﻿info.txt - лог утилиты random's system information tool 1.16 2018-08-27 07:26:44

====== MBR ======

0x33C08ED0BC007C8EC08ED8BE007CBF0006B90002FCF3A450681C06CBFBB90400BDBE07807E00007C0B0F850E0183C510E2F1CD1888560055C6461105C6461000B441BBAA55CD135D720F81FB55AA7509F7C101007403FE46106660807E1000742666680000000066FF760868000068007C680100681000B4428A56008BF4CD139F83C4109EEB14B80102BB007C8A56008A76018A4E028A6E03CD136661731CFE4E11750C807E00800F848A00B280EB845532E48A5600CD135DEB9E813EFE7D55AA756EFF7600E88D007517FAB0D1E664E88300B0DFE660E87C00B0FFE664E87500FBB800BBCD1A6623C0753B6681FB54435041753281F90201722C666807BB00006668000200006668080000006653665366556668000000006668007C0000666168000007CD1A5A32F6EA007C0000CD18A0B707EB08A0B607EB03A0B50732E40500078BF0AC3C007409BB0700B40ECD10EBF2F4EBFD2BC9E464EB002402E0F82402C3496E76616C696420706172746974696F6E207461626C65004572726F72206C6F6164696E67206F7065726174696E672073797374656D004D697373696E67206F7065726174696E672073797374656D000000637B9A2582C04F00000001010042FEFFFF3F000000F157383A00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000055AA

====== Список установленных программ ======

µTorrent [2018/07/16 20:05:53]-->"C:\Users\Michailo\AppData\Roaming\uTorrent\uTorrent.exe" /UNINSTALL
Ace Stream Media 3.1.28 [2018/08/05 13:56:13]-->C:\Users\Michailo\AppData\Roaming\ACEStream\Uninstall.exe
Adobe Acrobat Reader DC - Russian [20180816]-->MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-AC0F074E4100}
Adobe Flash Player 30 PPAPI [2018/08/15 16:13:44]-->C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_154_pepper.exe -maintain pepperplugin
Adobe Refresh Manager [20180716]-->MsiExec.exe /I{AC76BA86-0804-1033-1959-001824272646}
AMD Catalyst Install Manager [20180716]-->msiexec /q/x{F2B4A202-00AF-874B-C781-D77D42EB6821} REBOOT=ReallySuppress
Android SDK Tools [2018/08/22 22:46:25]-->F:\SDK\uninstall.exe
Android Studio [2018/07/16 16:32:03]-->C:\Program Files\Android\Android Studio\uninstall.exe
Genymotion version 2.12.1 [20180720]-->"C:\Program Files\Genymobile\Genymotion\unins000.exe"
Git version 2.18.0 [20180718]-->"C:\Program Files\Git\unins000.exe"
Google Chrome (бета) [20180805]-->"C:\Program Files (x86)\Google\Chrome Beta\Application\69.0.3497.57\Installer\setup.exe" --uninstall --chrome-beta --system-level --verbose-logging
Google Chrome [20180716]-->"C:\Users\Michailo\AppData\Local\Google\Chrome\Application\68.0.3440.106\Installer\setup.exe" --uninstall --verbose-logging
Google Chrome [20180805]-->"C:\Program Files (x86)\Google\Chrome\Application\68.0.3440.106\Installer\setup.exe" --uninstall --system-level --verbose-logging
Google Update Helper [20180805]-->MsiExec.exe /I{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}
Java 8 Update 181 (64-bit) [20180722]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F64180181F0}
Java 8 Update 181 [20180722]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180181F0}
Java SE Development Kit 8 Update 172 (64-bit) [20180716]-->MsiExec.exe /X{64A3A4F4-B792-11D6-A78A-00B0D0180172}
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 [20180811]-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 [2018/08/11 13:34:56]-->"C:\ProgramData\Package Cache\{a1909659-0a08-4554-8af1-2175904903a1}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 [2018/08/11 12:17:59]-->"C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 [2018/08/21 10:23:20]-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 [20180811]-->MsiExec.exe /X{37B8F9C7-03FB-3253-8781-2517C99D7C00}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 [20180811]-->MsiExec.exe /X{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 [20180821]-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 [20180821]-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 [2018/08/11 13:35:13]-->"C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 [20180811]-->MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 [20180811]-->MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24123 [2018/08/11 13:35:18]-->"C:\ProgramData\Package Cache\{2cbcedbb-f38c-48a3-a3e1-6c6fd821a7f4}\VC_redist.x64.exe"  /uninstall
Microsoft Visual C++ 2015 x64 Additional Runtime - 14.0.24123 [20180811]-->MsiExec.exe /X{21134089-9B59-34C8-BE11-929D26AD5207}
Microsoft Visual C++ 2015 x64 Minimum Runtime - 14.0.24123 [20180811]-->MsiExec.exe /X{FDBE9DB4-7A91-3A28-B27E-705EF7CFAE57}
Mozilla Firefox 52.9.0 ESR (x86 ru) [2018/08/05 14:39:48]-->"C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe"
Mozilla Firefox 61.0.2 (x64 ru) [2018/08/11 14:00:32]-->"C:\Program Files\Mozilla Firefox\uninstall\helper.exe"
Mozilla Maintenance Service [2018/07/31 23:15:24]-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe"
Mozilla Maintenance Service [2018/08/11 14:00:32]-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe"
NVIDIA Аудиодрайвер HD 1.3.36.6 [20180716]-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage HDAudio.Driver
OEM Application Profile [20180716]-->MsiExec.exe /X{D9559CE2-9C58-F414-43EA-F908FEA13BB8}
Oracle VM VirtualBox 5.2.16 [20180720]-->MsiExec.exe /I{9BDE6621-5201-47E9-8394-FF44CBD66A1E}
Postman-win64-6.2.5 [20180821]-->"C:\Users\Michailo\AppData\Local\Postman\Update.exe" --uninstall
Realtek Ethernet Controller Driver [20180716]-->C:\Program Files (x86)\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\Setup.exe -runfromtemp -removeonly
Realtek High Definition Audio Driver [20180716]-->"C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -runfromtemp  -removeonly
SopCast 4.2.0 [2018/08/05 15:35:22]-->C:\Program Files (x86)\SopCast\uninst.exe
Sublime Text Build 3176 [20180725]-->"C:\Program Files\Sublime Text 3\unins000.exe"
Uninstall Tool [2018/07/20 13:14:07]-->C:\Program Files\Uninstall Tool\Uninstall.exe
Viber [2018/07/17 17:05:03]-->"C:\Users\Michailo\AppData\Local\Package Cache\{2f7404d1-d03c-4354-8aa6-a5b5d4a41205}\ViberSetup.exe"  /uninstall
Viber [20180717]-->MsiExec.exe /X{EB5ED85E-A993-4615-9027-A00679FD8790}
Vulkan Run Time Libraries 1.0.65.1 [2018/07/16 16:32:03]-->C:\Program Files (x86)\VulkanRT\1.0.65.1\UninstallVulkanRT.exe
WinRAR 5.60 (64-разрядная) [2018/07/16 20:04:41]-->C:\Program Files\WinRAR\uninstall.exe

====== Журнал событий "Система" ======

Имя компьютера: DESKTOP-404140S
Код события: 10016
Сообщение: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 и APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 пользователю DESKTOP-404140S\Michailo с ИД безопасности (S-1-5-21-3491001760-2930214004-3624328471-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Номер записи: 9172
Источник: Microsoft-Windows-DistributedCOM
Время записи: 20180827041712.299272-000
Тип события: Ошибка
Пользователь: DESKTOP-404140S\Michailo

Имя компьютера: DESKTOP-404140S
Код события: 10016
Сообщение: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 и APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 пользователю DESKTOP-404140S\Michailo с ИД безопасности (S-1-5-21-3491001760-2930214004-3624328471-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Номер записи: 9171
Источник: Microsoft-Windows-DistributedCOM
Время записи: 20180827041027.805191-000
Тип события: Ошибка
Пользователь: DESKTOP-404140S\Michailo

Имя компьютера: DESKTOP-404140S
Код события: 10010
Сообщение: Регистрация сервера {F3B4EA6B-3177-4EF9-A4E9-AAC11984B281} DCOM не выполнена за отведенное время ожидания.
Номер записи: 9168
Источник: Microsoft-Windows-DistributedCOM
Время записи: 20180827034924.141979-000
Тип события: Ошибка
Пользователь: DESKTOP-404140S\Michailo

Имя компьютера: DESKTOP-404140S
Код события: 10016
Сообщение: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 и APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 пользователю DESKTOP-404140S\Michailo с ИД безопасности (S-1-5-21-3491001760-2930214004-3624328471-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Номер записи: 9167
Источник: Microsoft-Windows-DistributedCOM
Время записи: 20180827034835.321034-000
Тип события: Ошибка
Пользователь: DESKTOP-404140S\Michailo

Имя компьютера: DESKTOP-404140S
Код события: 7023
Сообщение: Служба "Служба платформы подключенных устройств" завершена из-за ошибки 
Неопознанная ошибка
Номер записи: 9165
Источник: Service Control Manager
Время записи: 20180827034724.155611-000
Тип события: Ошибка
Пользователь: 
====== Журнал событий "Приложения" ======

Имя компьютера: DESKTOP-404140S
Код события: 1
Сообщение: Audio Orchestrator Power Event: Battery Saver Is Not Enabled, Voice Activation Ready
Номер записи: 77279
Источник: SpeechRuntime
Время записи: 20180827042420.398345-000
Тип события: Сведения
Пользователь: 

Имя компьютера: DESKTOP-404140S
Код события: 1
Сообщение: Audio Orchestrator Power Event: Battery Saver Is Not Enabled, Voice Activation Ready
Номер записи: 77272
Источник: SpeechRuntime
Время записи: 20180827034537.307867-000
Тип события: Сведения
Пользователь: 

Имя компьютера: DESKTOP-404140S
Код события: 258
Сообщение: Модуль оптимизации дисков успешно завершил дефрагментация диска на (F:)
Номер записи: 77240
Источник: Microsoft-Windows-Defrag
Время записи: 20180826150049.611179-000
Тип события: Сведения
Пользователь: 

Имя компьютера: DESKTOP-404140S
Код события: 258
Сообщение: Модуль оптимизации дисков успешно завершил дефрагментация диска на (C:)
Номер записи: 77126
Источник: Microsoft-Windows-Defrag
Время записи: 20180825102254.367703-000
Тип события: Сведения
Пользователь: 

Имя компьютера: DESKTOP-404140S
Код события: 258
Сообщение: Модуль оптимизации дисков успешно завершил повторная оптимизация на (C:)
Номер записи: 77125
Источник: Microsoft-Windows-Defrag
Время записи: 20180825102254.102285-000
Тип события: Сведения
Пользователь: 
====== Журнал событий "Безопасность" ======

Имя компьютера: DESKTOP-404140S
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		СИСТЕМА
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3E7

Привилегии:		SeAssignPrimaryTokenPrivilege
			SeTcbPrivilege
			SeSecurityPrivilege
			SeTakeOwnershipPrivilege
			SeLoadDriverPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeDebugPrivilege
			SeAuditPrivilege
			SeSystemEnvironmentPrivilege
			SeImpersonatePrivilege
			SeDelegateSessionUserImpersonatePrivilege
Номер записи: 37339
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180827042424.493294-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: DESKTOP-404140S
Код события: 4624
Сообщение: Вход в учетную запись выполнен успешно.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		DESKTOP-404140S$
	Домен учетной записи:		WORKGROUP
	ИД входа:		0x3E7

Сведения о входе:
	Тип входа:		5
	Ограниченный режим администрирования:	-
	Виртуальная учетная запись:		Нет
	Расширенный маркер:		Да

Уровень олицетворения:		Олицетворение

Новый вход:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		СИСТЕМА
	Домен учетной записи:		NT AUTHORITY
	ИД входа:		0x3E7
	Связанный ИД входа:		0x0
	Сетевое имя учетной записи:	-
	Сетевой домен учетной записи:	-
	GUID входа:		{00000000-0000-0000-0000-000000000000}

Сведения о процессе:
	ИД процесса:		0x2c0
	Имя процесса:		C:\Windows\System32\services.exe

Сведения о сети:
	Имя рабочей станции:	-
	Сетевой адрес источника:	-
	Порт источника:		-

Подробные сведения о проверке подлинности:
	Процесс входа:		Advapi  
	Пакет проверки подлинности:	Negotiate
	Промежуточные службы:	-
	Имя пакета (только NTLM):	-
	Длина ключа:		0

Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ.

Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.

В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход.

В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
	- GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
	- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
	- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
	- В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Номер записи: 37338
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180827042424.493281-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: DESKTOP-404140S
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		СИСТЕМА
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3E7

Привилегии:		SeAssignPrimaryTokenPrivilege
			SeTcbPrivilege
			SeSecurityPrivilege
			SeTakeOwnershipPrivilege
			SeLoadDriverPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeDebugPrivilege
			SeAuditPrivilege
			SeSystemEnvironmentPrivilege
			SeImpersonatePrivilege
			SeDelegateSessionUserImpersonatePrivilege
Номер записи: 37337
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180827042421.288951-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: DESKTOP-404140S
Код события: 4624
Сообщение: Вход в учетную запись выполнен успешно.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		DESKTOP-404140S$
	Домен учетной записи:		WORKGROUP
	ИД входа:		0x3E7

Сведения о входе:
	Тип входа:		5
	Ограниченный режим администрирования:	-
	Виртуальная учетная запись:		Нет
	Расширенный маркер:		Да

Уровень олицетворения:		Олицетворение

Новый вход:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		СИСТЕМА
	Домен учетной записи:		NT AUTHORITY
	ИД входа:		0x3E7
	Связанный ИД входа:		0x0
	Сетевое имя учетной записи:	-
	Сетевой домен учетной записи:	-
	GUID входа:		{00000000-0000-0000-0000-000000000000}

Сведения о процессе:
	ИД процесса:		0x2c0
	Имя процесса:		C:\Windows\System32\services.exe

Сведения о сети:
	Имя рабочей станции:	-
	Сетевой адрес источника:	-
	Порт источника:		-

Подробные сведения о проверке подлинности:
	Процесс входа:		Advapi  
	Пакет проверки подлинности:	Negotiate
	Промежуточные службы:	-
	Имя пакета (только NTLM):	-
	Длина ключа:		0

Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ.

Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.

В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход.

В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
	- GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
	- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
	- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
	- В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Номер записи: 37336
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180827042421.288939-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: DESKTOP-404140S
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		СИСТЕМА
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3E7

Привилегии:		SeAssignPrimaryTokenPrivilege
			SeTcbPrivilege
			SeSecurityPrivilege
			SeTakeOwnershipPrivilege
			SeLoadDriverPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeDebugPrivilege
			SeAuditPrivilege
			SeSystemEnvironmentPrivilege
			SeImpersonatePrivilege
			SeDelegateSessionUserImpersonatePrivilege
Номер записи: 37335
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180827042403.997097-000
Тип события: Аудит успеха
Пользователь: 
====== Переменные среды ======

"ComSpec" = %SystemRoot%\system32\cmd.exe
"DriverData" = C:\Windows\System32\Drivers\DriverData
"OS" = Windows_NT
"PATHEXT" = .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE" = AMD64
"TEMP" = %SystemRoot%\TEMP
"TMP" = %SystemRoot%\TEMP
"USERNAME" = SYSTEM
"windir" = %SystemRoot%
"Path" = C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\AMD\ATI.ACE\Core-Static;C:\Program Files\Git\cmd
"PSModulePath" = %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS" = 4
"PROCESSOR_LEVEL" = 21
"PROCESSOR_IDENTIFIER" = AMD64 Family 21 Model 56 Stepping 1, AuthenticAMD
"PROCESSOR_REVISION" = 3801
"VBOX_MSI_INSTALL_PATH" = C:\Program Files\Oracle\VirtualBox\

-----------------EOF-----------------
