl-NL\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nl-NL\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\nl-NL\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\el-GR\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\el-GR\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\el-GR\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\el-GR\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-HK\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-HK\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-HK\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\zh-HK\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\hu-HU\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\hu-HU\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\hu-HU\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\hu-HU\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ko-KR\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ko-KR\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ko-KR\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ko-KR\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pt-PT\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pt-PT\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pt-PT\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pt-PT\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\it-IT\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\it-IT\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\it-IT\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\it-IT\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\it-IT\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pt-BR\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pt-BR\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pt-BR\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pt-BR\FntCache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\DWrite.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\d2d1.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msmpeg2vdec.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\d3d10core.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\XpsGdiConverter.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\d3d10warp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\dxgi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\WMPhoto.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\d3d10_1.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\d3d10level9.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\WindowsCodecsExt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\UIAnimation.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\d3d10_1core.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\XpsPrint.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\d3d10.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\WindowsCodecs.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\d3d11.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:24 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\da-DK\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\da-DK\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\da-DK\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\nb-NO\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\nb-NO\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\nb-NO\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\spp\tokens\ppdlic\msmpeg2vdec-ppdlic.xrm-ms Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ru-RU\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ru-RU\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ru-RU\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ja-JP\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ja-JP\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ja-JP\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ja-JP\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\zh-CN\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\zh-CN\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\zh-CN\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cs-CZ\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cs-CZ\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cs-CZ\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\de-DE\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\de-DE\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\de-DE\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\de-DE\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\zh-TW\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\zh-TW\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\zh-TW\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\es-ES\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\es-ES\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\es-ES\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\es-ES\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\sv-SE\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\sv-SE\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\sv-SE\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\tr-TR\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\tr-TR\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\tr-TR\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\fi-FI\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\fi-FI\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\fi-FI\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\fr-FR\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\fr-FR\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\fr-FR\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\fr-FR\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\nl-NL\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\nl-NL\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\nl-NL\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\nl-NL\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\el-GR\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\el-GR\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\el-GR\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\zh-HK\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\zh-HK\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\zh-HK\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\hu-HU\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\hu-HU\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\hu-HU\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ko-KR\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ko-KR\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ko-KR\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pt-PT\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pt-PT\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pt-PT\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\it-IT\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\it-IT\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\it-IT\UIAnimation.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\it-IT\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pt-BR\WMPhoto.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pt-BR\d2d1.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pt-BR\DWrite.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\microsoft shared\VGX\VGX.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\iexplore.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ie9props.propdesc Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\JSProfilerCore.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\jsprofilerui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pdm.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pdmproxy100.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ExtExport.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\sqmapi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\jsdebuggeride.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\jsdbgui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\msdbg2.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\networkinspection.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\iedvtool.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ielowutil.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ieproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\ieinstal.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\IEShims.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\SIGNUP\install.ins Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\jsprofilerui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\jsdbgui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\iedvtool.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\ieinstal.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\eula.rtf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\networkinspection.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\en-US\iexplore.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\Microsoft Shared\VGX\VGX.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\iexplore.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pdm.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pdmproxy100.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\ie9props.propdesc Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\JSProfilerCore.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\jsprofilerui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\sqmapi.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\iediagcmd.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\jsdebuggeride.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\jsdbgui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\msdbg2.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\networkinspection.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\iedvtool.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\ielowutil.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\ieinstal.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\ieproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\IEShims.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\SIGNUP\install.ins Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\jsprofilerui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\jsdbgui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\iedvtool.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\ieinstal.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\networkinspection.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\eula.rtf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\en-US\iexplore.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\images\bing.ico Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieapfltr.dat Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\url.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshta.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\jsproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieUnatt.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtmlmedia.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\RegisterIEPKEYs.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iepeers.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\elshyph.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieframe.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ie4uinit.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\licmgr10.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtmler.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iexpress.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\IEAdvpack.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dxtrans.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wextract.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\SetIEInstalledDate.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wininet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\jscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msfeedssync.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\webcheck.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\MsSpellCheckingFacility.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\icardie.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iertutil.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pngfilt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msls31.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iedkcs32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iesetup.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iernonce.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\vbscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\inseng.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\iesysprep.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\inetcpl.cpl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\jscript9.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\occache.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieapfltr.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\html.iec Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\imgutil.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msfeeds.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ieuinit.inf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\tdc.ocx Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtml.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtml.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mshtmled.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\urlmon.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msfeedsbs.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msrating.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dxtmsft.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\iernonce.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\webcheck.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\wininet.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\ieui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\iexpress.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\occache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\msrating.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\inseng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\elshyph.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\html.iec.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\ieframe.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\mshtml.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\wextract.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\mshta.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\MsSpellCheckingFacility.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\ie4uinit.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\iesetup.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\licmgr10.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\ieunatt.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\iepeers.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\IEAdvpack.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\jscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\mshtmler.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\vbscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\mshtmlmedia.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\msfeedsbs.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\urlmon.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\inetcpl.cpl.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\jscript9.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\icardie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\en-US\iedkcs32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\spp\tokens\ppdlic\Microsoft-Windows-IE-InternetExplorer-ppdlic.xrm-ms Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wdi\perftrack\Microsoft-Windows-IE-HTMLRendering.ptxml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wdi\perftrack\ieframe.ptxml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\migration\WininetPlugin.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\PolicyDefinitions\inetres.admx Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\PolicyDefinitions\en-US\InetRes.adml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieapfltr.dat Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\url.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshta.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\jsproxy.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieUnatt.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtmlmedia.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\RegisterIEPKEYs.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\elshyph.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iepeers.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieframe.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\licmgr10.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtmler.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iexpress.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\IEAdvpack.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wextract.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\dxtrans.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\SetIEInstalledDate.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wininet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\jscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msfeedssync.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\webcheck.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\icardie.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iertutil.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pngfilt.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msls31.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iedkcs32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iesetup.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iernonce.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\vbscript.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\iesysprep.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\inseng.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\jscript9.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\occache.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\inetcpl.cpl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieapfltr.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\html.iec Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\imgutil.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msfeeds.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ieuinit.inf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\tdc.ocx Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtml.tlb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtml.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mshtmled.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\urlmon.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msfeedsbs.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msrating.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\dxtmsft.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\webcheck.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\iernonce.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\inseng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\html.iec.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\msrating.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\wininet.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\ieui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\elshyph.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\iexpress.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\occache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\ieframe.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\mshta.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\mshtml.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\wextract.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\iesetup.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\ieunatt.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\licmgr10.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\mshtmler.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\jscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\vbscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\iepeers.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\IEAdvpack.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\msfeedsbs.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\mshtmlmedia.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\jscript9.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\iedkcs32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\urlmon.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\inetcpl.cpl.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\en-US\icardie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wdi\perftrack\wow64_ieframe.ptxml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wdi\perftrack\wow64_Microsoft-Windows-IE-HTMLRendering.ptxml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\migration\WininetPlugin.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Globalization\ELS\SpellDictionaries\MsSp7en.acl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Globalization\ELS\SpellDictionaries\MsSp7en.dub Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Globalization\ELS\SpellDictionaries\MsSp7en.lex Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Globalization\ELS\HyphenationDictionaries\MsHy7en.lex Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\iernonce.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\webcheck.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\html.iec.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\wininet.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\ieui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\iexpress.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\occache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\msrating.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\inseng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\ieframe.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\mshta.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\mshtml.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\wextract.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\ieunatt.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\ie4uinit.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\iesetup.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\licmgr10.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\iepeers.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\IEAdvpack.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\jscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\mshtmler.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\vbscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\mshtmlmedia.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\msfeedsbs.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\urlmon.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\inetcpl.cpl.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\jscript9.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\icardie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\iedkcs32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\PolicyDefinitions\pl-PL\InetRes.adml Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\webcheck.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\iernonce.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\occache.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\inseng.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\msrating.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\wininet.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\html.iec.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\ieui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\iexpress.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\mshta.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\mshtml.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\ieframe.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\wextract.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\iesetup.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\licmgr10.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\ieunatt.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\mshtmler.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\jscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\vbscript.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\iepeers.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\IEAdvpack.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\msfeedsbs.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\mshtmlmedia.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\iedkcs32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\urlmon.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\inetcpl.cpl.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\jscript9.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\icardie.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\jsprofilerui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\jsdbgui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\iedvtool.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\ieinstal.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\eula.rtf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\networkinspection.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Internet Explorer\pl-PL\iexplore.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\jsprofilerui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\jsdbgui.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\iedvtool.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\ieinstal.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\eula.rtf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\networkinspection.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Internet Explorer\pl-PL\iexplore.exe.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Globalization\ELS\SpellDictionaries\MsSp7pl.lex Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Globalization\ELS\SpellDictionaries\MsSp7pl.acl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Globalization\ELS\SpellDictionaries\MsSp7pl.dub Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Globalization\ELS\HyphenationDictionaries\MsHy7pl.lex Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Windows Defender\MpCommu.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Windows Defender\MpSvc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Windows Defender\MpClient.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Windows Defender\MsMpLics.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Windows Defender\MpOAV.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Windows Defender\MpClient.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Windows Defender\MpAsDesc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\win32k.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\arialbd.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\verdana.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: S:AI Nowy deskryptor zabezpieczeñ:
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\tahomabd.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\arial.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\ariali.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\arialbi.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Fonts\tahoma.ttf Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\IME\IMEJP10\IMJPAPI.DLL Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\IME\IMEJP10\IMJPAPI.DLL Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\afd.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorlib.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\SOS.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscordacwks.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorlib.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorwks.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\SOS.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscordacwks.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Data.SqlXml.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.configuration.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.XML.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.configuration.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Data.SqlXml.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.XML.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\timedate.cpl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\timedate.cpl Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msxml3r.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msxml3.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msxml3r.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msxml3.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\tzres.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\tzres.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\tzres.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\tzres.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\servicing\GC64\tzupd.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\imagehlp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\imagehlp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wer.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:25 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wer.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cryptsvc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\crypt32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\cryptnet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\crypt32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cryptsvc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\crypt32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\cryptnet.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\crypt32.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\ntfs.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\locale.nls Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\locale.nls Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Web.RegularExpressions.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\webengine.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Web.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Web.RegularExpressions.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\webengine.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\aspnet_wp.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Web.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\webio.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\webio.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\mrxsmb.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\mrxsmb20.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\drivers\mrxsmb10.sys Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\appinfo.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\consent.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mssphtb.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msscntrs.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\tquery.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\SearchIndexer.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mssrch.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mssvp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\SearchProtocolHost.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mssph.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\SearchFilterHost.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mssphtb.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msscntrs.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\tquery.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\SearchIndexer.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mssrch.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mssvp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\SearchProtocolHost.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mssph.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\SearchFilterHost.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\ntshrui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\ntshrui.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\qdvd.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\quartz.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\qdvd.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\quartz.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\ehome\mstvcapn.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Linq.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Data.Linq.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AcGenral.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\drvmain.sdb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\sysmain.sdb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AcSpecfc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AppPatch64\AcGenral.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AppPatch64\sysmain.sdb Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AppPatch64\AcXtrnal.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AppPatch64\AcLayers.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\AppPatch\AppPatch64\acspecfc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\CPFilters.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mpg2splt.ax Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\sbe.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\CPFilters.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mpg2splt.ax Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\sbe.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wintrust.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wintrust.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\aaclient.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\mstscax.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\tsgqec.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\aaclient.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\mstscax.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\tsgqec.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dhcpcore6.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\dhcpcsvc6.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\dhcpcore6.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\pl-PL\dhcpcsvc6.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\dhcpcore6.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\dhcpcsvc6.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\dhcpcore6.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\pl-PL\dhcpcsvc6.dll.mui Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\wab32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\wab32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.IdentityModel.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Runtime.Serialization.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.ServiceModel.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.IdentityModel.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Runtime.Serialization.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.ServiceModel.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\System.Runtime.Serialization.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\System.ServiceModel.WasHosting.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceMonikerSupport.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMdiagnostics.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\System.ServiceModel.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\System.Runtime.Serialization.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceMonikerSupport.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\System.ServiceModel.WasHosting.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMdiagnostics.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\System.ServiceModel.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\comctl32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\comctl32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wwansvc.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wwanprotdim.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\odbctrac.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\odbccr32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\odbccu32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\odbccp32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\odbccp32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\odbcjt32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\odbccu32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\odbctrac.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\odbccr32.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Common Files\System\Ole DB\msdaosp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Common Files\System\Ole DB\msdaosp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\msieftp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\msieftp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Design.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.Windows.Forms.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Design.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.Windows.Forms.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\xmllite.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\xmllite.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files\Windows Media Player\wmplayer.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wmp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\wmploc.DLL Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\spp\tokens\ppdlic\WMPPlayer-ppdlic.xrm-ms Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wmp.dll Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\wmploc.DLL Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:26:26 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Program Files (x86)\Windows Media Player\wmplayer.exe Identyfikator dojœcia: 0x18 Informacje dotycz¹ce procesu: Identyfikator procesu: 0xbb0 Nazwa procesu: C:\Windows\System32\poqexec.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 103 2014-03-19 09:27:31 Microsoft-Windows-Eventlog 1100:
Zabezpieczenia Audit Success 12288 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-19 09:28:00 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0xbec4
Zabezpieczenia Audit Success 12290 2014-03-19 09:28:01 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12292 2014-03-19 09:28:01 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12292 2014-03-19 09:28:01 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:01 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 09:28:01 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:03 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3f052 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:05 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:05 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:05 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x42c Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:05 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x49a9b Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x42c Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 09:28:05 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 09:28:05 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 09:28:05 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x49a9b Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-19 09:28:05 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\System32\poqexec.exe Identyfikator dojœcia: 0x2b8 Informacje dotycz¹ce procesu: Identyfikator procesu: 0x490 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 13568 2014-03-19 09:28:05 Microsoft-Windows-Security-Auditing 4907: Zmieniono ustawienia inspekcji obiektu. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Obiekt: Serwer obiektu: Security Typ obiektu: File Nazwa obiektu: C:\Windows\SysWOW64\poqexec.exe Identyfikator dojœcia: 0x30c Informacje dotycz¹ce procesu: Identyfikator procesu: 0x490 Nazwa procesu: C:\Windows\servicing\TrustedInstaller.exe Ustawienia inspekcji: Oryginalny deskryptor zabezpieczeñ: Nowy deskryptor zabezpieczeñ: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Zabezpieczenia Audit Success 12544 2014-03-19 09:28:11 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 09:28:11 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-19 09:28:17 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-19 09:30:05 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 09:30:05 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 09:30:52 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 09:30:52 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 09:37:12 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 09:37:12 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-19 09:47:56 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-19 09:54:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 09:54:09 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 10:07:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x2f0 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 10:07:13 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12288 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4608: Trwa uruchamianie systemu Windows. To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Zabezpieczenia Audit Success 12544 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 0 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x4 Nazwa procesu: Informacje o sieci: Nazwa stacji roboczej: - Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: - Pakiet uwierzytelniania: - Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x304 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x304 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x304 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x304 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x304 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-20 Nazwa konta: US£UGA SIECIOWA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e4 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-19 Nazwa konta: US£UGA LOKALNA Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e5 Uprawnienia: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 13568 2014-03-19 10:19:08 Microsoft-Windows-Security-Auditing 4902: Utworzono tabelê zasad inspekcji u¿ytkownika. Liczba elementów: 0 Identyfikator zasad: 0xd563
Zabezpieczenia Audit Success 12290 2014-03-19 10:19:09 Microsoft-Windows-Security-Auditing 5056: Wykonano autotest funkcji kryptograficznej. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Modu³: ncrypt.dll Kod powrotny: 0x0
Zabezpieczenia Audit Success 12292 2014-03-19 10:19:09 Microsoft-Windows-Security-Auditing 5033: Sterownik Zapory systemu Windows zosta³ pomyœlnie uruchomiony.
Zabezpieczenia Audit Success 12292 2014-03-19 10:19:09 Microsoft-Windows-Security-Auditing 5024: Us³uga Zapora systemu Windows zosta³a pomyœlnie uruchomiona.
Zabezpieczenia Audit Success 12544 2014-03-19 10:19:09 Microsoft-Windows-Security-Auditing 4648: Podjêto próbê logowania przy u¿yciu jawnych poœwiadczeñ. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Konto, którego poœwiadczenia zosta³y u¿yte: Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Serwer docelowy: Nazwa serwera docelowego: localhost Informacje dodatkowe: localhost Informacje o procesie: Identyfikator procesu: 0x324 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Adres sieciowy: 127.0.0.1 Port: 0 To zdarzenie jest generowane, gdy proces podejmie próbê zalogowania siê na koncie, okreœlaj¹c w sposób jawny poœwiadczenia konta. To zdarzenie najczêœciej wystêpuje w konfiguracjach wsadowych, takich jak zaplanowane zadania, lub podczas u¿ywania polecenia RUNAS.
Zabezpieczenia Audit Success 12544 2014-03-19 10:19:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 2 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x23f81 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x324 Nazwa procesu: C:\Windows\System32\winlogon.exe Informacje o sieci: Nazwa stacji roboczej: DANUT-KOMPUTER Adres Ÿród³owy sieci: 127.0.0.1 Port Ÿród³owy: 0 Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: User32 Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 10:19:09 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x304 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 10:19:09 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-21-4239868303-3038814080-2925183781-1000 Nazwa konta: Danut Domena konta: Danut-Komputer Identyfikator logowania: 0x23f81 Uprawnienia: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12548 2014-03-19 10:19:09 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Success 12544 2014-03-19 10:19:11 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-0-0 Nazwa konta: - Domena konta: - Identyfikator logowania: 0x0 Typ logowania: 3 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-7 Nazwa konta: LOGOWANIE ANONIMOWE Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x6d978 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x0 Nazwa procesu: - Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: NtLmSsp Pakiet uwierzytelniania: NTLM Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): NTLM V1 D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12544 2014-03-19 10:19:13 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x304 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 10:19:13 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-19 10:19:17 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
Zabezpieczenia Audit Success 12544 2014-03-19 10:21:14 Microsoft-Windows-Security-Auditing 4624: U¿ytkownik pomyœlnie zalogowa³ siê na koncie. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: DANUT-KOMPUTER$ Domena konta: WORKGROUP Identyfikator logowania: 0x3e7 Typ logowania: 5 Nowe logowanie: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000} Informacje o procesie: Identyfikator procesu: 0x304 Nazwa procesu: C:\Windows\System32\services.exe Informacje o sieci: Nazwa stacji roboczej: Adres Ÿród³owy sieci: - Port Ÿród³owy: - Szczegó³owe informacje o uwierzytelnianiu: Proces logowania: Advapi Pakiet uwierzytelniania: Negotiate Us³ugi przejœciowe: - Nazwa pakietu (tylko NTLM): - D³ugoœæ klucza: 0 To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego zosta³ uzyskany dostêp. Pola podmiotu wskazuj¹ konto w systemie lokalnym, które za¿¹da³o logowania. Najczêœciej jest to us³uga, na przyk³ad us³uga Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe. Pole typu logowania wskazuje rodzaj zaistnia³ego logowania. Najczêstsze typy to 2 (interakcyjne) i 3 (sieciowe). Pola nowego logowania wskazuj¹ konto, dla którego zosta³o utworzone nowe logowanie, czyli konto, które zosta³o zalogowane. Pola sieci wskazuj¹ lokalizacjê, z której pochodzi³o zdalne ¿¹danie logowania. Nazwa stacji roboczej nie zawsze jest dostêpna i w niektórych przypadkach mo¿e byæ pusta. Pola informacji o uwierzytelnianiu zawieraj¹ szczegó³owe informacje o tym konkretnym ¿¹daniu logowania. - Identyfikator GUID logowania to unikatowy identyfikator, za pomoc¹ którego mo¿na skorelowaæ to zdarzenie ze zdarzeniem centrum dystrybucji kluczy. - Us³ugi przejœciowe wskazuj¹, które us³ugi poœrednie uczestniczy³y w tym ¿¹daniu logowania. - Nazwa pakietu wskazuje, który protokó³ podrzêdny spoœród protoko³ów NTLM zosta³ u¿yty. - D³ugoœæ klucza wskazuje d³ugoœæ wygenerowanego klucza sesji. Jeœli nie za¿¹dano klucza sesji, jest to wartoœæ 0.
Zabezpieczenia Audit Success 12548 2014-03-19 10:21:14 Microsoft-Windows-Security-Auditing 4672: Przypisano specjalne uprawnienia do nowego logowania. Podmiot: Identyfikator zabezpieczeñ: S-1-5-18 Nazwa konta: SYSTEM Domena konta: ZARZ¥DZANIE NT Identyfikator logowania: 0x3e7 Uprawnienia: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Zabezpieczenia Audit Failure 12290 2014-03-19 10:26:23 Microsoft-Windows-Security-Auditing 6281: Funkcja sprawdzania integralnoœci kodu ustali³a, ¿e wartoœci skrótów strony dla pliku obrazu s¹ nieprawid³owe. Plik móg³ zostaæ niew³aœciwie podpisany bez wartoœci skrótów strony lub uszkodzony z powodu nieautoryzowanej zmiany. Nieprawid³owe wartoœci skrótów mog¹ wskazywaæ na mo¿liwy b³¹d urz¹dzenia dyskowego. Nazwa pliku: \Device\HarddiskVolume2\Windows\System32\sxs.dll
System B³¹d Brak 2014-03-17 16:20:31 US£UGA LOKALNA DCOM
System Ostrze¿enie Brak 2014-03-17 16:24:09 US£UGA LOKALNA Microsoft-Windows-Time-Service 134:
System Ostrze¿enie Brak 2014-03-17 16:32:43 MEIx64 4: System nie mo¿e otworzyæ tego pliku.
System Ostrze¿enie Brak 2014-03-17 16:34:05 e1dexpress 27:
System Ostrze¿enie Brak 2014-03-17 16:34:11 e1dexpress 27:
System Ostrze¿enie Brak 2014-03-17 16:34:17 US£UGA SIECIOWA Microsoft-Windows-DNS-Client 1014: Up³yn¹³ limit czasu rozpoznawania nazwy dns.msftncsi.com po tym, jak ¿aden ze skonfigurowanych serwerów DNS nie odpowiedzia³.
System Ostrze¿enie Brak 2014-03-17 16:34:19 e1dexpress 27:
System Ostrze¿enie Brak 2014-03-17 16:47:25 SYSTEM Microsoft-Windows-WLAN-AutoConfig 4001:
System Ostrze¿enie 212 2014-03-17 16:47:55 SYSTEM Microsoft-Windows-Kernel-PnP 219:
System B³¹d Brak 2014-03-17 16:48:01 US£UGA LOKALNA DCOM
System Ostrze¿enie Brak 2014-03-17 16:48:03 e1dexpress 27:
System B³¹d Brak 2014-03-17 16:53:07 Service Control Manager 7030:
System B³¹d Brak 2014-03-17 16:54:07 DCOM
System B³¹d Brak 2014-03-17 17:06:42 DCOM
System Ostrze¿enie Brak 2014-03-17 17:06:45 SYSTEM Microsoft-Windows-WLAN-AutoConfig 4001:
System Ostrze¿enie 212 2014-03-17 17:07:05 SYSTEM Microsoft-Windows-Kernel-PnP 219:
System B³¹d Brak 2014-03-17 17:07:12 US£UGA LOKALNA DCOM
System Ostrze¿enie Brak 2014-03-17 17:07:12 e1dexpress 27:
System Ostrze¿enie Brak 2014-03-17 17:09:55 SYSTEM Microsoft-Windows-WLAN-AutoConfig 4001:
System Ostrze¿enie 212 2014-03-17 17:10:19 SYSTEM Microsoft-Windows-Kernel-PnP 219:
System Ostrze¿enie Brak 2014-03-17 17:10:26 e1dexpress 27:
System B³¹d Brak 2014-03-17 17:10:27 US£UGA LOKALNA DCOM
System Ostrze¿enie Brak 2014-03-17 19:13:12 SYSTEM Microsoft-Windows-WLAN-AutoConfig 4001:
System Ostrze¿enie 212 2014-03-17 19:13:38 SYSTEM Microsoft-Windows-Kernel-PnP 219:
System Ostrze¿enie Brak 2014-03-17 19:13:44 e1dexpress 27:
System B³¹d Brak 2014-03-17 19:13:48 US£UGA LOKALNA DCOM
System Ostrze¿enie Brak 2014-03-17 19:14:29 US£UGA SIECIOWA Microsoft-Windows-DNS-Client 1014: Up³yn¹³ limit czasu rozpoznawania nazwy teredo.ipv6.microsoft.com po tym, jak ¿aden ze skonfigurowanych serwerów DNS nie odpowiedzia³.
System B³¹d Brak 2014-03-17 19:43:25 Disk 11: Sterownik wykry³ b³¹d kontrolera na \Device\Harddisk2\DR2.
System Ostrze¿enie Brak 2014-03-17 20:30:46 e1dexpress 27:
System Ostrze¿enie Brak 2014-03-18 00:04:09 SYSTEM Microsoft-Windows-WLAN-AutoConfig 4001:
System Ostrze¿enie 212 2014-03-18 16:58:09 SYSTEM Microsoft-Windows-Kernel-PnP 219:
System Ostrze¿enie Brak 2014-03-18 16:58:16 e1dexpress 27:
System B³¹d Brak 2014-03-18 16:58:18 US£UGA LOKALNA DCOM
System Ostrze¿enie Brak 2014-03-18 16:58:35 US£UGA SIECIOWA Microsoft-Windows-DNS-Client 1014: Up³yn¹³ limit czasu rozpoznawania nazwy ap.spotify.com po tym, jak ¿aden ze skonfigurowanych serwerów DNS nie odpowiedzia³.
System Ostrze¿enie Brak 2014-03-18 16:58:42 US£UGA SIECIOWA Microsoft-Windows-DNS-Client 1014: Up³yn¹³ limit czasu rozpoznawania nazwy teredo.ipv6.microsoft.com po tym, jak ¿aden ze skonfigurowanych serwerów DNS nie odpowiedzia³.
System Ostrze¿enie Brak 2014-03-18 16:58:47 US£UGA SIECIOWA Microsoft-Windows-DNS-Client 1014: Up³yn¹³ limit czasu rozpoznawania nazwy www.google.com po tym, jak ¿aden ze skonfigurowanych serwerów DNS nie odpowiedzia³.
System Ostrze¿enie Brak 2014-03-18 16:58:48 US£UGA SIECIOWA Microsoft-Windows-DNS-Client 1014: Up³yn¹³ limit czasu rozpoznawania nazwy dns.msftncsi.com po tym, jak ¿aden ze skonfigurowanych serwerów DNS nie odpowiedzia³.
System Ostrze¿enie Brak 2014-03-18 16:58:48 US£UGA SIECIOWA Microsoft-Windows-DNS-Client 1014: Up³yn¹³ limit czasu rozpoznawania nazwy www.adobe.com po tym, jak ¿aden ze skonfigurowanych serwerów DNS nie odpowiedzia³.
System Ostrze¿enie Brak 2014-03-18 16:59:19 US£UGA SIECIOWA Microsoft-Windows-DNS-Client 1014: Up³yn¹³ limit czasu rozpoznawania nazwy www.adobe.com po tym, jak ¿aden ze skonfigurowanych serwerów DNS nie odpowiedzia³.
System Ostrze¿enie Brak 2014-03-18 16:59:28 US£UGA SIECIOWA Microsoft-Windows-DNS-Client 1014: Up³yn¹³ limit czasu rozpoznawania nazwy um21.eset.com po tym, jak ¿aden ze skonfigurowanych serwerów DNS nie odpowiedzia³.
System B³¹d Brak 2014-03-18 17:59:01 Service Control Manager 7023:
System Ostrze¿enie 212 2014-03-18 19:46:12 SYSTEM Microsoft-Windows-Kernel-PnP 219:
System B³¹d Brak 2014-03-18 19:46:18 EventLog 6008: Poprzednie zamkniêcie systemu przy 19:45:09 na ?2014-?03-?18 by³o nieoczekiwane.
System B³¹d Brak 2014-03-18 19:46:19 US£UGA LOKALNA DCOM
System B³¹d Brak 2014-03-18 19:46:19 US£UGA LOKALNA DCOM
System Ostrze¿enie Brak 2014-03-18 19:46:19 e1dexpress 27:
System B³¹d Brak 2014-03-18 19:46:23 US£UGA LOKALNA DCOM
System Ostrze¿enie 212 2014-03-18 22:59:47 SYSTEM Microsoft-Windows-Kernel-PnP 219:
System B³¹d Brak 2014-03-18 22:59:53 EventLog 6008: Poprzednie zamkniêcie systemu przy 22:58:12 na ?2014-?03-?18 by³o nieoczekiwane.
System Ostrze¿enie Brak 2014-03-18 22:59:53 e1dexpress 27:
System B³¹d Brak 2014-03-18 22:59:54 US£UGA LOKALNA DCOM
System B³¹d Brak 2014-03-18 22:59:54 US£UGA LOKALNA DCOM
System B³¹d Brak 2014-03-18 22:59:58 US£UGA LOKALNA DCOM
System Ostrze¿enie 212 2014-03-19 00:16:18 SYSTEM Microsoft-Windows-Kernel-PnP 219:
System B³¹d Brak 2014-03-19 00:16:24 EventLog 6008: Poprzednie zamkniêcie systemu przy 00:14:46 na ?2014-?03-?19 by³o nieoczekiwane.
System Ostrze¿enie Brak 2014-03-19 00:16:24 e1dexpress 27:
System B³¹d Brak 2014-03-19 00:16:25 US£UGA LOKALNA DCOM
System B³¹d Brak 2014-03-19 00:16:25 US£UGA LOKALNA DCOM
System B³¹d Brak 2014-03-19 00:16:29 US£UGA LOKALNA DCOM
System B³¹d 1 2014-03-19 03:13:31 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System Ostrze¿enie Brak 2014-03-19 03:26:34 SYSTEM Microsoft-Windows-WLAN-AutoConfig 4001:
System Ostrze¿enie 212 2014-03-19 09:25:57 SYSTEM Microsoft-Windows-Kernel-PnP 219:
System Ostrze¿enie Brak 2014-03-19 09:26:03 e1dexpress 27:
System B³¹d Brak 2014-03-19 09:26:11 US£UGA LOKALNA DCOM
System Ostrze¿enie Brak 2014-03-19 09:27:32 SYSTEM Microsoft-Windows-WLAN-AutoConfig 4001:
System Ostrze¿enie 212 2014-03-19 09:27:56 SYSTEM Microsoft-Windows-Kernel-PnP 219:
System Ostrze¿enie Brak 2014-03-19 09:28:03 e1dexpress 27:
System B³¹d Brak 2014-03-19 09:28:04 US£UGA LOKALNA DCOM
System B³¹d Brak 2014-03-19 09:28:05 Service Control Manager 7023:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:11 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System B³¹d 1 2014-03-19 09:31:12 SYSTEM Microsoft-Windows-WindowsUpdateClient 20:
System Ostrze¿enie 212 2014-03-19 10:19:02 SYSTEM Microsoft-Windows-Kernel-PnP 219:
System B³¹d Brak 2014-03-19 10:19:08 EventLog 6008: Poprzednie zamkniêcie systemu przy 10:17:55 na ?2014-?03-?19 by³o nieoczekiwane.
System Ostrze¿enie Brak 2014-03-19 10:19:09 e1dexpress 27:
System B³¹d Brak 2014-03-19 10:19:10 US£UGA LOKALNA DCOM
System B³¹d Brak 2014-03-19 10:19:10 US£UGA LOKALNA DCOM
System B³¹d Brak 2014-03-19 10:19:13 US£UGA LOKALNA DCOM


--------[ Oprogramowanie bazodanowe ]-----------------------------------------------------------------------------------

Sterowniki baz danych:
Borland Database Engine -
Borland InterBase Client -
Easysoft ODBC-InterBase 6 -
Easysoft ODBC-InterBase 7 -
Firebird Client -
Jet Engine 4.00.9756.0
MDAC 6.1.7601.17514 (win7sp1_rtm.101119-1850)
ODBC 6.1.7601.17514 (win7sp1_rtm.101119-1850)
MySQL Connector/ODBC -
Oracle Client -
PsqlODBC -
Sybase ASE ODBC -

Serwer baz danych:
Borland InterBase Server -
Firebird Server -
Microsoft SQL Server -
Microsoft SQL Server Compact Edition -
Microsoft SQL Server Express Edition -
MySQL Server -
Oracle Server -
PostgreSQL Server -
Sybase SQL Server -


--------[ Sterowniki ODBC ]---------------------------------------------------------------------------------------------

Driver da Microsoft para arquivos texto (*.txt; *.csv) odbcjt32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) *.,*.asc,*.csv,*.tab,*.txt,*.csv
Driver do Microsoft Access (*.mdb) odbcjt32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) *.mdb
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
Driver do Microsoft Excel(*.xls) odbcjt32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) *.xls
Driver do Microsoft Paradox (*.db ) odbcjt32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) *.db
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
Microsoft Access Driver (*.mdb) odbcjt32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) *.mdb
Microsoft Access-Treiber (*.mdb) odbcjt32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) *.mdb
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
Microsoft dBase VFP Driver (*.dbf) vfpodbc.dll 1.0.2.0 *.dbf,*.cdx,*.idx,*.fpt
Microsoft dBase-Treiber (*.dbf) odbcjt32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) *.dbf,*.ndx,*.mdx
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
Microsoft Excel-Treiber (*.xls) odbcjt32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) *.xls
Microsoft FoxPro VFP Driver (*.dbf) vfpodbc.dll 1.0.2.0 *.dbf,*.cdx,*.idx,*.fpt
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
Microsoft Paradox Driver (*.db ) odbcjt32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) *.db
Microsoft Paradox-Treiber (*.db ) odbcjt32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) *.db
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
Microsoft Text-Treiber (*.txt; *.csv) odbcjt32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) *.,*.asc,*.csv,*.tab,*.txt,*.csv
Microsoft Visual FoxPro Driver vfpodbc.dll 1.0.2.0 *.dbf,*.cdx,*.idx,*.fpt
[ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ] [ TRIAL VERSION ]
SQL Server sqlsrv32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850)
SQL Server sqlsrv32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850)


--------[ Odczyt z pamiêci ]--------------------------------------------------------------------------------------------

16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 77243 MB/sek
32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 67619 MB/sek
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 52396 MB/sek
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 45162 MB/sek
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 37831 MB/sek
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 26428 MB/sek
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 26020 MB/sek
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 23559 MB/sek
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 23218 MB/sek
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 23157 MB/sek
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 21726 MB/sek
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 21404 MB/sek
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 21284 MB/sek
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 21210 MB/sek
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 21110 MB/sek
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 21006 MB/sek
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 19763 MB/sek
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 19552 MB/sek
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 18834 MB/sek
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 17639 MB/sek
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 16638 MB/sek
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 14730 MB/sek
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 13118 MB/sek
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 11534 MB/sek
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 11178 MB/sek
4x Core i7-4770K HT 3700 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 10140 MB/sek
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 10112 MB/sek
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 9714 MB/sek
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 9037 MB/sek
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 8709 MB/sek
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 8366 MB/sek
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 8096 MB/sek
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 7965 MB/sek
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 7646 MB/sek
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 7627 MB/sek
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 7616 MB/sek
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 6989 MB/sek
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 6593 MB/sek
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 6414 MB/sek
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 6206 MB/sek
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 6104 MB/sek
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 6082 MB/sek
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 6009 MB/sek
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 5353 MB/sek
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 4539 MB/sek
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 3967 MB/sek
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 3907 MB/sek
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 3672 MB/sek
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 3593 MB/sek
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 3362 MB/sek
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 3323 MB/sek
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2919 MB/sek


--------[ Zapis do pamiêci ]--------------------------------------------------------------------------------------------

16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 77060 MB/sek
32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 57844 MB/sek
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 52243 MB/sek
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 45588 MB/sek
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 27392 MB/sek
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 24093 MB/sek
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 23672 MB/sek
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 23649 MB/sek
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 19528 MB/sek
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 18063 MB/sek
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 17607 MB/sek
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 17088 MB/sek
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 16673 MB/sek
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 14866 MB/sek
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 14492 MB/sek
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 13215 MB/sek
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 12776 MB/sek
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 12328 MB/sek
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 11995 MB/sek
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 10777 MB/sek
4x Core i7-4770K HT 3800 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 10367 MB/sek
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 9970 MB/sek
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 9937 MB/sek
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 8869 MB/sek
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 8662 MB/sek
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 7913 MB/sek
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 7779 MB/sek
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 7115 MB/sek
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 7091 MB/sek
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 7083 MB/sek
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 6733 MB/sek
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 5762 MB/sek
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 5654 MB/sek
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 5639 MB/sek
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 5504 MB/sek
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 5461 MB/sek
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 4869 MB/sek
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 4856 MB/sek
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 4712 MB/sek
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 4260 MB/sek
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 4220 MB/sek
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 4117 MB/sek
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 4093 MB/sek
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 4029 MB/sek
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 3800 MB/sek
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 3568 MB/sek
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 3159 MB/sek
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 2831 MB/sek
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 2796 MB/sek
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 2474 MB/sek
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 2348 MB/sek
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2337 MB/sek


--------[ Memory Copy ]-------------------------------------------------------------------------------------------------

32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 69009 MB/sek
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 67052 MB/sek
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 50043 MB/sek
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 42150 MB/sek
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 34882 MB/sek
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 24509 MB/sek
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 23799 MB/sek
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 22896 MB/sek
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 22772 MB/sek
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 21695 MB/sek
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 21530 MB/sek
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 21283 MB/sek
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 20802 MB/sek
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 17897 MB/sek
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 17836 MB/sek
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 17735 MB/sek
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 17362 MB/sek
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 17174 MB/sek
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 16882 MB/sek
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 15347 MB/sek
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 13993 MB/sek
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 13993 MB/sek
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 12444 MB/sek
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 11945 MB/sek
4x Core i7-4770K HT 3700 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 10521 MB/sek
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 9671 MB/sek
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 9468 MB/sek
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 9054 MB/sek
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 8216 MB/sek
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 7792 MB/sek
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 7403 MB/sek
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 6881 MB/sek
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 6774 MB/sek
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 6282 MB/sek
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 6139 MB/sek
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 5921 MB/sek
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 5551 MB/sek
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 5396 MB/sek
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 5284 MB/sek
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 4951 MB/sek
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 4891 MB/sek
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 4764 MB/sek
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 4572 MB/sek
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 4213 MB/sek
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 4195 MB/sek
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 3673 MB/sek
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 3270 MB/sek
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 3147 MB/sek
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 3051 MB/sek
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 3009 MB/sek
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 2987 MB/sek
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2578 MB/sek


--------[ Czas oczekiwania pamiêci ]------------------------------------------------------------------------------------

Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 55.2 ns
Core i7-3770K 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 57.5 ns
Xeon E3-1245 v3 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 57.9 ns
Core i7-4770 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 58.3 ns
A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 59.6 ns
FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 60.3 ns
FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 61.4 ns
A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 62.0 ns
Core i7-4930K 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 62.1 ns
Core i7-965 Extreme 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 62.9 ns
Core i7-2600 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 66.7 ns
Core i7-990X Extreme 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 67.1 ns
Core i7-3960X Extreme 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 67.5 ns
Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 69.6 ns
Xeon X5550 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 70.3 ns
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 72.4 ns
Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 74.1 ns
Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 74.2 ns
Core i7-4770K 3700 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 75.0 ns
A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 75.9 ns
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 77.0 ns
Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 77.9 ns
Pentium EE 955 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 78.0 ns
Xeon E5-2670 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 79.6 ns
A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 79.6 ns
Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 79.9 ns
Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 81.2 ns
P4EE 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 82.4 ns
Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 87.0 ns
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 88.2 ns
Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 88.6 ns
Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 89.9 ns
Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 91.3 ns
Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 93.2 ns
Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 99.1 ns
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 99.5 ns
Core i5-650 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 100.3 ns
Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 101.4 ns
Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 103.9 ns
Atom 230 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 105.7 ns
E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 107.0 ns
Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 111.9 ns
Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 113.3 ns
Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 114.8 ns
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 120.0 ns
Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 124.4 ns
Xeon 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 124.7 ns
Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 127.8 ns
Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 129.7 ns
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 138.4 ns
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 153.7 ns
Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 159.0 ns


--------[ CPU Queen ]---------------------------------------------------------------------------------------------------

16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 100531
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 62643
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 62484
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 56836
32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 53879
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 53544
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 47291
4x Core i7-4770K HT 3700 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 47282
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 46747
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 45915
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 43907
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 42550
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 41740
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 37778
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 36089
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 34010
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 32366
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 31680
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 30784
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 26997
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 25523
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 22162
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 22013
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 21945
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 21896
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 21655
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 21434
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 21225
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 20154
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 19397
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 19226
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 16094
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 12584
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 12140
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 11236
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 9614
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 7485
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 7304
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 7300
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 5904
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 5452
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 5164
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 4879
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 4086
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 4021
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 3855
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 3791
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 3514
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 3301
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2814
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 2586
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 1839


--------[ CPU PhotoWorxx ]----------------------------------------------------------------------------------------------

16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 38725 MPikseli/sek
32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 35478 MPikseli/sek
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 23599 MPikseli/sek
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 22806 MPikseli/sek
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 20428 MPikseli/sek
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 14178 MPikseli/sek
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 14090 MPikseli/sek
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 14001 MPikseli/sek
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 12962 MPikseli/sek
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 12477 MPikseli/sek
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 12457 MPikseli/sek
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 11872 MPikseli/sek
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 11495 MPikseli/sek
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 11115 MPikseli/sek
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 10673 MPikseli/sek
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 9603 MPikseli/sek
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 9078 MPikseli/sek
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 8913 MPikseli/sek
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 8886 MPikseli/sek
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 8581 MPikseli/sek
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 8064 MPikseli/sek
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 6975 MPikseli/sek
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 6862 MPikseli/sek
4x Core i7-4770K HT 3800 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 6336 MPikseli/sek
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 6131 MPikseli/sek
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 5627 MPikseli/sek
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 4730 MPikseli/sek
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 4183 MPikseli/sek
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 3840 MPikseli/sek
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 3707 MPikseli/sek
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 3462 MPikseli/sek
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 3041 MPikseli/sek
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 3025 MPikseli/sek
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 2926 MPikseli/sek
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 2793 MPikseli/sek
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 2536 MPikseli/sek
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 2390 MPikseli/sek
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 2147 MPikseli/sek
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 1936 MPikseli/sek
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 1904 MPikseli/sek
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1895 MPikseli/sek
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 1864 MPikseli/sek
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 1852 MPikseli/sek
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 1850 MPikseli/sek
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1844 MPikseli/sek
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 1676 MPikseli/sek
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 1224 MPikseli/sek
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 1167 MPikseli/sek
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 1100 MPikseli/sek
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 1099 MPikseli/sek
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 879 MPikseli/sek
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 826 MPikseli/sek


--------[ CPU ZLib ]----------------------------------------------------------------------------------------------------

16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 975.4 MB/sek
32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 672.7 MB/sek
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 455.0 MB/sek
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 444.5 MB/sek
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 366.5 MB/sek
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 358.7 MB/sek
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 358.1 MB/sek
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 346.1 MB/sek
4x Core i7-4770K HT 3700 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 321.9 MB/sek
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 320.0 MB/sek
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 317.2 MB/sek
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 308.6 MB/sek
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 289.2 MB/sek
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 281.4 MB/sek
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 276.3 MB/sek
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 256.7 MB/sek
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 244.3 MB/sek
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 222.7 MB/sek
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 209.2 MB/sek
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 189.4 MB/sek
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 183.0 MB/sek
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 174.8 MB/sek
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 174.3 MB/sek
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 167.7 MB/sek
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 154.7 MB/sek
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 153.2 MB/sek
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 152.5 MB/sek
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 136.2 MB/sek
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 117.7 MB/sek
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 112.5 MB/sek
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 108.3 MB/sek
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 105.8 MB/sek
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 82.8 MB/sek
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 75.0 MB/sek
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 73.7 MB/sek
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 59.6 MB/sek
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 57.8 MB/sek
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 57.5 MB/sek
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 47.3 MB/sek
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 41.5 MB/sek
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 33.3 MB/sek
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 32.9 MB/sek
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 32.2 MB/sek
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 31.6 MB/sek
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 30.8 MB/sek
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 24.3 MB/sek
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 22.8 MB/sek
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 20.3 MB/sek
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 18.5 MB/sek
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 17.4 MB/sek
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 16.3 MB/sek
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 15.2 MB/sek


--------[ CPU AES ]-----------------------------------------------------------------------------------------------------

16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 46884 MB/sek
32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 38007 MB/sek
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 21097 MB/sek
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 21094 MB/sek
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 17312 MB/sek
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 16800 MB/sek
4x Core i7-4770K HT 3700 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 16789 MB/sek
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 16333 MB/sek
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 15406 MB/sek
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 14455 MB/sek
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 13681 MB/sek
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 12247 MB/sek
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 9124 MB/sek
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 8465 MB/sek
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 8460 MB/sek
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 4053 MB/sek
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 3782 MB/sek
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 2908 MB/sek
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 1930 MB/sek
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 1447 MB/sek
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 1332 MB/sek
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 1286 MB/sek
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 1212 MB/sek
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 1153 MB/sek
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 913 MB/sek
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 802 MB/sek
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 790 MB/sek
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 789 MB/sek
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 721 MB/sek
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 651 MB/sek
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 587 MB/sek
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 566 MB/sek
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 524 MB/sek
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 493 MB/sek
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 473 MB/sek
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 421 MB/sek
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 311 MB/sek
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 277 MB/sek
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 274 MB/sek
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 269 MB/sek
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 245 MB/sek
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 242 MB/sek
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 184 MB/sek
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 153 MB/sek
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 148 MB/sek
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 144 MB/sek
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 131 MB/sek
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 109 MB/sek
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 105 MB/sek
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 98 MB/sek
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 84 MB/sek
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 44 MB/sek


--------[ CPU Hash ]----------------------------------------------------------------------------------------------------

32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 9056 MB/sek
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 8724 MB/sek
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 4783 MB/sek
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 4368 MB/sek
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 4104 MB/sek
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 3924 MB/sek
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 3786 MB/sek
4x Core i7-4770K HT 3700 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 3782 MB/sek
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 3679 MB/sek
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 3674 MB/sek
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 3604 MB/sek
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 3304 MB/sek
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 3188 MB/sek
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 3137 MB/sek
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 3094 MB/sek
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 2995 MB/sek
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 2621 MB/sek
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 2544 MB/sek
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 2345 MB/sek
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 2242 MB/sek
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 2159 MB/sek
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 1989 MB/sek
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 1986 MB/sek
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 1965 MB/sek
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 1942 MB/sek
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 1936 MB/sek
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 1914 MB/sek
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 1680 MB/sek
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 1677 MB/sek
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 1464 MB/sek
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 1441 MB/sek
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 1101 MB/sek
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 980 MB/sek
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 976 MB/sek
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 969 MB/sek
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 925 MB/sek
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 828 MB/sek
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 809 MB/sek
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 730 MB/sek
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 641 MB/sek
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 548 MB/sek
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 489 MB/sek
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 443 MB/sek
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 427 MB/sek
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 350 MB/sek
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 336 MB/sek
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 326 MB/sek
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 306 MB/sek
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 251 MB/sek
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 246 MB/sek
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 245 MB/sek
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 162 MB/sek


--------[ FPU VP8 ]-----------------------------------------------------------------------------------------------------

6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 6751
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 6391
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 6381
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 6367
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 6350
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 6307
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 5592
4x Core i7-4770K HT 3800 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 5549
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 5279
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 4981
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 4943
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 4777
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 4589
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 4583
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 3973
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 3920
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 3864
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 3766
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 3654
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 3623
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 3304
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 3294
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 3238
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 3166
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 3145
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 3141
32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 3070
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 2707
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 2499
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 2448
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 2382
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 2369
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 1816
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 1786
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 1779
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 1687
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 1352
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 1215
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 1189
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1108
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1057
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 954
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 850
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 803
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 796
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 689
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 685
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 661
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 613
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 586
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 511
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 487


--------[ FPU Julia ]---------------------------------------------------------------------------------------------------

16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 62590
32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 30193
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 28480
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 26953
4x Core i7-4770K HT 3700 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 26950
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 26917
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 26898
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 19516
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 18457
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 18309
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 17993
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 17671
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 15300
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 13504
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 12634
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 12208
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 11912
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 11125
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 8956
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 8747
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 8681
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 8201
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 8070
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 7608
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 7438
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 6999
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 6474
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 6411
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 6207
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 5587
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 5579
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 5551
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 3534
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 3079
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 2440
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 2393
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 2309
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 2053
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1988
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1865
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 1342
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 1308
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1117
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 958
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 911
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 896
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 893
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 792
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 702
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 641
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 589
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 513


--------[ FPU Mandel ]--------------------------------------------------------------------------------------------------

16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 33143
32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 15402
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 15100
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 14429
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 14418
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 14253
4x Core i7-4770K HT 3700 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 13625
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 10344
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 9777
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 9318
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 8672
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 8614
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 8066
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 6901
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 6434
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 6211
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 6094
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 5395
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 4626
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 4418
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 4333
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 4179
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 3973
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 3874
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 3474
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 3308
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 3228
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 3176
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 2982
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 2889
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 2840
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 2676
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 1823
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 1626
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 1482
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 1449
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 1182
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1062
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 1051
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 856
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 795
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 688
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 494
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 476
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 458
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 427
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 404
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 402
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 359
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 328
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 263
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 193


--------[ FPU SinJulia ]------------------------------------------------------------------------------------------------

16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F C600 Quad DDR3-1333 9-9-9-24 16035
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2 X58 Triple DDR3-1333 9-9-9-24 CR1 7471
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3 X79 Quad DDR3-1866 9-10-9-27 CR2 7274
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI X79 Quad DDR3-1600 9-9-9-24 CR2 7214
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-24 CR1 6993
32x Opteron 6274 2200 MHz Supermicro H8DGI-F SR5690 Dual DDR3-1600R 11-11-11-28 CR1 6822
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55 Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 4984
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 4716
4x Core i7-4770K HT 3800 MHz [ TRIAL VERSION ] Z87 Ext. DDR3-1333 SDRAM 9-9-9-24 CR2 4686
4x Core i7-2600 HT 3400 MHz Asus P8P67 P67 Dual DDR3-1333 9-9-9-24 CR1 4679
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6-6-18 CR1 4658
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-24 CR1 4587
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE C226 Int. Dual DDR3-1600 11-11-11-28 CR1 4583
8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-5-15 4132
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2 AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 3213
8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6-6-18 CR1 3101
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0 AMD990X Dual DDR3-1866 9-10-9-27 CR2 2833
8x FX-8150 3600 MHz Asus M5A97 AMD970 Dual DDR3-1866 9-10-9-27 CR2 2645
8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-4-12 2590
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 2306
4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-24 CR1 2268
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8-20 CR2 2219
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5-5-15 CR1 2210
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F Avoton Dual DDR3-1600 11-11-11-28 CR1 2042
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 1934
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H A75 Int. Dual DDR3-1333 9-9-9-24 CR1 1872
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5-15 1856
4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-5-15 1618
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H A88X Int. Dual DDR3-2133 9-11-10-31 CR2 1481
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4 A85X Int. Dual DDR3-2133 9-11-10-27 CR2 1480
4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 1421
4x A10-5800K 3800 MHz Asus F2A55-M A55 Int. Dual DDR3-1866 9-10-9-27 CR2 1377
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-15 CR1 1178
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 1049
2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-5-18 CR2 1021
2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-4-11 960
2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-3-3-7 942
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-5-15 835
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 685
P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-5-15 516
2x E-350 1600 MHz ASRock E350M1 A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 505
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-4-8 CR1 457
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-18 CR2 452
Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-3-6 CR1 359
Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-3-3-8 CR2 327
Nano X2 L4350 1600 MHz VIA EPIA-M900 VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 284
Celeron 420 1600 MHz Intel DQ965GF Q965 Int. Dual DDR2-667 5-5-5-15 277
2x Atom D2500 1866 MHz Intel D2500CC NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 262
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 262
Atom 230 HT 1600 MHz Intel D945GCLF i945GC Int. DDR2-533 SDRAM 4-4-4-12 205
Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-4-11 203
Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 131


--------[ Debug - PCI ]-------------------------------------------------------------------------------------------------

B00 D00 F00: Intel Haswell-DT - Host Bridge/DRAM Controller

Offset 000: 86 80 00 0C 06 00 90 20 06 00 00 06 00 00 00 00
Offset 010: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 34 85
Offset 030: 00 00 00 00 E0 00 00 00 00 00 00 00 00 00 00 00
Offset 040: 01 90 D1 FE 00 00 00 00 01 00 D1 FE 00 00 00 00
Offset 050: 03 00 00 00 09 00 00 00 04 00 00 00 01 00 00 DF
Offset 060: 05 00 00 F8 00 00 00 00 01 80 D1 FE 00 00 00 00
Offset 070: 00 00 00 FF 03 00 00 00 00 0C 00 FF 7F 00 00 00
Offset 080: 10 11 11 00 00 00 11 00 1A 00 00 00 00 00 00 00
Offset 090: 01 00 00 FF 03 00 00 00 01 00 F0 1E 04 00 00 00
Offset 0A0: 01 00 00 00 04 00 00 00 01 00 00 1F 04 00 00 00
Offset 0B0: 01 00 00 E0 01 00 00 E0 01 00 00 DF 01 00 00 E0
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 09 00 0C 01 6D 80 80 62 D0 00 44 36 00 00 00 00
Offset 0F0: 00 00 00 00 C8 0F 03 00 00 00 00 00 00 00 00 00

B00 D01 F00: Intel Haswell - PCI Express x16 Controller

Offset 000: 86 80 01 0C 07 00 10 00 06 00 04 06 10 00 81 00
Offset 010: 00 00 00 00 00 00 00 00 00 01 01 00 E0 E0 00 20
Offset 020: 00 F6 00 F7 01 E8 F1 F1 00 00 00 00 00 00 00 00
Offset 030: 00 00 00 00 88 00 00 00 00 00 00 00 10 01 18 00
Offset 040: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0A
Offset 080: 01 90 03 C8 08 00 00 00 0D 80 00 00 43 10 34 85
Offset 090: 05 A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 10 00 42 01 01 80 00 00 20 00 00 00 03 AD 61 02
Offset 0B0: 40 00 01 D1 80 25 0C 00 00 00 40 00 00 00 00 00
Offset 0C0: 00 00 00 00 80 0B 08 00 00 64 00 00 0E 00 00 00
Offset 0D0: 43 00 1E 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 60 01 D0 4E 01 01 40 00 00 00 00 00 00 10 00

B00 D14 F00: Intel Lynx Point PCH - USB 3.0 xHCI Host Controller [C-2]

Offset 000: 86 80 31 8C 06 04 90 02 05 30 03 0C 00 00 00 00
Offset 010: 04 00 32 F7 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 34 85
Offset 030: 00 00 00 00 70 00 00 00 00 00 00 00 00 01 00 00
Offset 040: FD 01 36 80 89 C6 0F 80 00 00 00 00 00 00 00 00
Offset 050: 9F 6E 88 07 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 30 20 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 01 80 C2 C1 08 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 05 00 B7 00 0C F0 EF FE 00 00 00 00 A8 49 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 40 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 0F 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 03 04 30 C0 03 0C 30 00 03 08 30 00 00 00 00 00
Offset 0D0: FF 3F 00 00 FF 3F 00 00 3F 00 00 00 3F 00 00 00
Offset 0E0: A0 00 00 00 00 00 00 00 00 00 00 00 D8 D8 D8 08
Offset 0F0: 00 00 00 00 00 00 00 00 B1 0F 06 08 00 00 00 00

B00 D16 F00: Intel Lynx Point PCH - Host Embedded Controller Interface 1 (HECI1) [C-1]

Offset 000: 86 80 3A 8C 06 04 10 00 04 00 80 07 00 00 80 00
Offset 010: 04 B0 33 F7 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 34 85
Offset 030: 00 00 00 00 50 00 00 00 00 00 00 00 00 01 00 00
Offset 040: 45 02 00 1E 10 00 01 80 06 23 00 63 F0 3F 00 10
Offset 050: 01 8C 03 C8 08 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 00 00 00 00 00 00 00 00 00 00 00 00 05 00 81 00
Offset 090: 0C F0 EF FE 00 00 00 00 B0 49 00 00 00 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 02 00 00 C0
Offset 0C0: F1 55 3A E1 C2 DD 8A 05 55 CB AE 68 18 C9 52 43
Offset 0D0: 84 75 59 DF 9B E7 59 11 A4 8E 9A CF 93 51 16 10
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D19 F00: Intel Ethernet Connection I217-V

Offset 000: 86 80 3B 15 06 04 10 00 05 00 00 02 00 00 00 00
Offset 010: 00 00 30 F7 00 90 33 F7 01 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 9F 85
Offset 030: 00 00 00 00 C8 00 00 00 00 00 00 00 00 01 00 00
Offset 040: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 46 08 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 01 D0 22 C8 00 21 00 07
Offset 0D0: 05 E0 81 00 00 00 E0 FE 00 00 00 00 A0 40 00 00
Offset 0E0: 13 00 06 03 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D1A F00: Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 2 [C-2]

Offset 000: 86 80 2D 8C 06 00 90 02 05 20 03 0C 00 00 00 00
Offset 010: 00 80 33 F7 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 34 85
Offset 030: 00 00 00 00 50 00 00 00 00 00 00 00 10 01 00 00
Offset 040: 00 00 00 00 DB 05 ED 0C 00 00 00 00 00 00 00 00
Offset 050: 01 58 C2 C9 00 00 00 00 0A 98 A0 20 00 00 00 00
Offset 060: 20 20 81 07 00 00 00 00 01 00 00 01 00 20 00 00
Offset 070: 00 00 DF 3F 03 0C 30 00 4F 01 00 00 8C 40 00 00
Offset 080: 00 00 80 00 11 88 0C 93 70 0D 00 24 01 04 02 00
Offset 090: 00 00 00 00 00 00 00 00 13 00 06 03 00 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 AA FF 00 00 00 7F BF 27 00 00 00
Offset 0E0: 00 00 00 00 FF FF FF FF FF FF FF FF 24 B2 7E 5B
Offset 0F0: 00 00 00 00 88 85 80 00 B1 0F 06 08 08 17 1A 20

B00 D1B F00: Intel Lynx Point PCH - High Definition Audio Controller [C-2]

Offset 000: 86 80 20 8C 06 00 10 00 05 00 03 04 10 00 00 00
Offset 010: 04 00 33 F7 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 5F 85
Offset 030: 00 00 00 00 50 00 00 00 00 00 00 00 16 01 00 00
Offset 040: 03 00 00 17 00 00 00 00 00 00 00 00 00 80 00 00
Offset 050: 01 60 42 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 05 70 80 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 10 00 91 00 00 00 00 10 00 08 10 00 00 00 00 00
Offset 080: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 04 02 01 00 60 00 00 00 0C 85 82 10 00 33 02
Offset 0D0: 00 0C 85 02 10 00 33 02 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 B1 0F 06 08 00 00 00 00

B00 D1C F00: Intel Lynx Point PCH - PCI Express Root Port 1

Offset 000: 86 80 10 8C 04 00 10 00 D5 00 04 06 10 00 81 00
Offset 010: 00 00 00 00 00 00 00 00 00 02 02 00 F0 00 00 20
Offset 020: F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 10 01 00 00
Offset 040: 10 80 42 00 00 80 00 00 00 00 10 00 12 4C 31 01
Offset 050: 00 00 01 18 60 00 04 00 00 00 40 00 00 00 00 00
Offset 060: 00 00 00 00 17 08 08 00 00 04 00 00 00 00 00 00
Offset 070: 02 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 0D A0 00 00 43 10 34 85 00 00 00 00 00 00 00 00
Offset 0A0: 01 00 03 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 01 00 08 00 00 02 00 11 09 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 50 00 00 00 80 F5 00 00 B1 0F 06 08 01 28 0A 01

B00 D1C F01: Intel Lynx Point PCH - PCI Express Root Port 2

Offset 000: 86 80 12 8C 06 00 10 00 D5 00 04 06 10 00 81 00
Offset 010: 00 00 00 00 00 00 00 00 00 03 03 00 F0 00 00 00
Offset 020: 20 F7 20 F7 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 11 02 00 00
Offset 040: 10 80 42 01 00 80 00 00 00 00 10 00 12 3C 32 02
Offset 050: 40 00 11 70 00 B2 0C 00 00 00 40 00 00 00 00 00
Offset 060: 00 00 00 00 17 08 00 00 00 04 00 00 00 00 00 00
Offset 070: 02 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 0D A0 00 00 43 10 34 85 00 00 00 00 00 00 00 00
Offset 0A0: 01 00 03 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 01 42 18 00 00 08 80 11 8B 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 50 00 00 00 40 00 00 0C B1 0F 06 08 00 28 00 02

B00 D1C F05: Intel Lynx Point PCH - PCI Express Root Port 6

Offset 000: 86 80 1A 8C 07 00 10 00 D5 00 04 06 10 00 81 00
Offset 010: 00 00 00 00 00 00 00 00 00 04 04 00 D0 D0 00 00
Offset 020: 10 F7 10 F7 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 11 02 00 00
Offset 040: 10 80 42 01 00 80 00 00 00 00 10 00 12 3C 32 06
Offset 050: 40 00 12 70 00 B2 2C 00 00 00 40 00 00 00 00 00
Offset 060: 00 00 00 00 17 08 00 00 00 04 00 00 00 00 00 00
Offset 070: 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 0D A0 00 00 43 10 34 85 00 00 00 00 00 00 00 00
Offset 0A0: 01 00 03 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 01 42 18 00 00 08 80 11 8B 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 50 00 00 00 40 00 00 0C B1 0F 06 08 00 28 00 06

B00 D1D F00: Intel Lynx Point PCH - USB 2.0 EHCI Host Controller 1 [C-2]

Offset 000: 86 80 26 8C 06 00 90 02 05 20 03 0C 00 00 00 00
Offset 010: 00 70 33 F7 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 34 85
Offset 030: 00 00 00 00 50 00 00 00 00 00 00 00 17 01 00 00
Offset 040: 00 00 00 00 DB 05 2E 09 00 00 00 00 00 00 00 00
Offset 050: 01 58 C2 C9 00 00 00 00 0A 98 A0 20 00 00 00 00
Offset 060: 20 20 01 06 00 00 00 00 01 00 00 01 00 20 00 00
Offset 070: 00 00 DF 3F 03 00 30 C0 4F 01 00 00 8C 40 00 00
Offset 080: 00 00 80 00 11 88 0C 93 70 0D 00 24 01 04 02 00
Offset 090: 00 00 00 00 00 00 00 00 13 00 06 03 00 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 AA FF 00 00 00 FB EF 27 00 00 00
Offset 0E0: 00 00 00 00 FF FF FF FF FF FF FF FF EC EF BF 0C
Offset 0F0: 00 00 00 00 88 85 80 00 B1 0F 06 08 08 17 1A 20

B00 D1F F00: Intel Z87 Chipset - LPC Interface Controller [C-2]

Offset 000: 86 80 44 8C 07 00 10 02 05 00 01 06 00 00 80 00
Offset 010: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 34 85
Offset 030: 00 00 00 00 E0 00 00 00 00 00 00 00 00 00 00 00
Offset 040: 01 18 00 00 80 00 00 00 01 1C 00 00 10 00 00 00
Offset 050: F8 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 8B 8A 86 85 90 00 00 00 83 8F 84 8E F8 F0 00 00
Offset 070: 78 F0 78 F0 78 F0 78 F0 78 F0 78 F0 78 F0 78 F0
Offset 080: 10 00 0F 3C 91 02 0C 00 01 0A 7C 00 00 00 00 00
Offset 090: 29 FF 0C 00 00 0F 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 10 06 80 18 09 38 06 00 00 46 00 00 00 00 01 80
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 33 22 11 00 67 45 00 00 CF FF 00 00 2A 00 00 00
Offset 0E0: 09 00 0C 10 00 00 00 00 01 E8 00 91 00 00 00 00
Offset 0F0: 01 C0 D1 FE 00 00 00 00 B1 0F 06 08 00 00 00 00

B00 D1F F02: Intel Lynx Point PCH - SATA AHCI Controller (Ports 0-5) [C-2]

Offset 000: 86 80 02 8C 07 00 B0 02 05 01 06 01 00 00 00 00
Offset 010: 91 F0 00 00 81 F0 00 00 71 F0 00 00 61 F0 00 00
Offset 020: 21 F0 00 00 00 60 33 F7 00 00 00 00 43 10 34 85
Offset 030: 00 00 00 00 80 00 00 00 00 00 00 00 13 02 00 00
Offset 040: 00 80 00 80 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 01 A8 03 40 08 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 05 70 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 60 3E 01 81 83 01 00 3E 20 02 5C 20 20 00 00 80
Offset 0A0: A8 00 00 00 00 00 00 00 12 00 10 00 48 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 B1 0F 06 08 00 00 00 00

B00 D1F F03: Intel Lynx Point PCH - SMBus Controller [C-2]

Offset 000: 86 80 22 8C 03 00 80 02 05 00 05 0C 00 00 00 00
Offset 010: 04 50 33 F7 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 01 F0 00 00 00 00 00 00 00 00 00 00 43 10 34 85
Offset 030: 00 00 00 00 00 00 00 00 00 00 00 00 06 03 00 00
Offset 040: 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 03 04 04 00 00 00 08 08 00 00 00 00 00 00 00 00
Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 B1 0F 06 08 00 00 00 00

B00 D1F F06: Intel Lynx Point PCH - Thermal Controller [C-2]

Offset 000: 86 80 24 8C 00 00 10 00 05 00 80 11 00 00 00 00
Offset 010: 04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 34 85
Offset 030: 00 00 00 00 50 00 00 00 00 00 00 00 06 03 00 00
Offset 040: 05 F0 FD F7 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 01 80 23 00 08 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 05 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 B1 0F 06 08 00 00 00 00

B01 D00 F00: nVIDIA GeForce GTX 780 Video Adapter

Offset 000: DE 10 04 10 07 00 10 00 A1 00 00 03 10 00 80 00
Offset 010: 00 00 00 F6 0C 00 00 E8 00 00 00 00 0C 00 00 F0
Offset 020: 00 00 00 00 01 E0 00 00 00 00 00 00 58 14 24 36
Offset 030: 00 00 00 00 60 00 00 00 00 00 00 00 10 01 00 00
Offset 040: 58 14 24 36 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 01 00 00 00 01 00 00 00 CE D6 23 00 00 00 00 00
Offset 060: 01 68 03 00 08 00 00 00 05 78 80 00 00 00 00 00
Offset 070: 00 00 00 00 00 00 00 00 10 00 02 00 E1 8D 2C 01
Offset 080: 30 29 00 00 03 31 45 00 40 01 01 11 00 00 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 13 00 00 00
Offset 0A0: 00 00 00 00 0E 00 00 00 03 00 1F 00 00 00 00 00
Offset 0B0: 00 00 00 00 09 00 14 01 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

B01 D00 F01: nVIDIA GK110 - High Definition Audio Controller

Offset 000: DE 10 1A 0E 06 00 10 00 A1 00 03 04 10 00 80 00
Offset 010: 00 00 08 F7 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 58 14 24 36
Offset 030: 00 00 00 00 60 00 00 00 00 00 00 00 11 02 00 00
Offset 040: 58 14 24 36 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 00 00 00 00 00 00 00 00 CE D6 23 00 00 00 00 00
Offset 060: 01 68 03 00 08 00 00 00 05 78 80 00 00 00 00 00
Offset 070: 00 00 00 00 00 00 00 00 10 00 02 00 E1 8D 2C 01
Offset 080: 20 29 00 00 03 31 45 00 40 01 01 11 00 00 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 13 00 00 00
Offset 0A0: 00 00 00 00 0E 00 00 00 00 00 01 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

B03 D00 F00: Atheros AR5BWB222 Wireless Network Adapter

Offset 000: 8C 16 34 00 46 01 10 00 01 00 80 02 10 00 00 00
Offset 010: 04 00 20 F7 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 43 10 0E 85
Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 11 01 00 00
Offset 040: 01 50 C2 FF 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 05 70 84 01 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 10 00 02 00 C0 8D 90 05 00 20 10 00 11 6C 03 00
Offset 080: 40 00 11 10 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 00 00 00 00 10 00 00 00 00 00 00 00 02 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

B04 D00 F00: ASMedia ASM1061 PCI-E x1 SATA-III Controller

Offset 000: 21 1B 12 06 06 00 10 00 01 01 06 01 10 00 00 00
Offset 010: 01 00 00 00 01 00 00 00 01 00 00 00 01 00 00 00
Offset 020: 01 00 00 00 00 00 10 F7 00 00 00 00 43 10 8D 85
Offset 030: 00 00 00 00 50 00 00 00 00 00 00 00 11 01 00 00
Offset 040: 00 00 00 00 60 61 11 02 00 00 00 00 00 00 00 00
Offset 050: 05 78 00 00 00 50 00 00 00 00 00 00 00 00 00 00
Offset 060: 00 00 00 00 00 00 00 00 11 78 01 00 00 00 00 00
Offset 070: 00 00 00 00 00 00 00 00 01 80 03 00 00 00 00 00
Offset 080: 10 00 12 00 02 87 90 05 00 28 00 00 12 B4 00 01
Offset 090: 40 00 12 10 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 00 00 00 00 17 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 33 01 33 01 63 00 00 00
Offset 0F0: FF FF 00 00 10 00 00 00 00 00 00 00 00 00 00 03

PCI-8086-0C00: Intel SNB/IVB/HSW/CRW/BDW MCHBAR

Offset 4000: 29 61 55 11 44 41 33 87 12 11 EF AA 90 59 4A 09
Offset 4010: 08 00 00 00 E9 94 00 00 00 00 00 00 00 00 00 00
Offset 4020: 00 00 10 00 27 27 27 27 44 44 15 00 00 00 00 00

PCI-8086-0C00: Intel SNB/IVB/HSW/CRW/BDW MCHBAR

Offset 4280: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4290: 80 40 00 00 FF 98 00 00 50 14 AE 5A D0 C2 00 00
Offset 42A0: 0F 00 00 00 00 72 00 41 00 00 00 00 00 00 00 00

PCI-8086-0C00: Intel SNB/IVB/HSW/CRW/BDW MCHBAR

Offset 4400: C6 50 44 10 03 41 22 82 45 55 AB 0A CA 64 29 05
Offset 4410: 08 00 00 00 C6 14 00 00 00 00 00 00 00 00 00 00
Offset 4420: 00 00 10 00 20 20 20 20 00 00 0E 00 00 00 00 00

PCI-8086-0C00: Intel SNB/IVB/HSW/CRW/BDW MCHBAR

Offset 4680: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4690: 80 40 00 00 0F 98 00 00 04 10 B4 46 00 00 00 00
Offset 46A0: 00 00 00 00 00 B2 00 01 00 00 00 00 00 00 00 00

PCI-8086-0C00: Intel SNB/IVB/HSW/CRW/BDW MCHBAR

Offset 4800: 00 00 00 00 00 00 03 00 00 00 00 08 00 00 00 08
Offset 4810: 00 00 00 08 00 00 00 08 00 00 00 08 00 00 00 08

PCI-8086-0C00: Intel SNB/IVB/HSW/CRW/BDW MCHBAR

Offset 4A80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4A90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

PCI-8086-0C00: Intel SNB/IVB/HSW/CRW/BDW MCHBAR

Offset 5000: 24 00 00 00 20 20 66 00 00 00 60 00 00 00 60 00
Offset 5010: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

PCI-8086-0C00: Intel SNB/IVB/HSW/CRW/BDW MCHBAR

Offset 5880: 60 00 00 00 03 00 00 00 1F 00 00 00 00 00 00 00
Offset 5890: FF FF 00 00 FF FF 00 00 FF FF 00 00 FF FF 00 00
Offset 58A0: 00 00 00 00 00 00 00 00 7D 02 00 00 00 00 00 00
Offset 58B0: 00 00 00 00 00 00 00 00 00 00 00 00 7F 00 00 00
Offset 58C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 58D0: FF FF 00 00 FF FF 00 00 FF FF 00 00 FF FF 00 00
Offset 58E0: 00 00 00 00 DE 00 54 00 C0 3F 9B 01 00 00 00 00
Offset 58F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 10 22 31
Offset 5900: 00 00 00 00 00 00 00 0D 00 00 00 00 00 00 00 00
Offset 5910: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5920: 00 00 00 00 10 00 00 00 23 74 C7 09 00 00 00 00
Offset 5930: A0 02 00 00 00 00 00 00 03 0E 0A 00 DD 19 C1 0C
Offset 5940: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5950: 00 00 00 00 00 00 04 00 00 23 01 F3 28 08 08 00
Offset 5960: 00 00 00 00 6A 0E DA A9 41 92 1D 7D 73 72 AD FA
Offset 5970: 00 00 00 00 00 00 00 00 53 00 00 00 53 00 00 00
Offset 5980: 42 00 00 00 77 60 EA CF 00 00 00 00 00 00 00 00
Offset 5990: FF 00 00 00 FF 00 00 00 19 07 04 00 00 14 64 00
Offset 59A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 59B0: F8 02 00 00 14 14 10 00 00 00 00 00 00 00 00 00
Offset 59C0: 00 00 22 88 00 00 00 00 00 00 00 00 00 00 00 00

PCI-8086-0C00: Intel SNB/IVB/HSW/CRW/BDW MCHBAR

Offset 5E00: 05 00 00 00 05 00 00 00 00 00 00 00 00 00 00 00
Offset 5E10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

PCI-8086-8C24: Intel 5/6/7/8-series PCH TBARB

Offset 00: B6 00 00 00 80 00 00 00 81 00 01 00 80 00 00 00
Offset 10: 54 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 30: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 40: 3C 09 85 B4 00 00 00 00 00 00 00 00 00 00 00 00
Offset 50: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 60: 00 80 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 80: 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset A0: 00 00 00 00 03 00 00 00 00 00 00 00 00 00 00 00
Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset C0: 0B 39 00 80 01 02 1F C1 00 00 80 05 4F DA 00 00
Offset D0: 20 03 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E0: 4F 1E 00 80 00 00 00 00 00 00 00 00 00 00 00 00
Offset F0: 03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00


--------[ Debug - Video BIOS ]------------------------------------------------------------------------------------------

C000:0000 U.u.K7400.L.w.VIDEO ......A...IBM VGA Compatible....@.oT10/23/13
C000:0040 ..........P.......,.X.$6.?..P.....s.....T....G..GPMIDl.o.......
C000:0080 .....3GV-N780GHZ-3GD/F2.........................................
C000:00C0 .......................Version 80.80.31.00.0E ...Copyright (C) 1
C000:0100 996-2013 NVIDIA Corp..............GK110B Board - 20830021.......
C000:0140 .....Chip Rev ................................................
C000:0180 ................PCIR............u...............NPDE....{.......
C000:01C0 ..BIT......D2...N.B.!.Z.C...{.D.....A.....I.....L.....M.....N...
C000:0200 ..P.h...S.....T...7.U...9.V... & lt; .x...B.d...J.p...L.i.E.`.u.......
C000:0240 ..9M.e.m...................1....................\\ & gt; ...R.........
C000:0280 ...UN.......R.D....O.O.O.PqR.R.O...R... & gt; N$O-...t....O...m..Kp...
C000:02C0 r...t......~............t..1p......!...0n...n...o.......... & gt; p...
C000:0300 ............r..............$.....P.....(9M.MM# " .#E..pM(S.M..N.M
C000:0340 ..........kc.e.e...U..$.....e....1.............09/30/13.........
C000:0380 ................300020830021........................!.`.}.}.....
C000:03C0 +. " .....1.=...R.te .!.`.}.}.....+. " .....,.H.#.te1....._.5....?.


--------[ Debug - Unknown ]---------------------------------------------------------------------------------------------

Monitor ID GSM5979: Rodzajowy monitor PnP [NoDB]
Monitor ID WAC1040: Rodzajowy monitor PnP [NoDB]
Monitor Model 27EA83R
Monitor Model Cintiq 13HD


------------------------------------------------------------------------------------------------------------------------

The names of actual companies and products mentioned herein may be the trademarks of their respective owners.