﻿info.txt - лог утилиты random's system information tool 1.16 2017-11-22 20:13:06

====== MBR ======

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

====== Список установленных программ ======

 [2017/11/21 20:31:58]-->MsiExec /X{8B922CF8-8A6C-41CE-A858-F1755D7F5D29} <<Hidden
µTorrent [2017/11/04 14:36:37]-->"C:\Users\maxit\AppData\Roaming\uTorrent\uTorrent.exe" /UNINSTALL
7-Zip 17.01 beta (x64) [2017/11/05 21:38:01]-->C:\Program Files\7-Zip\Uninstall.exe
8GadgetPack [20171104]-->MsiExec.exe /X{A8F686C4-1A28-466C-914E-D2FE0B0220A2}
American Truck Simulator, версия 2.0 [20171118]-->"E:\American Truck Simulator\unins000.exe"
Call of Duty WWII, версия 1.0 [20171107]-->"E:\Call of Duty WWII\unins000.exe"
Discord [20173204]-->C:\Users\maxit\AppData\Local\Discord\Update.exe --uninstall
FACEIT AC version 1.0 [20171104]-->"E:\FACEIT AC\unins000.exe"
FlatOut [2017/11/19 14:22:25]-->"E:\Steam\steam.exe" steam://uninstall/6220
Google Chrome [20171104]-->"C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\Installer\setup.exe" --uninstall --system-level --verbose-logging
Google Update Helper [20171114]-->MsiExec.exe /I{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}
Microsoft Office профессиональный плюс 2016 - ru-ru [2017/11/19 14:22:25]-->"C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe" scenario=install scenariosubtype=ARP sourcetype=None productstoremove=ProPlusRetail.16_ru-ru_x-none culture=ru-ru version.16=16.0
Microsoft OneDrive [2017/11/07 15:20:42]-->C:\Users\maxit\AppData\Local\Microsoft\OneDrive\17.3.7076.1026\OneDriveSetup.exe  /uninstall 
Microsoft Silverlight [20171104]-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 [20171104]-->MsiExec.exe /X{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 [20171104]-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 [20171104]-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 [20171104]-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 [20171104]-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 [20171108]-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 [20171108]-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 [2017/11/11 14:54:25]-->"C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 [2017/11/11 14:54:11]-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 [20171104]-->MsiExec.exe /X{37B8F9C7-03FB-3253-8781-2517C99D7C00}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 [20171104]-->MsiExec.exe /X{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 [20171104]-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 [20171104]-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 [2017/11/11 14:54:27]-->"C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 [2017/11/04 14:52:56]-->"C:\ProgramData\Package Cache\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 [2017/11/04 14:51:50]-->"C:\ProgramData\Package Cache\{61087a79-ac85-455c-934d-1fa22cc64f36}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40660 [20171104]-->MsiExec.exe /X{5740BD44-B58D-321A-AFC0-6D3D4556DD6C}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40660 [20171104]-->MsiExec.exe /X{CB0836EC-B072-368D-82B2-D3470BF95707}
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40660 [20171104]-->MsiExec.exe /X{7DAD0258-515C-3DD4-8964-BD714199E0F7}
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40660 [20171104]-->MsiExec.exe /X{E30D8B21-D82D-3211-82CC-0F0A5D1495E8}
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 [2017/11/07 21:39:21]-->"C:\ProgramData\Package Cache\{d992c12e-cab2-426f-bde3-fb8c53950b0d}\VC_redist.x64.exe"  /uninstall
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 [2017/11/07 21:38:59]-->"C:\ProgramData\Package Cache\{e2803110-78b3-4664-a479-3611a381656a}\VC_redist.x86.exe"  /uninstall
Microsoft Visual C++ 2015 x64 Additional Runtime - 14.0.24215 [20171107]-->MsiExec.exe /X{EF1EC6A9-17DE-3DA9-B040-686A1E8A8B04}
Microsoft Visual C++ 2015 x64 Minimum Runtime - 14.0.24215 [20171107]-->MsiExec.exe /X{50A2BC33-C9CD-3BF1-A8FF-53C10A0B183C}
Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24215 [20171106]-->MsiExec.exe /X{69BCE4AC-9572-3271-A2FB-9423BDA36A43}
Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24215 [20171106]-->MsiExec.exe /X{BBF2AC74-720C-3CB3-8291-5E34039232FA}
Microsoft XNA Framework Redistributable 4.0 [20171104]-->MsiExec.exe /I{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}
NVIDIA PhysX [20171121]-->MsiExec.exe /I{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}
Office 16 Click-to-Run Extensibility Component [20171118]-->MsiExec.exe /X{90160000-008C-0000-0000-0000000FF1CE}
Office 16 Click-to-Run Extensibility Component 64-bit Registration [20171118]-->MsiExec.exe /X{90160000-00DD-0000-1000-0000000FF1CE}
Office 16 Click-to-Run Licensing Component [20171118]-->MsiExec.exe /I{90160000-008F-0000-1000-0000000FF1CE}
Office 16 Click-to-Run Localization Component [20171108]-->MsiExec.exe /X{90160000-008C-0419-0000-0000000FF1CE}
PAYDAY 2 [2017/11/21 19:49:12]-->"E:\Steam\steam.exe" steam://uninstall/218620
Project Cars Game of the Year Edition v.11.2.0.0.1246 [20171105]-->"E:\Project Cars Game of the Year Edition\unins000.exe"
Realtek High Definition Audio Driver [20171109]-->"C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -runfromtemp  -removeonly
Skype™ 7.40 [20171106]-->MsiExec.exe /X{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}
Spintires MudRunner [Steam] [20171108]-->"E:\Spintires MudRunner\Fix Repair uninst\unins000.exe"
Spintires MudRunner, версия 1.0 [20171108]-->"E:\Steam\steamapps\common\Spintires MudRunner\unins000.exe"
StartIsBack++ [2017/11/05 21:38:01]-->C:\Program Files (x86)\StartIsBack\StartIsBackCfg.exe /uninstall
TechPowerUp GPU-Z [2017/11/04 16:56:23]-->"C:\Program Files (x86)\GPU-Z\uninstall.exe"
UltraUXThemePatcher [2017/11/05 21:38:01]-->C:\Program Files (x86)\UltraUXThemePatcher\Uninstall.exe
Vulkan Run Time Libraries 1.0.54.1 [2017/11/04 14:44:34]-->C:\Program Files (x86)\VulkanRT\1.0.54.1\UninstallVulkanRT.exe
WinRAR 5.40 (64-bit) [2017/11/05 21:38:01]-->C:\Program Files\WinRAR\uninstall.exe
Удалить MultiPack [20171117]-->"F:\World_of_Tanks\MultiPack\Uninstall\unins000.exe"

====== Журнал событий "Система" ======

Имя компьютера: DESKTOP-MA8RIUE
Код события: 10010
Сообщение: Регистрация сервера {21F282D1-A881-49E1-9A3A-26E44E39B86C} DCOM не выполнена за отведенное время ожидания.
Номер записи: 2193
Источник: Microsoft-Windows-DistributedCOM
Время записи: 20171122154020.189040-000
Тип события: Ошибка
Пользователь: DESKTOP-MA8RIUE\Дмитрий

Имя компьютера: DESKTOP-MA8RIUE
Код события: 7034
Сообщение: Служба "Служба Microsoft Office "Нажми и работай"" неожиданно прервана. Это произошло (раз): 1.
Номер записи: 2192
Источник: Service Control Manager
Время записи: 20171122154010.223380-000
Тип события: Ошибка
Пользователь: 

Имя компьютера: DESKTOP-MA8RIUE
Код события: 10016
Сообщение: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 и APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Номер записи: 2191
Источник: Microsoft-Windows-DistributedCOM
Время записи: 20171122153954.387899-000
Тип события: Ошибка
Пользователь: NT AUTHORITY\СИСТЕМА

Имя компьютера: DESKTOP-MA8RIUE
Код события: 7023
Сообщение: Служба "Служба платформы подключенных устройств" завершена из-за ошибки 
Неопознанная ошибка
Номер записи: 2190
Источник: Service Control Manager
Время записи: 20171122153827.951308-000
Тип события: Ошибка
Пользователь: 

Имя компьютера: DESKTOP-MA8RIUE
Код события: 7023
Сообщение: Служба "Служба платформы подключенных устройств" завершена из-за ошибки 
Неопознанная ошибка
Номер записи: 2189
Источник: Service Control Manager
Время записи: 20171122153807.622356-000
Тип события: Ошибка
Пользователь: 
====== Журнал событий "Приложения" ======

Имя компьютера: DESKTOP-MA8RIUE
Код события: 35
Сообщение: Ошибка создания контекста архивации для "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Ошибка в файле манифеста или политики "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" в строке 1. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". Определение - UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Используйте sxstrace.exe для подробной диагностики.
Номер записи: 2072
Источник: SideBySide
Время записи: 20171122170835.988430-000
Тип события: Ошибка
Пользователь: 

Имя компьютера: DESKTOP-MA8RIUE
Код события: 35
Сообщение: Ошибка создания контекста архивации для "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Ошибка в файле манифеста или политики "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" в строке 1. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". Определение - UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Используйте sxstrace.exe для подробной диагностики.
Номер записи: 2071
Источник: SideBySide
Время записи: 20171122170835.962380-000
Тип события: Ошибка
Пользователь: 

Имя компьютера: DESKTOP-MA8RIUE
Код события: 1
Сообщение: Error: Failed to add firewall exception for E:\Steam\bin\cef\cef.win7\steamwebhelper.exe
Номер записи: 2070
Источник: Steam Client Service
Время записи: 20171122170712.534685-000
Тип события: Ошибка
Пользователь: 

Имя компьютера: DESKTOP-MA8RIUE
Код события: 1
Сообщение: Error: Failed to add firewall exception for E:\Steam\steam.exe
Номер записи: 2069
Источник: Steam Client Service
Время записи: 20171122170712.519071-000
Тип события: Ошибка
Пользователь: 

Имя компьютера: DESKTOP-MA8RIUE
Код события: 35
Сообщение: Ошибка создания контекста архивации для "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Ошибка в файле манифеста или политики "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" в строке 1. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". Определение - UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Используйте sxstrace.exe для подробной диагностики.
Номер записи: 2060
Источник: SideBySide
Время записи: 20171122154115.880046-000
Тип события: Ошибка
Пользователь: 
====== Журнал событий "Безопасность" ======

Имя компьютера: DESKTOP-MA8RIUE
Код события: 4798
Сообщение: Перечислено участие пользователя в локальных группах.

Subject:
	ИД безопасности:		S-1-5-21-2362610231-1017975982-2250625744-1001
	Имя учетной записи:		Дмитрий
	Домен учетной записи:		DESKTOP-MA8RIUE
	ИД входа:		0x27C30E1

Пользователь:
	ИД безопасности:		S-1-5-21-2362610231-1017975982-2250625744-1001
	Имя учетной записи:		Дмитрий
	Домен учетной записи:		DESKTOP-MA8RIUE

Сведения о процессе:
	ИД процесса:		0x1bc4
	Имя процесса:		C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Номер записи: 7505
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20171122171155.056223-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: DESKTOP-MA8RIUE
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		СИСТЕМА
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3E7

Привилегии:		SeAssignPrimaryTokenPrivilege
			SeTcbPrivilege
			SeSecurityPrivilege
			SeTakeOwnershipPrivilege
			SeLoadDriverPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeDebugPrivilege
			SeAuditPrivilege
			SeSystemEnvironmentPrivilege
			SeImpersonatePrivilege
			SeDelegateSessionUserImpersonatePrivilege
Номер записи: 7504
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20171122171043.923513-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: DESKTOP-MA8RIUE
Код события: 4624
Сообщение: Вход в учетную запись выполнен успешно.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		DESKTOP-MA8RIUE$
	Домен учетной записи:		WORKGROUP
	ИД входа:		0x3E7

Сведения о входе:
	Тип входа:		5
	Ограниченный режим администрирования:	-
	Виртуальная учетная запись:		Нет
	Расширенный маркер:		Да

Уровень олицетворения:		Олицетворение

Новый вход:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		СИСТЕМА
	Домен учетной записи:		NT AUTHORITY
	ИД входа:		0x3E7
	Связанный ИД входа:		0x0
	Сетевое имя учетной записи:	-
	Сетевой домен учетной записи:	-
	GUID входа:		{00000000-0000-0000-0000-000000000000}

Сведения о процессе:
	ИД процесса:		0x2d8
	Имя процесса:		C:\Windows\System32\services.exe

Сведения о сети:
	Имя рабочей станции:	-
	Сетевой адрес источника:	-
	Порт источника:		-

Подробные сведения о проверке подлинности:
	Процесс входа:		Advapi  
	Пакет проверки подлинности:	Negotiate
	Промежуточные службы:	-
	Имя пакета (только NTLM):	-
	Длина ключа:		0

Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ.

Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.

В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход.

В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
	- GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
	- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
	- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
	- В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Номер записи: 7503
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20171122171043.923501-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: DESKTOP-MA8RIUE
Код события: 4798
Сообщение: Перечислено участие пользователя в локальных группах.

Subject:
	ИД безопасности:		S-1-5-21-2362610231-1017975982-2250625744-1001
	Имя учетной записи:		Дмитрий
	Домен учетной записи:		DESKTOP-MA8RIUE
	ИД входа:		0x27C3101

Пользователь:
	ИД безопасности:		S-1-5-21-2362610231-1017975982-2250625744-1001
	Имя учетной записи:		Дмитрий
	Домен учетной записи:		DESKTOP-MA8RIUE

Сведения о процессе:
	ИД процесса:		0x2268
	Имя процесса:		C:\Windows\explorer.exe
Номер записи: 7502
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20171122170914.925230-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: DESKTOP-MA8RIUE
Код события: 4798
Сообщение: Перечислено участие пользователя в локальных группах.

Subject:
	ИД безопасности:		S-1-5-21-2362610231-1017975982-2250625744-1001
	Имя учетной записи:		Дмитрий
	Домен учетной записи:		DESKTOP-MA8RIUE
	ИД входа:		0x27C3101

Пользователь:
	ИД безопасности:		S-1-5-21-2362610231-1017975982-2250625744-1001
	Имя учетной записи:		Дмитрий
	Домен учетной записи:		DESKTOP-MA8RIUE

Сведения о процессе:
	ИД процесса:		0x28c0
	Имя процесса:		C:\Program Files\WinRAR\WinRAR.exe
Номер записи: 7501
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20171122170914.024503-000
Тип события: Аудит успеха
Пользователь: 
====== Переменные среды ======

"ComSpec" = %SystemRoot%\system32\cmd.exe
"OS" = Windows_NT
"Path" = C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Skype\Phone\
"PATHEXT" = .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE" = AMD64
"PSModulePath" = %ProgramFiles%\WindowsPowerShell\Modules;%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules
"TEMP" = %SystemRoot%\TEMP
"TMP" = %SystemRoot%\TEMP
"USERNAME" = SYSTEM
"windir" = %SystemRoot%
"NUMBER_OF_PROCESSORS" = 2
"PROCESSOR_LEVEL" = 6
"PROCESSOR_IDENTIFIER" = Intel64 Family 6 Model 60 Stepping 3, GenuineIntel
"PROCESSOR_REVISION" = 3c03

-----------------EOF-----------------
