Additional scan result of Farbar Recovery Scan Tool (x86) Version: 02.06.2018
Ran by Rosťa (03-06-2018 08:20:21)
Running from C:\Users\Rosťa\Downloads
Microsoft Windows 10 Pro Version 1709 16299.431 (X86) (2018-01-21 10:07:48)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-2875852562-2186197705-3326151671-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2875852562-2186197705-3326151671-503 - Limited - Disabled)
Guest (S-1-5-21-2875852562-2186197705-3326151671-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2875852562-2186197705-3326151671-1002 - Limited - Enabled)
Rosťa (S-1-5-21-2875852562-2186197705-3326151671-1000 - Administrator - Enabled) => C:\Users\Rosťa
WDAGUtilityAccount (S-1-5-21-2875852562-2186197705-3326151671-504 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: ESET Internet Security (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70}
AS: ESET Internet Security (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: ESET Firewall (Enabled) {D426EE12-AE7E-4602-F40F-BBCA8137EB0B}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Application Verifier x86 External Package (HKLM\...\{4B0E20D4-13DE-F91A-9DCD-8E5414C38B6C}) (Version: 10.1.16299.15 - Microsoft) Hidden
ClickOnce Bootstrapper Package for Microsoft .NET Framework (HKLM\...\{D1844DC3-B378-47CC-AB40-7FC16C79A2CD}) (Version: 4.7.02558 - Microsoft Corporation) Hidden
DiagnosticsHub_CollectionService (HKLM\...\{23423E04-0600-42DF-922C-62719DE958CF}) (Version: 15.0.27128 - Microsoft Corporation) Hidden
ESET Security (HKLM\...\{43331BEA-C00B-4EF6-8CF3-3957ECA032CB}) (Version: 11.0.159.5 - ESET, spol. s r.o.)
Google Chrome (HKLM\...\Google Chrome) (Version: 66.0.3359.181 - Google Inc.)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
icecap_collection_neutral (HKLM\...\{9149432D-3BEE-4869-B6F5-7A5CF843A612}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
icecap_collection_x86 (HKLM\...\{3E38CD45-63FB-4EDB-B79A-119BA6EDA8F5}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
icecap_collectionresources (HKLM\...\{DFEE2505-3414-4C9E-BD69-90028AB9EAAF}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
Kits Configuration Installer (HKLM\...\{86E59C8F-61D5-1782-A3CE-60AE7E4D7791}) (Version: 10.1.16299.15 - Microsoft) Hidden
Microsoft .NET Core SDK - 2.1.4 (x86) (HKLM\...\{8a290ec9-2225-48e4-bad0-3eee96318e61}) (Version: 2.1.4 - Microsoft Corporation)
Microsoft Office 365 ProPlus - cs-cz (HKLM\...\O365ProPlusRetail - cs-cz) (Version: 16.0.9330.2087 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2875852562-2186197705-3326151671-1000\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation)
Microsoft System CLR Types for SQL Server 2017 CTP2.1 (HKLM\...\{F0DD1AA8-44D7-4ACE-AF65-7378EA5D884C}) (Version: 14.0.600.250 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation)
Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 1.14.164.111 - Microsoft Corporation)
MSI Development Tools (HKLM\...\{973CACA2-E018-065B-0580-F2784802E299}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.9330.2087 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-0000-0000000FF1CE}) (Version: 16.0.9330.2087 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0405-0000-0000000FF1CE}) (Version: 16.0.9330.2087 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.8326.2076 - Microsoft Corporation) Hidden
SDK ARM Additions (HKLM\...\{7922BB77-0B59-840A-AC80-D560A34D75C5}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
SDK ARM Redistributables (HKLM\...\{C87DF65C-A672-7E08-A083-E7D48FE8DB70}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
TypeScript SDK (HKLM\...\{B08D05BC-7897-4616-B34C-95B58D07650C}) (Version: 2.5.4.0 - Microsoft Corporation) Hidden
Universal CRT Extension SDK (HKLM\...\{A5FA2886-1925-133F-0D41-B9A8ECEA0A2D}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
Universal CRT Headers Libraries and Sources (HKLM\...\{B739B4C5-EEEC-8E70-0276-38C4779AF398}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
Universal CRT Redistributable (HKLM\...\{A9D6F52C-694E-3E41-7AB8-5BEB644742A5}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
Universal CRT Tools x86 (HKLM\...\{B9424F08-0617-C4F6-A798-5A9250C1A738}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
Universal General MIDI DLS Extension SDK (HKLM\...\{D261CEA1-AB8D-9CFA-4407-BCEFC78661AC}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
Update for  (KB2504637) (HKLM\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation)
vcpp_crt.redist.clickonce (HKLM\...\{DD7D028C-ACE5-43F9-947A-9F24DED8B64A}) (Version: 14.12.25830 - Microsoft Corporation) Hidden
Visual Studio Community 2017 (HKLM\...\07be0000) (Version: 15.5.27130.2024 - Microsoft Corporation)
VS Immersive Activate Helper (HKLM\...\{8A2BDA07-3417-46C1-9058-CB32BC63E30E}) (Version: 16.0.76.0 - Microsoft Corporation) Hidden
VS JIT Debugger (HKLM\...\{FC07E93E-62E6-4761-A13E-DF87230993F7}) (Version: 16.0.76.0 - Microsoft Corporation) Hidden
VS Script Debugging Common (HKLM\...\{9D219D8F-0DE3-40F5-ADAD-C15A028CF0BB}) (Version: 16.0.76.0 - Microsoft Corporation) Hidden
vs_BlendMsi (HKLM\...\{18640789-304F-40B5-884B-130B4A97D83B}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
vs_clickoncebootstrappermsi (HKLM\...\{A68D7884-F036-4A0D-AE1A-410E0311E135}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
vs_clickoncebootstrappermsires (HKLM\...\{91DDDFB5-1782-48C2-BA2A-8F4D9DE39D27}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
vs_clickoncesigntoolmsi (HKLM\...\{6A1ECF65-2CBF-4B33-9D4A-D1C0A0E5FE45}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
vs_communitymsi (HKLM\...\{595F5D63-8773-4182-A1E0-EC9ECF4B6EA4}) (Version: 15.0.27102 - Microsoft Corporation) Hidden
vs_communitymsires (HKLM\...\{226CCDB6-96F9-4DE6-9CCC-DB49D0A0A971}) (Version: 15.0.26621 - Microsoft Corporation) Hidden
vs_devenvmsi (HKLM\...\{BFFA2FFB-1095-4ADD-A352-368806D2412B}) (Version: 15.0.26621 - Microsoft Corporation) Hidden
vs_filehandler_x86 (HKLM\...\{A57BD1C0-42AD-42F8-AFEB-FAC7E6ABB005}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
vs_FileTracker_Singleton (HKLM\...\{70F69B4F-7950-4841-8139-5D0C7EDD2FE6}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
vs_Graphics_Singletonx86 (HKLM\...\{2497054A-0269-4F45-98AE-F469F89CC45F}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
vs_minshellinteropmsi (HKLM\...\{231C8ADB-BF59-458E-A909-CFA825F46388}) (Version: 15.0.27102 - Microsoft Corporation) Hidden
vs_minshellmsi (HKLM\...\{9CDD69A2-765A-4970-AB6B-595A740C614F}) (Version: 15.0.27019 - Microsoft Corporation) Hidden
vs_minshellmsires (HKLM\...\{B8B65A93-F72B-42C2-AE1A-FF440B44BB67}) (Version: 15.0.26621 - Microsoft Corporation) Hidden
vs_SQLClickOnceBootstrappermsi (HKLM\...\{5779B6DD-604A-41CE-BC3D-9D4BDDA22AD2}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
vs_tipsmsi (HKLM\...\{1AC6CC3D-7724-4D84-9270-798A2191AB1C}) (Version: 15.0.27005 - Microsoft Corporation) Hidden
WhatsApp (HKU\S-1-5-21-2875852562-2186197705-3326151671-1000\...\WhatsApp) (Version: 0.2.7315 - WhatsApp)
WinAppDeploy (HKLM\...\{9690D51C-4435-1C20-7819-66CCAB0F03F9}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
Windows SDK AddOn (HKLM\...\{350F0ECD-0783-4529-8797-98F0AD33EAC0}) (Version: 10.1.0.0 - Microsoft Corporation)
Windows Software Development Kit - Windows 10.0.16299.15 (HKLM\...\{6195c203-b53c-4bb7-983a-6070a902e704}) (Version: 10.1.16299.15 - Microsoft Corporation)
WinRT Intellisense Desktop - en-us (HKLM\...\{385A1387-A488-9E90-3635-086129610034}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
WinRT Intellisense Desktop - Other Languages (HKLM\...\{D7DD3171-DA58-52A1-95B2-4769640855AF}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
WinRT Intellisense IoT - en-us (HKLM\...\{7336279F-8F8F-5530-A543-3BE963846C0A}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
WinRT Intellisense IoT - Other Languages (HKLM\...\{E414A474-0A87-4F66-C409-A4D9857CFD34}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
WinRT Intellisense Mobile - en-us (HKLM\...\{CE760B86-975B-F514-5673-0ED4332B801B}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
WinRT Intellisense PPI - en-us (HKLM\...\{5E67F8BE-D8D2-257F-CE19-419A2D5125C7}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
WinRT Intellisense PPI - Other Languages (HKLM\...\{A2AA063E-AF50-A1F5-8925-A06EB1556644}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
WinRT Intellisense UAP - en-us (HKLM\...\{7D4C7F4A-02A9-E434-6451-C8787DF28C1F}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden
WinRT Intellisense UAP - Other Languages (HKLM\...\{BC467065-9374-5345-DA3F-FCF073304A25}) (Version: 10.1.16299.15 - Microsoft Corporation) Hidden

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

CustomCLSID: HKU\S-1-5-21-2875852562-2186197705-3326151671-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation)
ContextMenuHandlers1: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2018-05-04] (ESET)
ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2018-05-04] (ESET)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> No File
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-05-04] (Intel Corporation)
ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2018-05-04] (ESET)

==================== Scheduled Tasks (Whitelisted) =============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {040BE5C1-6950-46E7-967B-0C4556E40338} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe [2018-06-01] (Microsoft Corporation)
Task: {16ED39CA-459F-424F-808D-401B911BFB0C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2018-06-01] (Microsoft Corporation)
Task: {4793B978-423E-4478-B94E-7691D9401420} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-06-01] (Microsoft Corporation)
Task: {6B6F1C3F-7257-4651-AF19-A58BC1417DFD} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-01-27] (Google Inc.)
Task: {88BE704E-C0BD-41FC-9E7F-A5A56857817F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2018-06-01] (Microsoft Corporation)
Task: {8AB3D2EA-47B7-4AD1-AE65-C4BFF8234AD2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-01-27] (Google Inc.)
Task: {95C97808-79D2-4007-B7D3-C99CB00E0842} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-06-01] (Microsoft Corporation)
Task: {B0300409-EFBC-4AFC-86D2-5E72327AA6D2} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-24] (Microsoft Corporation)
Task: {BAE46F03-92FB-4EE6-B1E3-6A843B3CD36B} - System32\Tasks\Microsoft\Windows\Setup\Notifier => C:\WINDOWS\system32\Notifier.exe [2018-05-03] (Microsoft Corporation)
Task: {D9C6045F-7721-4F33-858F-F76F99E2ADFB} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2018-06-01] (Microsoft Corporation)
Task: {FBF64A7B-C93B-4845-8222-C56E462BC22D} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-24] (Microsoft Corporation)

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe

==================== Shortcuts & WMI ========================

(The entries could be listed to be restored or removed.)


==================== Loaded Modules (Whitelisted) ==============

2017-09-29 13:49 - 2017-09-29 13:49 - 000149840 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2013-12-13 00:36 - 2013-12-13 00:36 - 000063376 _____ () C:\Program Files\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll
2017-09-21 11:35 - 2006-11-30 15:24 - 000086016 _____ () C:\WINDOWS\System32\custmon32.dll
2018-03-13 19:27 - 2018-02-22 02:12 - 007817728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2018-03-13 19:27 - 2018-02-22 02:09 - 001518592 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-11-20 16:27 - 2017-11-20 16:27 - 041061856 _____ () C:\Program Files\Google\Drive\googledrivesync.exe
2018-06-02 11:45 - 2018-06-02 11:45 - 000088064 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\_ctypes.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000919552 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\_hashlib.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000098816 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32api.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000110080 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\pywintypes27.dll
2018-06-02 11:45 - 2018-06-02 11:45 - 000364544 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\pythoncom27.dll
2018-06-02 11:46 - 2018-06-02 11:46 - 000686080 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\unicodedata.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000320512 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32com.shell.shell.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 001177088 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\wx._core_.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000806912 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\wx._gdi_.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000816640 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\wx._windows_.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 001067520 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\wx._controls_.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000733696 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\wx._misc_.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000736256 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\pysqlite2._sqlite.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000119808 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32file.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000108544 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32security.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000007168 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\hashobjs_ext.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000017920 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\thumbnails_ext.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000082432 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\usb_ext.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000013824 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\common.time34.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000018432 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32event.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000027648 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\windows.conditional.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000017408 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\windows.winwrap.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000089088 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\windows.volumes.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000167936 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32gui.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000046080 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\_socket.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 001311744 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\_ssl.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000129536 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\_elementtree.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000127488 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\pyexpat.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000038912 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32inet.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000077824 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\wx._html2.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000036864 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\_psutil_windows.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000524248 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\windows._lib_cacheinvalidation.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000011264 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32crypt.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000218624 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\PIL._imaging.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000027648 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\_multiprocessing.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000020480 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\_yappi.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000035840 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32process.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000024064 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32pipe.pyd
2018-06-02 11:45 - 2018-06-02 11:45 - 000010240 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\select.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000025600 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32pdh.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000059392 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\windows.device_monitor.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000017408 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32profile.pyd
2018-06-02 11:46 - 2018-06-02 11:46 - 000022528 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI43362\win32ts.pyd
2018-05-23 07:43 - 2018-05-23 07:45 - 000075264 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x86__kzf8qxf38zg5c\SkypeHost.exe
2018-05-23 07:43 - 2018-05-23 07:45 - 000166400 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x86__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-05-23 07:43 - 2018-05-23 07:45 - 016203264 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x86__kzf8qxf38zg5c\SkyWrap.dll
2018-05-23 07:43 - 2018-05-23 07:45 - 001811456 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x86__kzf8qxf38zg5c\skypert.dll
2018-05-23 07:43 - 2018-05-23 07:45 - 000508928 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x86__kzf8qxf38zg5c\RtmMvrUap.dll
2018-06-02 11:51 - 2018-06-02 11:51 - 000088064 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\_ctypes.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000919552 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\_hashlib.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000098816 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32api.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000110080 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\pywintypes27.dll
2018-06-02 11:51 - 2018-06-02 11:51 - 000364544 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\pythoncom27.dll
2018-06-02 11:51 - 2018-06-02 11:51 - 000686080 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\unicodedata.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000320512 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32com.shell.shell.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 001177088 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\wx._core_.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000806912 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\wx._gdi_.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000816640 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\wx._windows_.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 001067520 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\wx._controls_.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000733696 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\wx._misc_.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000736256 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\pysqlite2._sqlite.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000119808 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32file.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000108544 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32security.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000007168 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\hashobjs_ext.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000017920 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\thumbnails_ext.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000082432 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\usb_ext.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000013824 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\common.time34.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000018432 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32event.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000027648 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\windows.conditional.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000017408 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\windows.winwrap.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000089088 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\windows.volumes.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000167936 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32gui.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000046080 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\_socket.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 001311744 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\_ssl.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000129536 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\_elementtree.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000127488 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\pyexpat.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000038912 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32inet.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000077824 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\wx._html2.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000036864 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\_psutil_windows.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000524248 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\windows._lib_cacheinvalidation.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000011264 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32crypt.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000218624 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\PIL._imaging.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000027648 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\_multiprocessing.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000020480 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\_yappi.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000035840 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32process.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000024064 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32pipe.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000010240 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\select.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000025600 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32pdh.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000059392 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\windows.device_monitor.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000017408 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32profile.pyd
2018-06-02 11:51 - 2018-06-02 11:51 - 000022528 _____ () C:\Users\Rosťa\AppData\Local\Temp\_MEI76042\win32ts.pyd
2018-05-21 08:26 - 2018-05-21 08:27 - 000079872 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x86__8wekyb3d8bbwe\WinStore.Preview.dll
2018-05-08 06:58 - 2018-05-08 06:58 - 001318112 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x86__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-05-02 07:27 - 2018-05-02 07:27 - 002821120 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1804.911.0_x86__8wekyb3d8bbwe\Calculator.exe
2018-05-02 07:27 - 2018-05-02 07:27 - 000391168 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1804.911.0_x86__8wekyb3d8bbwe\RuntimeConfiguration.dll
2018-05-21 09:01 - 2018-05-15 05:23 - 003738456 _____ () C:\Program Files\Google\Chrome\Application\66.0.3359.181\libglesv2.dll
2018-05-21 09:01 - 2018-05-15 05:23 - 000085848 _____ () C:\Program Files\Google\Chrome\Application\66.0.3359.181\libegl.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 000479232 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\Microsoft.Photos.exe
2018-05-30 07:38 - 2018-05-30 07:42 - 056879616 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\Microsoft.Photos.dll
2017-10-05 05:20 - 2017-10-05 05:22 - 002366464 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\UnityEngineDelegates.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\RenderingPlugin.dll
2018-04-27 18:07 - 2018-04-27 18:09 - 000008192 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\ImagePipelineNative.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 003563520 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\MediaEngineCSWrapper.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 000028672 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\WinMLWrapper.UWP.dll
2018-04-05 15:21 - 2018-04-05 15:22 - 001787904 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\TrackingDLLUWP.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 009289728 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\PhotosApp.Windows.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 003464704 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\MediaEngine.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 001933824 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\AppCore.Windows.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 000850432 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 002819808 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 000083968 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\BendRealityNode.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 000523776 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\RuntimeConfiguration.dll
2018-04-05 15:21 - 2018-04-05 15:22 - 000034304 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\Microsoft.Photos.Edit.Services.dll
2018-05-30 07:38 - 2018-05-30 07:44 - 000112128 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe\SKU.dll
2016-08-24 09:35 - 2018-01-21 12:28 - 001452728 _____ () C:\Program Files\Microsoft Office\root\Office16\ClientTelemetry.dll

==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the ADS will be removed.)


==================== Safe Mode (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" value will be restored.)


==================== Association (Whitelisted) ===============

(If an entry is included in the fixlist, the registry item will be restored to default or removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, it will be removed from the registry.)

IE trusted site: HKU\S-1-5-21-2875852562-2186197705-3326151671-1000\...\sharepoint.com -> hxxps://spstrebesin-files.sharepoint.com

==================== Hosts content: ===============================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2016-01-27 19:41 - 2016-01-27 19:39 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-2875852562-2186197705-3326151671-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Rosťa\Pictures\IMG_20180506_074036_HDR.jpg
DNS Servers: 208.67.222.222 - 213.46.172.37
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

HKLM\...\StartupApproved\Run: => "SecurityHealth"
HKU\S-1-5-21-2875852562-2186197705-3326151671-1000\...\StartupApproved\Run: => "OneDrive"

==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [{C1A36B4E-7157-4D72-8946-C2AE08EEBE85}] => (Allow) C:\Program Files\Microsoft Visual Studio 14.0\Common7\IDE\devenv.exe
FirewallRules: [{EE43484B-2916-49B7-887C-F8026ABEC2A5}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe
FirewallRules: [{E1F85844-8977-4034-8E11-8DA0BE36DA44}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe
FirewallRules: [{74799F62-B975-4D9F-B5C1-A8AB81C24011}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe
FirewallRules: [{B2357F8E-8468-4B5D-BE5F-D944585AF81D}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe
FirewallRules: [{E63C1FE0-BDB3-4393-8D01-EBA718E960BF}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe
FirewallRules: [{DCBA763F-0A69-4427-8BDD-1F62D83879FC}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe
FirewallRules: [{9B126D3D-AA53-4719-BC21-527A3471F11E}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe
FirewallRules: [{EC047305-8240-4E98-BC1C-F93423E706F7}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe
FirewallRules: [{7A6D7058-A35F-4749-914F-95EB89A6D6B3}] => (Allow) %ProgramFiles%\Zune\Zune.exe
FirewallRules: [{7ABA8900-40F9-434D-A379-25E594532DA2}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{2D5D2D81-B059-4AE3-A45A-58C7682A8A4F}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{D79238B0-0DB1-4AD9-AA80-E3937CB356C8}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{5AA55C2C-2691-46FA-AC2E-B2AF36E5FB8F}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{160576DD-B075-4FC0-BFC0-CE703394F021}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{40802675-4BF8-4921-ADA7-4212FA86CD5B}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Restore Points =========================

22-05-2018 07:41:26 Instalační služba modulů systému Windows
23-05-2018 07:45:17 Instalační služba modulů systému Windows
24-05-2018 07:52:11 Instalační služba modulů systému Windows
26-05-2018 08:26:34 Instalační služba modulů systému Windows
27-05-2018 08:32:58 Instalační služba modulů systému Windows
28-05-2018 18:29:35 Instalační služba modulů systému Windows
28-05-2018 18:32:13 Instalační služba modulů systému Windows
30-05-2018 07:39:40 Instalační služba modulů systému Windows
31-05-2018 07:43:13 Instalační služba modulů systému Windows
01-06-2018 16:12:18 Instalační služba modulů systému Windows
01-06-2018 16:14:29 Instalační služba modulů systému Windows
02-06-2018 19:00:17 Instalační služba modulů systému Windows

==================== Faulty Device Manager Devices =============

Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows
Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Cisco Systems
Service: vpnva
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/02/2018 07:01:27 PM) (Source: VSS) (EventID: 12344) (User: )
Description: Chyba služby Stínová kopie svazku: Byla zjištěna chyba 0x00000000c000014d během přípravy registru pro stínovou kopii
nástrojem pro zápis do registru.  Vyhledejte všechny související chyby v protokolech událostí systému a aplikace.


Operace:
   Událost OnFreeze
   Událost zmrazení

Kontext:
   Kontext spuštění: Registry Writer
   Kontext spuštění: Writer
   ID třídy modulu pro zápis: {afbab4a2-367d-4d15-a586-71dbb18f8485}
   Název modulu pro zápis: Registry Writer
   ID instance modulu pro zápis: {d348321e-3eec-4355-9525-f476dd21727c}

Error: (06/02/2018 07:00:50 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Služba Šifrování selhala při volání OnIdentity() v objektu System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary Protokol Microsoft LLDP (Link-Layer Discovery Protocol).

System Error:
Přístup byl odepřen.
.

Error: (06/02/2018 12:02:36 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: ROSŤA-PC)
Description: Balíček Microsoft.Windows.Photos_2018.18041.15210.0_x86__8wekyb3d8bbwe+App se ukončil, protože jeho pozastavování trvalo moc dlouho.

Error: (06/02/2018 11:44:53 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: PresentationFontCache.exe, verze: 3.0.6920.8833, časové razítko: 0x59975550
Název chybujícího modulu: KERNELBASE.dll, verze: 6.2.16299.402, časové razítko: 0xcac03b68
Kód výjimky: 0xe0434f4d
Posun chyby: 0x000d92a2
ID chybujícího procesu: 0x%9
Čas spuštění chybující aplikace: 0xPresentationFontCache.exe0
Cesta k chybující aplikaci: PresentationFontCache.exe1
Cesta k chybujícímu modulu: PresentationFontCache.exe2
ID zprávy: PresentationFontCache.exe3
Úplný název chybujícího balíčku: PresentationFontCache.exe4
ID aplikace související s chybujícím balíčkem: PresentationFontCache.exe5

Error: (06/02/2018 11:44:51 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: PresentationFontCache.exe, verze: 3.0.6920.8833, časové razítko: 0x59975550
Název chybujícího modulu: KERNELBASE.dll, verze: 6.2.16299.402, časové razítko: 0xcac03b68
Kód výjimky: 0xe0434f4d
Posun chyby: 0x000d92a2
ID chybujícího procesu: 0x%9
Čas spuštění chybující aplikace: 0xPresentationFontCache.exe0
Cesta k chybující aplikaci: PresentationFontCache.exe1
Cesta k chybujícímu modulu: PresentationFontCache.exe2
ID zprávy: PresentationFontCache.exe3
Úplný název chybujícího balíčku: PresentationFontCache.exe4
ID aplikace související s chybujícím balíčkem: PresentationFontCache.exe5

Error: (06/02/2018 09:56:01 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (06/01/2018 04:15:14 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Služba Šifrování selhala při volání OnIdentity() v objektu System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary Protokol Microsoft LLDP (Link-Layer Discovery Protocol).

System Error:
Přístup byl odepřen.
.

Error: (06/01/2018 04:12:46 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Služba Šifrování selhala při volání OnIdentity() v objektu System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary Protokol Microsoft LLDP (Link-Layer Discovery Protocol).

System Error:
Přístup byl odepřen.
.


System errors:
=============
Error: (06/03/2018 07:53:08 AM) (Source: DCOM) (EventID: 10016) (User: ROSŤA-PC)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 a APPID 
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 uživateli Rosťa-PC\Rosťa (SID: S-1-5-21-2875852562-2186197705-3326151671-1000) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy – SID (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (06/02/2018 06:49:06 PM) (Source: DCOM) (EventID: 10016) (User: ROSŤA-PC)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 a APPID 
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 uživateli Rosťa-PC\Rosťa (SID: S-1-5-21-2875852562-2186197705-3326151671-1000) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy – SID (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (06/02/2018 12:12:23 PM) (Source: DCOM) (EventID: 10016) (User: ROSŤA-PC)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 a APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 uživateli Rosťa-PC\Rosťa (SID: S-1-5-21-2875852562-2186197705-3326151671-1000) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (06/02/2018 12:05:33 PM) (Source: DCOM) (EventID: 10016) (User: ROSŤA-PC)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 a APPID 
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 uživateli Rosťa-PC\Rosťa (SID: S-1-5-21-2875852562-2186197705-3326151671-1000) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy – SID (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (06/02/2018 11:47:35 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Služba Optimalizace doručení přestala během spouštění reagovat.

Error: (06/02/2018 11:45:22 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Služba Windows Presentation Foundation Font Cache 3.0.0.0 neuspěla při spuštění v důsledku následující chyby: 
Služba neodpověděla na řídicí nebo zahajovací požadavek dostatečně včas.

Error: (06/02/2018 11:45:22 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Při čekání na připojení služby Windows Presentation Foundation Font Cache 3.0.0.0 bylo dosaženo časového limitu (30000 ms).

Error: (06/02/2018 11:44:52 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Služba Windows Presentation Foundation Font Cache 3.0.0.0 neuspěla při spuštění v důsledku následující chyby: 
%%1053 = Služba neodpověděla na řídicí nebo zahajovací požadavek dostatečně včas.


Windows Defender:
===================================
Date: 2018-01-24 08:34:20.272
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender bylo zastaveno před dokončením.
ID prohledávání: {5CCA3FF7-67DD-47A6-95BD-D95D6F7EA745}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2018-01-24 08:13:19.315
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender bylo zastaveno před dokončením.
ID prohledávání: {F07139E7-2FA4-44F1-A8AF-4D0215CB447C}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2018-01-24 07:59:03.688
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender bylo zastaveno před dokončením.
ID prohledávání: {61971C75-BDE9-4BA5-AE4C-422E630E2C09}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2018-01-22 17:44:49.083
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender bylo zastaveno před dokončením.
ID prohledávání: {30ED8D1B-47D0-4022-8FBC-E0F2F1DE98CC}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2018-01-22 15:38:23.955
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender bylo zastaveno před dokončením.
ID prohledávání: {E099573C-8325-4AF0-A173-665D1159EDA6}
Typ prohledávání: Antimalwarový program
Parametry prohledávání: Rychlé prohledávání
Uživatel: NT AUTHORITY\SYSTEM

Date: 2018-01-25 11:19:21.408
Description: 
Funkce Ochrana v reálném čase u prohledávání Antivirová ochrana v programu Windows Defender zjistila chybu a došlo k jejímu selhání.
Funkce: Při přístupu
Kód chyby: 0x8007043c
Popis chyby: Tuto službu nelze spustit v nouzovém režimu.  
Důvod: Antimalwarová ochrana přestala z neznámých důvodů fungovat. V některých případech lze tento problém vyřešit restartováním služby.

Date: 2018-01-23 16:57:21.361
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender zjistilo chybu při pokusu o aktualizaci podpisů.
Nová verze podpisu: 
Předchozí verze podpisu: 1.261.104.0
Zdroj aktualizace: Centrum společnosti Microsoft pro ochranu před škodlivým softwarem
Typ podpisu: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu: 
Předchozí verze modulu: 1.1.14500.5
Kód chyby: 0x800704e8
Popis chyby :Vzdálený systém není k dispozici. Informace týkající se řešení potíží se sítěmi naleznete v Nápovědě systému Windows.  

Date: 2018-01-23 16:57:21.361
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender zjistilo chybu při pokusu o aktualizaci podpisů.
Nová verze podpisu: 
Předchozí verze podpisu: 1.261.104.0
Zdroj aktualizace: Centrum společnosti Microsoft pro ochranu před škodlivým softwarem
Typ podpisu: Antispywarový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu: 
Předchozí verze modulu: 1.1.14500.5
Kód chyby: 0x800704e8
Popis chyby :Vzdálený systém není k dispozici. Informace týkající se řešení potíží se sítěmi naleznete v Nápovědě systému Windows.  

Date: 2018-01-23 16:57:21.360
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender zjistilo chybu při pokusu o aktualizaci podpisů.
Nová verze podpisu: 
Předchozí verze podpisu: 1.261.104.0
Zdroj aktualizace: Centrum společnosti Microsoft pro ochranu před škodlivým softwarem
Typ podpisu: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\NETWORK SERVICE
Aktuální verze modulu: 
Předchozí verze modulu: 1.1.14500.5
Kód chyby: 0x800704e8
Popis chyby :Vzdálený systém není k dispozici. Informace týkající se řešení potíží se sítěmi naleznete v Nápovědě systému Windows.  

Date: 2018-01-22 17:59:45.199
Description: 
Prohledávání Antivirová ochrana v programu Windows Defender zjistilo chybu při pokusu o aktualizaci podpisů.
Nová verze podpisu: 
Předchozí verze podpisu: 1.261.104.0
Zdroj aktualizace: Server Microsoft Update
Typ podpisu: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\SYSTEM
Aktuální verze modulu: 
Předchozí verze modulu: 1.1.14500.5
Kód chyby: 0x80240016
Popis chyby :Při zjišťování aktualizací došlo k neočekávaným potížím. Informace o instalaci nebo řešení potíží s aktualizacemi naleznete v nápovědě a podpoře. 

CodeIntegrity:
===================================

Date: 2018-04-04 08:06:23.455
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\ESET\ESET Security\eplgEdge.dll that did not meet the Store signing level requirements.

Date: 2018-04-04 08:06:14.573
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\ESET\ESET Security\eplgEdge.dll that did not meet the Store signing level requirements.

Date: 2018-04-04 08:06:14.158
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\ESET\ESET Security\eplgEdge.dll that did not meet the Store signing level requirements.

Date: 2018-04-04 08:06:13.285
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\ESET\ESET Security\eplgEdge.dll that did not meet the Store signing level requirements.

Date: 2018-04-04 08:05:22.036
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\ESET\ESET Security\eplgEdge.dll that did not meet the Store signing level requirements.

Date: 2018-04-04 08:05:21.263
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\ESET\ESET Security\eplgEdge.dll that did not meet the Store signing level requirements.

Date: 2018-04-04 08:04:55.887
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\ESET\ESET Security\eplgEdge.dll that did not meet the Store signing level requirements.

Date: 2018-04-04 08:04:55.725
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\ESET\ESET Security\eplgEdge.dll that did not meet the Store signing level requirements.

==================== Memory info =========================== 

Processor: Intel(R) Pentium(R) CPU 2127U @ 1.90GHz
Percentage of memory in use: 54%
Total physical RAM: 2728.35 MB
Available physical RAM: 1246.08 MB
Total Virtual: 4904.35 MB
Available Virtual: 2482.95 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:440.15 GB) (Free:273.87 GB) NTFS

\\?\Volume{d141e144-b7fe-11e5-8aea-806e6f6e6963}\ (Rezervováno systémem) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS
\\?\Volume{39041d4e-0000-0000-0000-f00f6e000000}\ () (Fixed) (Total:0.44 GB) (Free:0.13 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 39041D4E)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=440.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
Partition 4: (Not Active) - (Size=25.1 GB) - (Type=12)

==================== End of Addition.txt ============================