﻿info.txt - лог утилиты random's system information tool 1.12 2016-04-19 14:03:14

======MBR======

0x33C08ED0BC007C8EC08ED8BE007CBF0006B90002FCF3A450681C06CBFBB90400BDBE07807E00007C0B0F850E0183C510E2F1CD1888560055C6461105C6461000B441BBAA55CD135D720F81FB55AA7509F7C101007403FE46106660807E1000742666680000000066FF760868000068007C680100681000B4428A56008BF4CD139F83C4109EEB14B80102BB007C8A56008A76018A4E028A6E03CD136661731CFE4E11750C807E00800F848A00B280EB845532E48A5600CD135DEB9E813EFE7D55AA756EFF7600E88D007517FAB0D1E664E88300B0DFE660E87C00B0FFE664E87500FBB800BBCD1A6623C0753B6681FB54435041753281F90201722C666807BB00006668000200006668080000006653665366556668000000006668007C0000666168000007CD1A5A32F6EA007C0000CD18A0B707EB08A0B607EB03A0B50732E40500078BF0AC3C007409BB0700B40ECD10EBF2F4EBFD2BC9E464EB002402E0F82402C3496E76616C696420706172746974696F6E207461626C65004572726F72206C6F6164696E67206F7065726174696E672073797374656D004D697373696E67206F7065726174696E672073797374656D000000637B9A5D005E0000008020210007DF130C000800000020030000DF140C07FEFFFF002803000020273A00FEFFFF27FEFFFF00482A3A00100E000000000000000000000000000000000055AA

======Список установленных программ======

 [2016/03/30 21:03:16]-->MsiExec /X{B455E95A-B804-439F-B533-336B1635AE97}
 [2016/03/30 22:27:42]-->"C:\Program Files (x86)\Creative\SBAudigy5Rx\Program\SETUP.EXE" /S /U /W /L:RUS
 [2016/04/07 07:16:30]-->C:\Program Files\Panda Security URL Filtering\uninstall.exe
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{110BDE4F-289E-4D21-9604-F525D542ECED}\setup.exe" -l0x19 
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{110BDE4F-289E-4D21-9604-F525D542ECED}\setup.exe" -l0x19  /remove
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{2670895A-4E6C-4450-B868-7B7DB80A3357}\setup.exe" -l0x9 
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{2670895A-4E6C-4450-B868-7B7DB80A3357}\setup.exe" -l0x9  /remove
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x19 
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x9 
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x9  /remove
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x19 
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x19  /remove
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x9 
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{BD6928A2-9F8F-4AA7-9A3A-FD4A271712EE}\setup.exe" -l0x9 
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{BD6928A2-9F8F-4AA7-9A3A-FD4A271712EE}\setup.exe" -l0x9  /remove
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{DCCC08BD-FC52-4AEB-ACF8-6A5C06550468}\setup.exe" -l0x9 
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{DCCC08BD-FC52-4AEB-ACF8-6A5C06550468}\setup.exe" -l0x9  /remove
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F3F06898-DF46-4752-8216-56CF0B9CA068}\setup.exe" -l0x9 
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F3F06898-DF46-4752-8216-56CF0B9CA068}\setup.exe" -l0x9  /remove
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{FBFF2411-D066-4D24-BCE0-893086009E1B}\setup.exe" -l0x9 
 [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{FBFF2411-D066-4D24-BCE0-893086009E1B}\setup.exe" -l0x9  /remove
µTorrent [2016/04/09 10:49:52]-->"C:\Users\Revenge\AppData\Roaming\uTorrent\uTorrent.exe" /UNINSTALL
12 Labours of Hercules II: The Cretan Bull [2016/04/07 07:16:30]-->"D:\1111\New Folder\steam.exe" steam://uninstall/360640
Adobe Flash Player 11 Plugin [2016/03/30 21:03:15]-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_7_700_165_Plugin.exe -maintain plugin
Adobe Reader X (10.1.16) MUI [20151217]-->MsiExec.exe /I{AC76BA86-7AD7-FFFF-7B44-AA0000000001}
Adobe Refresh Manager [20160114]-->MsiExec.exe /I{AC76BA86-0804-1033-1959-001824166751}
Aegisub 3.2.2 [20160317]-->"C:\Program Files (x86)\Aegisub\unins000.exe"
AIMP [20160307]-->C:\Program Files (x86)\AIMP\Uninstall.exe
Battle.net [2016/04/07 07:16:30]-->"C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe" --lang=ruRU --uid=battle.net --displayname="Battle.net"
BlueStacks App Player [20151221]-->MsiExec.exe /X{EFA0FC40-7D96-4515-9715-7C0C5D872326}
CCleaner [2016/04/19 10:27:53]-->"C:\Program Files\CCleaner\uninst.exe"
Cisco Packet Tracer 6.2 Student [20151209]-->"C:\Program Files (x86)\Cisco Packet Tracer 6.2sv\unins000.exe"
Counter-Strike: Global Offensive [2016/04/16 12:36:37]-->"D:\1111\New Folder\steam.exe" steam://uninstall/730
DAEMON Tools Lite [2016/03/30 21:03:06]-->C:\Program Files\DAEMON Tools Lite\uninst.exe
DARK SOULS III [2016/04/16 12:36:37]-->"D:\1111\New Folder\steam.exe" steam://uninstall/374320
Dark Souls: Prepare to Die Edition [2016/04/07 07:16:30]-->"D:\1111\New Folder\steam.exe" steam://uninstall/211420
Dota 2 [2016/04/16 12:36:37]-->"D:\1111\New Folder\steam.exe" steam://uninstall/570
Enter the Gungeon [20160409]-->"C:\GOG Games\Enter the Gungeon\unins000.exe"
Epic Games Launcher Prerequisites (x64) [20160213]-->MsiExec.exe /X{66C5838F-B854-4A55-89E6-A6138747A4DF}
Garry's Mod [2016/04/07 07:16:30]-->"D:\1111\New Folder\steam.exe" steam://uninstall/4000
Google Chrome [20160419]-->"C:\Program Files (x86)\Google\Chrome\Application\50.0.2661.75\Installer\setup.exe" --uninstall --multi-install --chrome --system-level --verbose-logging
Google Update Helper [20160419]-->MsiExec.exe /I{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}
Gyazo 3.2.1 [20160302]-->"C:\Program Files (x86)\Gyazo\unins000.exe"
Hearthstone [2016/04/07 07:16:30]-->"C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe" --lang=ruRU --uid=hs_beta --displayname="Hearthstone"
Hi-Rez Studios Authenticate and Update Service [20160320]-->"D:\Program Files (x86)\Hi-Rez Studios\HiRezGamesDiagAndSupport.exe" uninstall=all
Intel(R) Management Engine Components [2016/04/07 07:16:30]-->C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\Uninstall\setup.exe -uninstall
Intel(R) USB 3.0 eXtensible Host Controller Driver [2016/04/07 07:16:30]-->C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Uninstall\setup.exe -uninstall
Intel® Trusted Connect Service Client [20151130]-->MsiExec.exe /I{F4404AFD-2EF3-40C1-8C09-29E5F3B6972B}
Java 8 Update 77 (64-bit) [20160326]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86418077F0}
Java 8 Update 77 [20160326]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83218077F0}
K-Lite Mega Codec Pack 12.0.5 [20160330]-->"C:\Program Files (x86)\K-Lite Codec Pack\unins000.exe"
Launcher Prerequisites (x64) [2016/03/30 21:03:16]-->"C:\ProgramData\Package Cache\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}\LauncherPrereqSetup_x64.exe"  /uninstall
LogMeIn Hamachi [2016/04/07 07:16:30]-->C:\WINDOWS\SysWOW64\\msiexec.exe /i {446B150E-993B-4D5B-BA82-3C496B5F62D5} REMOVE=ALL
LogMeIn Hamachi [20160406]-->MsiExec.exe /I{446B150E-993B-4D5B-BA82-3C496B5F62D5}
Microsoft .NET Framework 4.6 [20160314]-->MsiExec.exe /X{94A631D5-B30A-3DD8-B65C-1117C09DA73E}
Microsoft DVD App Installation for Microsoft.WindowsDVDPlayer_2019.6.13291.0_neutral_~_8wekyb3d8bbwe (x64) [20160331]-->MsiExec.exe /I{25E80DAA-FD87-DCE5-202C-CC02F6673002}
Microsoft Office Access MUI (Russian) 2007 [20151202]-->MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
Microsoft Office Excel MUI (Russian) 2007 [20151202]-->MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office Office 64-bit Components 2007 [20151202]-->MsiExec.exe /X{90120000-002A-0000-1000-0000000FF1CE}
Microsoft Office Outlook MUI (Russian) 2007 [20151202]-->MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Russian) 2007 [20151202]-->MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
Microsoft Office Professional 2007 [20151202]-->MsiExec.exe /X{90120000-0014-0000-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007 [20151202]-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007 [20151202]-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007 [20151202]-->MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007 [20151202]-->MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007 [20151202]-->MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Russian) 2007 [20151202]-->MsiExec.exe /X{90120000-0019-0419-0000-0000000FF1CE}
Microsoft Office Shared 64-bit MUI (Russian) 2007 [20151202]-->MsiExec.exe /X{90120000-002A-0419-1000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2007 [20151202]-->MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2007 [20151202]-->MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
Microsoft Office Профессиональный 2007 [2016/04/07 07:16:30]-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PRO /dll OSETUP.DLL
Microsoft Visual C++ 2005 Redistributable (x64) [20160217]-->MsiExec.exe /X{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}
Microsoft Visual C++ 2005 Redistributable [20160217]-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.7523 [20160217]-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.7523 [20160217]-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 [20160219]-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 [20160219]-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 False [2016/03/30 21:03:15]-->"C:\ProgramData\Package Cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 [2016/03/30 21:03:15]-->"C:\ProgramData\Package Cache\{35459b22-19a6-44ec-8d34-27eb3131acac}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 [2016/03/30 21:03:16]-->"C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 False [2016/03/30 21:03:16]-->"C:\ProgramData\Package Cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 [2016/03/30 21:03:16]-->"C:\ProgramData\Package Cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 [2016/04/09 15:07:48]-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 [20151202]-->MsiExec.exe /X{37B8F9C7-03FB-3253-8781-2517C99D7C00}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 [20151202]-->MsiExec.exe /X{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 [20151202]-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 [20151202]-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 [2016/03/30 21:03:15]-->"C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 [2016/03/30 21:03:16]-->"C:\ProgramData\Package Cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 [2016/03/30 21:03:16]-->"C:\ProgramData\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 [20151130]-->MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 [20151130]-->MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 [20151226]-->MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 [20151226]-->MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 [2016/03/30 21:03:16]-->"C:\ProgramData\Package Cache\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}\VC_redist.x64.exe"  /uninstall
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 [2016/03/30 21:03:15]-->"C:\ProgramData\Package Cache\{23daf363-3020-4059-b3ae-dc4ad39fed19}\VC_redist.x86.exe"  /uninstall
Microsoft Visual C++ 2015 x64 Additional Runtime - 14.0.23506 [20160305]-->MsiExec.exe /X{B0B194F8-E0CE-33FE-AA11-636428A4B73D}
Microsoft Visual C++ 2015 x64 Minimum Runtime - 14.0.23506 [20160305]-->MsiExec.exe /X{A1C31BA5-5438-3A07-9EEE-A5FB2D0FDE36}
Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.23506 [20160305]-->MsiExec.exe /X{1045AB6F-6151-3634-8C2C-EE308AA1A6A7}
Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.23506 [20160305]-->MsiExec.exe /X{65AD78AD-D23D-3A1E-9305-3AE65CD522C2}
Microsoft Visual F# 2.0 Runtime [20160217]-->MsiExec.exe /X{85467CBC-7A39-33C9-8940-D72D9269B84F}
Microsoft XNA Framework Redistributable 3.1 [20160204]-->MsiExec.exe /I{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}
Microsoft XNA Framework Redistributable 4.0 Refresh [20160328]-->MsiExec.exe /I{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}
MKVToolNix 7.8.0 (64bit) [2016/03/30 21:03:15]-->C:\Program Files\MKVToolNix\uninst.exe
MSI Afterburner 4.2.0 [2016/04/10 20:05:50]-->"C:\Program Files (x86)\MSI Afterburner\uninstall.exe"
NVIDIA GeForce Experience 2.11.2.55 [20160331]-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.GFExperience
NVIDIA PhysX [20151224]-->MsiExec.exe /I{B455E95A-B804-439F-B533-336B1635AE97}
NVIDIA Stereoscopic 3D Driver [2016/04/07 07:16:30]-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
NVIDIA Аудиодрайвер HD 1.3.34.4 [20160323]-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage HDAudio.Driver
NVIDIA Графический драйвер 359.06 [20160323]-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.Driver
NVIDIA Драйвер 3D Vision 359.06 [20160323]-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.3DVision
NVIDIA Драйвер контроллера 3D Vision 352.65 [20151202]-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.NVIRUSB
OpenAL [2016/03/30 21:03:15]-->"C:\Program Files (x86)\OpenAL\OALInst.exe" /U
Opera Stable 36.0.2130.65 [2016/04/19 11:52:55]-->"C:\Program Files (x86)\Opera\Launcher.exe" /uninstall
Origin [2016/04/07 07:16:30]-->C:\Program Files (x86)\Origin\OriginUninstall.exe
Oscar Editor x7, версия 1 [20151130]-->"C:\Program Files (x86)\Oscar Editor x7\unins000.exe"
Panda Devices Agent [2016/04/07 07:16:30]-->MsiExec.exe /X{DDE3DECA-9139-4A39-9276-143ECA1DB75E}
Panda Devices Agent [20160225]-->MsiExec.exe /X{DDE3DECA-9139-4A39-9276-143ECA1DB75E}
Panda Free Antivirus [2016/04/16 12:36:37]-->"C:\Program Files (x86)\Panda Security\Panda Security Protection\Setup.exe" /X{7067D784-8982-4D5B-962C-2F78250FFE21} 
Panda Free Antivirus [20160102]-->MsiExec.exe /X{7067D784-8982-4D5B-962C-2F78250FFE21}
Panda Security Toolbar [2016/04/07 07:16:30]-->C:\Program Files (x86)\pandasecuritytb\uninstall.exe
PascalABC.NET [2016/03/30 21:03:15]-->"C:\Program Files (x86)\PascalABC.NET\Uninstall.exe"
Path of Exile [20151211]-->MsiExec.exe /X{90A4562F-D4A1-4B65-906D-41F236CF6902}
PAYDAY 2 [2016/04/09 10:24:36]-->"D:\1111\New Folder\steam.exe" steam://uninstall/218620
RaidCall [2016/03/30 21:03:15]-->C:\Program Files (x86)\RaidCall.RU\uninst.exe
Realtek Ethernet Controller Driver [20151130]-->C:\Program Files (x86)\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\Setup.exe -runfromtemp -removeonly
Rockstar Games Social Club [2016/03/30 21:03:15]-->C:\Program Files\Rockstar Games\Social Club\uninstallRGSCRedistributable.exe
Rust [2016/04/16 12:36:37]-->"D:\1111\New Folder\steam.exe" steam://uninstall/252490
SAMSUNG USB Driver for Mobile Phones [2016/03/30 21:03:07]-->C:\Program Files\SAMSUNG\USB Drivers\Uninstall.exe
Sid Meier's Civilization V [2016/04/07 07:16:30]-->"D:\1111\New Folder\steam.exe" steam://uninstall/8930
Skype™ 7.21 [20160413]-->MsiExec.exe /X{FC965A47-4839-40CA-B618-18F486F042C6}
Sound Blaster Audigy 5_Audigy Rx [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{81440118-F1CE-4C87-BC8B-F1EB8D3FA190}\setup.exe" -l0x19  /remove
Source SDK Base 2006 [2016/04/07 07:16:30]-->"D:\1111\New Folder\steam.exe" steam://uninstall/215
Speccy [2016/04/07 07:16:30]-->"C:\Program Files\Speccy\uninst.exe"
Suits: A Business RPG [2016/04/07 07:16:30]-->"D:\1111\New Folder\steam.exe" steam://uninstall/410670
SUPERHOT [20160226]-->"C:\GOG Games\SUPERHOT\unins000.exe"
TechPowerUp GPU-Z [2016/03/30 21:03:15]-->"C:\Program Files (x86)\GPU-Z\uninstall.exe"
The KMPlayer 3.6.0.87 (RePack) [20151208]-->"C:\Program Files (x86)\KMPlayer\unins000.exe"
The Town of Light [20160305]-->"C:\Program Files (x86)\The Town of Light\unins000.exe"
There's Poop In My Soup [2016/04/07 07:16:30]-->"D:\1111\New Folder\steam.exe" steam://uninstall/449540
Timberman [2016/04/07 07:16:30]-->"D:\1111\New Folder\steam.exe" steam://uninstall/398710
Titan Souls [20160401]-->"C:\GOG Games\Titan Souls\unins000.exe"
Tree of Savior (English Ver.) [2016/04/16 12:36:37]-->"D:\1111\New Folder\steam.exe" steam://uninstall/372000
UltraISO Premium V9.62 [20160331]-->"C:\Program Files (x86)\UltraISO\unins000.exe"
Unigine Valley Benchmark version 1.0 [20160410]-->"C:\Program Files (x86)\Unigine\Valley Benchmark 1.0\unins000.exe"
Unity Web Player [2016/03/30 21:00:33]-->C:\Users\Revenge\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
Uplay [2016/04/16 12:38:36]-->C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\Uninstall.exe
USB Game Controller [2016/03/30 21:03:15]-->C:\Program Files (x86)\USB Game Controller\uninst.exe
VKMusic 4 [20160304]-->"C:\Program Files (x86)\VKMusic 4\unins000.exe"
WinRAR 5.20 (64-bit) [2016/04/07 07:16:30]-->C:\Program Files\WinRAR\uninstall.exe
Yandex [20160419]-->"C:\Users\Revenge\AppData\Local\Yandex\YandexBrowser\Application\47.0.2526.7843\Installer\setup.exe" --uninstall --verbose-logging
Сведения о системе Creative [2016/04/07 07:16:30]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x19  /remove

======Файл Hosts======

38.25.63.10 x.acme.com
 # x client host


127.0.0.1 localhost


======Информация центра безопасности======

AV: Panda Free Antivirus
AV: Windows Defender
FW: Panda Firewall
AS: Panda Free Antivirus
AS: Windows Defender

======Журнал событий "Система"======

Имя компьютера: RevengePC
Код события: 50037
Сообщение: Остановка клиентской службы DHCPv4. Значение флага завершения работы: 1
Номер записи: 5
Источник: Microsoft-Windows-Dhcp-Client
Время записи: 20160213175356.575600-000
Тип события: Сведения
Пользователь: NT AUTHORITY\LOCAL SERVICE

Имя компьютера: RevengePC
Код события: 6005
Сообщение: Запущена служба журнала событий.
Номер записи: 4
Источник: EventLog
Время записи: 20160330175158.609418-000
Тип события: Сведения
Пользователь: 

Имя компьютера: RevengePC
Код события: 6009
Сообщение: Microsoft (R) Windows (R) 10.00. 10586  Multiprocessor Free.
Номер записи: 3
Источник: EventLog
Время записи: 20160330175158.609418-000
Тип события: Сведения
Пользователь: 

Имя компьютера: RevengePC
Код события: 6011
Сообщение: NetBIOS-имя и имя DNS-узла этого компьютера были изменены с WIN-8KLLUUUV78M на REVENGEPC.
Номер записи: 2
Источник: EventLog
Время записи: 20160330175158.609418-000
Тип события: Сведения
Пользователь: 

Имя компьютера: RevengePC
Код события: 51047
Сообщение: Клиентская служба DHCPv6 остановлена. Значение флага завершения работы: 1
Номер записи: 1
Источник: Microsoft-Windows-DHCPv6-Client
Время записи: 20160213175356.574820-000
Тип события: Сведения
Пользователь: NT AUTHORITY\LOCAL SERVICE

=====Журнал событий "Приложения"=====

Имя компьютера: RevengePC
Код события: 1034
Сообщение: Обнаружено повторяющееся определение политики. Имя политики=Security-SPP-WriteWauMarker  Приоритет=500
Номер записи: 5
Источник: Microsoft-Windows-Security-SPP
Время записи: 20160330175245.697915-000
Тип события: Сведения
Пользователь: 

Имя компьютера: RevengePC
Код события: 4097
Сообщение: Успешное автоматическое обновление стороннего корневого сертификата:: субъект: <CN=GlobalSign Root CA, OU=Root CA, O=GlobalSign nv-sa, C=BE>; отпечаток SHA1: <B1BC968BD4F49D622AA89A81F2150152A41D829C>.
Номер записи: 4
Источник: Microsoft-Windows-CAPI2
Время записи: 20160330175230.424418-000
Тип события: Сведения
Пользователь: 

Имя компьютера: RevengePC
Код события: 5615
Сообщение: Служба инструментария управления Windows запущена успешно
Номер записи: 3
Источник: Microsoft-Windows-WMI
Время записи: 20160330175209.277742-000
Тип события: Сведения
Пользователь: NT AUTHORITY\СИСТЕМА

Имя компьютера: RevengePC
Код события: 1531
Сообщение: Служба профилей пользователей успешно запущена.  


Номер записи: 2
Источник: Microsoft-Windows-User Profiles Service
Время записи: 20160330175200.012444-000
Тип события: Сведения
Пользователь: NT AUTHORITY\СИСТЕМА

Имя компьютера: REVENGEPC
Код события: 4625
Сообщение: Подсистема EventSystem подавляет повторяющиеся элементы журнала событий в течение 86400 сек.  Таймаут подавления управляется значением REG_DWORD с именем SuppressDuplicateDuration в следующем разделе реестра: HKLM\Software\Microsoft\EventSystem\EventLog.
Номер записи: 1
Источник: Microsoft-Windows-EventSystem
Время записи: 20160330175159.171962-000
Тип события: Сведения
Пользователь: 

=====Журнал событий "Безопасность"=====

Имя компьютера: RevengePC
Код события: 4688
Сообщение: Создан новый процесс.

Субъект-создатель:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		-
	Домен учетной записи:		-
	ИД входа:		0x3E7

Целевой субъект:
	ИД безопасности:		S-1-0-0
	Имя учетной записи:		-
	Домен учетной записи:		-
	ИД входа:		0x0

Сведения о процессе:
	ИД нового процесса:		0x1a0
	Имя нового процесса:	C:\Windows\System32\smss.exe
	Тип повышения прав маркера:	%%1936
	Обязательная метка:		S-1-16-16384
	ИД процесса-создателя:	0x138
	Имя процесса-создателя:	C:\Windows\System32\smss.exe
	Командная строка процесса:	

В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями.

Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы.

Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов.

Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Номер записи: 5
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20160330175118.633308-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: RevengePC
Код события: 4688
Сообщение: Создан новый процесс.

Субъект-создатель:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		-
	Домен учетной записи:		-
	ИД входа:		0x3E7

Целевой субъект:
	ИД безопасности:		S-1-0-0
	Имя учетной записи:		-
	Домен учетной записи:		-
	ИД входа:		0x0

Сведения о процессе:
	ИД нового процесса:		0x194
	Имя нового процесса:	C:\Windows\System32\setupcl.exe
	Тип повышения прав маркера:	%%1936
	Обязательная метка:		S-1-16-16384
	ИД процесса-создателя:	0x138
	Имя процесса-создателя:	C:\Windows\System32\smss.exe
	Командная строка процесса:	

В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями.

Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы.

Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов.

Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Номер записи: 4
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20160330175105.159956-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: RevengePC
Код события: 4688
Сообщение: Создан новый процесс.

Субъект-создатель:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		-
	Домен учетной записи:		-
	ИД входа:		0x3E7

Целевой субъект:
	ИД безопасности:		S-1-0-0
	Имя учетной записи:		-
	Домен учетной записи:		-
	ИД входа:		0x0

Сведения о процессе:
	ИД нового процесса:		0x144
	Имя нового процесса:	C:\Windows\System32\autochk.exe
	Тип повышения прав маркера:	%%1936
	Обязательная метка:		S-1-16-16384
	ИД процесса-создателя:	0x138
	Имя процесса-создателя:	C:\Windows\System32\smss.exe
	Командная строка процесса:	

В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями.

Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы.

Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов.

Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Номер записи: 3
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20160330175101.827608-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: RevengePC
Код события: 4688
Сообщение: Создан новый процесс.

Субъект-создатель:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		-
	Домен учетной записи:		-
	ИД входа:		0x3E7

Целевой субъект:
	ИД безопасности:		S-1-0-0
	Имя учетной записи:		-
	Домен учетной записи:		-
	ИД входа:		0x0

Сведения о процессе:
	ИД нового процесса:		0x138
	Имя нового процесса:	C:\Windows\System32\smss.exe
	Тип повышения прав маркера:	%%1936
	Обязательная метка:		S-1-16-16384
	ИД процесса-создателя:	0x4
	Имя процесса-создателя:	
	Командная строка процесса:	

В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями.

Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы.

Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов.

Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Номер записи: 2
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20160330175101.710528-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: RevengePC
Код события: 4826
Сообщение: Загружены данные конфигурации загрузки.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		-
	Домен учетной записи:		-
	ИД входа:		0x3E7

Общие параметры:
	Параметры загрузки:		-
	Дополнительные параметры:		Нет
	Политика доступа к конфигурации:	По умолчанию
	Ведение журнала событий системы:	Нет
	Отладка ядра:	Нет
	Тип запуска VSM:	Выкл.

Параметры подписи:
	Подпись теста:		Нет
	Подписание рейса:		Нет
	Отключить проверку целостности:	Нет

Параметры низкоуровневой оболочки:
	Параметры загрузки низкоуровневой оболочки:	-
	Тип запуска низкоуровневой оболочки:	Выкл.
	Отладка низкоуровневой оболочки:	Нет
Номер записи: 1
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20160330175101.653878-000
Тип события: Аудит успеха
Пользователь: 

======переменные среды======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"OS"=Windows_NT
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"NUMBER_OF_PROCESSORS"=1
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 58 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=3a09
"FP_NO_HOST_CHECK"=NO
"Path"=C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Skype\Phone\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
"windows_tracing_logfile"=C:\BVTBin\Tests\installpackage\csilogfile.log
"windows_tracing_flags"=3
"PT6HOME"=C:\Program Files (x86)\Cisco Packet Tracer 6.2sv
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\

-----------------EOF-----------------
