﻿Уровень	Дата и время	Источник	Код события	Категория задачи
Сведения	20.04.2013 12:13:30	MsiInstaller	1033	Отсутствует	Установщик Windows выполнил установку продукта. Продукт: RSDLite. Версия: 5.7. Язык: 1033. Изготовитель: Motorola. Установка завершена с состоянием: 1602.
Сведения	20.04.2013 12:13:30	MsiInstaller	11708	Отсутствует	Product: RSDLite -- Installation failed.
Ошибка	20.04.2013 12:13:27	MsiInstaller	11500	Отсутствует	Product: RSDLite -- Error 1500. Another installation is in progress. You must complete that installation before continuing this one.
Сведения	20.04.2013 12:13:20	Microsoft-Windows-LoadPerf	1000	Отсутствует	Cчетчики производительности для службы WmiApRpl (WmiApRpl) успешно загружены. Данные записи в секции данных содержат новые значения индексов, назначенные этой службе.
Сведения	20.04.2013 12:13:20	Microsoft-Windows-LoadPerf	1001	Отсутствует	Счетчики производительности для службы WmiApRpl (WmiApRpl) успешно удалены. Данные записи содержат новые значения записей реестра Last Counter и Last Help.
Сведения	20.04.2013 12:12:07	MsiInstaller	1040	Отсутствует	Начало транзакции установщика Windows: K:\Users\SunDayBoy\Desktop\Motorola_End_User_Driver_Installation_5.9.0_64bit.msi. ИД клиентского процесса: 6744.
Сведения	20.04.2013 12:11:31	Microsoft-Windows-Security-SPP	903	Отсутствует	"Служба защиты программного обеспечения остановлена.
"
Сведения	20.04.2013 12:11:31	Microsoft-Windows-Security-SPP	16384	Отсутствует	Перезапуск службы защиты программного обеспечения успешно запланирован на 2013-04-27T08:09:31Z. Причина: RulesEngine.
Сведения	20.04.2013 12:11:01	Microsoft-Windows-Security-SPP	902	Отсутствует	"Служба защиты программного обеспечения запущена.
6.2.9200.16384"
Сведения	20.04.2013 12:11:01	Microsoft-Windows-Security-SPP	1003	Отсутствует	"Служба защиты программного обеспечения завершила проверку состояния лицензирования.
Идентификатор приложения=55c92734-d682-4d71-983e-d6ec3f16059f
Состояние лицензирования=
1: 044ba67a-4c54-47ee-941a-d6f2efaa6891, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
2: 05e80e9f-93e3-4433-8b6d-bac4ae66d7bc, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
3: 0cdc4d08-6df6-4eb4-b5b4-a373c3e351e7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
4: 24259a22-3bf0-44af-a68b-1b858bce1894, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
5: 7f71c90a-6279-4274-b398-37f7e9019dd4, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
6: 949d6b86-bfa7-4ff1-b4df-17e67bb6320d, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
7: 9e473b6d-b591-4c46-9c44-90a865f22e76, 1, 1 [(0 )(1 [0x00000000, 1, 0], [(?)( 1 0x00000000)(?)( 2 0x00000000 0 0 msft:rm/algorithm/phone/1.0 0x00000000 0)(?)(?)( 10 0x00000000 msft:rm/algorithm/flags/1.0)(?)])(2 )]
8: a98bcd6d-5343-4603-8afe-5908e4611112, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
9: bbc56067-37f8-49dd-87b2-a418a9ba130a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
10: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
11: ec67814b-30e6-4a50-bf7b-d55daf729d1e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]

"
Сведения	20.04.2013 12:11:01	Microsoft-Windows-Security-SPP	1066	Отсутствует	"Состояние инициализации объектов службы.
C:\Windows\system32\sppwinob.dll, msft:spp/windowsfunctionality/agent/7.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/pkey/detect, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/ActionScheduler/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/statecollector/pkey, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/activationinfo/1.0, 0x00000000, 0x00000000
"
Сведения	20.04.2013 12:10:55	SecurityCenter	1	Отсутствует	Служба центра обеспечения безопасности Windows запущена.
Сведения	20.04.2013 12:10:55	Microsoft-Windows-Security-SPP	900	Отсутствует	"Выполняется запуск службы защиты программного обеспечения.
Параметры:<none>"
Сведения	20.04.2013 12:10:55	gupdate	0	Отсутствует	"Не удается найти описание для идентификатора события 0 из источника gupdate. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.

Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.

К событию были добавлены следующие сведения: 

Service stopped
"
Сведения	20.04.2013 12:10:54	SkypeUpdate	101	(1)	Service stopped.
Сведения	20.04.2013 12:10:53	SkypeUpdate	103	(1)	SkypeUpdate service is shutting down due to idle timeout.
Сведения	20.04.2013 12:10:18	Microsoft-Windows-Security-SPP	903	Отсутствует	"Служба защиты программного обеспечения остановлена.
"
Сведения	20.04.2013 12:10:18	Microsoft-Windows-Security-SPP	16384	Отсутствует	Перезапуск службы защиты программного обеспечения успешно запланирован на 2013-04-27T08:09:18Z. Причина: RulesEngine.
Предупреждение	20.04.2013 12:09:48	Microsoft-Windows-Security-SPP	8233	Отсутствует	"Обработчик правил сообщил о сбое попытки активации корпоративной лицензии.
Причина:0xC004F074
AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: b322da9c-a2e2-4058-9e4e-f59a6970bd69
Триггер: NetworkAvailable"
Сведения	20.04.2013 12:09:48	Microsoft-Windows-Security-SPP	12288	Отсутствует	"Клиент отправил запрос на активацию компьютеру службы управления ключами.
Сведения:
0xC0020017, 0x00000000, 127.0.0.2:1688, c84901cc-fca4-4477-86ef-ddb41647cdde, 2013/04/20 08:09, 0, 1, 192125, b322da9c-a2e2-4058-9e4e-f59a6970bd69, 5"
Предупреждение	20.04.2013 12:09:24	Microsoft-Windows-Security-SPP	8233	Отсутствует	"Обработчик правил сообщил о сбое попытки активации корпоративной лицензии.
Причина:0xC004F074
AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: b322da9c-a2e2-4058-9e4e-f59a6970bd69
Триггер: NetworkAvailable"
Сведения	20.04.2013 12:09:24	Microsoft-Windows-Security-SPP	12288	Отсутствует	"Клиент отправил запрос на активацию компьютеру службы управления ключами.
Сведения:
0xC0020017, 0x00000000, 127.0.0.2:1688, c84901cc-fca4-4477-86ef-ddb41647cdde, 2013/04/20 08:09, 0, 1, 192126, b322da9c-a2e2-4058-9e4e-f59a6970bd69, 5"
Предупреждение	20.04.2013 12:09:15	Microsoft-Windows-Security-SPP	8233	Отсутствует	"Обработчик правил сообщил о сбое попытки активации корпоративной лицензии.
Причина:0xC004F074
AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: b322da9c-a2e2-4058-9e4e-f59a6970bd69
Триггер: NetworkAvailable"
Сведения	20.04.2013 12:09:15	Microsoft-Windows-Security-SPP	12288	Отсутствует	"Клиент отправил запрос на активацию компьютеру службы управления ключами.
Сведения:
0xC0020017, 0x00000000, 127.0.0.2:1688, c84901cc-fca4-4477-86ef-ddb41647cdde, 2013/04/20 08:09, 0, 1, 192126, b322da9c-a2e2-4058-9e4e-f59a6970bd69, 5"
Предупреждение	20.04.2013 12:09:10	Microsoft-Windows-Security-SPP	8233	Отсутствует	"Обработчик правил сообщил о сбое попытки активации корпоративной лицензии.
Причина:0xC004F074
AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: b322da9c-a2e2-4058-9e4e-f59a6970bd69
Триггер: NetworkAvailable"
Сведения	20.04.2013 12:09:10	Microsoft-Windows-Security-SPP	12288	Отсутствует	"Клиент отправил запрос на активацию компьютеру службы управления ключами.
Сведения:
0xC0020017, 0x00000000, 127.0.0.2:1688, c84901cc-fca4-4477-86ef-ddb41647cdde, 2013/04/20 08:09, 0, 1, 192126, b322da9c-a2e2-4058-9e4e-f59a6970bd69, 5"
Предупреждение	20.04.2013 12:09:06	Microsoft-Windows-ApplicationExperienceInfrastructure	1	Отсутствует	В приложении (cFosSpeed, поставщик cFos Software GmbH) возникла следующая проблема: Для правильной работы необходимо переустановить cFosSpeed после обновления Windows.
Предупреждение	20.04.2013 12:09:06	Microsoft-Windows-Security-SPP	8233	Отсутствует	"Обработчик правил сообщил о сбое попытки активации корпоративной лицензии.
Причина:0xC004F074
AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: b322da9c-a2e2-4058-9e4e-f59a6970bd69
Триггер: UserLogon(1)"
Сведения	20.04.2013 12:09:06	Microsoft-Windows-Security-SPP	12288	Отсутствует	"Клиент отправил запрос на активацию компьютеру службы управления ключами.
Сведения:
0xC0020017, 0x00000000, 127.0.0.2:1688, c84901cc-fca4-4477-86ef-ddb41647cdde, 2013/04/20 08:09, 0, 1, 192126, b322da9c-a2e2-4058-9e4e-f59a6970bd69, 5"
Сведения	20.04.2013 12:09:02	Microsoft-Windows-Security-SPP	902	Отсутствует	"Служба защиты программного обеспечения запущена.
6.2.9200.16384"
Сведения	20.04.2013 12:09:02	Microsoft-Windows-Security-SPP	1003	Отсутствует	"Служба защиты программного обеспечения завершила проверку состояния лицензирования.
Идентификатор приложения=55c92734-d682-4d71-983e-d6ec3f16059f
Состояние лицензирования=
1: 044ba67a-4c54-47ee-941a-d6f2efaa6891, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
2: 05e80e9f-93e3-4433-8b6d-bac4ae66d7bc, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
3: 0cdc4d08-6df6-4eb4-b5b4-a373c3e351e7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
4: 24259a22-3bf0-44af-a68b-1b858bce1894, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
5: 7f71c90a-6279-4274-b398-37f7e9019dd4, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
6: 949d6b86-bfa7-4ff1-b4df-17e67bb6320d, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
7: 9e473b6d-b591-4c46-9c44-90a865f22e76, 1, 1 [(0 )(1 [0x00000000, 1, 0], [(?)( 1 0x00000000)(?)( 2 0x00000000 0 0 msft:rm/algorithm/phone/1.0 0x00000000 0)(?)(?)( 10 0x00000000 msft:rm/algorithm/flags/1.0)(?)])(2 )]
8: a98bcd6d-5343-4603-8afe-5908e4611112, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
9: bbc56067-37f8-49dd-87b2-a418a9ba130a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
10: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]
11: ec67814b-30e6-4a50-bf7b-d55daf729d1e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )]

"
Сведения	20.04.2013 12:09:02	Microsoft-Windows-Security-SPP	1066	Отсутствует	"Состояние инициализации объектов службы.
C:\Windows\system32\sppwinob.dll, msft:spp/windowsfunctionality/agent/7.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/pkey/detect, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/ActionScheduler/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/statecollector/pkey, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/activationinfo/1.0, 0x00000000, 0x00000000
"
Сведения	20.04.2013 12:08:58	RasClient	20225	Отсутствует	CoID={82014FC0-29F6-47A9-B4D5-5C4D323B2444}: Пользователь Zion\SunDayBoy успешно подключился к серверу удаленного доступа. Имя подключения: NBN [INTERNET]. Параметры подключения:
TunnelIpAddress = 176.195.83.169
TunnelIpv6Address = None
Dial-in User = alex249_001.
Сведения	20.04.2013 12:08:58	RasClient	20224	Отсутствует	CoID={82014FC0-29F6-47A9-B4D5-5C4D323B2444}: Связь с сервером удаленного доступа установлена пользователем Zion\SunDayBoy.
Сведения	20.04.2013 12:08:58	RasClient	20223	Отсутствует	CoID={82014FC0-29F6-47A9-B4D5-5C4D323B2444}: Пользователь Zion\SunDayBoy успешно установил связь с сервером удаленного доступа с помощью следующего устройства: 
Server address/Phone Number = 
Device = Мини-порт глобальной сети (PPPOE)
Port = PPPoE4-0
MediaType = PPPoE.
Сведения	20.04.2013 12:08:58	RasClient	20222	Отсутствует	CoID={82014FC0-29F6-47A9-B4D5-5C4D323B2444}: Пользователь Zion\SunDayBoy пытается установить связь с сервером удаленного доступа для подключения NBN [INTERNET] при помощи следующего устройства: 
Server address/Phone Number = 
Device = Мини-порт глобальной сети (PPPOE)
Port = PPPoE4-0
MediaType = PPPoE.
Сведения	20.04.2013 12:08:58	RasClient	20221	Отсутствует	CoID={82014FC0-29F6-47A9-B4D5-5C4D323B2444}: Пользователь Zion\SunDayBoy начал выполнять подключение Broadband, используя профиль подключения per-user с именем NBN [INTERNET]. Параметры подключения: 
Dial-in User = alex249_001
VpnStrategy =Not Applicable
DataEncryption = Requested
PrerequisiteEntry = 
AutoLogon = No
UseRasCredentials = No
Authentication Type = PAP/CHAP/MS-CHAPv2 
Ipv4DefaultGateway = Yes
Ipv4AddressAssignment = By Server
Ipv4DNSServerAssignment = By Server
Ipv6DefaultGateway = Yes
Ipv6AddressAssignment = By Server
Ipv6DNSServerAssignment = By Server
IpDnsFlags = 
IpNBTEnabled = No
UseFlags = Internet Connection
ConnectOnWinlogon = No.
Сведения	20.04.2013 12:08:55	HPSLPSVC	0	Отсутствует	"Не удается найти описание для идентификатора события 0 из источника HPSLPSVC. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.

Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.

К событию были добавлены следующие сведения: 

Service started
"
Сведения	20.04.2013 12:08:55	hpqcxs08	0	Отсутствует	"Не удается найти описание для идентификатора события 0 из источника hpqcxs08. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.

Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.

К событию были добавлены следующие сведения: 

Service started
"
Сведения	20.04.2013 12:08:55	Microsoft-Windows-Security-SPP	900	Отсутствует	"Выполняется запуск службы защиты программного обеспечения.
Параметры:trigger=logon;sessionid=1"
Сведения	20.04.2013 12:08:54	Microsoft-Windows-WMI	5617	Отсутствует	Подсистемы службы инструментария управления Windows успешно инициализированы.
Сведения	20.04.2013 12:08:53	Microsoft-Windows-WMI	5615	Отсутствует	Служба инструментария управления Windows запущена успешно
Сведения	20.04.2013 12:08:53	SkypeUpdate	100	(1)	Service started.
Сведения	20.04.2013 12:08:53	hpqddsvc	0	Отсутствует	"Не удается найти описание для идентификатора события 0 из источника hpqddsvc. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.

Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.

К событию были добавлены следующие сведения: 

Service started
"
Сведения	20.04.2013 12:08:52	Microsoft-Windows-User Profiles Service	1531	Отсутствует	"Служба профилей пользователей успешно запущена.  

"
Сведения	20.04.2013 12:08:53	AdobeARMservice	0	Отсутствует	"Не удается найти описание для идентификатора события 0 из источника AdobeARMservice. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.

Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.

К событию были добавлены следующие сведения: 

Service started
"
Сведения	20.04.2013 12:08:53	Microsoft-Windows-Winlogon	6000	Отсутствует	Ошибка обработки события уведомления из-за недоступности подписчика уведомлений winlogon <AUInstallAgent>.
Сведения	20.04.2013 12:08:53	Microsoft-Windows-Winlogon	6000	Отсутствует	Ошибка обработки события уведомления из-за недоступности подписчика уведомлений winlogon <SessionEnv>.
Сведения	20.04.2013 12:08:53	Microsoft-Windows-Winlogon	6003	Отсутствует	Ошибка обработки критического события уведомления из-за недоступности подписчика уведомлений winlogon <AUInstallAgent>.
Сведения	20.04.2013 12:08:52	Microsoft-Windows-Winlogon	6003	Отсутствует	Ошибка обработки критического события уведомления из-за недоступности подписчика уведомлений winlogon <SessionEnv>.
Сведения	20.04.2013 12:08:52	Microsoft-Windows-EventSystem	4625	Отсутствует	Подсистема EventSystem подавляет повторяющиеся элементы журнала событий в течение 86400 сек.  Таймаут подавления управляется значением REG_DWORD с именем SuppressDuplicateDuration в следующем разделе реестра: HKLM\Software\Microsoft\EventSystem\EventLog.
Сведения	20.04.2013 12:08:23	Microsoft-Windows-User Profiles Service	1532	Отсутствует	"Служба профилей пользователей остановлена.  

"
Предупреждение	20.04.2013 12:08:22	Microsoft-Windows-User Profiles Service	1530	Отсутствует	"Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл сейчас будет выгружен, после чего приложения или службы, которые его используют, могут  начать работать неправильно. 

 ПОДРОБНО — 
 33 user registry handles leaked from \Registry\User\S-1-5-21-2979988982-2685449553-1010889709-1001:
Process 812 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 4152 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\trust
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\trust
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\MY
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\Disallowed
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\Disallowed
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\TrustedPeople
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\TrustedPeople
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 812 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\Root
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\Root
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\CA
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\CA
"
Сведения	20.04.2013 12:08:23	VSS	8225	Отсутствует	Служба VSS выключается из-за события выключения, полученного от диспетчера служб. 
Сведения	20.04.2013 12:08:23	RasClient	20226	Отсутствует	CoID={167F8383-7C62-4171-AAA1-8C38B43A288D}: Пользователь Zion\SunDayBoy установил удаленное подключение NBN [INTERNET], которое было прекращено. При прекращении возвращен код причины 830.
Сведения	20.04.2013 12:08:22	Microsoft-Windows-Winlogon	6000	Отсутствует	Ошибка обработки события уведомления из-за недоступности подписчика уведомлений winlogon <SessionEnv>.
