info.txt logfile of random's system information tool 1.06 2011-10-04 11:33:50 ======Uninstall list====== -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A6B1691A-56DC-4077-B846-A9ACE96B86A0}\Setup.exe" -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf ABBYY FineReader 7.0 Professional Edition-->MsiExec.exe /I{AAF70000-22B9-4CE9-98D6-2CCF359BAC07} Adobe Acrobat 5.0-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Common Files\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Common Files\Adobe\Acrobat 5.0\NT\Uninst.dll" Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10x_Plugin.exe -maintain plugin ATI - Утилита деинсталляции-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe ATI Control Panel-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe" ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE BDE Version 5.2.0.2-->"C:\Program Files\Common Files\Borland\BDE\unins000.exe" CCleaner-->"C:\Program Files\CCleaner\uninst.exe" Courier import-->MsiExec.exe /I{3FFF3A84-F520-46A5-B47B-0FC46C990D1C} FreeSpacer 1.67-->"C:\Program Files\FreeSpacer\unins000.exe" Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} HiJackThis-->MsiExec.exe /X{45A66726-69BC-466B-A7A4-12FCBA4883D7} Intel(R) Extreme Graphics 2 Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2572 Malwarebytes' Anti-Malware, версия 1.51.0.1200-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe Microsoft Office - профессиональный выпуск версии 2003-->MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Microsoft Калькулятор Плюс-->MsiExec.exe /I{A1D7090E-368E-4509-B846-EB1178799646} Mozilla Firefox (3.6.20)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe NVIDIA Drivers-->C:\WINDOWS\system32\NVUninst.exe UninstallGUI PhotoScape-->"C:\Program Files\PhotoScape\uninstall.exe" PL-2303 USB-to-Serial-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}\Setup.exe" -l0x9 Installed Total Commander 6.53 PowerPack-->"C:\Program Files\Total Commander\uninstall.exe" Xerox WorkCentre PE114 Series-->"C:\WINDOWS\XEROX\WCPE114\setup.exe" /UNINSTALL /L0019 Архиватор WinRAR-->C:\Program Files\WinRAR\uninstall.exe Пакет обеспечения совместимости для выпуска 2007 системы Microsoft Office-->MsiExec.exe /X{90120000-0020-0419-0000-0000000FF1CE} Руководство пользователя Xerox WorkCentre PE114 Series-->C:\WINDOWS\IsUn0419.exe -fC:\WINDOWS\UserGuide.isu ======Hosts File====== 127.0.0.1 localhost ======Security center information====== AV: AntiVir Desktop ======System event log====== Computer Name: K-4 Event Code: 8 Message: Принтер Xerox WorkCentre PE114 Series очищен. Record Number: 1145 Source Name: Print Time Written: 20101011131510.000000+180 Event Type: предупреждение User: K-4\Владелец Computer Name: K-4 Event Code: 6005 Message: Запущена служба журнала событий. Record Number: 1144 Source Name: EventLog Time Written: 20101011100525.000000+180 Event Type: информация User: Computer Name: K-4 Event Code: 6009 Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 2 Uniprocessor Free. Record Number: 1143 Source Name: EventLog Time Written: 20101011100525.000000+180 Event Type: информация User: Computer Name: K-4 Event Code: 6006 Message: Служба журнала событий остановлена. Record Number: 1142 Source Name: EventLog Time Written: 20101008165807.000000+180 Event Type: информация User: Computer Name: K-4 Event Code: 3019 Message: Перенаправитель не смог определить тип подключения. Record Number: 1141 Source Name: MRxSmb Time Written: 20101008165121.000000+180 Event Type: предупреждение User: =====Application event log===== Computer Name: K-4 Event Code: 1517 Message: Реестр пользователя K-4\Владелец был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться. Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService. Record Number: 5 Source Name: Userenv Time Written: 20100624110248.000000+180 Event Type: предупреждение User: NT AUTHORITY\SYSTEM Computer Name: K-4 Event Code: 1800 Message: Служба центра обеспечения безопасности Windows запущена. Record Number: 4 Source Name: SecurityCenter Time Written: 20100624103434.000000+180 Event Type: информация User: Computer Name: K-4 Event Code: 1517 Message: Реестр пользователя K-4\Владелец был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться. Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService. Record Number: 3 Source Name: Userenv Time Written: 20100623132230.000000+180 Event Type: предупреждение User: NT AUTHORITY\SYSTEM Computer Name: K-4 Event Code: 11729 Message: Продукт: Microsoft Office XP (профессиональный выпуск) -- Сбой настройки. Record Number: 2 Source Name: MsiInstaller Time Written: 20100623125651.000000+180 Event Type: информация User: K-4\Владелец Computer Name: K-4 Event Code: 1800 Message: Служба центра обеспечения безопасности Windows запущена. Record Number: 1 Source Name: SecurityCenter Time Written: 20100623112903.000000+180 Event Type: информация User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Common Files\GTK\2.0\bin "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 9, GenuineIntel "PROCESSOR_REVISION"=0409 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "LANG"=ru -----------------EOF-----------------