﻿info.txt - лог утилиты random's system information tool 1.12 2016-04-14 20:16:36

======MBR======

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

======Список установленных программ======

 []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{0ED844C3-B0E5-4008-ABA5-2C06CADC8605}" "1049" "0"
 []-->C:\Program Files\Conexant\SAII\SETUP.EXE   -U -ISAII -SM=SmartAudio.EXE,1801
 []-->MsiExec /X{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}
«BioShock Infinite» []-->"F:\Games\BioShock Infinite\Uninstall\unins000.exe"
«Halo: Combat Evolved» 01.00.09.0620 []-->"D:\Halo - Combat Evolved\uninstall\unins000.exe"
2ГИС 3.13.12.0 []-->MsiExec.exe /X{97BD3454-27DF-4955-AFE5-4D8DC798A981}
7-Zip 9.20 []-->MsiExec.exe /I{23170F69-40C1-2701-0920-000001000000}
7-Zip 9.22beta []-->"C:\Program Files\7-Zip\Uninstall.exe"
ACDSee Pro 4 []-->MsiExec.exe /I{B73807FD-C95C-4265-8AB5-3151823437B4}
Adobe Flash Player 21 NPAPI []-->C:\Windows\system32\Macromed\Flash\FlashUtil32_21_0_0_182_Plugin.exe -maintain plugin
Adobe Reader X (10.1.11) - Russian []-->MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-AA1000000001}
Adobe Refresh Manager []-->MsiExec.exe /I{AC76BA86-0804-1033-1959-001824166751}
Adobe Shockwave Player []-->C:\Windows\System32\Macromed\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Macromed\SHOCKW~1\Install.log
AIMP v3.00 Beta 4 Build 916 []-->"C:\Program Files\AIMP3\unins000.exe"
Alien Breed Trilogy v1.1 Multi6 []-->"F:\игры\Alien Breed Trilogy\Uninstall\unins000.exe"
Aliens vs Predator Gold []-->"F:\игры\Aliens vs Predator Gold\unins000.exe"
Angry Birds Rio []-->MsiExec.exe /I{D7B3493D-766C-40AA-9AA9-053B896D76DE}
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver []-->"C:\Program Files\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\SETUP.EXE" -runfromtemp -l0x0019 -removeonly
ATI Catalyst Install Manager []-->msiexec /q/x{4D22AC48-5C25-BBB1-F3E7-877F42627C4D} REBOOT=ReallySuppress
ATI Uninstaller []-->C:\Program Files\ATI\CIM\Bin\Atisetup.exe -uninstall all
Audacity 2.0.3 []-->"C:\Program Files\Audacity\unins000.exe"
AutoCAD 2007 - Русский []-->MsiExec.exe /I{5783F2D7-5001-0419-0002-0060B0CE6BBA}
Autodesk 3ds Max 2009 32-bit []-->MsiExec.exe /I{FDD8070F-E3B9-0409-822C-CCFE5E82C14D}
Autodesk Backburner 2008.1 []-->MsiExec.exe /I{3D347E6D-5A03-4342-B5BA-6A771885F379}
Autodesk DWF Viewer []-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove /q0
BioShock 2 []-->"F:\Games\BioShock 2\unins000.exe"
BioShock 2 v1.0 Eng []-->"F:\Games\BioShock 2\Uninstall\unins000.exe"
Call of Cthulhu DCoTE []-->C:\Program Files\InstallShield Installation Information\{16C5DB56-8DE5-4F09-B82C-AB501C764FC5}\setup.exe
Call of Duty 2 []-->"F:\Games\Call of Duty 2\unins000.exe"
Call of Duty 4 - Modern Warfare []-->"C:\Users\МИХАИЛ 1\AppData\Roaming\Call of Duty 4 - Modern Warfare\Uninstall\unins000.exe"
CCleaner []-->"C:\Program Files\CCleaner\uninst.exe"
ChessBase []-->MsiExec.exe /I{AC130137-FA25-4D96-87FE-5C1E0A460D08}
Civilization V: Game of the Year Edition []-->"F:\Games\Scarface\Civilization V\unins000.exe"
Classic Shell []-->MsiExec.exe /I{E146DB03-C5A8-4347-9C5E-970182C65022}
Classic Shell []-->msiexec.exe /x {E146DB03-C5A8-4347-9C5E-970182C65022}
Conexant HD Audio []-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -G -IPIWCC2xa.inf
Cortona3D Viewer []-->MsiExec.exe /X{65A37670-71CD-48B7-95D8-D543E087AF37}
Cross Fire [2016/04/12 18:50:25]-->"C:\Users\МИХАИЛ 1\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -cp mailrugames://uninstall/0.115
DAEMON Tools Lite []-->C:\Program Files\DAEMON Tools Lite\uninst.exe
Defcon 1.51 ru rtl []-->"F:\игры\Defcon\unins000.exe"
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{99F50845-55E3-4E06-9A5A-17D37F4D4FB9}" "1049" "0"
Deus Ex Human Revolution The Missing Link, версия 1.0.62.9 []-->"F:\Games\Deus Ex The Missing Link\unins000.exe"
Download Master version 6.3.1.1457 []-->"C:\Program Files\Download Master\unins000.exe"
etranslator []-->"C:\Users\МИХАИЛ 1\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
F.E.A.R. Dead Phantom, версия [Repacked] []-->"F:\Games\F.E.A.R. Dead Phantom\Uninstall\unins000.exe"
Fahrenheit []-->C:\Program Files\InstallShield Installation Information\{8C1CE68A-F073-4FC6-B4EF-2FC23779AED4}\setup.exe
FarCry Collateral Damage []-->D:\PROGRA~1\FARCRY~1\UNWISE.EXE D:\PROGRA~1\FARCRY~1\INSTALL.LOG
FIFA 08 []-->"F:\Games\FIFA 08\unins000.exe"
FIFA 2009 - Russian Premier League []-->"D:\FIFA 2009 - Russian Premier League\unins000.exe"
F-Recovery for MemoryStick []-->"C:\Program Files\F-Recovery for MemoryStick\uninstall.exe"
Fritz 11 []-->"F:\игры\ChessBase\unins000.exe"
GameSpy Arcade []-->C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG
Google SketchUp 8 []-->MsiExec.exe /X{B53C8FBF-EDC8-4BF0-903D-B9BB558CAAAA}
Guard@Mail.Ru []-->"C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /uninstall
Guitar Hero 3 []-->"F:\игры\Guitar Hero 3\GH3\uninstall\unins000.exe"
Indiana Jones - Emperors Tomb []-->C:\Windows\unvise32.exe f:\игры\игра2\uninstal.log
Intel(R) Display Audio Driver []-->C:\Program Files\Intel\Intel(R) Display Audio Driver\Uninstall\setup.exe -uninstall
Intel(R) Management Engine Components []-->C:\Program Files\Intel\Intel(R) Management Engine Components\Uninstall\setup.exe -uninstall
istartpageing uninstall []-->C:\Users\МИХАИЛ 1\AppData\Roaming\istartpageing\UninstallManager.exe  -ptid=cmi
KISS Цирк сумаcшедших []-->C:\Windows\IsUn0419.exe -fd:\цирк\Uninst.isu
K-Lite Mega Codec Pack 7.6.0 []-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Lenovo EasyCamera []-->C:\Program Files\USB Camera\vm331Rmv.exe vm331Rmv.ini
Lenovo_Wireless_Driver []-->C:\Program Files\InstallShield Installation Information\{28ABE740-47F3-441B-9437-852F6A64EFF8}\setup.exe -runfromtemp -l0x0019 -removeonly
LG USB Modem Drivers []-->MsiExec.exe /X{E1640DA5-89B4-4F52-B15D-5DA3D14F29D4}
McAfee Security Scan Plus []-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
Medal Of Honour Allied Assault []-->C:\Windows\IsUninst.exe -ff:\игры\Uninst.isu
Memory Stick Formatter []-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{27337663-2619-11D4-99DC-0000F49094C7}\Setup.exe" -l0x9 /UNINSTALL
Metro Last Light []-->"F:\Games\Metro Last Light\unins000.exe"
Microsoft Games for Windows - LIVE []-->MsiExec.exe /X{2C9EE786-1DDB-4C98-8FA4-B1B9B5A66B77}
Microsoft Games for Windows - LIVE Redistributable []-->MsiExec.exe /X{00C5F4F4-62F9-40D7-8000-AD8A9CD0C669}
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{047B0968-E622-4FAA-9B4B-121FA109EDDE}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0015-0419-0000-0000000FF1CE}" "{3675A89E-B724-4200-A1B7-33B16E7192DC}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0016-0419-0000-0000000FF1CE}" "{3675A89E-B724-4200-A1B7-33B16E7192DC}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0018-0419-0000-0000000FF1CE}" "{3675A89E-B724-4200-A1B7-33B16E7192DC}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0019-0419-0000-0000000FF1CE}" "{3675A89E-B724-4200-A1B7-33B16E7192DC}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001A-0419-0000-0000000FF1CE}" "{3675A89E-B724-4200-A1B7-33B16E7192DC}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001B-0419-0000-0000000FF1CE}" "{3675A89E-B724-4200-A1B7-33B16E7192DC}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0407-0000-0000000FF1CE}" "{65A2328E-FDFB-4CA3-8582-357EA6825FEA}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0409-0000-0000000FF1CE}" "{99ACCA38-6DD3-48A8-96AE-A283C9759279}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0419-0000-0000000FF1CE}" "{DD6E7CDF-BDFF-43CF-8CCE-84FBEC5ABB77}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0422-0000-0000000FF1CE}" "{C8998656-7C0A-417B-A5AC-5ABF2E34DDD7}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-002C-0419-0000-0000000FF1CE}" "{A467FAE2-79B5-4E96-BE95-0623A86683C8}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0044-0419-0000-0000000FF1CE}" "{3675A89E-B724-4200-A1B7-33B16E7192DC}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-006E-0419-0000-0000000FF1CE}" "{F911AB06-002C-42A4-8AD9-F3D72B05DE4B}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-00A1-0419-0000-0000000FF1CE}" "{3675A89E-B724-4200-A1B7-33B16E7192DC}" "1049" "0"
Microsoft Office 2010 Service Pack 1 (SP1) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-00BA-0419-0000-0000000FF1CE}" "{3675A89E-B724-4200-A1B7-33B16E7192DC}" "1049" "0"
Microsoft Office Access MUI (Russian) 2010 []-->MsiExec.exe /X{90140000-0015-0419-0000-0000000FF1CE}
Microsoft Office Excel MUI (Russian) 2010 []-->MsiExec.exe /X{90140000-0016-0419-0000-0000000FF1CE}
Microsoft Office Groove MUI (Russian) 2010 []-->MsiExec.exe /X{90140000-00BA-0419-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (Russian) 2010 []-->MsiExec.exe /X{90140000-0044-0419-0000-0000000FF1CE}
Microsoft Office OneNote MUI (Russian) 2010 []-->MsiExec.exe /X{90140000-00A1-0419-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Russian) 2010 []-->MsiExec.exe /X{90140000-001A-0419-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Russian) 2010 []-->MsiExec.exe /X{90140000-0018-0419-0000-0000000FF1CE}
Microsoft Office Professional Plus 2010 []-->MsiExec.exe /X{90140000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (English) 2010 []-->MsiExec.exe /X{90140000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2010 []-->MsiExec.exe /X{90140000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2010 []-->MsiExec.exe /X{90140000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2010 []-->MsiExec.exe /X{90140000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2010 []-->MsiExec.exe /X{90140000-002C-0419-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Russian) 2010 []-->MsiExec.exe /X{90140000-0019-0419-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2010 []-->MsiExec.exe /X{90140000-006E-0419-0000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2010 []-->MsiExec.exe /X{90140000-001B-0419-0000-0000000FF1CE}
Microsoft Office профессиональный плюс 2010 []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Visual C++ 2005 Redistributable - x86 8.0.59193 []-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2005 Redistributable []-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2005 Redistributable []-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable []-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 []-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 []-->MsiExec.exe /X{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 []-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 []-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 []-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 []-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Windows Media Video 9 VCM []-->RunDll32 advpack.dll,LaunchINFSection C:\Windows\INF\wmv9vcm.inf, Uninstall
Mozilla Firefox 45.0.2 (x86 ru) []-->"C:\Program Files\Mozilla Firefox\uninstall\helper.exe"
Mozilla Maintenance Service []-->"C:\Program Files\Mozilla Maintenance Service\uninstall.exe"
MSXML 4.0 SP2 (KB954430) []-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688) []-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
Nero Burning ROM []-->C:\Program Files\Nero\Nero 10\Nero Burning ROM\uninstall.exe
NetAnimate 1.4 []-->"C:\Program Files\NetAnimate\unins000.exe"
Nosferatu []-->F:\игры\игра30\Nosferatu\unins000.exe
NVIDIA PhysX []-->MsiExec.exe /I{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}
ObjectRescue Pro 4.5.1 []-->C:\Program Files\ObjectRescue Pro\uninst.exe
OpenAL []-->"C:\Program Files\OpenAL\oalinst.exe" /U
Painkiller Black Edition []-->C:\Windows\unvise32.exe f:\games\ paink\uninstal.log
Painkiller Recurring Evil, версия 1.02.16.4261 []-->"F:\Games\Painkiller Recurring Evil\unins000.exe"
Painkiller Крещеный кровью и Битва за пределами Ада []-->"F:\Games\Painkiller and Expansion Pack Battle Out of Hell\unins000.exe"
PAYDAY The Heist []-->"F:\Games\PAYDAY The Heist\unins000.exe"
Prince of Persia - Warrior Within []-->"F:\игры\Prince of Persia Warrior Within\Prince of Persia - Warrior Within\unins000.exe"
PSP ISO Compressor []-->MsiExec.exe /X{D47087E7-AA15-4D1D-8C0A-60F7E446D597}
Psychotoxic []-->"D:\Psychotoxic\unins001.exe"
PunkBuster Services []-->C:\Windows\system32\pb.exe -u
Quake 4 []-->"F:\Games\Quake 4\unins000.exe"
Renegade Ops, версия 1.0r6 []-->"F:\Games\Renegade Ops\unins000.exe"
Scarface []-->F:\Games\Scarface\UNWISE.EXE F:\Games\Scarface\INSTALL.LOG
Security Update for Microsoft Excel 2010 (KB2597126) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{73CC972E-6ABF-456B-9E1E-BADC0E65B57A}" "1049" "0"
Security Update for Microsoft InfoPath 2010 (KB2687417) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{D267D0F7-9770-467D-ACF3-FB2F7E0AC532}" "1049" "0"
Security Update for Microsoft InfoPath 2010 (KB2687436) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{FDCB9E3E-FA40-40E9-AFF4-73BDE8E52205}" "1049" "0"
Security Update for Microsoft Office 2010 (KB2553091) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{07CA44F3-F5B3-4D12-8C91-EDC5FE91D45C}" "1049" "0"
Security Update for Microsoft Office 2010 (KB2553096) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{10802A6D-EDBF-4383-BCBD-9D5B32F56D35}" "1049" "0"
Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{CCC48FE2-175F-4CDE-82DF-F7BC4672C1A3}" "1049" "0"
Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{CC39BA1F-7A25-440C-86A7-77E35D8CC88C}" "1049" "0"
Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{DCE6D0BF-93E4-46C5-9A7C-F1EFF9707C02}" "1049" "0"
Security Update for Microsoft Office 2010 (KB2597986) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{54A1B66B-F5B2-45AD-8B19-5F51A027A1B9}" "1049" "0"
Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{B5489515-6DD4-47A5-AE4E-64751D15F10E}" "1049" "0"
Security Update for Microsoft Office 2010 (KB2687501) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{9FF4E0C9-11BB-4B32-AC5E-EAB896CB4216}" "1049" "0"
Security Update for Microsoft Office 2010 (KB2687510) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{A5E549EB-FDD3-4CD1-8163-50D429A36516}" "1049" "0"
Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{61461470-8168-4F4B-97B7-617AF354F028}" "1049" "0"
Security Update for Microsoft Visio 2010 (KB2687508) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{65D5F36B-02AD-4EC5-BB54-E0B65E3777D9}" "1049" "0"
Security Update for Microsoft Visio Viewer 2010 (KB2598287) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{0A682BA4-3C78-42C3-8DDF-EB9A6ABE5535}" "1049" "0"
Security Update for Microsoft Word 2010 (KB2760410) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{F8243081-3FB0-4EE8-9B2A-6F7D70AF5269}" "1049" "0"
Shadowgrounds Survivor, версия 1.07 []-->"F:\игры\Shadowgrounds Survivor\unins000.exe"
Shadowgrounds Твари из космоса, версия 1.5 []-->"F:\игры\Shadowgrounds\unins000.exe"
Silent Hill 3 []-->"F:\Games\Silent Hill 3\unins000.exe"
Silent Hill Homecoming []-->"D:\sail hill\Silent Hill Homecoming\unins000.exe"
Silent Hill: Homecoming Beta №2 []-->"D:\sail hill\Silent Hill Homecoming\Rus_Uninstall\unins000.exe"
Skype™ 5.5 []-->MsiExec.exe /X{AA59DDE4-B672-4621-A016-4C248204957A}
SpeedBit Video Downloader []-->"C:\Program Files\SpeedBit Video Downloader\GRRemove.exe" temp
storegid []-->C:\Users\МИХАИЛ 1\AppData\Local\storegid\uninstall.exe
Stormrise []-->"F:\игры\Stormrise\unins000.exe"
StreamTransport version: 1.0.2.2171 []-->"C:\Program Files\StreamTransport\unins000.exe"
Sweet Home 3D version 4.3 []-->"C:\Program Files\Sweet Home 3D\unins000.exe"
TeamViewer 6 []-->MsiExec.exe /I{7D5CBFE2-F1BC-450D-84E7-BC19A310B46A}
Terrorist Takedown - Covert Ops v1.0 / RePack by CtrlAlt []-->"F:\Games\Terrorist Takedown - Covert Ops\unins000.exe"
The Bat! v5.0.20.1 Русская Версия []-->MsiExec.exe /I{EBF2B1C5-7589-41A6-8D96-D327F0ADA739}
The Haunted Hell's Reach, версия 1.0r10 []-->"F:\Games\The Haunted Hell's Reach\unins000.exe"
The Kreed, версия 1.05 []-->"F:\игры\The Kreed\unins000.exe"
Total Commander 7.56 PowerPack []-->"C:\Program Files\Total Commander\uninstall.exe"
Ulisess Seguridad 9.9 []-->C:\Archivos de programa\ESET\uninstall.exe
UltraISO []-->rundll32 advpack,LaunchINFSection C:\Windows\INF\UltraISO.inf,Uninstall_x86
Universal Extractor []-->rundll32 advpack,LaunchINFSection C:\Windows\INF\UExtr_ru.inf,Uninstall
Update for Microsoft Office 2010 (KB2553065) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{A8686D24-1E89-43A1-973E-05A258D2B3F8}" "1049" "0"
Update for Microsoft Office 2010 (KB2553092) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{7AC49FC8-F8D2-4DD8-9086-09E52385A21F}" "1049" "0"
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{48E1B6C2-7299-4F3F-AA63-42F0ACE55AA4}" "1049" "0"
Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{18B3CF2A-73F7-4716-B1AE-86D68726D408}" "1049" "0"
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0419-0000-0000000FF1CE}" "{AD5B73F3-0CF0-402C-A3E5-01A76EB04259}" "1049" "0"
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-006E-0419-0000-0000000FF1CE}" "{79536F83-73F7-4B8A-A753-F01483872900}" "1049" "0"
Update for Microsoft Office 2010 (KB2566458) []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{EFB525A0-E1C0-4E32-9968-FE401BC87363}" "1049" "0"
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{ED31DE9A-3E13-4E2C-9106-E0D8AFFB9FA6}" "1049" "0"
Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0407-0000-0000000FF1CE}" "{007CC0F3-15DE-426D-95B5-B019FCEF58CE}" "1049" "0"
Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0409-0000-0000000FF1CE}" "{C4F26A9B-B121-4135-8084-A0D9C780C7C8}" "1049" "0"
Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{1CBEDB37-C438-473F-8BA0-2535B0D237E2}" "1049" "0"
Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-00A1-0419-0000-0000000FF1CE}" "{58186B74-3DB4-4D2F-9602-935FF49D5F97}" "1049" "0"
Update for Microsoft OneNote 2010 (KB2687277) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{DFE7321B-F914-4AB5-8C74-1F8CC932B1B0}" "1049" "0"
Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{326F9E80-FE16-4D2A-827A-4EE1A87B1CE8}" "1049" "0"
Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001A-0419-0000-0000000FF1CE}" "{0DC0DE99-DC17-46E3-A9F4-B2B2DCE1509C}" "1049" "0"
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{BC6DFBFD-16DD-47E1-A7EF-2C062930FA4F}" "1049" "0"
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001A-0419-0000-0000000FF1CE}" "{82A86FFA-CFC1-4C40-849E-C6DA5E880C8F}" "1049" "0"
Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition []-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0011-0000-0000-0000000FF1CE}" "{5DA2D071-A54C-47C0-83E5-43C63DBFD936}" "1049" "0"
uTorrent 3.0.0.25516 final []-->"C:\Program Files\uTorrent\uninstall.exe" uTorrent
VP3 Codec Version 3.2.6.1 []-->C:\Program Files\VP3 Codec\Uninstal.exe
Warface [2013/07/23 13:31:06]-->"C:\Users\МИХАИЛ 1\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -cp mailrugames://uninstall/0.1177
Winamp []-->MsiExec.exe /I{FA64A75A-923C-4397-8774-FC9AC07DDFBB}
Windows Media Player Firefox Plugin []-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
WinRAR 4.0.0 (32-разрядная) []-->C:\Program Files\WinRAR\uninstall.exe
WinZip Driver Updater []-->"C:\Program Files\WinZip Driver Updater\unins000.exe" /silent
WMV9/VC-1 Video Playback []-->MsiExec.exe /X{5E8491F1-3E1A-2A86-D858-D8DE5EFA2A79}
World In Conflict - Soviet Assault []-->"F:\игры\World In Conflict - Soviet Assault\unins000.exe"
Аллоды Онлайн [2013/07/25 23:01:33]-->"C:\Users\МИХАИЛ 1\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -cp mailrugames://uninstall/0.359
Астрон []-->"C:\Users\МИХАИЛ 1\Desktop\Кухня ,еда\Astron\uninstall.exe"
Базис Мебельщик 70 (ru-board edition beta) []-->"C:\Program Files\БАЗИС 70\unins000.exe"
Данные 2ГИС г.Омск 01.02.2014 []-->MsiExec.exe /X{414C8E6D-63B8-4AFD-9C3F-3BD34994F3D3}
Драйверы Guardant []-->MsiExec.exe /I{B897A08A-6CB6-4014-B172-FF2FB41484D1}
Игровой центр [2016/01/15 23:18:30]-->"C:\Users\МИХАИЛ 1\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -uninstall
Интернет [20130226]-->"C:\Users\МИХАИЛ 1\AppData\Local\Xpom\Application\28.1.1500.75\Installer\setup.exe" --uninstall
Крещенный кровью []-->C:\Program Files\InstallShield Installation Information\{5DE2EC07-E8BF-425B-8BE8-14CB428B28AA}\setup.exe
Крещенный Кровью []-->C:\Program Files\InstallShield Installation Information\{60A1B4E6-9482-4922-9ABD-5B019862EE8F}\setup.exe
Озвучка для Silent Hill Homecoming 1.3.1 (final) []-->D:\sail hill\Silent Hill Homecoming\Uninstall.exe
Растения против Зомби []-->"C:\Windows\Растения против Зомби Uninstaller.exe"
Служба автоматического обновления программ [2016/03/28 23:30:00]-->C:\Users\МИХАИЛ 1\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
Спутник@Mail.Ru []-->C:\Program Files\Mail.Ru\Sputnik\mailrusputnik.exe uninstall
Яндекс.Бар 6.7 для Internet Explorer []-->MsiExec.exe /I{11EA1C75-DB0D-410B-B63B-20916EECD568}

======Файл Hosts======

127.0.0.1 validation.sls.microsoft.com
                                                    127.0.0.1 cms.olym.xilisoft.net
                                                    127.0.0.1 online.xilisoft.com
                                                    127.0.0.1 www.xilisoft.com
0.0.0.1	mssplus.mcafee.com

======Журнал событий "Система"======

Имя компьютера: MICROSOFT-PC
Код события: 62464
Сообщение: UVD Information
Номер записи: 2550430
Источник: amdkmdag
Время записи: 20160310235619.420457-000
Тип события: Сведения
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 62464
Сообщение: UVD Information
Номер записи: 2550429
Источник: amdkmdag
Время записи: 20160310235619.420457-000
Тип события: Сведения
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 62464
Сообщение: UVD Information
Номер записи: 2550428
Источник: amdkmdag
Время записи: 20160310235619.420457-000
Тип события: Сведения
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 62464
Сообщение: UVD Information
Номер записи: 2550427
Источник: amdkmdag
Время записи: 20160310235619.420457-000
Тип события: Сведения
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 62464
Сообщение: UVD Information
Номер записи: 2550426
Источник: amdkmdag
Время записи: 20160310235619.398456-000
Тип события: Сведения
Пользователь: 

=====Журнал событий "Приложения"=====

Имя компьютера: MICROSOFT-PC
Код события: 301
Сообщение: Windows (2840) Windows: СУБД начинает воспроизведения файла журнала C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log.
Номер записи: 85390
Источник: ESENT
Время записи: 20141213032123.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 300
Сообщение: Windows (2840) Windows: СУБД осуществляет подготовку к восстановлению.
Номер записи: 85389
Источник: ESENT
Время записи: 20141213032123.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 102
Сообщение: Windows (2840) Windows: Ядром СУБД (6.01.7601.0000) запущен новый экземпляр (0).
Номер записи: 85388
Источник: ESENT
Время записи: 20141213032123.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 902
Сообщение: Служба защиты программного обеспечения запущена.
6.1.7601.17514
Номер записи: 85387
Источник: Microsoft-Windows-Security-SPP
Время записи: 20141213032122.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 1003
Сообщение: Служба защиты программного обеспечения завершила проверку состояния лицензирования.
Идентификатор приложения=55c92734-d682-4d71-983e-d6ec3f16059f
Состояние лицензирования=
1: 022a1afb-b893-4190-92c3-8f69a49839fb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
2: 436cef53-8387-4692-bb4a-9492cd82260e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
3: 57a232fe-0931-48fe-9389-e4586967c661, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
4: 7cfd4696-69a9-4af7-af36-ff3d12b6b6c8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
5: 8ec16e01-e86f-415f-b333-1819f4145294, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
6: a0cde89c-3304-4157-b61c-c8ad785d1fad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
7: ac96e1a8-6cc4-4310-a4ff-332ce77fb5b8, 1, 1 [(0 )(1 )(2 [0x00000000, 0, 1], [(?)( 5 0x00000000 30 23580)( 1 0x00000000 0 0 msft:rm/algorithm/flags/1.0 0x00000000 0)(?)(?)(?)])]
8: b2c4b9f6-3ee6-4a2a-a361-64ad3b61ded5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
9: bba42084-cacd-4ad4-b606-9f3d6c93b2c5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
10: c619d61c-c2f2-40c3-ab3f-c5924314b0f3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
11: cfb3e52c-d707-4861-af51-11b27ee6169c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
12: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
13: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]


Номер записи: 85386
Источник: Microsoft-Windows-Security-SPP
Время записи: 20141213032122.000000-000
Тип события: Сведения
Пользователь: 

=====Журнал событий "Безопасность"=====

Имя компьютера: MICROSOFT-PC
Код события: 5033
Сообщение: Драйвер брандмауэра Windows запущен успешно.
Номер записи: 100319
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20150604135414.800868-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		система
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3e7

Привилегии:		SeAssignPrimaryTokenPrivilege
			SeTcbPrivilege
			SeSecurityPrivilege
			SeTakeOwnershipPrivilege
			SeLoadDriverPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeDebugPrivilege
			SeAuditPrivilege
			SeSystemEnvironmentPrivilege
			SeImpersonatePrivilege
Номер записи: 100318
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20150604135414.527852-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 4624
Сообщение: Вход с учетной записью выполнен успешно.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		MICROSOFT-PC$
	Домен учетной записи:		WORKGROUP
	Код входа:		0x3e7

Тип входа:			5

Новый вход:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		система
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3e7
	GUID входа:		{00000000-0000-0000-0000-000000000000}

Сведения о процессе:
	Идентификатор процесса:		0x1e0
	Имя процесса:		C:\Windows\System32\services.exe

Сведения о сети:
	Имя рабочей станции:	
	Сетевой адрес источника:	-
	Порт источника:		-

Сведения о проверке подлинности:
	Процесс входа:		Advapi  
	Пакет проверки подлинности:	Negotiate
	Промежуточные службы:	-
	Имя пакета (только NTLM):	-
	Длина ключа:		0

Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.

В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
	- GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
	- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
	- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
	- Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Номер записи: 100317
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20150604135414.527852-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 5056
Сообщение: Выполнена криптографическая самопроверка.

Предмет:
	Идентификатор безопасности:		S-1-5-18
	Имя учетной записи:		MICROSOFT-PC$
	Домен учетной записи:		WORKGROUP
	Идентификатор входа в систему:		0x3e7

Модуль:		ncrypt.dll

Код возврата:	0x0
Номер записи: 100316
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20150604135414.073239-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: MICROSOFT-PC
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		система
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3e7

Привилегии:		SeAssignPrimaryTokenPrivilege
			SeTcbPrivilege
			SeSecurityPrivilege
			SeTakeOwnershipPrivilege
			SeLoadDriverPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeDebugPrivilege
			SeAuditPrivilege
			SeSystemEnvironmentPrivilege
			SeImpersonatePrivilege
Номер записи: 100315
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20150604135412.918837-000
Тип события: Аудит успеха
Пользователь: 

======переменные среды======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=C:\Program Files\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Autodesk\Backburner\;C:\Program Files\Common Files\Autodesk Shared\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 42 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=2a07
"windows_tracing_logfile"=C:\BVTBin\Tests\installpackage\csilogfile.log
"windows_tracing_flags"=3

-----------------EOF-----------------
