﻿info.txt - лог утилиты random's system information tool 1.09 2013-04-21 18:06:04

======Список установленных программ======

-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{69D68E99-FB9F-4863-9690-0B9CB1A8A7FF}\setup.exe" -l0x9 
-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{69D68E99-FB9F-4863-9690-0B9CB1A8A7FF}\setup.exe" -l0x9  /remove
-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{95503399-B6EF-4E17-A8DD-EDEC0322122C}\setup.exe" -l0x9 
-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{95503399-B6EF-4E17-A8DD-EDEC0322122C}\setup.exe" -l0x9  /remove
µTorrent-->"K:\Program Files\Utorrent\uTorrent.exe" /UNINSTALL
64 Bit HP CIO Components Installer-->MsiExec.exe /I{FF21C3E6-97FD-474F-9518-8DCBE94C2854}
7-Zip 9.20 (x64 edition)-->MsiExec.exe /I{23170F69-40C1-2702-0920-000001000000}
ABBYY FineReader 11 Corporate Edition-->MsiExec.exe /I{F11000CE-0010-0000-0000-074957833700}
Adobe Acrobat XI Pro-->MsiExec.exe /I{AC76BA86-1033-FFFF-7760-000000000006}
Adobe Flash Player 11 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_7_700_169_Plugin.exe -maintain plugin
Adobe Photoshop CS6-->C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\core\PDApp.exe --appletID="DWA_UI" --appletVersion="2.0" --mode="Uninstall" --mediaSignature="{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}"
AIDA64 Extreme Edition v2.80-->"K:\Program Files\AIDA64 Extreme Edition\unins000.exe"
AMD Accelerated Video Transcoding-->MsiExec.exe /X{C1ACBDBF-6F86-185A-E158-AB07893968FC}
AMD APP SDK Runtime-->MsiExec.exe /I{503F672D-6C84-448A-8F8F-4BC35AC83441}
AMD Catalyst Install Manager-->msiexec /q/x{20384EBF-4F10-13F0-07C6-7A6C87FD83DF} REBOOT=ReallySuppress
AntispamSniper for TheBat!-->C:\Program Files (x86)\The Bat!\AntispamSniper\Uninstall.exe
ASRock eXtreme Tuner v0.1.250-->"C:\Program Files (x86)\ASRock Utility\AXTU\unins000.exe"
ASRock XFast RAM v2.0.9-->"C:\Program Files\ASRock Utility\XFast RAM\unins000.exe"
AWicons Pro-->K:\Program Files\AWicons Pro\uninstall.exe K:\Program Files\AWicons Pro\uninstall.log
BrowserProtect-->"C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe" /Uninstall /{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} /su=6b3166efdcd43c20 /um
Catalyst Control Center - Branding-->MsiExec.exe /I{E2F0AF23-FE2F-4222-9A43-55E63CC41EF1}
CCleaner-->"K:\Program Files\CCleaner\uninst.exe"
Cisco EAP-FAST Module-->MsiExec.exe /I{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}
Cisco LEAP Module-->MsiExec.exe /I{51C7AD07-C3F6-4635-8E8A-231306D810FE}
Cisco PEAP Module-->MsiExec.exe /I{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}
Counter-Strike-->"K:\Games\Steam\steam.exe" steam://uninstall/10
CuteFTP 8 Professional-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{91F34319-08DE-457A-99C0-0BCDFAC145B9}\Setup.exe" -l0x19 
Definition update for Microsoft Office 2013 (KB2760587) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{E634070B-8D8C-4B14-B4A7-6C6609C4A5CF}" "1049" "0"
Delta Chrome Toolbar-->"C:\Users\SunDayBoy\AppData\Roaming\BabSolution\Shared\GUninstaller.exe" -key "Delta Chrome Toolbar" -rmkey -ask
Delta toolbar  -->"C:\Program Files (x86)\Delta\delta\1.8.10.0\GUninstaller.exe" -uprtc /tbGen= -key "delta"
eReg-->MsiExec.exe /I{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}
Etron USB3.0 Host Controller-->"C:\Program Files (x86)\InstallShield Installation Information\{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}\setup.exe" -runfromtemp -l0x0409  -removeonly
Etron USB3.0 Host Controller-->MsiExec.exe /I{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}
Google Chrome-->"C:\Program Files (x86)\Google\Chrome\Application\26.0.1410.64\Installer\setup.exe" --uninstall --multi-install --chrome --system-level
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Half-Life Dedicated Server Update Tool-->K:\HLDS\Assembly\Assembly\HldsUpdateTool\UNWISE.EXE K:\HLDS\Assembly\Assembly\HldsUpdateTool\INSTALL.LOG
HDD Low Level Format Tool-->K:\Program Files\HDD Low Level Format Tool\Uninstall.exe
HP Imaging Device Functions 14.0-->K:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
HP OfficeJet L7300/L7500/7600/7700-->K:\Program Files\HP\Digital Imaging\{E6A512D4-E5FB-4D42-8E83-D87F3A760802}\setup\hpzscr40.exe -datfile hpwscr05.dat -onestop -forcereboot
HP Solution Center 14.0-->K:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat -forcereboot
HP Update-->MsiExec.exe /X{B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}
HPDiagnosticAlert-->MsiExec.exe /I{846B5DED-DC8C-4E1A-B5B4-9F5B39A0CACE}
Intel(R) Processor Graphics-->C:\Program Files (x86)\Intel\Intel(R) Processor Graphics\Uninstall\setup.exe -uninstall
Java 7 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217013FF}
jetAudio Plus VX-->"C:\Program Files (x86)\InstallShield Installation Information\{DF8195AF-8E6F-4487-A0EE-196F7E3F4B8A}\setup.exe" -runfromtemp -l0x0419  -removeonly
JetAudio-->MsiExec.exe /X{8244F277-53A6-4302-9DF6-815C90974A3F}
Kaspersky Internet Security 2013-->MsiExec.exe /I{560985FB-4B76-4121-9189-7A2CDC7886D6}
Kaspersky Internet Security 2013-->MsiExec.exe /I{560985FB-4B76-4121-9189-7A2CDC7886D6} REMOVE=ALL
Logitech Gaming Software 8.40-->C:\Program Files\Logitech Gaming Software\uninstallhlpr.exe /bitness=x64 /silentmode=off /langid=RUS /downgrade=no
Logitech Gaming Software-->MsiExec.exe /I{690285C2-2481-44FB-8402-162EA970A6DD}
Logitech SetPoint 6.51-->C:\Program Files\Common Files\LogiShrd\sp6_Uninstall\setup.exe
Microsoft Access MUI (English) 2013-->MsiExec.exe /X{90150000-0015-0409-0000-0000000FF1CE}
Microsoft Access MUI (Russian) 2013-->MsiExec.exe /X{90150000-0015-0419-0000-0000000FF1CE}
Microsoft Access Setup Metadata MUI (English) 2013-->MsiExec.exe /X{90150000-0117-0409-0000-0000000FF1CE}
Microsoft DCF MUI (English) 2013-->MsiExec.exe /X{90150000-0090-0409-0000-0000000FF1CE}
Microsoft DCF MUI (Russian) 2013-->MsiExec.exe /X{90150000-0090-0419-0000-0000000FF1CE}
Microsoft Excel MUI (English) 2013-->MsiExec.exe /X{90150000-0016-0409-0000-0000000FF1CE}
Microsoft Excel MUI (Russian) 2013-->MsiExec.exe /X{90150000-0016-0419-0000-0000000FF1CE}
Microsoft Groove MUI (English) 2013-->MsiExec.exe /X{90150000-00BA-0409-0000-0000000FF1CE}
Microsoft Groove MUI (Russian) 2013-->MsiExec.exe /X{90150000-00BA-0419-0000-0000000FF1CE}
Microsoft InfoPath MUI (English) 2013-->MsiExec.exe /X{90150000-0044-0409-0000-0000000FF1CE}
Microsoft InfoPath MUI (Russian) 2013-->MsiExec.exe /X{90150000-0044-0419-0000-0000000FF1CE}
Microsoft Lync MUI (English) 2013-->MsiExec.exe /X{90150000-012B-0409-0000-0000000FF1CE}
Microsoft Lync MUI (Russian) 2013-->MsiExec.exe /X{90150000-012B-0419-0000-0000000FF1CE}
Microsoft Office 64-bit Components 2013-->MsiExec.exe /X{90150000-002A-0000-1000-0000000FF1CE}
Microsoft Office Korrekturhilfen 2013 - Deutsch-->MsiExec.exe /X{90150000-001F-0407-0000-0000000FF1CE}
Microsoft Office OSM MUI (English) 2013-->MsiExec.exe /X{90150000-00E1-0409-0000-0000000FF1CE}
Microsoft Office OSM MUI (Russian) 2013-->MsiExec.exe /X{90150000-00E1-0419-0000-0000000FF1CE}
Microsoft Office OSM UX MUI (English) 2013-->MsiExec.exe /X{90150000-00E2-0409-0000-0000000FF1CE}
Microsoft Office OSM UX MUI (Russian) 2013-->MsiExec.exe /X{90150000-00E2-0419-0000-0000000FF1CE}
Microsoft Office Professional Plus 2013-->MsiExec.exe /X{90150000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proofing (English) 2013-->MsiExec.exe /X{90150000-002C-0409-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2013-->MsiExec.exe /X{90150000-002C-0419-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2013 - English-->MsiExec.exe /X{90150000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2013 - Español-->MsiExec.exe /X{90150000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Shared 64-bit MUI (English) 2013-->MsiExec.exe /X{90150000-002A-0409-1000-0000000FF1CE}
Microsoft Office Shared 64-bit MUI (Russian) 2013-->MsiExec.exe /X{90150000-002A-0419-1000-0000000FF1CE}
Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2013-->MsiExec.exe /X{90150000-0116-0409-1000-0000000FF1CE}
Microsoft Office Shared MUI (English) 2013-->MsiExec.exe /X{90150000-006E-0409-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2013-->MsiExec.exe /X{90150000-006E-0419-0000-0000000FF1CE}
Microsoft Office Shared Setup Metadata MUI (English) 2013-->MsiExec.exe /X{90150000-0115-0409-0000-0000000FF1CE}
Microsoft Office профессиональный плюс 2013-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft OneNote MUI (English) 2013-->MsiExec.exe /X{90150000-00A1-0409-0000-0000000FF1CE}
Microsoft OneNote MUI (Russian) 2013-->MsiExec.exe /X{90150000-00A1-0419-0000-0000000FF1CE}
Microsoft Outlook MUI (English) 2013-->MsiExec.exe /X{90150000-001A-0409-0000-0000000FF1CE}
Microsoft Outlook MUI (Russian) 2013-->MsiExec.exe /X{90150000-001A-0419-0000-0000000FF1CE}
Microsoft PowerPoint MUI (English) 2013-->MsiExec.exe /X{90150000-0018-0409-0000-0000000FF1CE}
Microsoft PowerPoint MUI (Russian) 2013-->MsiExec.exe /X{90150000-0018-0419-0000-0000000FF1CE}
Microsoft Publisher MUI (English) 2013-->MsiExec.exe /X{90150000-0019-0409-0000-0000000FF1CE}
Microsoft Publisher MUI (Russian) 2013-->MsiExec.exe /X{90150000-0019-0419-0000-0000000FF1CE}
Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17-->MsiExec.exe /X{8220EEFE-38CD-377E-8595-13398D740ACE}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148-->MsiExec.exe /X{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729-->MsiExec.exe /X{14297226-E0A0-3781-8911-E9D529552663}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{CA8A885F-E95B-3FC6-BB91-F4D9377C7686}
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106-->"C:\ProgramData\Package Cache\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.51106-->MsiExec.exe /X{3C28BFD4-90C7-3138-87EF-418DC16E9598}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.51106-->MsiExec.exe /X{5AF4E09F-5C9B-3AAF-B731-544D3DC821DD}
Microsoft Word MUI (English) 2013-->MsiExec.exe /X{90150000-001B-0409-0000-0000000FF1CE}
Microsoft Word MUI (Russian) 2013-->MsiExec.exe /X{90150000-001B-0419-0000-0000000FF1CE}
Microsoft_VC80_CRT_x86-->MsiExec.exe /I{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}
Microsoft_VC90_CRT_x86-->MsiExec.exe /I{08D2E121-7F6A-43EB-97FD-629B44903403}
Motorola Device Manager-->"C:\Program Files (x86)\InstallShield Installation Information\{28DB8373-C1BB-444F-A427-A55585A12ED7}\setup.exe" -runfromtemp -l0x0419  -removeonly
Motorola Device Software Update-->MsiExec.exe /I{DEAD13D3-BC70-4AAE-AEF9-BE6297E106D1}
Motorola Mobile Drivers Installation 6.0.0-->MsiExec.exe /X{C5A22A98-AC82-4404-BFB0-1E9F654EB176}
MPM-->MsiExec.exe /X{B5A4C902-1636-48DB-8E38-F0DB102DDB59}
MSI Afterburner 2.3.1-->"C:\Program Files (x86)\MSI Afterburner\uninstall.exe"
MSXML 4.0 SP3 Parser (KB2758694)-->MsiExec.exe /I{1D95BA90-F4F8-47EC-A882-441C99D30C1E}
MSXML 4.0 SP3 Parser-->MsiExec.exe /I{196467F1-C11F-4F76-858B-5812ADC83B94}
Myibidder Auction Bid Sniper for eBay 1.1.4-->"K:\Program Files\Myibidder\unins000.exe"
Notepad++-->C:\Program Files (x86)\Notepad++\uninstall.exe
O&O Defrag Professional-->MsiExec.exe /I{07D8F982-2B93-4805-B15D-7569023A394D}
OCR Software by I.R.I.S. 14.0-->K:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
Opera 12.15-->"C:\Program Files (x86)\Opera\Opera.exe" /uninstall
Outils de vérification linguistique 2013 de Microsoft Office - Français-->MsiExec.exe /X{90150000-001F-040C-0000-0000000FF1CE}
PDF Settings CS6-->MsiExec.exe /I{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1}
Rainlendar2 (remove only)-->"C:\Program Files\Rainlendar2\uninst.exe"
Rainmeter-->K:\Program Files\Rainmeter\uninst.exe
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe"  -removeonly
REALTEK Wireless LAN Driver and Utility-->C:\Program Files (x86)\InstallShield Installation Information\{9C049499-055C-4a0c-A916-1D12314F45EB}\Install.exe -uninst -l0x19 
Skype™ 6.1-->MsiExec.exe /X{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}
SpeedFan (remove only)-->"K:\Program Files\SpeedFan\uninstall.exe"
SSDlife Free-->MsiExec.exe /X{5D87C1F3-7A8E-4BFC-841B-A9D69EC58BAF}
STDU Viewer version 1.6.191.0-->"K:\Program Files\STDU Viewer\unins000.exe"
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
Tag&Rename 3.6.6-->"K:\Program Files\TagRename\unins000.exe"
The Bat! Professional v5.3.6-->MsiExec.exe /I{DB51D8C1-B0FD-44CC-8A92-A3DF5B1431EE}
THX TruStudio-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{AFB907F5-C0E6-4753-8284-DE955EF86AC2}\Setup.exe" -l0x9  /remove
TornTV-->C:\Program Files (x86)\TornTV.com\uninst.exe
Total Recorder 8.4 Standard Edition-->"K:\Program Files\Total Recorder\setup.exe" U
TrackChecker, версия 1.0.7.306-->"K:\Program Files\TrackChecker\unins000.exe"
Tunatic-->"C:\Windows\lsb_un20.exe" /C=UC /N=Tunatic
TweakNow PowerPack 2012-->"K:\Program Files\TweakNow PowerPack\unins000.exe"
Update for Microsoft Access 2013 (KB2760350) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{F6F7CA32-F651-4545-846B-68F5D4F9CA5D}" "1049" "0"
Update for Microsoft Access 2013 (KB2760350) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0015-0419-0000-0000000FF1CE}" "{9EB515AA-6CEC-4E50-8F44-CC2EF1851EFE}" "1049" "0"
Update for Microsoft Excel 2013 (KB2760339) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{8A1A395A-B33C-4BEB-9084-3CEC3FF9C9C1}" "1049" "0"
Update for Microsoft Excel 2013 (KB2760339) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0016-0409-0000-0000000FF1CE}" "{E203E1DF-1EBE-4D1C-943E-18343881ECC9}" "1049" "0"
Update for Microsoft Excel 2013 (KB2760339) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0016-0419-0000-0000000FF1CE}" "{E3778CDD-1E70-4291-A4D1-1E8B7B0DDFA1}" "1049" "0"
Update for Microsoft Excel 2013 (KB2760339) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0018-0419-0000-0000000FF1CE}" "{E3778CDD-1E70-4291-A4D1-1E8B7B0DDFA1}" "1049" "0"
Update for Microsoft Excel 2013 (KB2760339) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0419-0000-0000000FF1CE}" "{E3778CDD-1E70-4291-A4D1-1E8B7B0DDFA1}" "1049" "0"
Update for Microsoft Excel 2013 (KB2760339) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0419-0000-0000000FF1CE}" "{E3778CDD-1E70-4291-A4D1-1E8B7B0DDFA1}" "1049" "0"
Update for Microsoft Lync 2013 (KB2760512) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-012B-0409-0000-0000000FF1CE}" "{8397FF80-C6F0-487B-921B-C8086AA55F36}" "1049" "0"
Update for Microsoft Lync 2013 (KB2760512) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-012B-0419-0000-0000000FF1CE}" "{09B88D68-0135-4BE5-A5F5-7E967B940ACC}" "1049" "0"
Update for Microsoft Office 2013 (KB2726954) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{4F307363-49DA-4AE7-9D9D-DAA1FF59274F}" "1049" "0"
Update for Microsoft Office 2013 (KB2726961) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{032BBCDC-9C3E-4670-AF4E-D9C7D814E134}" "1049" "0"
Update for Microsoft Office 2013 (KB2726996) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{6E6B2968-B9D7-40C9-9FC2-8E729DDBB39C}" "1049" "0"
Update for Microsoft Office 2013 (KB2726996) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0419-0000-0000000FF1CE}" "{2F93BD26-4995-4BC8-ADED-7F5E4AA64555}" "1049" "0"
Update for Microsoft Office 2013 (KB2737954) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0409-0000-0000000FF1CE}" "{EAB78D7E-BEFB-4D8E-8556-12BFF541E53A}" "1049" "0"
Update for Microsoft Office 2013 (KB2737954) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0419-0000-0000000FF1CE}" "{1B41F139-07AD-4F6C-BACB-C92645409F1D}" "1049" "0"
Update for Microsoft Office 2013 (KB2752025) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{85BB7F80-F649-4890-83A5-BFB757DCC83F}" "1049" "0"
Update for Microsoft Office 2013 (KB2752094) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{3028DB10-7144-49CC-AC4E-86DDC0D80BC2}" "1049" "0"
Update for Microsoft Office 2013 (KB2752101) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-002A-0000-1000-0000000FF1CE}" "{A8C8D00C-BD0A-48FF-B242-380EF90B4441}" "1049" "0"
Update for Microsoft Office 2013 (KB2760224) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{4F8AD68D-9F41-446E-AA81-C43BF88671BF}" "1049" "0"
Update for Microsoft Office 2013 (KB2760343) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{09745343-EFB5-47DB-A2A3-D6DAA2EDCD43}" "1049" "0"
Update for Microsoft Office 2013 (KB2760343) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-002A-0000-1000-0000000FF1CE}" "{09745343-EFB5-47DB-A2A3-D6DAA2EDCD43}" "1049" "0"
Update for Microsoft Office 2013 (KB2767845) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{7E8D777B-BD75-480D-AC03-AF9C3D83CDBF}" "1049" "0"
Update for Microsoft Office 2013 (KB2767860) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{ED03CCD1-6F78-4F6E-B16E-195C33B37D7A}" "1049" "0"
Update for Microsoft Office 2013 (KB2768016) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0409-0000-0000000FF1CE}" "{A07ABCD5-4CAF-4493-A591-A6233EF13C7F}" "1049" "0"
Update for Microsoft Office 2013 (KB2768016) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0419-0000-0000000FF1CE}" "{CE7DFA11-CDE4-4449-BA75-9D6204BD6693}" "1049" "0"
Update for Microsoft Office 2013 (KB2768333) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{C7417B3C-F4BD-43D7-91C6-C6B792801E8E}" "1049" "0"
Update for Microsoft Office 2013 (KB2768349) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{B0D7081F-8F22-4C8D-8418-165E2A958916}" "1049" "0"
Update for Microsoft Office 2013 (KB2768349) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0409-0000-0000000FF1CE}" "{CDC5E8D4-4025-4AA7-A7C5-D323AB34B3EE}" "1049" "0"
Update for Microsoft Office 2013 (KB2768349) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0419-0000-0000000FF1CE}" "{1AE76444-FC3B-4166-9642-E58E015A6BE5}" "1049" "0"
Update for Microsoft Office 2013 (KB2768355) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{9AB101BF-B273-437A-B7F5-7D60192C3A0D}" "1049" "0"
Update for Microsoft Office 2013 (KB2768355) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-002A-0000-1000-0000000FF1CE}" "{9AB101BF-B273-437A-B7F5-7D60192C3A0D}" "1049" "0"
Update for Microsoft Office 2013 (KB2810010) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0407-0000-0000000FF1CE}" "{0AA69353-BCB6-49F4-898C-F6B39B0FF858}" "1049" "0"
Update for Microsoft Office 2013 (KB2810010) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0409-0000-0000000FF1CE}" "{6CF61FD2-2A4A-428B-A5C4-6624E2990EA0}" "1049" "0"
Update for Microsoft Office 2013 (KB2810010) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-040C-0000-0000000FF1CE}" "{2C02FF38-292B-4581-9EBE-C104754D5113}" "1049" "0"
Update for Microsoft Office 2013 (KB2810010) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0419-0000-0000000FF1CE}" "{5D5D0B6C-FEAD-42BD-BA7E-EF41DDF1050A}" "1049" "0"
Update for Microsoft Office 2013 (KB2810010) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0422-0000-0000000FF1CE}" "{C2197035-2418-46C8-BE14-95B16C82744F}" "1049" "0"
Update for Microsoft Office 2013 (KB2810010) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0C0A-0000-0000000FF1CE}" "{C9059A99-FEFB-43B7-9AE1-36B32A41FD33}" "1049" "0"
Update for Microsoft OneNote 2013 (KB2768011) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{C72E5FFA-67C2-4800-A004-23540A3ADE78}" "1049" "0"
Update for Microsoft OneNote 2013 (KB2768011) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-002A-0000-1000-0000000FF1CE}" "{C72E5FFA-67C2-4800-A004-23540A3ADE78}" "1049" "0"
Update for Microsoft OneNote 2013 (KB2768011) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00A1-0419-0000-0000000FF1CE}" "{91F5BD7D-6AFB-431B-A554-E6FBE03BD4CD}" "1049" "0"
Update for Microsoft Outlook 2013 (KB2727079) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001A-0409-0000-0000000FF1CE}" "{6319C492-F4A6-4B79-A701-6C3472A821A1}" "1049" "0"
Update for Microsoft Outlook 2013 (KB2727079) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001A-0419-0000-0000000FF1CE}" "{46F4B28A-02F3-4965-A668-8D1FF5D670FA}" "1049" "0"
Update for Microsoft Outlook 2013 (KB2738013) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{81339009-E038-45CD-ADC0-D5D31D03B14D}" "1049" "0"
Update for Microsoft PowerPoint 2013 (KB2726947) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0018-0409-0000-0000000FF1CE}" "{4AA97759-DA5F-490F-BA7C-93F2C90AA7BC}" "1049" "0"
Update for Microsoft PowerPoint 2013 (KB2726947) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0018-0419-0000-0000000FF1CE}" "{6AF764EF-5647-420E-A3A2-9AC22F80E946}" "1049" "0"
Update for Microsoft PowerPoint 2013 (KB2727013) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{138B8794-174D-45A8-BFFC-53F7EE73D7DF}" "1049" "0"
Update for Microsoft SkyDrive Pro (KB2768356) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{EF982D7F-CD78-4D1B-AAE7-D4044D30FA64}" "1049" "0"
Update for Microsoft SkyDrive Pro (KB2768356) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-002A-0000-1000-0000000FF1CE}" "{EF982D7F-CD78-4D1B-AAE7-D4044D30FA64}" "1049" "0"
Update for Microsoft SkyDrive Pro (KB2768356) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-002A-0409-1000-0000000FF1CE}" "{21E99BAB-F75A-43A6-A04E-2964189FFBA8}" "1049" "0"
Update for Microsoft SkyDrive Pro (KB2768356) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-002A-0419-1000-0000000FF1CE}" "{CA67414A-B2FE-4AB3-9597-3F862AA6D7B1}" "1049" "0"
Update for Microsoft SkyDrive Pro (KB2768356) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00BA-0409-0000-0000000FF1CE}" "{21E99BAB-F75A-43A6-A04E-2964189FFBA8}" "1049" "0"
Update for Microsoft SkyDrive Pro (KB2768356) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00BA-0419-0000-0000000FF1CE}" "{CA67414A-B2FE-4AB3-9597-3F862AA6D7B1}" "1049" "0"
Update for Microsoft Visio 2013 (KB2810008) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{41534A94-92CC-4309-9111-BF960FCB06FF}" "1049" "0"
Update for Microsoft Visio Viewer 2013 (KB2768338) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{9CEFDC22-A298-451A-905E-28E42B90A563}" "1049" "0"
Update for Microsoft Word 2013 (KB2752073) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001A-0419-0000-0000000FF1CE}" "{8E205ABE-8F7D-411B-9D94-2820EB26F703}" "1049" "0"
Update for Microsoft Word 2013 (KB2752073) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0419-0000-0000000FF1CE}" "{8E205ABE-8F7D-411B-9D94-2820EB26F703}" "1049" "0"
Update for Microsoft Word 2013 (KB2752073) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-012B-0419-0000-0000000FF1CE}" "{8E205ABE-8F7D-411B-9D94-2820EB26F703}" "1049" "0"
Update for Microsoft Word 2013 (KB2768007) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{797D2068-8054-4789-8A7C-FE949AA6090E}" "1049" "0"
Update for Microsoft Word 2013 (KB2768337) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0011-0000-0000-0000000FF1CE}" "{EC1E40FD-7BAB-4318-A542-8F4A8D2A764B}" "1049" "0"
VLC media player 2.0.5-->K:\Program Files\VLC\uninstall.exe
WebMoney Advisor-->"C:\Program Files (x86)\WebMoney Advisor\2.2.4\uninstall.exe"
WebMoney Agent-->C:\Program Files (x86)\WebMoney Agent\uninst_wmagent.exe
WebMoney Keeper Classic 3.9.9.0-->"K:\Program Files\WebMoney\Uninstall.exe" "K:\Program Files\WebMoney\install.log" -u
Wuala CBFS-->"C:\Program Files (x86)\Wuala CBFS\Uninstall.exe"
Wuala OverlayIcons-->"C:\Program Files (x86)\Wuala OverlayIcons\Uninstall.exe"
XFast LAN v6.61-->"C:\Program Files\ASRock\XFast LAN\setup.exe" -uninstall
XFastUSB-->C:\Program Files (x86)\XFastUSB\Uninstall.exe
Засоби перевірки правопису Microsoft Office 2013 – Українська версія-->MsiExec.exe /X{90150000-001F-0422-0000-0000000FF1CE}
Средства проверки правописания Microsoft Office 2013 — русский-->MsiExec.exe /X{90150000-001F-0419-0000-0000000FF1CE}

======Журнал событий "Система"======

Имя компьютера: Zion
Код события: 12
Сообщение: Процесс C:\Windows\System32\atieclxx.exe (ИД процесса: 1156) изменил схему политики с {8C5E7FDA-E8BF-4A96-9A85-A6E23A8C635C} на {8C5E7FDA-E8BF-4A96-9A85-A6E23A8C635C}
Номер записи: 25838
Источник: Microsoft-Windows-UserModePowerService
Время записи: 20130420080817.675604-000
Тип события: Сведения
Пользователь: NT AUTHORITY\СИСТЕМА

Имя компьютера: Zion
Код события: 12
Сообщение: Процесс C:\Windows\System32\atieclxx.exe (ИД процесса: 1156) изменил схему политики с {8C5E7FDA-E8BF-4A96-9A85-A6E23A8C635C} на {8C5E7FDA-E8BF-4A96-9A85-A6E23A8C635C}
Номер записи: 25837
Источник: Microsoft-Windows-UserModePowerService
Время записи: 20130420080817.637567-000
Тип события: Сведения
Пользователь: NT AUTHORITY\СИСТЕМА

Имя компьютера: Zion
Код события: 12
Сообщение: Процесс C:\Windows\System32\atieclxx.exe (ИД процесса: 1156) изменил схему политики с {8C5E7FDA-E8BF-4A96-9A85-A6E23A8C635C} на {8C5E7FDA-E8BF-4A96-9A85-A6E23A8C635C}
Номер записи: 25836
Источник: Microsoft-Windows-UserModePowerService
Время записи: 20130420080817.592525-000
Тип события: Сведения
Пользователь: NT AUTHORITY\СИСТЕМА

Имя компьютера: Zion
Код события: 1074
Сообщение: Процесс Explorer.EXE инициировал действие "Перезапустить" для компьютера ZION от имени пользователя Zion\SunDayBoy по причине: Другое (Незапланированное)
 Код причины: 0x0
 Тип выключения: Перезапустить
 Комментарий: 
Номер записи: 25835
Источник: User32
Время записи: 20130420080817.392162-000
Тип события: Сведения
Пользователь: Zion\SunDayBoy

Имя компьютера: Zion
Код события: 104
Сообщение: Файл журнала System очищен.
Номер записи: 25834
Источник: Microsoft-Windows-Eventlog
Время записи: 20130420080804.556570-000
Тип события: Сведения
Пользователь: Zion\SunDayBoy

=====Журнал событий "Приложения"=====

Имя компьютера: Zion
Код события: 1532
Сообщение: Служба профилей пользователей остановлена.  


Номер записи: 19657
Источник: Microsoft-Windows-User Profiles Service
Время записи: 20130420080823.179001-000
Тип события: Сведения
Пользователь: NT AUTHORITY\СИСТЕМА

Имя компьютера: Zion
Код события: 1530
Сообщение: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл сейчас будет выгружен, после чего приложения или службы, которые его используют, могут  начать работать неправильно. 

 ПОДРОБНО — 
 33 user registry handles leaked from \Registry\User\S-1-5-21-2979988982-2685449553-1010889709-1001:
Process 812 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 4152 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\trust
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\trust
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\MY
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\Disallowed
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\Disallowed
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\TrustedPeople
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\TrustedPeople
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 812 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\Root
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\Root
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Policies\Microsoft\SystemCertificates
Process 572 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\CA
Process 2060 (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-2979988982-2685449553-1010889709-1001\Software\Microsoft\SystemCertificates\CA

Номер записи: 19656
Источник: Microsoft-Windows-User Profiles Service
Время записи: 20130420080822.991342-000
Тип события: Предупреждение
Пользователь: NT AUTHORITY\СИСТЕМА

Имя компьютера: Zion
Код события: 8225
Сообщение: Служба VSS выключается из-за события выключения, полученного от диспетчера служб. 
Номер записи: 19655
Источник: VSS
Время записи: 20130420080823.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: Zion
Код события: 20226
Сообщение: CoID={167F8383-7C62-4171-AAA1-8C38B43A288D}: Пользователь Zion\SunDayBoy установил удаленное подключение NBN [INTERNET], которое было прекращено. При прекращении возвращен код причины 830.
Номер записи: 19654
Источник: RasClient
Время записи: 20130420080823.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: Zion
Код события: 6000
Сообщение: Ошибка обработки события уведомления из-за недоступности подписчика уведомлений winlogon <SessionEnv>.
Номер записи: 19653
Источник: Microsoft-Windows-Winlogon
Время записи: 20130420080822.000000-000
Тип события: Сведения
Пользователь: 

=====Журнал событий "Безопасность"=====

Имя компьютера: windows-uj49s6b
Код события: 4735
Сообщение: Изменена локальная группа с включенной безопасностью.

Субъект:
	Идентификатор безопасности:		S-1-5-18
	Имя учетной записи:		WINDOWS-UJ49S6B$
	Домен учетной записи:		WORKGROUP
	Идентификатор входа:		0x3E7

Группа:
	Идентификатор безопасности:		S-1-5-32-551
	Имя группы:		Операторы архива
	Домен группы:		Builtin

Измененные атрибуты:
	Имя учетной записи SAM:	-
	Журнал SID:		-

Дополнительные сведения:
	Привилегии:		-
Номер записи: 5
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20130131022913.676498-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: windows-uj49s6b
Код события: 4731
Сообщение: Создана локальная группа с включенной безопасностью.

Субъект:
	Идентификатор безопасности:		S-1-5-18
	Имя учетной записи:		WINDOWS-UJ49S6B$
	Домен учетной записи:		WORKGROUP
	Идентификатор входа:		0x3E7

Новая группа:
	Идентификатор безопасности:		S-1-5-32-551
	Имя группы:		Операторы архива
	Домен группы:		Builtin

Атрибуты:
	Имя учетной записи SAM:	Операторы архива
	Журнал SID:		-

Дополнительные сведения:
	Привилегии:		-
Номер записи: 4
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20130131022913.676498-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: windows-uj49s6b
Код события: 4902
Сообщение: Создана таблица политики аудита по пользователям.

Число элементов:	0
Идентификатор политики:	0x3D0B2
Номер записи: 3
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20130131022913.676498-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: windows-uj49s6b
Код события: 4624
Сообщение: Вход с учетной записью выполнен успешно.

Субъект:
	ИД безопасности:		S-1-0-0
	Имя учетной записи:		-
	Домен учетной записи:		-
	Код входа:		0x0

Тип входа:			0

Уровень олицетворения:		-

Новый вход:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		СИСТЕМА
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3E7
	GUID входа:		{00000000-0000-0000-0000-000000000000}

Сведения о процессе:
	Идентификатор процесса:		0x4
	Имя процесса:		

Сведения о сети:
	Имя рабочей станции:	-
	Сетевой адрес источника:	-
	Порт источника:		-

Сведения о проверке подлинности:
	Процесс входа:		-
	Пакет проверки подлинности:	-
	Промежуточные службы:	-
	Имя пакета (только NTLM):	-
	Длина ключа:		0

Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.

В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
	- GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
	- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
	- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
	- Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Номер записи: 2
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20130131022913.410853-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: windows-uj49s6b
Код события: 4608
Сообщение: Выполняется запуск Windows.

Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Номер записи: 1
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20130131022913.410853-000
Тип события: Аудит успеха
Пользователь: 

======переменные среды======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"NUMBER_OF_PROCESSORS"=8
"OS"=Windows_NT
"Path"=C:\Program Files (x86)\AMD APP\bin\x86_64;C:\Program Files (x86)\AMD APP\bin\x86;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 58 Stepping 9, GenuineIntel
"PROCESSOR_LEVEL"=6
"PROCESSOR_REVISION"=3a09
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"TEMP"=C:\WINDOWS\TEMP
"TMP"=C:\WINDOWS\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"AMDAPPSDKROOT"=C:\Program Files (x86)\AMD APP\

-----------------EOF-----------------
