﻿info.txt - лог утилиты random's system information tool 1.09 2014-06-21 00:47:32

======Список установленных программ======

7-Zip 9.22 (x64 edition)-->MsiExec.exe /I{23170F69-40C1-2702-0922-000001000000}
AIMP3-->C:\Program Files (x86)\AIMP3\Uninstall.exe
avast! Free Antivirus-->C:\Program Files\AVAST Software\Avast\Setup\Instup.exe /control_panel /instop:uninstall
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
CDBurnerXP-->"C:\Program Files (x86)\CDBurnerXP\unins000.exe"
DC-Bass Source 1.3.0-->"C:\Program Files (x86)\DSP-worx\DC-Bass Source\Uninstall.exe"
DirectVobSub 2.40.4209-->"C:\Program Files (x86)\DirectVobSub\unins000.exe"
DivX Setup-->C:\ProgramData\DivX\Setup\DivXSetup.exe /uninstall
Dll-Files Fixer-->"C:\Program Files (x86)\Dll-Files.com Fixer\unins000.exe" /silent
DriverScanner-->"C:\Program Files (x86)\Uniblue\DriverScanner\unins001.exe"
Fast And Safe-->"C:\Windows\system32\RUNDLL32.EXE" "C:\PROGRA~3\FASTAN~1\FASTAN~1.DLL",_uninstall /un
ffdshow v1.1.4399 [2012-03-22]-->"C:\Program Files (x86)\ffdshow\unins000.exe"
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Haali Media Splitter-->"C:\Program Files (x86)\Haali\MatroskaSplitter\uninstall.exe"
Hamster PDF Reader 1.0.0.37-->"C:\Program Files (x86)\Hamster Soft\Hamster PDF Reader\unins000.exe"
Java 7 Update 13 (64-bit)-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86417013FF}
KMP Media Toolbar-->MsiExec.exe /X{4B4D5056-3700-A76A-76A7-A758B70C0A06}
KMP Service-->"C:\Program Files (x86)\PANDORA.TV\PanService\unins000.exe"
Lagarith Lossless Codec (1.3.27)-->"C:\Windows\unins000.exe"
LAME v3.99.3 (for Windows)-->"C:\Program Files (x86)\Lame For Audacity\unins000.exe"
Maincraft (SV-MegaPack-Lite) 1.4.7-->E:\Games\MaincraftSV\Uninstall.exe
Microsoft .NET Framework 4.5.1 (ARA)-->MsiExec.exe /X{DC9E0AD5-211E-3486-8B2F-6C0414FB2DFE}
Microsoft .NET Framework 4.5.1 (DAN)-->MsiExec.exe /X{EAF2BA67-401F-37C2-9D20-7E379CBDFE9D}
Microsoft .NET Framework 4.5.1 (dansk)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\DAN\\Setup.exe /repair /x86 /x64 /lcid 1030
Microsoft .NET Framework 4.5.1 (ELL)-->MsiExec.exe /X{087B6521-1326-340D-830C-E8CEA1AE55D3}
Microsoft .NET Framework 4.5.1 (HUN)-->MsiExec.exe /X{0D16DCE7-65D8-3070-B349-31DCB05E2484}
Microsoft .NET Framework 4.5.1 (RUS)-->MsiExec.exe /X{23F8B360-3E60-3B05-8330-19FD4F9F4525}
Microsoft .NET Framework 4.5.1 (Ελληνικά)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\ELL\\Setup.exe /repair /x86 /x64 /lcid 1032
Microsoft .NET Framework 4.5.1 (Русский)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\RUS\\Setup.exe /repair /x86 /x64 /lcid 1049
Microsoft .NET Framework 4.5.1 (العربية)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\ARA\\Setup.exe /repair /x86 /x64 /lcid 1025
Microsoft .NET Framework 4.5.1-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\\Setup.exe /repair /x86 /x64
Microsoft .NET Framework 4.5.1-->MsiExec.exe /X{7DEBE4EB-6B40-3766-BB35-5CBBC385DA37}
Microsoft .NET-keretrendszer 4.5.1 (magyar)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\HUN\\Setup.exe /repair /x86 /x64 /lcid 1038
Microsoft Office Shared MUI (Russian) 2010-->MsiExec.exe /X{90140000-006E-0419-0000-0000000FF1CE}
Microsoft Visual C++ 2005 Redistributable - x64 8.0.50727.42 False-->MsiExec.exe /X{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}
Microsoft Visual C++ 2005 Redistributable - x64 8.0.51011 False-->MsiExec.exe /X{aac9fcc4-dd9e-4add-901c-b5496a07ab2e}
Microsoft Visual C++ 2005 Redistributable - x64 8.0.56336 False-->MsiExec.exe /X{071c9b48-7c32-4621-a0ac-3f809523288f}
Microsoft Visual C++ 2005 Redistributable - x64 8.0.59192 False-->MsiExec.exe /X{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}
Microsoft Visual C++ 2005 Redistributable - x64 8.0.61000-->MsiExec.exe /X{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}
Microsoft Visual C++ 2005 Redistributable - x86 8.0.50727.42 False-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2005 Redistributable - x86 8.0.51011 False-->MsiExec.exe /X{a0fe116e-9a8a-466f-aee0-625cb7c207e3}
Microsoft Visual C++ 2005 Redistributable - x86 8.0.56336 False-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable - x86 8.0.59193 False-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 False-->MsiExec.exe /X{D04659D1-EB2D-3DE5-A833-837A623CCCF7}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022.0 False-->MsiExec.exe /X{350AA351-21FA-3270-8B7A-835434E766AD}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022.218 False-->MsiExec.exe /X{BBBE35B2-9349-3C48-BD3D-F574B17C7924}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30411 False-->MsiExec.exe /X{D93AC9C8-B6CF-391E-BD2F-48AF4727476C}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 False-->MsiExec.exe /X{2DFD8316-9EF1-3210-908C-4CB61961C1AC}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 False-->MsiExec.exe /X{8220EEFE-38CD-377E-8595-13398D740ACE}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 False-->MsiExec.exe /X{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.5570 False-->MsiExec.exe /X{8338783A-0968-3B85-AFC7-BAAE0A63DC50}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 False-->MsiExec.exe /X{DCB46B42-723F-350E-B18A-449BC6C21636}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.0 False-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 False-->MsiExec.exe /X{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 False-->MsiExec.exe /X{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 False-->MsiExec.exe /X{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 False-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 False-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.5570 False-->MsiExec.exe /X{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727-->"C:\ProgramData\Package Cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727-->"C:\ProgramData\Package Cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727-->MsiExec.exe /X{AC53FC8B-EE18-3F9C-9B59-60937D0B182C}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727-->MsiExec.exe /X{A2CB1ACB-94A2-32BA-A15E-7D80319F7589}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.50727-->MsiExec.exe /X{FDB30193-FDA0-3DAA-ACCA-A75EEFE53607}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.50727-->MsiExec.exe /X{2F73A7B2-E50E-39A6-9ABC-EF89E4C62E36}
Minecraft 1.5.1 Final-->"E:\Games\Minecraft 1.5.1 Final\unins000.exe"
Minecraft 1.7.2 Final-->"E:\Games\Minecraft 1.7.2 Final\unins000.exe"
Minecraft Diamond World-->"E:\Games\Minecraft Diamond World\unins000.exe"
NVIDIA Drivers-->C:\Program Files\NVIDIA Corporation\Uninstall\nvuninst.exe UninstallGUI
OpenSource Flash Video Splitter 1.0.0.5-->C:\Program Files (x86)\OpenSource Flash Video Splitter\uninst.exe
Opera Stable 21.0.1432.67-->"C:\Program Files (x86)\Opera\Launcher.exe" /uninstall
SaVeerPro-->"C:\ProgramData\SaVeerPro\Gr9X5X.exe" /s /n /i:"ExecuteCommands;UninstallCommands" ""
Security Update for Microsoft .NET Framework 4.5.1 (KB2898869)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\setup.exe /uninstallpatch {BD0F9F7E-62B2-3971-9E2E-B87B832CE89D}
Security Update for Microsoft .NET Framework 4.5.1 (KB2901126)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\setup.exe /uninstallpatch {513BC47F-0560-33C2-A029-C5387642233A}
Security Update for Microsoft .NET Framework 4.5.1 (KB2931368)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\v4.5.50938\setup.exe /uninstallpatch {599EC629-2679-30CE-B28B-7432EF5FC126}
SERVER Maincraft (SV-MegaPack-Lite) 1.4.7-->E:\Games\SERVER147SV\Uninstall.exe
Sweet Page-->C:\Users\Dom\AppData\Roaming\sweet-page\UninstallManager.exe  -ptid=cor
The KMPlayer (remove only)-->"C:\Program Files (x86)\The KMPlayer\uninstall.exe"
USB-модем Билайн-->C:\Program Files (x86)\USB-модем Билайн\Huawei\uninst.exe
VC80CRTRedist - 8.0.50727.6195-->MsiExec.exe /I{933B4015-4618-4716-A828-5289FC03165F}
VKMusic 4-->"C:\Program Files (x86)\VKMusic 4\unins000.exe"
webget-->C:\Program Files (x86)\webget\webgetuninstall.exe
Windows Movie Maker 2.6-->MsiExec.exe /X{B3DAF54F-DB25-4586-9EF1-96D24BB14088}
WinZip 18.0-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240DF}
World of Tanks-->"E:\Games\World_of_Tanks\unins000.exe"
WPM18.8.0.304-->C:\ProgramData\WPM\wprotectmanager.exe -uninstall
Xvid Video Codec-->C:\Program Files (x86)\Xvid\uninstall.exe
Элементы Яндекса 8.0 для Internet Explorer-->MsiExec.exe /X{DF6041C2-5361-4A00-BFDC-9EDBC35FC189}

======Журнал событий "Система"======

Имя компьютера: 37L4247E29-32
Код события: 7036
Сообщение: Служба "Cryptographic Services" перешла в состояние stopped.
Номер записи: 5
Источник: Service Control Manager
Время записи: 20090714051424.262212-000
Тип события: Сведения
Пользователь: 

Имя компьютера: 37L4247E29-32
Код события: 7036
Сообщение: Служба "Windows Modules Installer" перешла в состояние stopped.
Номер записи: 4
Источник: Service Control Manager
Время записи: 20090714051424.168612-000
Тип события: Сведения
Пользователь: 

Имя компьютера: 37L4247E29-32
Код события: 7036
Сообщение: Служба "Software Protection" перешла в состояние stopped.
Номер записи: 3
Источник: Service Control Manager
Время записи: 20090714051424.059412-000
Тип события: Сведения
Пользователь: 

Имя компьютера: 37L4247E29-32
Код события: 7036
Сообщение: Служба "Windows Event Log" перешла в состояние stopped.
Номер записи: 2
Источник: Service Control Manager
Время записи: 20090714051424.012612-000
Тип события: Сведения
Пользователь: 

Имя компьютера: 37L4247E29-32
Код события: 7036
Сообщение: Служба "Volume Shadow Copy" перешла в состояние stopped.
Номер записи: 1
Источник: Service Control Manager
Время записи: 20090714051423.934612-000
Тип события: Сведения
Пользователь: 

=====Журнал событий "Приложения"=====

Имя компьютера: 37L4247E29-32
Код события: 1001
Сообщение: Контейнер ошибки , тип 0
Имя события: PnPRequestAdditionalSoftware
Ответ: Нет данных
Идентификатор CAB: 0

Сигнатура проблемы:
P1: x64
P2: USB\VID_093A&PID_2510&REV_0100
P3: 6.1.0.0
P4: 0419
P5: input.inf
P6: *
P7: 
P8: 
P9: 
P10: 

Вложенные файлы:

Эти файлы можно найти здесь:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_38aeab22163df0fb063554617de6ea2c13394c4_cab_0726b8e6

Символ анализа: 
Повторный поиск решения: 0
Идентификатор отчета: e548fa60-db3d-11e3-a6f0-8535cad8ff70
Состояние отчета: 6
Номер записи: 5
Источник: Windows Error Reporting
Время записи: 20140514080104.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: 37L4247E29-32
Код события: 5617
Сообщение: Windows Management Instrumentation Service subsystems initialized successfully
Номер записи: 4
Источник: Microsoft-Windows-WMI
Время записи: 20140514075921.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: 37L4247E29-32
Код события: 5615
Сообщение: Windows Management Instrumentation Service started sucessfully
Номер записи: 3
Источник: Microsoft-Windows-WMI
Время записи: 20140514075916.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: 37L4247E29-32
Код события: 1531
Сообщение: Служба профилей пользователей успешно запущена.  


Номер записи: 2
Источник: Microsoft-Windows-User Profiles Service
Время записи: 20140514075911.406250-000
Тип события: Сведения
Пользователь: NT AUTHORITY\система

Имя компьютера: 37L4247E29-32
Код события: 4625
Сообщение: Подсистема EventSystem подавляет повторяющиеся элементы журнала событий в течение 86400 сек.  Таймаут подавления управляется значением REG_DWORD с именем SuppressDuplicateDuration в следующем разделе реестра: HKLM\Software\Microsoft\EventSystem\EventLog.
Номер записи: 1
Источник: Microsoft-Windows-EventSystem
Время записи: 20140514075911.000000-000
Тип события: Сведения
Пользователь: 

=====Журнал событий "Безопасность"=====

Имя компьютера: 37L4247E29-32
Код события: 4735
Сообщение: Изменена локальная группа с включенной безопасностью.

Субъект:
	Идентификатор безопасности:		S-1-5-18
	Имя учетной записи:		37L4247E29-32$
	Домен учетной записи:		WORKGROUP
	Идентификатор входа:		0x3e7

Группа:
	Идентификатор безопасности:		S-1-5-32-551
	Имя группы:		Операторы архива
	Домен группы:		Builtin

Измененные атрибуты:
	Имя учетной записи SAM:	-
	Журнал SID:		-

Дополнительные сведения:
	Привилегии:		-
Номер записи: 5
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20140514075849.828125-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: 37L4247E29-32
Код события: 4731
Сообщение: Создана локальная группа с включенной безопасностью.

Субъект:
	Идентификатор безопасности:		S-1-5-18
	Имя учетной записи:		37L4247E29-32$
	Домен учетной записи:		WORKGROUP
	Идентификатор входа:		0x3e7

Новая группа:
	Идентификатор безопасности:		S-1-5-32-551
	Имя группы:		Операторы архива
	Домен группы:		Builtin

Атрибуты:
	Имя учетной записи SAM:	Операторы архива
	Журнал SID:		-

Дополнительные сведения:
	Привилегии:		-
Номер записи: 4
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20140514075849.796875-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: 37L4247E29-32
Код события: 4902
Сообщение: Создана таблица политики аудита по пользователям.

Число элементов:	0
Идентификатор политики:	0x31e1f
Номер записи: 3
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20140514075849.312500-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: 37L4247E29-32
Код события: 4624
Сообщение: Вход с учетной записью выполнен успешно.

Субъект:
	ИД безопасности:		S-1-0-0
	Имя учетной записи:		-
	Домен учетной записи:		-
	Код входа:		0x0

Тип входа:			0

Новый вход:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		система
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3e7
	GUID входа:		{00000000-0000-0000-0000-000000000000}

Сведения о процессе:
	Идентификатор процесса:		0x4
	Имя процесса:		

Сведения о сети:
	Имя рабочей станции:	-
	Сетевой адрес источника:	-
	Порт источника:		-

Сведения о проверке подлинности:
	Процесс входа:		-
	Пакет проверки подлинности:	-
	Промежуточные службы:	-
	Имя пакета (только NTLM):	-
	Длина ключа:		0

Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.

В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
	- GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
	- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
	- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
	- Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Номер записи: 2
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20140514075846.484375-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: 37L4247E29-32
Код события: 4608
Сообщение: Выполняется запуск Windows.

Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Номер записи: 1
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20140514075846.375000-000
Тип события: Аудит успеха
Пользователь: 

======переменные среды======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=16
"PROCESSOR_IDENTIFIER"=AMD64 Family 16 Model 6 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=0602

-----------------EOF-----------------
