info.txt - лог утилиты random's system information tool 1.09 2013-05-02 11:42:43 ======Список установленных программ====== Update for Microsoft Office 2007 (KB2508958)-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {0C5823AA-7B6F-44E1-8D5B-8FD1FF0E6438} Update for Microsoft Office 2007 (KB2508958)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {0C5823AA-7B6F-44E1-8D5B-8FD1FF0E6438} Update for Microsoft Office 2007 (KB2508958)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {0C5823AA-7B6F-44E1-8D5B-8FD1FF0E6438} -->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {C5060182-C90D-4314-9AE9-5C0DCF8FD1EF} -->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {00E877D5-CDF8-4DDC-9AE0-E541B4BB6487} -->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {3520B304-0EF8-475D-8C52-47ABCCC75FC6} µTorrent-->"d:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL Adobe Acrobat 5.0-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Common Files\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Common Files\Adobe\Acrobat 5.0\NT\Uninst.dll" Adobe Flash Player 11 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil32_11_6_602_180_ActiveX.exe -maintain activex Adobe Flash Player 11 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil32_11_6_602_180_Plugin.exe -maintain plugin AIMP3-->d:\Program Files\AIMP3\Uninstall.exe Altarsoft Video Capture-->"C:\Program Files\Altarsoft Video Capture\uninstall.exe" AMD Accelerated Video Transcoding-->MsiExec.exe /X{A1249D34-EF3A-8FD7-CB9D-8215EE83D835} AMD APP SDK Runtime-->MsiExec.exe /I{A25FF1C0-80B6-4B8B-A551-DC525697A408} AMD Catalyst Install Manager-->msiexec /q/x{EAB74CB6-760C-2136-FC77-9549721FB84A} REBOOT=ReallySuppress AMD Drag and Drop Transcoding-->MsiExec.exe /X{F46AB543-90D1-86D7-99EE-4F94C1D206C8} AMD Media Foundation Decoders-->MsiExec.exe /X{F5A29695-BDAD-E83E-E364-330D3029B642} AMD Steady Video Plug-In -->MsiExec.exe /X{4F198874-3C7D-5983-02EB-9E234C43F174} ArtMoney SE v7.12-->C:\Program Files\ArtMoney\uninstall.bat ATI Catalyst Registration-->MsiExec.exe /X{11083C7A-D0D6-4DA4-8C3A-74B8389EC07B} Auslogics BoostSpeed-->"d:\Program Files\Auslogics\Auslogics BoostSpeed\unins000.exe" Catalyst Control Center - Branding-->MsiExec.exe /I{E2F0AF23-FE2F-4222-9A43-55E63CC41EF1} CCleaner-->"C:\Program Files\CCleaner\uninst.exe" CheMax Rus 11.0-->"d:\Program Files\CheMaxRus\unins000.exe" Counter-Strike 1.6-->d:\Program Files\Counter-Strike 1.6\Uninstal.exe Counter-Strike Source Protocol version 7 (3264)-->d:\Program Files\Zarnica.org.ua\Counter-Strike Source\Uninstall.exe Creation Master 11 Beta 4-->"C:\Program Files\Fifa Master\Creation Master 11\unins000.exe" Creation Master 12 Beta 6-->"C:\Program Files\Fifa Master\Creation Master 12\unins000.exe" Download Master version 5.14.2.1329-->"D:\Program Files\Download Master\unins000.exe" EZ_Recover-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C9437F35-C821-4287-95E3-92F890A727D0}\Setup.exe" -l0x9 Fraps-->"C:\Fraps\uninstall.exe" GameSpy Arcade-->C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} Google Планета Земля-->MsiExec.exe /X{468D22C0-8080-11E2-B86E-B8AC6F98CCE3} Guard.Mail.ru-->"C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /uninstall HITMAN BLOOD MONEY-->MsiExec.exe /X{25AD5846-06D5-4650-A88A-FC3144019A2D} HP Deskjet 2050 J510 series Справка-->MsiExec.exe /I{7A3DF2E2-CF13-44FB-A93E-F71D5381DB3F} HP Update-->MsiExec.exe /X{DE77FE3F-A33D-499A-87AD-5FC406617B40} ICQ7M-->"C:\Program Files\InstallShield Installation Information\{781B39EC-2E18-41FC-9B00-B84E4FFCA85F}\ICQ7.exe" -runfromtemp -l0x0009 -removeonly K-Lite Mega Codec Pack 6.5.0-->"d:\Program Files\K-Lite Codec Pack\unins000.exe" MegaFon Internet-->C:\Program Files\MegaFon Internet\uninst.exe Microsoft Games for Windows - LIVE (Partnernet)-->MsiExec.exe /X{F162C182-7B2F-43C0-9E9B-B2738E5EF564} Microsoft Games for Windows - LIVE Redistributable (PartnerNet)-->MsiExec.exe /X{D9DDA2E9-E567-4B7D-95E1-8EB3689720B2} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {37317C49-30C4-412C-B0B9-D95090F330D8} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {37317C49-30C4-412C-B0B9-D95090F330D8} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {37317C49-30C4-412C-B0B9-D95090F330D8} Microsoft Office Excel 2007 Help Обновление (KB963678)-->msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {420938DB-BF97-4664-BE29-0C68B4802C00} Microsoft Office Excel 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall EXCEL /dll OSETUP.DLL Microsoft Office Excel 2007-->MsiExec.exe /X{90120000-0016-0000-0000-0000000FF1CE} Microsoft Office Excel MUI (Russian) 2007-->MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE} Microsoft Office Powerpoint 2007 Help Обновление (KB963669)-->msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {BD1C2AC7-63F3-4C75-8B44-DE3D700B3BC8} Microsoft Office PowerPoint 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall POWERPOINT /dll OSETUP.DLL Microsoft Office PowerPoint 2007-->MsiExec.exe /X{90120000-0018-0000-0000-0000000FF1CE} Microsoft Office PowerPoint MUI (Russian) 2007-->MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE} Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE} Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE} Microsoft Office Proof (Russian) 2007-->MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE} Microsoft Office Proof (Ukrainian) 2007-->MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE} Microsoft Office Proofing (Russian) 2007-->MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE} Microsoft Office Shared MUI (Russian) 2007-->MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE} Microsoft Office Word 2007 Help Обновление (KB963665)-->msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {D3A002FB-0F62-4840-80AD-2D2C63F83449} Microsoft Office Word 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall WORD /dll OSETUP.DLL Microsoft Office Word 2007-->MsiExec.exe /X{90120000-001B-0000-0000-0000000FF1CE} Microsoft Office Word MUI (Russian) 2007-->MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E} Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319-->MsiExec.exe /X{196BB40D-1578-3D01-B289-BEFC77A11A1E} Mozilla Firefox 5.0 (x86 ru)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MTX MotoTrax-->MsiExec.exe /X{CC391B26-9496-4306-AFE9-6D042BA671D1} MultiFon-->MsiExec.exe /I{19CE7CCB-79B3-4522-B23D-2ECABA1C98FC} Need for Speed(TM) Hot Pursuit v 1.0-->"D:\Program Files\Need for Speed(TM) Hot Pursuit\Uninstall\unins000.exe" Need for Speed™ Most Wanted-->d:\Program Files\EA GAMES\Need for Speed Most Wanted\EAUninstall.exe OdinDoma(Один дома)-->C:\Program Files\OdinDoma\uninstall.exe oi_lukavish douyarinya-->C:\Program Files\tochno_lukavish\oi_lukavish\Uninstall.exe Opera 11.50-->"C:\Program Files\Opera\Opera.exe" /uninstall QuickTime-->C:\Windows\unvise32qt.exe C:\Windows\system32\QuickTime\Uninstall.log Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly RocketDock 1.3.5-->"C:\Program Files\RocketDock\unins000.exe" Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85} Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85} Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85} Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7} Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7} Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7} Skype Toolbars-->MsiExec.exe /I{CD95D125-2992-4858-B3EF-5F6FB52FBAD6} Skype™ 5.0-->MsiExec.exe /X{E633D396-5188-4E9D-8F6B-BFB8BF3467E8} SopCast 3.2.9-->C:\Program Files\SopCast\uninst.exe The Lord of the Rings FREE Trial -->MsiExec.exe /X{8ACC73AA-6511-7C55-B1A9-8E5D1DEAFAA3} Ubisoft Game Launcher-->"C:\Program Files\InstallShield Installation Information\{888F1505-C2B3-4FDE-835D-36353EBD4754}\setup.exe" -runfromtemp -l0x0409 -removeonly UltraISO Premium V9.33-->"C:\Program Files\UltraISO\unins000.exe" Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D} Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D} Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D} USB-модем «Билайн»-->"C:\Program Files\InstallShield Installation Information\{93D34EE3-99B3-4DB1-8B0A-0A657466F90D}\setup.exe" -runfromtemp -l0x0019 -removeonly Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4} WinRAR 4.20 (32-разрядная)-->C:\Program Files\WinRAR\uninstall.exe zry ya_proebal-->C:\Program Files\domashku\zry\Uninstall.exe Исследование для улучшения продуктов HP Deskjet 2050 J510 series-->MsiExec.exe /I{88FD4472-F950-4083-A6FA-A829AC785B04} Как достать соседа - Сладкая месть-->"C:\Program Files\GFi\Neighbors from Hell\unins000.exe" Морхухн. Легенды Картинга. Новый сезон-->"d:\Program Files\Russobit-M\Морхухн. Легенды Картинга. Новый сезон\unins000.exe" Основные программы для устройства HP Deskjet 2050 J510 series-->MsiExec.exe /I{D7716C7E-75F1-4C51-A2D5-C6A1E8311D53} Официальный клиент игры Counter-Strike v1.6 от CS-HLDS.RU-->"d:\Program Files\Counter-Strike v1.6\unins000.exe" Яндекс.Бар 5.2 для Internet Explorer-->MsiExec.exe /X{ACB5FF50-D6CC-4D29-B540-768DB312F6C1} Яндекс.Бар для Internet Explorer 4.1.0-->"C:\Program Files\Yandex\YandexBarIE\unins000.exe" ======Журнал событий "Система"====== Имя компьютера: Андрей-ПК Код события: 7036 Сообщение: Служба "Модуль поддержки NetBIOS через TCP/IP" перешла в состояние Работает. Номер записи: 157495 Источник: Service Control Manager Время записи: 20121108085028.214800-000 Тип события: Сведения Пользователь: Имя компьютера: Андрей-ПК Код события: 7036 Сообщение: Служба "Модуль поддержки NetBIOS через TCP/IP" перешла в состояние Остановлена. Номер записи: 157494 Источник: Service Control Manager Время записи: 20121108085013.251800-000 Тип события: Сведения Пользователь: Имя компьютера: Андрей-ПК Код события: 7042 Сообщение: Службе Модуль поддержки NetBIOS через TCP/IP было успешно отправлено управление остановить. Указана причина: 0x40030011 [Операционная система: Сетевые проблемы (Запланированное)] Комментарий: Отсутствует Номер записи: 157493 Источник: Service Control Manager Время записи: 20121108085013.249800-000 Тип события: Сведения Пользователь: NT AUTHORITY\система Имя компьютера: Андрей-ПК Код события: 7036 Сообщение: Служба "Модуль поддержки NetBIOS через TCP/IP" перешла в состояние Работает. Номер записи: 157492 Источник: Service Control Manager Время записи: 20121108084623.210800-000 Тип события: Сведения Пользователь: Имя компьютера: Андрей-ПК Код события: 7036 Сообщение: Служба "Модуль поддержки NetBIOS через TCP/IP" перешла в состояние Остановлена. Номер записи: 157491 Источник: Service Control Manager Время записи: 20121108084608.893800-000 Тип события: Сведения Пользователь: =====Журнал событий "Приложения"===== Имя компьютера: Андрей-ПК Код события: 4107 Сообщение: Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на с ошибкой Недопустимые данные. . Номер записи: 30272 Источник: Microsoft-Windows-CAPI2 Время записи: 20120601152434.390900-000 Тип события: Ошибка Пользователь: Имя компьютера: Андрей-ПК Код события: 4107 Сообщение: Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на с ошибкой Недопустимые данные. . Номер записи: 30271 Источник: Microsoft-Windows-CAPI2 Время записи: 20120601152428.228900-000 Тип события: Ошибка Пользователь: Имя компьютера: Андрей-ПК Код события: 4107 Сообщение: Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на с ошибкой Недопустимые данные. . Номер записи: 30270 Источник: Microsoft-Windows-CAPI2 Время записи: 20120601152427.870100-000 Тип события: Ошибка Пользователь: Имя компьютера: Андрей-ПК Код события: 4107 Сообщение: Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на с ошибкой Недопустимые данные. . Номер записи: 30269 Источник: Microsoft-Windows-CAPI2 Время записи: 20120601150254.570200-000 Тип события: Ошибка Пользователь: Имя компьютера: Андрей-ПК Код события: 4107 Сообщение: Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на с ошибкой Недопустимые данные. . Номер записи: 30268 Источник: Microsoft-Windows-CAPI2 Время записи: 20120601150249.578200-000 Тип события: Ошибка Пользователь: =====Журнал событий "Безопасность"===== Имя компьютера: Андрей-ПК Код события: 5056 Сообщение: Выполнена криптографическая самопроверка. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: АНДРЕЙ-ПК$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Модуль: ncrypt.dll Код возврата: 0x0 Номер записи: 42252 Источник: Microsoft-Windows-Security-Auditing Время записи: 20130212151235.059000-000 Тип события: Аудит успеха Пользователь: Имя компьютера: Андрей-ПК Код события: 4672 Сообщение: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege Номер записи: 42251 Источник: Microsoft-Windows-Security-Auditing Время записи: 20130212151234.949800-000 Тип события: Аудит успеха Пользователь: Имя компьютера: Андрей-ПК Код события: 4624 Сообщение: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: АНДРЕЙ-ПК$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: система Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x218 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался. Номер записи: 42250 Источник: Microsoft-Windows-Security-Auditing Время записи: 20130212151234.949800-000 Тип события: Аудит успеха Пользователь: Имя компьютера: Андрей-ПК Код события: 4624 Сообщение: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x2d10e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался. Номер записи: 42249 Источник: Microsoft-Windows-Security-Auditing Время записи: 20130212151226.505200-000 Тип события: Аудит успеха Пользователь: Имя компьютера: Андрей-ПК Код события: 5024 Сообщение: Служба брандмауэра Windows запущена успешно. Номер записи: 42248 Источник: Microsoft-Windows-Security-Auditing Время записи: 20130212151225.163600-000 Тип события: Аудит успеха Пользователь: ======переменные среды====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "Path"=C:\Program Files\AMD APP\bin\x86;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC "PROCESSOR_ARCHITECTURE"=x86 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "USERNAME"=SYSTEM "windir"=%SystemRoot% "PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\ "NUMBER_OF_PROCESSORS"=2 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD "PROCESSOR_REVISION"=6b02 "AMDAPPSDKROOT"=C:\Program Files\AMD APP\ -----------------EOF-----------------