info.txt logfile of random's system information tool 1.08 2010-10-28 19:25:58 ======Uninstall list====== -->"C:\Program Files (x86)\HP Games\Bejeweled 2 Deluxe\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Blasterball 2 Revolution\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Blasterball 3\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Bob the Builder Can-Do-Zoo\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Build-a-lot 2\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Build-a-lot 3\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Chocolatier - Decadence by Design\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Chuzzle Deluxe\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Dora's Carnival Adventure\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Eighteen Wheels of Steel Haulin'\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Farm Frenzy - Pizza Party\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\FATE Undiscovered Realms\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Game Explorer Categories - genres\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Game Explorer Categories - main\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\HP Game Console\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Jewel Quest Solitaire 2\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\John Deere Drive Green\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Liong - The Lost Amulets\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Mah Jong Medley\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Mortimer Beckett and the Time Paradox\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Mystery P.I. - The New York Fortune\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Mystery P.I. - The Vegas Heist\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Peggle\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Penguins!\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Polar Bowler\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Polar Golfer\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Slingo Deluxe\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Super Collapse 3\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\The Hidden Object Game Show\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Totem Tribe\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Virtual Villagers - The Secret City\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\World of Goo\Uninstall.exe" -->"C:\Program Files (x86)\HP Games\Zuma Deluxe\Uninstall.exe" -->"C:\Program Files (x86)\InstallShield Installation Information\{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}\setup.exe" /z-uninstall ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E} Adobe AIR-->C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723} Adobe Community Help-->msiexec /qb /x {0D2DBE8A-43D0-7830-7AE7-CA6C99A832E7} Adobe Community Help-->MsiExec.exe /I{0D2DBE8A-43D0-7830-7AE7-CA6C99A832E7} Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10k_Plugin.exe -maintain plugin Adobe Media Player-->msiexec /qb /x {DE3A9DC5-9A5D-6485-9662-347162C7E4CA} Adobe Media Player-->MsiExec.exe /I{DE3A9DC5-9A5D-6485-9662-347162C7E4CA} Adobe Photoshop CS5-->C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\core\PDApp.exe --appletID="DWA_UI" --appletVersion="1.0" --mode="Uninstall" --mediaSignature="{15FEDA5F-141C-4127-8D7E-B962D1742728}" Adobe Reader 9.3.2 - Russian-->MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A93000000001} Atheros Driver Installation Program-->C:\Program Files (x86)\InstallShield Installation Information\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}\setup.exe -runfromtemp -l0x0019 AviInfo 3.1.0-->C:\Program Files (x86)\AviInfo\uninst.exe Blaze Media Pro-->"C:\ProgramData\{AE0BC752-61D9-47F3-849E-867386B3C499}\setup_blazemp.exe" REMOVE=TRUE MODIFY=FALSE Blaze Media Pro-->C:\ProgramData\{AE0BC752-61D9-47F3-849E-867386B3C499}\setup_blazemp.exe Borland Delphi 7-->MsiExec.exe /I{72263053-50D1-4598-9502-51ED64E54C51} Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E} ClassicPro© v1.14-->"C:\Program Files (x86)\Winamp\Uninstall ClassicPro.exe" CyberLink DVD Suite-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" /z-uninstall CyberLink DVD Suite-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" /z-uninstall CyberLink YouCam-->"C:\Program Files (x86)\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall CyberLink YouCam-->"C:\Program Files (x86)\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall Dr.Web Security Space 6.0 (x64)-->MsiExec.exe /I{793B496A-8287-4E76-A90E-513DDDFA134B} EPSON Printer Software-->C:\Windows\system32\spool\DRIVERS\x64\3\EPUPDATE.EXE /R Google Earth Plug-in-->MsiExec.exe /X{171E6C1E-B5FC-11DF-B115-005056C00008} Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} GreedyTorrent v1.01 beta build 170-->"C:\Program Files (x86)\GreedyTorrent\unins000.exe" Guard.Mail.ru-->"C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe" /uninstall HiJackThis-->MsiExec.exe /X{45A66726-69BC-466B-A7A4-12FCBA4883D7} HP Advisor-->MsiExec.exe /X{B53E61D7-7C80-40DF-82D2-CF5390D6D20A} HP Customer Experience Enhancements-->MsiExec.exe /X{07FA4960-B038-49EB-891B-9F95930AA544} HP DVD Play 3.7-->"C:\Program Files (x86)\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall HP Games-->"C:\Program Files (x86)\HP Games\Uninstall.exe" HP Quick Launch Buttons-->"C:\Program Files (x86)\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe" -runfromtemp -l0x0419 -removeonly uninst HP Setup-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F3B912F5-EB57-45AA-B3D1-EB532BCF6EF8}\setup.exe" -l0x9 -removeonly HP Support Assistant-->"C:\Program Files (x86)\InstallShield Installation Information\{B60DCA15-56A3-4D2D-8747-22CF7D7B588B}\setup.exe" -runfromtemp -l0x0409 -removeonly HP Update-->MsiExec.exe /X{D46D081B-F60E-467E-A7C4-117B70D76731} HP User Guides 0148-->MsiExec.exe /X{9D3318E1-5A9F-4A95-A7A1-7E045403AE34} HP Wireless Assistant-->MsiExec.exe /X{4E432692-A736-4F77-AF77-F9078CF88D31} HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367} Intel(R) Graphics Media Accelerator Driver-->C:\Windows\SysWOW64\igxpun.exe -uninstall Java(TM) 6 Update 14 (64-bit)-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416014FF} Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF} Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3} K-Lite Codec Pack 6.3.0 (Full)-->"C:\Program Files (x86)\K-Lite Codec Pack\unins000.exe" LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" /z-uninstall LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" /z-uninstall LightScribe System Software-->MsiExec.exe /X{82EF29B1-9B60-4142-A155-0599216DD053} Magic Desktop-->C:\Windows\system32\ezMDUninstall.exe Mail.Ru Агент 5.6 (сборка 3278, для всех пользователей)-->C:\Program Files (x86)\Mail.Ru\Agent\magentsetup.exe -uninstalllm Microsoft .NET Framework 4 Client Profile-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /x64 /parameterfolder Client Microsoft Office Access MUI (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-0015-0419-1000-0000000FF1CE} Microsoft Office Excel MUI (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-0016-0419-1000-0000000FF1CE} Microsoft Office Groove MUI (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-00BA-0419-1000-0000000FF1CE} Microsoft Office InfoPath MUI (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-0044-0419-1000-0000000FF1CE} Microsoft Office Office 32-bit Components 2010 (Beta)-->MsiExec.exe /X{20140000-0043-0000-1000-0000000FF1CE} Microsoft Office OneNote MUI (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-00A1-0419-1000-0000000FF1CE} Microsoft Office Outlook MUI (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-001A-0419-1000-0000000FF1CE} Microsoft Office PowerPoint MUI (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-0018-0419-1000-0000000FF1CE} Microsoft Office Professional Plus 2010 (Beta)-->MsiExec.exe /X{20140000-0011-0000-1000-0000000FF1CE} Microsoft Office Proof (English) 2010 (Beta)-->MsiExec.exe /X{20140000-001F-0409-1000-0000000FF1CE} Microsoft Office Proof (German) 2010 (Beta)-->MsiExec.exe /X{20140000-001F-0407-1000-0000000FF1CE} Microsoft Office Proof (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-001F-0419-1000-0000000FF1CE} Microsoft Office Proof (Ukrainian) 2010 (Beta)-->MsiExec.exe /X{20140000-001F-0422-1000-0000000FF1CE} Microsoft Office Proofing (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-002C-0419-1000-0000000FF1CE} Microsoft Office Publisher MUI (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-0019-0419-1000-0000000FF1CE} Microsoft Office Shared 32-bit MUI (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-0043-0419-1000-0000000FF1CE} Microsoft Office Shared MUI (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-006E-0419-1000-0000000FF1CE} Microsoft Office Word MUI (Russian) 2010 (Beta)-->MsiExec.exe /X{20140000-001B-0419-1000-0000000FF1CE} Microsoft Office профессиональный плюс 2010-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8} Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053-->MsiExec.exe /X{B6E3757B-5E77-3915-866A-CCFC4B8D194C} Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118} Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{071c9b48-7c32-4621-a0ac-3f809523288f} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c} Microsoft Works-->MsiExec.exe /I{737E2345-2897-4B75-9C9B-D541F7394D6B} Microsoft_VC80_ATL_x86_x64-->MsiExec.exe /I{925D058B-564A-443A-B4B2-7E90C6432E55} Microsoft_VC80_ATL_x86-->MsiExec.exe /I{0F3647F8-E51D-4FCC-8862-9A8D0C5ACF25} Microsoft_VC80_CRT_x86_x64-->MsiExec.exe /I{4569AD91-47F4-4D9E-8FC9-717EC32D7AE1} Microsoft_VC80_CRT_x86-->MsiExec.exe /I{92D58719-BBC1-4CC3-A08B-56C9E884CC2C} Microsoft_VC80_MFC_x86_x64-->MsiExec.exe /I{C8C1BAD5-54E6-4146-AD07-3A8AD36569C3} Microsoft_VC80_MFC_x86-->MsiExec.exe /I{D1A19B02-817E-4296-A45B-07853FD74D57} Microsoft_VC80_MFCLOC_x86_x64-->MsiExec.exe /I{1E9FC118-651D-4934-97BE-E53CAE5C7D45} Microsoft_VC80_MFCLOC_x86-->MsiExec.exe /I{D92BBB52-82FF-42ED-8A3C-4E062F944AB7} Microsoft_VC90_ATL_x86_x64-->MsiExec.exe /I{8557397C-A42D-486F-97B3-A2CBC2372593} Microsoft_VC90_ATL_x86-->MsiExec.exe /I{033E378E-6AD3-4AD5-BDEB-CBD69B31046C} Microsoft_VC90_CRT_x86_x64-->MsiExec.exe /I{92A3CA0D-55CD-4C5D-BA95-5C2600C20F26} Microsoft_VC90_CRT_x86-->MsiExec.exe /I{08D2E121-7F6A-43EB-97FD-629B44903403} Microsoft_VC90_MFC_x86_x64-->MsiExec.exe /I{A472B9E4-0AFF-4F7B-B25D-F64F8E928AAB} Microsoft_VC90_MFC_x86-->MsiExec.exe /I{635FED5B-2C6D-49BE-87E6-7A6FCD22BC5A} Mozilla Firefox (3.6.3)-->C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} muvee Reveal-->MsiExec.exe /X{293F900D-3743-A8CC-46AD-5AFBFF8E29CF} ooVoo-->MsiExec.exe /X{FAA7F8FF-3C05-4A61-8F14-D8A6E9ED6623} Opera 10.63-->MsiExec.exe /X{87CC8013-56D1-43E1-A0A5-AD406B4EBA95} PDF Settings CS5-->MsiExec.exe /I{A78FE97A-C0C8-49CE-89D0-EDD524A17392} Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\Setup.exe" /z-uninstall PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\Setup.exe" /z-uninstall PowerRecover-->"C:\Program Files (x86)\InstallShield Installation Information\{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}\setup.exe" /z-uninstall QLBCASL-->MsiExec.exe /I{F1D7AC58-554A-4A58-B784-B61558B1449A} Realtek 8136 8168 8169 Ethernet Driver-->C:\Program Files (x86)\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -removeonly Realtek USB 2.0 Card Reader-->"C:\Program Files (x86)\InstallShield Installation Information\{96AE7E41-E34E-47D0-AC07-1091A8127911}\setup.exe" -runfromtemp -l0x0019 -removeonly Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FD8D7C9A-E56A-3E7B-BA6D-FE68F13296E3} /parameterfolder Client Security Update for Microsoft Office 2010 File Validation - Beta (KB976133)-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{20140000-0011-0000-1000-0000000FF1CE}" "{218E6025-2F64-4224-8411-BDCAD3A826C2}" "1049" "0" Security Update for Microsoft Office 2010 File Validation - Beta (KB976133)-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{20140000-0011-0000-1000-0000000FF1CE}" "{5B52B534-FCDA-4AB4-B086-E32DB21738D2}" "1049" "0" Security Update for Microsoft Office 2010 File Validation - Beta (KB976133)-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{20140000-0011-0000-1000-0000000FF1CE}" "{6C4085B3-5148-431A-A356-694AC1B2DE6C}" "1049" "0" Skype™ 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36} SnagIt 9-->MsiExec.exe /I{ADDD6985-3A28-44D0-A1BA-FDD19A820491} Synaptics Gesture Suite Featuring Scrybe-->MsiExec.exe /X{50B77346-B214-4027-AC42-1D87CC15754B} Synaptics Pointing Device Driver-->rundll32.exe "%ProgramFiles%\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall System Requirements Lab CYRI-->MsiExec.exe /I{AB49B509-8FCA-45E6-9FB9-9E4AEEB8F148} Total Commander (Remove or Repair)-->C:\Program Files (x86)\totalcmd\tcuninst.exe UltraISO Premium V9.33-->"C:\Program Files (x86)\UltraISO\unins000.exe" Winamp-->"C:\Program Files (x86)\Winamp\UninstWA.exe" Windows 7 Manager-->MsiExec.exe /I{1C8FE7A6-B15F-4F70-ADD6-8B810992DC95} Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52} Windows Live Messenger-->MsiExec.exe /X{4740F152-2F61-4DEF-80C4-BFDEC8D928C3} Windows Live Sync-->MsiExec.exe /X{E911BE56-F8DB-48BB-B9AA-217F5096122F} Windows Live Writer-->MsiExec.exe /X{AF8CFA6B-3365-412D-A272-807D23B7BB59} Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4} Архиватор WinRAR-->C:\Program Files (x86)\WinRAR\uninstall.exe Звуковое устройство IDT Audio-->"C:\Program Files (x86)\InstallShield Installation Information\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}\setup.exe" -remove -removeonly Луксор 4. Тайна загробной жизни-->C:\Program Files (x86)\Alawar.ru\Луксор 4. Тайна загробной жизни\Uninstall.exe Основные компоненты Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe Основные компоненты Windows Live-->MsiExec.exe /I{9091E58F-3A35-45BA-BE8A-BEAB0E236BBB} панель инструментов AOL 5.0-->"C:\Program Files (x86)\AOL\панель инструментов AOL 5.0\uninstall.exe" Помощник по входу в Windows Live-->MsiExec.exe /I{518A8485-E038-4A8C-A76B-1C868D95F13E} Почта Windows Live-->MsiExec.exe /I{9F70456A-2D46-4C6D-803C-1513BABD2E5B} Средство передачи Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} Фотоальбом Windows Live-->MsiExec.exe /X{D7349BBF-A382-4130-823D-EEF5B3003BD3} ======System event log====== Computer Name: Алексей-Ноутбук Event Code: 7036 Message: Служба "Служба уведомления о системных событиях" перешла в состояние Работает. Record Number: 19339 Source Name: Service Control Manager Time Written: 20100529045520.645696-000 Event Type: Сведения User: Computer Name: Алексей-Ноутбук Event Code: 7036 Message: Служба "Система событий COM+" перешла в состояние Работает. Record Number: 19338 Source Name: Service Control Manager Time Written: 20100529045520.583296-000 Event Type: Сведения User: Computer Name: Алексей-Ноутбук Event Code: 7036 Message: Служба "Клиент групповой политики" перешла в состояние Работает. Record Number: 19337 Source Name: Service Control Manager Time Written: 20100529045520.536496-000 Event Type: Сведения User: Computer Name: Алексей-Ноутбук Event Code: 7036 Message: Служба "Служба профилей пользователей" перешла в состояние Работает. Record Number: 19336 Source Name: Service Control Manager Time Written: 20100529045520.520896-000 Event Type: Сведения User: Computer Name: Алексей-Ноутбук Event Code: 7036 Message: Служба "Темы" перешла в состояние Работает. Record Number: 19335 Source Name: Service Control Manager Time Written: 20100529045520.489696-000 Event Type: Сведения User: =====Application event log===== Computer Name: Алексей-ПК Event Code: 0 Message: Requires:C:\Program Files (x86)\Hewlett-Packard\HP TCS Record Number: 912 Source Name: HP Total Care Setup Updater Time Written: 20100401020339.000000-000 Event Type: Сведения User: Computer Name: Алексей-ПК Event Code: 0 Message: Expanded Env:CORESYSTEMPATH Record Number: 911 Source Name: HP Total Care Setup Updater Time Written: 20100401020339.000000-000 Event Type: Сведения User: Computer Name: Алексей-ПК Event Code: 0 Message: Current:C:\ProgramData\Hewlett-Packard\HP TCS Record Number: 910 Source Name: HP Total Care Setup Updater Time Written: 20100401020339.000000-000 Event Type: Сведения User: Computer Name: Алексей-ПК Event Code: 0 Message: Requires:C:\ProgramData\Hewlett-Packard\HP TCS Record Number: 909 Source Name: HP Total Care Setup Updater Time Written: 20100401020339.000000-000 Event Type: Сведения User: Computer Name: Алексей-ПК Event Code: 0 Message: Expanded Env:COREALLUSERPATH Record Number: 908 Source Name: HP Total Care Setup Updater Time Written: 20100401020339.000000-000 Event Type: Сведения User: =====Security event log===== Computer Name: Алексей-Ноутбук Event Code: 5058 Message: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: АЛЕКСЕЙ-НОУТБУК$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: Отсутствует. Имя ключа: {894472EF-E43B-4B3D-83D8-D790B285A385} Тип ключа: Ключ компьютера. Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\8fa7d7bedbee09d15a8dd33f052fe7b5_0d92ef7a-d89d-491b-b199-dae01a3be50b Операция: Прочитать постоянный ключ из файла. Код возврата: 0x0 Record Number: 20861 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20100624150337.020467-000 Event Type: Аудит успеха User: Computer Name: Алексей-Ноутбук Event Code: 4672 Message: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege Record Number: 20860 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20100624150319.486036-000 Event Type: Аудит успеха User: Computer Name: Алексей-Ноутбук Event Code: 4624 Message: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: АЛЕКСЕЙ-НОУТБУК$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x1d4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался. Record Number: 20859 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20100624150319.486036-000 Event Type: Аудит успеха User: Computer Name: Алексей-Ноутбук Event Code: 5061 Message: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: АЛЕКСЕЙ-НОУТБУК$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {894472EF-E43B-4B3D-83D8-D790B285A385} Тип ключа: Ключ компьютера. Операция шифрования: Операция: Открыть ключ. Код возврата: 0x0 Record Number: 20858 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20100624150236.476761-000 Event Type: Аудит успеха User: Computer Name: Алексей-Ноутбук Event Code: 5058 Message: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: АЛЕКСЕЙ-НОУТБУК$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: Отсутствует. Имя ключа: {894472EF-E43B-4B3D-83D8-D790B285A385} Тип ключа: Ключ компьютера. Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\8fa7d7bedbee09d15a8dd33f052fe7b5_0d92ef7a-d89d-491b-b199-dae01a3be50b Операция: Прочитать постоянный ключ из файла. Код возврата: 0x0 Record Number: 20857 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20100624150236.476761-000 Event Type: Аудит успеха User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC "PROCESSOR_ARCHITECTURE"=AMD64 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "USERNAME"=SYSTEM "windir"=%SystemRoot% "PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\ "NUMBER_OF_PROCESSORS"=2 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel "PROCESSOR_REVISION"=170a "OnlineServices"=Online Services "Path"=C:\Program Files (x86)\Borland\Delphi7\Bin;C:\Program Files (x86)\Borland\Delphi7\Projects\Bpl\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\ "PCBRAND"=Presario "Platform"=MCD -----------------EOF-----------------