﻿info.txt - лог утилиты random's system information tool 1.16 2018-05-26 18:02:11

====== MBR ======

0x000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000001CDD5F1000000000200EEFE3FCD01000000FFFFFFFF00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000055AA

====== Список установленных программ ======

µTorrent [2018/02/20 02:45:31]-->"C:\Users\Георгий\AppData\Roaming\uTorrent\uTorrent.exe" /UNINSTALL
Adobe Acrobat Reader DC MUI [20171201]-->MsiExec.exe /I{AC76BA86-7AD7-FFFF-7B44-AC0F074E4100}
Adobe Flash Player 29 NPAPI [2018/05/09 15:09:26]-->C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_Plugin.exe -maintain plugin
Adobe Flash Player 29 PPAPI [2018/05/09 15:09:34]-->C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_pepper.exe -maintain pepperplugin
Adobe Refresh Manager [20180302]-->MsiExec.exe /I{AC76BA86-0804-1033-1959-001824265200}
ARK: Survival Evolved [2018/02/20 02:42:47]-->"D:\6  -  steam\steam.exe" steam://uninstall/346110
Battery Calibration [20170629]-->C:\Program Files (x86)\InstallShield Installation Information\{634AC01E-49DB-4AD2-B87C-90D4DCC6AFA1}\setup.exe -runfromtemp -l0x0409
Build Tools - amd64 [20171111]-->MsiExec.exe /I{F74753A3-C93C-34F5-A199-993CAF602B7D}
Build Tools - x86 [20171111]-->MsiExec.exe /I{FB3A15FD-FC67-3A2F-892B-6890B0C56EA9}
Build Tools Language Resources - amd64 [20171111]-->MsiExec.exe /I{05198C22-FFCE-374A-B190-9F18CC99DAEA}
Build Tools Language Resources - x86 [20171111]-->MsiExec.exe /I{9347889B-C22A-3905-901F-C05D8F73C929}
BurnRecovery [20170629]-->"C:\Program Files (x86)\InstallShield Installation Information\{92A6B009-1343-4C44-AFB1-8849137CA3F0}\setup.exe" -runfromtemp -l0x0409 -removeonly
BurnRecovery [20170629]-->MsiExec.exe /I{92A6B009-1343-4C44-AFB1-8849137CA3F0}
Catz 5 [2018/02/20 02:42:51]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Uninst\Setup.exe" 
Cossacks 3 [20171124]-->"D:\4  -  stuff\Cossacks\Cossacks 3\unins000.exe"
Cossacks 3: Days of Brilliance [20171124]-->"d:\4  -  stuff\cossacks\cossacks 3\unins001.exe"
Cossacks 3: Digital Deluxe Upgrade [20171124]-->"d:\4  -  stuff\cossacks\cossacks 3\unins002.exe"
Cossacks 3: Early Bird [20171124]-->"d:\4  -  stuff\cossacks\cossacks 3\unins003.exe"
Cossacks 3: Guardians of the Highlands [20171124]-->"d:\4  -  stuff\cossacks\cossacks 3\unins004.exe"
Cossacks 3: Path to Grandeur [20171124]-->"d:\4  -  stuff\cossacks\cossacks 3\unins005.exe"
Cossacks 3: Rise to Glory [20171124]-->"d:\4  -  stuff\cossacks\cossacks 3\unins006.exe"
Cossacks 3: The Golden Age [20171124]-->"d:\4  -  stuff\cossacks\cossacks 3\unins007.exe"
Dragon Center [20180109]-->C:\Program Files (x86)\InstallShield Installation Information\{C65B26BC-5A6F-4135-9678-55A877655471}\setup.exe -runfromtemp -l0x0409
Entity Framework Tools for Visual Studio 2013 [20171111]-->MsiExec.exe /X{08AEF86A-1956-4846-B906-B01350E96E30}
ESET Security [20180220]-->MsiExec.exe /I{B489BC2D-0079-4631-97BF-CA2378299D43}
GameRanger [20171116]-->C:\Users\Георгий\AppData\Roaming\GameRanger\GameRanger\GameRanger.exe /uninstall
Help Desk [20170629]-->C:\Program Files (x86)\InstallShield Installation Information\{7E8181AF-9679-49B3-B133-C265709B6927}\setup.exe -runfromtemp -l0x0409
Heroes of Might and Magic V v.1.6 [20180207]-->"D:\4  -  stuff\heroes\Heroes of Might and Magic V\unins000.exe"
Intel(R) Chipset Device Software [20180512]-->MsiExec.exe /I{7FB35D08-C75C-4A18-B593-1D7C3E8970AD}
Intel(R) Management Engine Components [20170629]-->MsiExec.exe /I{3CF43809-BA72-4BC7-B936-1308CE57C6E6}
Intel(R) Management Engine Components [20170629]-->MsiExec.exe /I{E0E25843-D0D2-4947-A2C2-CFBABB4FCBDE}
Intel(R) Management Engine Components [2018/02/20 02:42:47]-->"C:\ProgramData\Intel\Package Cache\{1CEAC85D-2590-4760-800F-8DE5E91F3700}\Setup.exe" -uninstall
Intel(R) ME UninstallLegacy [20170629]-->MsiExec.exe /I{E9B9A1A5-6398-4C99-8FDE-10794F6505C5}
Intel(R) Processor Graphics [2018/02/20 02:42:51]-->"C:\Program Files (x86)\Intel\Intel(R) Processor Graphics\Uninstall\setup.exe" -uninstall
Intel(R) Rapid Storage Technology [20170629]-->MsiExec.exe /I{ABDC630D-DC10-4991-9965-D683C8F4885D}
Intel(R) Rapid Storage Technology [2018/02/20 02:42:47]-->"C:\ProgramData\Intel\Package Cache\{409CB30E-E457-4008-9B1A-ED1B9EA21140}\Setup.exe" -uninstall
Intel(R) Trusted Connect Service Client [20170629]-->MsiExec.exe /I{F6AA7E43-41A4-4304-BA96-A495C5788231}
KB9X Radio Switch Driver [2018/02/20 02:42:47]-->C:\PROGRA~1\DIFX\D29FE5~1\DPInst.exe /u C:\Windows\System32\DriverStore\FileRepository\kb9xradiobtn.inf_amd64_c286f0c6130c90c7\kb9xradiobtn.inf
Lightshot-5.4.0.35 [20180107]-->"C:\Program Files (x86)\Skillbrains\lightshot\unins000.exe"
LogMeIn Hamachi [20171217]-->MsiExec.exe /I{BE82D2D7-6CA2-43B3-8C22-CCF6405806E7}
LogMeIn Hamachi [2018/02/20 02:42:51]-->C:\Windows\SysWOW64\\msiexec.exe /i {BE82D2D7-6CA2-43B3-8C22-CCF6405806E7} REMOVE=ALL
Microsoft .NET Framework 4 Multi-Targeting Pack [20171111]-->MsiExec.exe /I{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}
Microsoft .NET Framework 4.5 Multi-Targeting Pack [20171111]-->MsiExec.exe /X{56E962F0-4FB0-3C67-88DB-9EAA6EEFC493}
Microsoft .NET Framework 4.5 SDK [20171111]-->MsiExec.exe /X{4AE57014-05C4-4864-A13D-86517A7E1BA4}
Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (ENU) [20171111]-->MsiExec.exe /X{D3517C62-68A5-37CF-92F7-93C029A89681}
Microsoft .NET Framework 4.5.1 Multi-Targeting Pack [20171111]-->MsiExec.exe /X{6A0C6700-EA93-372C-8871-DCCF13D160A4}
Microsoft .NET Framework 4.5.1 SDK [20171111]-->MsiExec.exe /X{19A5926D-66E1-46FC-854D-163AA10A52D3}
Microsoft Access MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-0015-0419-1000-0000000FF1CE}
Microsoft C++ REST SDK for Visual Studio 2013 [20171111]-->MsiExec.exe /I{A2CCB3C1-3DF9-4E3E-8D3F-DDBBCDDB28B5}
Microsoft DCF MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-0090-0419-1000-0000000FF1CE}
Microsoft Excel MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-0016-0419-1000-0000000FF1CE}
Microsoft Groove MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-00BA-0419-1000-0000000FF1CE}
Microsoft Help Viewer 2.1 [20171111]-->MsiExec.exe /X{0398BFBC-991B-3275-9463-D2BF91B3C80B}
Microsoft Help Viewer 2.1 [2018/02/20 02:42:51]-->msiexec.exe /X{0398BFBC-991B-3275-9463-D2BF91B3C80B}
Microsoft HEVC Media Extension Installation for Microsoft.HEVCVideoExtension_1.0.2512.0_x64__8wekyb3d8bbwe (x64) [20180220]-->MsiExec.exe /I{B0169E83-757B-EF66-E2F0-391944D785BC}
Microsoft InfoPath MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-0044-0419-1000-0000000FF1CE}
Microsoft NuGet - Visual Studio Express 2013 for Windows Desktop [20171111]-->MsiExec.exe /I{ED885463-044B-436D-9DD9-B486A4FFF964}
Microsoft Office 32-bit Components 2016 [20171207]-->MsiExec.exe /X{90160000-00C1-0000-1000-0000000FF1CE}
Microsoft Office Excel MUI (Russian) 2010 [20180221]-->MsiExec.exe /X{90140000-0016-0419-1000-0000000FF1CE}
Microsoft Office Korrekturhilfen 2016 – Deutsch [20171207]-->MsiExec.exe /X{90160000-001F-0407-1000-0000000FF1CE}
Microsoft Office Office 32-bit Components 2010 [20180221]-->MsiExec.exe /X{90140000-0043-0000-1000-0000000FF1CE}
Microsoft Office OneNote MUI (Russian) 2010 [20180221]-->MsiExec.exe /X{90140000-00A1-0419-1000-0000000FF1CE}
Microsoft Office OSM MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-00E1-0419-1000-0000000FF1CE}
Microsoft Office OSM UX MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-00E2-0419-1000-0000000FF1CE}
Microsoft Office Outlook MUI (Russian) 2010 [20180221]-->MsiExec.exe /X{90140000-001A-0419-1000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Russian) 2010 [20180221]-->MsiExec.exe /X{90140000-0018-0419-1000-0000000FF1CE}
Microsoft Office Professional Plus 2016 [20171207]-->MsiExec.exe /X{90160000-0011-0000-1000-0000000FF1CE}
Microsoft Office Proof (English) 2010 [20180221]-->MsiExec.exe /X{90140000-001F-0409-1000-0000000FF1CE}
Microsoft Office Proof (German) 2010 [20180221]-->MsiExec.exe /X{90140000-001F-0407-1000-0000000FF1CE}
Microsoft Office Proof (Russian) 2010 [20180221]-->MsiExec.exe /X{90140000-001F-0419-1000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2010 [20180221]-->MsiExec.exe /X{90140000-001F-0422-1000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2010 [20180221]-->MsiExec.exe /X{90140000-002C-0419-1000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-002C-0419-1000-0000000FF1CE}
Microsoft Office Proofing Tools 2016 - English [20171207]-->MsiExec.exe /X{90160000-001F-0409-1000-0000000FF1CE}
Microsoft Office Publisher MUI (Russian) 2010 [20180221]-->MsiExec.exe /X{90140000-0019-0419-1000-0000000FF1CE}
Microsoft Office Shared 32-bit MUI (Russian) 2010 [20180221]-->MsiExec.exe /X{90140000-0043-0419-1000-0000000FF1CE}
Microsoft Office Shared 32-bit MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-00C1-0419-1000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2010 [20180221]-->MsiExec.exe /X{90140000-006E-0419-1000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-006E-0419-1000-0000000FF1CE}
Microsoft Office Standard 2010 [20180221]-->MsiExec.exe /X{90140000-0012-0000-1000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2010 [20180221]-->MsiExec.exe /X{90140000-001B-0419-1000-0000000FF1CE}
Microsoft Office стандартный 2010 [2018/02/21 01:36:07]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Office Setup Controller\setup.exe" /uninstall STANDARD /dll OSETUP.DLL
Microsoft OneDrive [2018/05/02 00:45:30]-->C:\Users\Георгий\AppData\Local\Microsoft\OneDrive\18.065.0329.0002\OneDriveSetup.exe  /uninstall 
Microsoft OneNote MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-00A1-0419-1000-0000000FF1CE}
Microsoft Outlook MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-001A-0419-1000-0000000FF1CE}
Microsoft PowerPoint MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-0018-0419-1000-0000000FF1CE}
Microsoft Publisher MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-0019-0419-1000-0000000FF1CE}
Microsoft Skype for Business MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-012B-0419-1000-0000000FF1CE}
Microsoft SQL Server 2012 Command Line Utilities  [20171111]-->MsiExec.exe /I{58FED865-4F13-408D-A5BF-996019C4B936}
Microsoft SQL Server 2012 Data-Tier App Framework  (x64) [20171111]-->MsiExec.exe /I{A6BA243E-85A3-4635-A269-32949C98AC7F}
Microsoft SQL Server 2012 Data-Tier App Framework  [20171111]-->MsiExec.exe /I{1B876496-B3A2-4D22-9B12-B608A3FD4B8B}
Microsoft SQL Server 2012 Express LocalDB  [20171111]-->MsiExec.exe /I{6C026A91-640F-4A23-8B68-05D589CC6F18}
Microsoft SQL Server 2012 Management Objects  (x64) [20171111]-->MsiExec.exe /I{43A5C316-9521-49C3-B9B6-FCE5E1005DF0}
Microsoft SQL Server 2012 Management Objects  [20171111]-->MsiExec.exe /I{2F7DBBE6-8EBC-495C-9041-46A772F4E311}
Microsoft SQL Server 2012 Native Client  [20171111]-->MsiExec.exe /I{D411E9C9-CE62-4DBF-9D92-4CB22B750ED5}
Microsoft SQL Server 2012 Transact-SQL ScriptDom  [20171111]-->MsiExec.exe /I{54C5041B-0E91-4E92-8417-AAA12493C790}
Microsoft SQL Server 2012 T-SQL Language Service  [20171111]-->MsiExec.exe /I{04DD7AF4-A6D3-4E30-9BB9-3B3670719234}
Microsoft SQL Server Compact 4.0 SP1 x64 ENU [20171111]-->MsiExec.exe /X{78909610-D229-459C-A936-25D92283D3FD}
Microsoft SQL Server Data Tools - enu (12.0.30919.1) [20171111]-->MsiExec.exe /X{0D7FCBFB-F478-4D32-901C-83F0BF5A3501}
Microsoft SQL Server Data Tools Build Utilities - enu (12.0.30919.1) [20171111]-->MsiExec.exe /X{6781FF9B-E87D-4A03-9373-A55A288B83FA}
Microsoft System CLR Types for SQL Server 2012 (x64) [20171111]-->MsiExec.exe /I{05FF8209-C4F1-4C77-BC28-791653156D20}
Microsoft System CLR Types for SQL Server 2012 [20171111]-->MsiExec.exe /I{070C38AC-05CE-43DF-9A20-141332F6AB2B}
Microsoft Team Foundation Server 2013 Object Model (x64) [20171111]-->MsiExec.exe /I{65C91666-C3E8-3A42-BDA8-87932DD34F89}
Microsoft Team Foundation Server 2013 Object Model Language Pack (x64) - ENU [20171111]-->MsiExec.exe /I{C41498FE-0BF8-3B22-9785-231CE53C728E}
Microsoft VC++ redistributables repacked. [20170629]-->MsiExec.exe /I{6599C1AB-394E-4CB0-ADCE-53A0E5E8873E}
Microsoft VC++ redistributables repacked. [20170629]-->MsiExec.exe /I{9B8ADE33-5DE8-4EE2-9EF4-E1EA65A37F32}
Microsoft Visual C++  x64 Libraries [20171111]-->MsiExec.exe /I{0B698858-DAB0-4F9E-A10A-125B274EDA06}
Microsoft Visual C++  x86 Libraries [20171111]-->MsiExec.exe /I{A3B8D9FB-CA7D-4487-8CA2-A6A2C8AD1077}
Microsoft Visual C++ 2005 Redistributable (x64) [20180207]-->MsiExec.exe /X{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}
Microsoft Visual C++ 2005 Redistributable [20171207]-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2005 Redistributable [20171207]-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 [20171207]-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 [20171111]-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 [20171221]-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 [20171221]-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 [2018/02/20 02:42:51]-->"C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 [2018/02/20 02:42:51]-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 [20171221]-->MsiExec.exe /X{37B8F9C7-03FB-3253-8781-2517C99D7C00}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 [20171221]-->MsiExec.exe /X{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 [20171221]-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 [20171221]-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Microsoft Visual C++ 2013 32bit Compilers - ENU Resources [20171111]-->MsiExec.exe /X{6C06FEE9-C64E-453F-B8A5-D9E9B79ED040}
Microsoft Visual C++ 2013 Core Libraries [20171111]-->MsiExec.exe /X{84D88F57-4130-30FE-A0B6-1E04428FE1F6}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 [2018/02/20 02:42:51]-->"C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 [2018/02/20 02:42:51]-->"C:\ProgramData\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 [20170629]-->MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942}
Microsoft Visual C++ 2013 x64 Debug Runtime - 12.0.21005 [20171111]-->MsiExec.exe /X{C596D608-3E74-3232-8CA5-DF1DCB9F10DE}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 [20170629]-->MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 [20170629]-->MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}
Microsoft Visual C++ 2013 x86 Debug Runtime - 12.0.21005 [20171111]-->MsiExec.exe /X{E5CAE8D2-9F9F-3BEA-AA0F-B5B40611C704}
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 [20170629]-->MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}
Microsoft Visual C++ 2013 x86-x64 Compilers [20171111]-->MsiExec.exe /X{678800C0-D94E-4513-89CB-478F2B781A0B}
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 [2018/02/20 02:42:51]-->"C:\ProgramData\Package Cache\{d992c12e-cab2-426f-bde3-fb8c53950b0d}\VC_redist.x64.exe"  /uninstall
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 [2018/02/20 02:42:51]-->"C:\ProgramData\Package Cache\{e2803110-78b3-4664-a479-3611a381656a}\VC_redist.x86.exe"  /uninstall
Microsoft Visual C++ 2015 x64 Additional Runtime - 14.0.24215 [20171207]-->MsiExec.exe /X{EF1EC6A9-17DE-3DA9-B040-686A1E8A8B04}
Microsoft Visual C++ 2015 x64 Minimum Runtime - 14.0.24215 [20171207]-->MsiExec.exe /X{50A2BC33-C9CD-3BF1-A8FF-53C10A0B183C}
Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24215 [20171207]-->MsiExec.exe /X{69BCE4AC-9572-3271-A2FB-9423BDA36A43}
Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24215 [20171207]-->MsiExec.exe /X{BBF2AC74-720C-3CB3-8291-5E34039232FA}
Microsoft Visual Studio 2013 Express Prerequisites x64 - ENU [20171111]-->MsiExec.exe /I{60391499-BB97-3FC7-9F17-2BF560DCE231}
Microsoft Visual Studio 2013 Preparation [20171111]-->MsiExec.exe /I{9E7DE17D-A9E2-4762-8C10-1E80F5976F4A}
Microsoft Visual Studio 2013 Shell (Minimum) [20171111]-->MsiExec.exe /I{5411060C-8F8C-393D-8D3B-26AF2C92FABB}
Microsoft Visual Studio 2013 Shell (Minimum) Interop Assemblies [20171111]-->MsiExec.exe /I{AE937DBA-FEFD-3BFE-9860-0591C0F91D61}
Microsoft Visual Studio 2013 Shell (Minimum) Resources [20171111]-->MsiExec.exe /I{985EF141-95DD-3934-8F23-7C2C4C61E5F7}
Microsoft Visual Studio 2013 Team Explorer Language Pack - ENU [20171111]-->MsiExec.exe /I{492FCC0B-45E1-383A-A2CF-9E7F305AC200}
Microsoft Visual Studio Express 2013 for Windows Desktop - ENU [20171111]-->MsiExec.exe /X{1F1AA110-D758-30C1-A1B4-5484C72BCACE}
Microsoft Visual Studio Express 2013 for Windows Desktop - ENU [2018/02/20 02:42:51]-->"C:\ProgramData\Package Cache\{bec3d87e-1d6d-4b15-8383-29068c86b888}\wdexpress_full.exe"  /uninstall
Microsoft Visual Studio Express 2013 for Windows Desktop [20171111]-->MsiExec.exe /X{64484316-E4BA-38B3-8954-0358522A8D40}
Microsoft Word MUI (Russian) 2016 [20171207]-->MsiExec.exe /X{90160000-001B-0419-1000-0000000FF1CE}
Mount & Blade: Warband [2018/02/20 02:42:47]-->"D:\6  -  steam\steam.exe" steam://uninstall/48700
MSI Feature Navigator [20170629]-->C:\Program Files (x86)\InstallShield Installation Information\{2BD90BC2-5B5C-4493-8633-66D0CADF8B33}\setup.exe -runfromtemp -l0x0409
MSI Remind Manager Service [20170629]-->C:\Program Files (x86)\InstallShield Installation Information\{3E23F267-3E35-40F9-B6BF-BC034D214717}\setup.exe -runfromtemp -l0x0409
MSI True Color [2018/02/20 02:42:47]-->"C:\Program Files\Portrait Displays\MSI True Color\Uninstall.exe"
Nancy Drew: Sea of Darkness [20171214]-->MsiExec.exe /X{241C6D36-570D-4616-B07F-E460AF6E59D2}
NVIDIA GeForce Experience 3.5.0.70 [20170629]-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.GFExperience
NVIDIA Stereoscopic 3D Driver [2018/02/20 02:44:17]-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
NVIDIA Аудиодрайвер HD 1.3.34.26 [20180220]-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage HDAudio.Driver
NVIDIA Графический драйвер 382.05 [20180220]-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.Driver
NVIDIA Драйвер 3D Vision 382.05 [20180220]-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.3DVision
NVIDIA Системное программное обеспечение PhysX 9.17.0329 [20170629]-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.PhysX
Opera Stable 53.0.2907.68 [2018/05/24 22:52:56]-->"D:\2  -  programs\Opera\Launcher.exe" /uninstall
Oracle VM VirtualBox 5.2.2 [20171212]-->MsiExec.exe /I{9F5D10F9-A372-4B1E-BEB3-001B47E0C325}
PL-2303 USB-to-Serial [20171201]-->"C:\Program Files (x86)\InstallShield Installation Information\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}\setup.exe" -runfromtemp -l0x0009 -removeonly
Prerequisites for SSDT  [20171111]-->MsiExec.exe /I{35C1D9D6-87C0-46A3-B1B4-EDBCC063221C}
Qualcomm Atheros Bluetooth Installer (64) [20170629]-->MsiExec.exe /X{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}
Realtek Card Reader [20170629]-->C:\WINDOWS\RtCRU64.exe /u
Realtek High Definition Audio Driver [20180408]-->"C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -runfromtemp  -removeonly
RICOH SP 150 [20180101]-->"C:\Program Files (x86)\InstallShield Installation Information\{236068F9-94B6-45CD-A6BE-3BF03170AAB8}\setup.exe" -runfromtemp -l0x0419  -removeonly
RICOH SP 150 [20180101]-->MsiExec.exe /I{236068F9-94B6-45CD-A6BE-3BF03170AAB8}
SCM [20170629]-->MsiExec.exe /I{F6E94387-38E9-4D98-9FE1-038F575768BA}
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:13]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0012-0000-1000-0000000FF1CE}" "{A3364707-2F53-4C83-8F68-C9877A9080C7}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:19]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0016-0419-1000-0000000FF1CE}" "{B2D96ADC-00E4-4B72-B178-BD70B645D0CB}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:20]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0018-0419-1000-0000000FF1CE}" "{B2D96ADC-00E4-4B72-B178-BD70B645D0CB}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:21]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0019-0419-1000-0000000FF1CE}" "{B2D96ADC-00E4-4B72-B178-BD70B645D0CB}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:22]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001A-0419-1000-0000000FF1CE}" "{B2D96ADC-00E4-4B72-B178-BD70B645D0CB}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:24]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001B-0419-1000-0000000FF1CE}" "{B2D96ADC-00E4-4B72-B178-BD70B645D0CB}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:25]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0407-1000-0000000FF1CE}" "{EE3A99C9-FD8F-4923-9F82-27365DA4B873}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:26]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0409-1000-0000000FF1CE}" "{C814F7D9-CE9D-45AA-BA7C-88BDD0E1EB7C}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:27]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0419-1000-0000000FF1CE}" "{FD54E28E-DEF9-4E64-810A-C7FBB1832F0A}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:27]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0422-1000-0000000FF1CE}" "{6544DBE7-706D-4436-8083-E09E21208697}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:28]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-002C-0419-1000-0000000FF1CE}" "{BB33C636-2479-4E33-8A71-FCAA40FB6115}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:31]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0043-0000-1000-0000000FF1CE}" "{F3FAAB68-7697-4B1F-A23A-72312565AEAB}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:32]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0043-0419-1000-0000000FF1CE}" "{330A937E-3F14-451D-ADEE-6BC876ECC612}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:34]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-006E-0419-1000-0000000FF1CE}" "{D780BD6B-AE27-406C-832E-87229224C580}" "1049" "0"
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition [2018/02/21 01:36:35]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-00A1-0419-1000-0000000FF1CE}" "{B2D96ADC-00E4-4B72-B178-BD70B645D0CB}" "1049" "0"
Sid Meier's Civilization V [2018/02/20 02:42:47]-->"D:\6  -  steam\steam.exe" steam://uninstall/8930
Steam [2018/02/20 02:42:51]-->D:\6  -  steam\uninstall.exe
SteelSeries Engine 3.12.2 [2018/04/08 16:41:29]-->C:\Program Files\SteelSeries\SteelSeries Engine 3\uninst.exe
Stronghold Crusader [20171118]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{8C3727F2-8E37-49E4-820C-03B1677F53B6}\Setup.exe" -l0x19 
Stronghold Crusader 2 [2018/02/20 02:42:47]-->"D:\6  -  steam\steam.exe" steam://uninstall/232890
Synaptics Pointing Device Driver [2018/05/13 00:05:51]-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Team Explorer for Microsoft Visual Studio 2013 [20171111]-->MsiExec.exe /I{C9E7751E-88ED-36CF-B610-71A1D262E906}
Telegram Desktop version 1.2.14 [20180325]-->"D:\2  -  programs\Telegram\Telegram Desktop\unins000.exe"
The Elder Scrolls V: Skyrim [2018/02/20 02:42:47]-->"D:\6  -  steam\steam.exe" steam://uninstall/72850
TINA [20180409]-->"C:\Program Files (x86)\InstallShield Installation Information\{FBB4D1AE-13EF-42EC-8B94-C4F08CCC40B2}\setup.exe" -runfromtemp -l0x0419  -removeonly
Total War ATTILA Age of Charlemagne [20180129]-->"D:\4  -  stuff\Attila\Total War ATTILA Age of Charlemagne\unins000.exe"
Total War: SHOGUN 2 [2018/02/20 02:42:47]-->"D:\6  -  steam\steam.exe" steam://uninstall/34330
Ubisoft Game Launcher [20171112]-->"C:\Program Files (x86)\InstallShield Installation Information\{888F1505-C2B3-4FDE-835D-36353EBD4754}\setup.exe" -runfromtemp -l0x0409  -removeonly
Update for  (KB2504637) [2018/02/20 02:42:51]-->C:\Windows\SysWOW64\msiexec.exe /package {CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE} /uninstall {815F0BC1-7E54-300C-9ACA-C9460FDF6F78} /qb+ REBOOTPROMPT=&quot;&quot;
Update for Windows 10 for x64-based Systems (KB4023057) [20180215]-->MsiExec.exe /X{9C4F3AF4-21D8-43BD-A69C-517BB96012CF}
Vulkan Run Time Libraries 1.0.42.0 [2018/02/20 23:21:16]-->C:\Program Files (x86)\VulkanRT\1.0.42.0\UninstallVulkanRT.exe
War Thunder Launcher 1.0.3.58 [20171206]-->"D:\4  -  stuff\WarThunder\WarThunder\unins000.exe"
Windows Setup Remediations (x64) (KB4023057) [2018/02/20 02:42:47]-->%windir%\system32\sdbinst.exe -u "C:\Windows\AppPatch\Custom\Custom64\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb"
Windows Software Development Kit [20171111]-->MsiExec.exe /I{984022F2-9BCA-A41D-6A38-1AE658F01415}
Windows Software Development Kit DirectX x64 Remote [20171111]-->MsiExec.exe /I{5247E16E-BCF8-95AB-1653-B3F8FBF8B3F1}
Windows Software Development Kit DirectX x86 Remote [20171111]-->MsiExec.exe /I{A1CB8286-CFB3-A985-D799-721A0F2A27F3}
Windows Software Development Kit for Windows Store Apps [20171111]-->MsiExec.exe /I{37464E70-B0B9-9DFF-649A-CBE169BAD657}
Windows Software Development Kit for Windows Store Apps DirectX x64 Remote [20171111]-->MsiExec.exe /I{96F4525A-470D-F15C-796E-58D9988C3E5F}
Windows Software Development Kit for Windows Store Apps DirectX x86 Remote [20171111]-->MsiExec.exe /I{56AD3004-0B49-967F-F682-B05650B61A78}
Windows XP Targeting with C++ [20171111]-->MsiExec.exe /X{F361FE04-789E-42F3-BBAB-E7B380AA5E06}
WinRAR 5.50 (64-разрядная) [2018/02/20 02:42:47]-->C:\Program Files\WinRAR\uninstall.exe
XSplit Gamecaster [20170629]-->MsiExec.exe /X{A39B5969-9683-49F9-AA69-F40EF0D91441}
Засоби перевірки правопису Microsoft Office 2016 – українська [20171207]-->MsiExec.exe /X{90160000-001F-0422-1000-0000000FF1CE}
Программное обеспечение Intel® Chipset Device [2018/05/12 23:50:11]-->"C:\ProgramData\Package Cache\{44ded3eb-1686-46a6-9770-fd79096c29f7}\SetupChipset.exe"  /uninstall
Средства проверки правописания Microsoft Office 2016 — русский [20171207]-->MsiExec.exe /X{90160000-001F-0419-1000-0000000FF1CE}

====== Файл Hosts ======

127.0.0.1	localhost
127.0.0.1	www.subdomain.localhost
127.0.0.1	www.subdomain.test1.ru
127.0.0.1	subdomain.localhost
127.0.0.1	subdomain.test1.ru
127.0.0.1	www.localhost
127.0.0.1	www.test1.ru
127.0.0.2	custom-host
127.0.0.2	www.custom
127.0.0.1	test1.ru

====== Журнал событий "Система" ======

Имя компьютера: MSI
Код события: 10016
Сообщение: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 и APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 пользователю NT AUTHORITY\LOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Номер записи: 8858
Источник: Microsoft-Windows-DistributedCOM
Время записи: 20180526150205.242595-000
Тип события: Ошибка
Пользователь: NT AUTHORITY\LOCAL SERVICE

Имя компьютера: MSI
Код события: 10016
Сообщение: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 и APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 пользователю MSI\Георгий с ИД безопасности (S-1-5-21-1460541748-495540164-1647599008-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Номер записи: 8857
Источник: Microsoft-Windows-DistributedCOM
Время записи: 20180526150112.662606-000
Тип события: Ошибка
Пользователь: MSI\Георгий

Имя компьютера: MSI
Код события: 10016
Сообщение: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 и APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 пользователю MSI\Георгий с ИД безопасности (S-1-5-21-1460541748-495540164-1647599008-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Номер записи: 8856
Источник: Microsoft-Windows-DistributedCOM
Время записи: 20180526145834.325209-000
Тип события: Ошибка
Пользователь: MSI\Георгий

Имя компьютера: MSI
Код события: 10016
Сообщение: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 и APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 пользователю MSI\Георгий с ИД безопасности (S-1-5-21-1460541748-495540164-1647599008-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Номер записи: 8855
Источник: Microsoft-Windows-DistributedCOM
Время записи: 20180526145434.744813-000
Тип события: Ошибка
Пользователь: MSI\Георгий

Имя компьютера: MSI
Код события: 10016
Сообщение: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 и APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 пользователю MSI\Георгий с ИД безопасности (S-1-5-21-1460541748-495540164-1647599008-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Номер записи: 8854
Источник: Microsoft-Windows-DistributedCOM
Время записи: 20180526144745.272428-000
Тип события: Ошибка
Пользователь: MSI\Георгий
====== Журнал событий "Приложения" ======

Имя компьютера: MSI
Код события: 8233
Сообщение: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии.
Причина:0x8007232B
AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: dedfa23d-6ed1-45a6-85dc-63cae0546de6
Триггер: NetworkAvailable
Номер записи: 19114
Источник: Microsoft-Windows-Security-SPP
Время записи: 20180526144725.346379-000
Тип события: Предупреждение
Пользователь: 

Имя компьютера: MSI
Код события: 8233
Сообщение: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии.
Причина:0x8007232B
AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: d450596f-894d-49e0-966a-fd39ed4c4c64
Триггер: NetworkAvailable
Номер записи: 19113
Источник: Microsoft-Windows-Security-SPP
Время записи: 20180526144722.929486-000
Тип события: Предупреждение
Пользователь: 

Имя компьютера: MSI
Код события: 8233
Сообщение: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии.
Причина:0x8007232B
AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: dedfa23d-6ed1-45a6-85dc-63cae0546de6
Триггер: NetworkAvailable
Номер записи: 19112
Источник: Microsoft-Windows-Security-SPP
Время записи: 20180526144717.066235-000
Тип события: Предупреждение
Пользователь: 

Имя компьютера: MSI
Код события: 8233
Сообщение: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии.
Причина:0x8007232B
AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: d450596f-894d-49e0-966a-fd39ed4c4c64
Триггер: NetworkAvailable
Номер записи: 19111
Источник: Microsoft-Windows-Security-SPP
Время записи: 20180526144714.611456-000
Тип события: Предупреждение
Пользователь: 

Имя компьютера: MSI
Код события: 8233
Сообщение: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии.
Причина:0x8007232B
AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: dedfa23d-6ed1-45a6-85dc-63cae0546de6
Триггер: UserLogon(12)
Номер записи: 19101
Источник: Microsoft-Windows-Security-SPP
Время записи: 20180526144705.012632-000
Тип события: Предупреждение
Пользователь: 
====== Журнал событий "Безопасность" ======

Имя компьютера: MSI
Код события: 4798
Сообщение: Перечислено участие пользователя в локальных группах.

Subject:
	ИД безопасности:		S-1-5-21-1460541748-495540164-1647599008-1001
	Имя учетной записи:		Георгий
	Домен учетной записи:		MSI
	ИД входа:		0x501F3F8

Пользователь:
	ИД безопасности:		S-1-5-21-1460541748-495540164-1647599008-1001
	Имя учетной записи:		Георгий
	Домен учетной записи:		MSI

Сведения о процессе:
	ИД процесса:		0x400c
	Имя процесса:		C:\Windows\explorer.exe
Номер записи: 24808
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180526150200.472867-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: MSI
Код события: 4798
Сообщение: Перечислено участие пользователя в локальных группах.

Subject:
	ИД безопасности:		S-1-5-21-1460541748-495540164-1647599008-1001
	Имя учетной записи:		Георгий
	Домен учетной записи:		MSI
	ИД входа:		0x501F3F8

Пользователь:
	ИД безопасности:		S-1-5-21-1460541748-495540164-1647599008-1001
	Имя учетной записи:		Георгий
	Домен учетной записи:		MSI

Сведения о процессе:
	ИД процесса:		0x8590
	Имя процесса:		D:\2  -  programs\Opera\53.0.2907.68\opera.exe
Номер записи: 24807
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180526150152.193687-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: MSI
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		СИСТЕМА
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3E7

Привилегии:		SeAssignPrimaryTokenPrivilege
			SeTcbPrivilege
			SeSecurityPrivilege
			SeTakeOwnershipPrivilege
			SeLoadDriverPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeDebugPrivilege
			SeAuditPrivilege
			SeSystemEnvironmentPrivilege
			SeImpersonatePrivilege
			SeDelegateSessionUserImpersonatePrivilege
Номер записи: 24806
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180526150133.413710-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: MSI
Код события: 4624
Сообщение: Вход в учетную запись выполнен успешно.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		MSI$
	Домен учетной записи:		WORKGROUP
	ИД входа:		0x3E7

Сведения о входе:
	Тип входа:		5
	Ограниченный режим администрирования:	-
	Виртуальная учетная запись:		Нет
	Расширенный маркер:		Да

Уровень олицетворения:		Олицетворение

Новый вход:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		СИСТЕМА
	Домен учетной записи:		NT AUTHORITY
	ИД входа:		0x3E7
	Связанный ИД входа:		0x0
	Сетевое имя учетной записи:	-
	Сетевой домен учетной записи:	-
	GUID входа:		{00000000-0000-0000-0000-000000000000}

Сведения о процессе:
	ИД процесса:		0x32c
	Имя процесса:		C:\Windows\System32\services.exe

Сведения о сети:
	Имя рабочей станции:	-
	Сетевой адрес источника:	-
	Порт источника:		-

Подробные сведения о проверке подлинности:
	Процесс входа:		Advapi  
	Пакет проверки подлинности:	Negotiate
	Промежуточные службы:	-
	Имя пакета (только NTLM):	-
	Длина ключа:		0

Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ.

Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.

В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход.

В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
	- GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
	- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
	- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
	- В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Номер записи: 24805
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180526150133.413705-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: MSI
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		СИСТЕМА
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3E7

Привилегии:		SeAssignPrimaryTokenPrivilege
			SeTcbPrivilege
			SeSecurityPrivilege
			SeTakeOwnershipPrivilege
			SeLoadDriverPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeDebugPrivilege
			SeAuditPrivilege
			SeSystemEnvironmentPrivilege
			SeImpersonatePrivilege
			SeDelegateSessionUserImpersonatePrivilege
Номер записи: 24804
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180526145956.320888-000
Тип события: Аудит успеха
Пользователь: 
====== Переменные среды ======

"ComSpec" = %SystemRoot%\system32\cmd.exe
"OS" = Windows_NT
"PATHEXT" = .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE" = AMD64
"PSModulePath" = %ProgramFiles%\WindowsPowerShell\Modules;%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules
"TEMP" = %SystemRoot%\TEMP
"TMP" = %SystemRoot%\TEMP
"USERNAME" = SYSTEM
"windir" = %SystemRoot%
"Path" = C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\Microsoft SQL Server\110\Tools\Binn\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
"configsetroot" = %SystemRoot%\ConfigSetRoot
"VS120COMNTOOLS" = C:\Program Files (x86)\Common Files\Visual Studio\Common7\Tools\
"VBOX_MSI_INSTALL_PATH" = D:\4  -  stuff\Virtual\
"NUMBER_OF_PROCESSORS" = 8
"PROCESSOR_LEVEL" = 6
"PROCESSOR_IDENTIFIER" = Intel64 Family 6 Model 158 Stepping 9, GenuineIntel
"PROCESSOR_REVISION" = 9e09

-----------------EOF-----------------
