﻿info.txt - лог утилиты random's system information tool 1.16 2018-03-20 18:36:12

====== MBR ======

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

====== Список установленных программ ======

 [2018/02/24 16:26:50]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0000-1000-0000000FF1CE}" "{F412D128-2523-4B76-828D-6E8C823DBD1B}" "1049" "0" <<Hidden
µTorrent [2018/03/06 10:47:25]-->"C:\Users\HOME\AppData\Roaming\uTorrent\uTorrent.exe" /UNINSTALL
Adobe Flash Player 29 PPAPI [2018/03/13 19:43:07]-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_113_pepper.exe -maintain pepperplugin
AIDA64 Extreme v5.92 [20170724]-->"D:\Program Files (x86)\FinalWire\AIDA64 Extreme\unins000.exe"
AMD Problem Report Wizard [20170727]-->MsiExec.exe /X{20B0E507-354C-C41B-525A-E80275540C67}
AMD Settings - Branding [20170727]-->MsiExec.exe /I{178B916E-BCCA-464A-82B1-16FBCE86E30B}
AMD Software [2017/07/27 11:59:35]-->"C:\Program Files\AMD\CIM\Bin64\RadeonInstaller.exe" /EXPRESS_UNINSTALL /IGNORE_UPGRADE /ON_REBOOT_MESSAGE:NO
AMD Software [20170727]-->msiexec /q/x{F45AF8BF-73AA-E80D-37EC-235FFF52351D} REBOOT=ReallySuppress
ASRock App Charger v1.0.6 [20170724]-->"D:\Program Files\ASRock Utility\AsrAppCharger\unins000.exe"
Assassins Creed Origins v.1.2.1 [20180207]-->"E:\assasins\Assassins Creed Origins\unins000.exe"
ASUS GPU TweakII [20180102]-->C:\PROGRA~2\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{0075AAC2-EA9F-490E-83F7-5D5F81EB2A43} /l1049 
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver [20170724]-->"C:\Program Files (x86)\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\setup.exe"  -runfromtemp -removeonly
Black Desert [2018/02/28 22:25:40]-->"C:\Program Files (x86)\QGNA\Uninstaller.exe" /uninstall 30000000000
CCleaner [2018/03/09 20:44:14]-->"C:\Program Files\CCleaner\uninst.exe"
Core Temp 1.11 [20180318]-->"C:\Program Files\Core Temp\unins000.exe"
Discord [20183905]-->C:\Users\HOME\AppData\Local\Discord\Update.exe --uninstall
Download Master version 6.13.1.1563 [20170728]-->"C:\Program Files (x86)\Download Master\unins000.exe"
FileZilla Client 3.27.0.1 [2017/08/12 22:52:14]-->C:\Program Files\FileZilla FTP Client\uninstall.exe
Free Alarm Clock [20180308]-->"C:\Program Files (x86)\FreeAlarmClock\unins000.exe"
K-Lite Codec Pack 13.3.5 Full [20170801]-->"C:\Program Files (x86)\K-Lite Codec Pack\unins000.exe"
Microsoft .NET Framework 4.5 [2017/07/24 11:44:05]-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\\Setup.exe /repair /x86 /x64
Microsoft .NET Framework 4.5 [20170724]-->MsiExec.exe /X{1AD147D0-BE0E-3D6C-AC11-64F6DC4163F1}
Microsoft Office 32-bit Components 2013 [20180224]-->MsiExec.exe /X{90150000-00C1-0000-1000-0000000FF1CE}
Microsoft Office Korrekturhilfen 2013 - Deutsch [20170728]-->MsiExec.exe /X{90150000-001F-0407-1000-0000000FF1CE}
Microsoft Office OSM MUI (English) 2013 [20170728]-->MsiExec.exe /X{90150000-00E1-0409-1000-0000000FF1CE}
Microsoft Office OSM MUI (Russian) 2013 [20170728]-->MsiExec.exe /X{90150000-00E1-0419-1000-0000000FF1CE}
Microsoft Office OSM MUI (Ukrainian) 2013 [20170728]-->MsiExec.exe /X{90150000-00E1-0422-1000-0000000FF1CE}
Microsoft Office Proofing (English) 2013 [20170728]-->MsiExec.exe /X{90150000-002C-0409-1000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2013 [20170728]-->MsiExec.exe /X{90150000-002C-0419-1000-0000000FF1CE}
Microsoft Office Proofing (Ukrainian) 2013 [20170728]-->MsiExec.exe /X{90150000-002C-0422-1000-0000000FF1CE}
Microsoft Office Proofing Tools 2013 - English [20180224]-->MsiExec.exe /X{90150000-001F-0409-1000-0000000FF1CE}
Microsoft Office Proofing Tools 2013 - Español [20170728]-->MsiExec.exe /X{90150000-001F-0C0A-1000-0000000FF1CE}
Microsoft Office Shared 32-bit MUI (English) 2013 [20170728]-->MsiExec.exe /X{90150000-00C1-0409-1000-0000000FF1CE}
Microsoft Office Shared 32-bit MUI (Russian) 2013 [20170728]-->MsiExec.exe /X{90150000-00C1-0419-1000-0000000FF1CE}
Microsoft Office Shared 32-bit MUI (Ukrainian) 2013 [20170728]-->MsiExec.exe /X{90150000-00C1-0422-1000-0000000FF1CE}
Microsoft Office Shared MUI (English) 2013 [20180224]-->MsiExec.exe /X{90150000-006E-0409-1000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2013 [20180224]-->MsiExec.exe /X{90150000-006E-0419-1000-0000000FF1CE}
Microsoft Office Shared MUI (Ukrainian) 2013 [20170728]-->MsiExec.exe /X{90150000-006E-0422-1000-0000000FF1CE}
Microsoft Office Shared Setup Metadata MUI (English) 2013 [20170728]-->MsiExec.exe /X{90150000-0115-0409-1000-0000000FF1CE}
Microsoft PowerPoint 2013 [2018/02/24 16:26:11]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Office Setup Controller\setup.exe" /uninstall POWERPOINT /dll OSETUP.DLL
Microsoft PowerPoint 2013 [20180224]-->MsiExec.exe /X{90150000-0018-0000-1000-0000000FF1CE}
Microsoft PowerPoint MUI (English) 2013 [20180224]-->MsiExec.exe /X{90150000-0018-0409-1000-0000000FF1CE}
Microsoft PowerPoint MUI (Russian) 2013 [20180224]-->MsiExec.exe /X{90150000-0018-0419-1000-0000000FF1CE}
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 [20170802]-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 [20170802]-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 [2017/07/30 23:55:38]-->"C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 [2017/07/30 23:55:24]-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 [20170730]-->MsiExec.exe /X{37B8F9C7-03FB-3253-8781-2517C99D7C00}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 [20170730]-->MsiExec.exe /X{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 [20170730]-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 [20170730]-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 [2017/08/08 22:48:34]-->"C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 [20170727]-->MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 [20170727]-->MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 [2017/10/17 20:39:17]-->"C:\ProgramData\Package Cache\{e2803110-78b3-4664-a479-3611a381656a}\VC_redist.x86.exe"  /uninstall
Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24215 [20170812]-->MsiExec.exe /X{69BCE4AC-9572-3271-A2FB-9423BDA36A43}
Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24215 [20170812]-->MsiExec.exe /X{BBF2AC74-720C-3CB3-8291-5E34039232FA}
Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 [2017/12/25 19:30:50]-->"C:\ProgramData\Package Cache\{f1e7e313-06df-4c56-96a9-99fdfd149c51}\VC_redist.x64.exe"  /uninstall
Microsoft Visual C++ 2017 x64 Additional Runtime - 14.10.25008 [20171225]-->MsiExec.exe /X{C668F044-4825-330D-8F9F-3CBFC9F2AB89}
Microsoft Visual C++ 2017 x64 Minimum Runtime - 14.10.25008 [20171225]-->MsiExec.exe /X{8D50D8C6-1E3D-3BAB-B2B7-A5399EA1EBD1}
Microsoft Word 2013 [2017/07/28 09:08:02]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Office Setup Controller\setup.exe" /uninstall WORD /dll OSETUP.DLL
Microsoft Word 2013 [20180224]-->MsiExec.exe /X{90150000-001B-0000-1000-0000000FF1CE}
Microsoft Word MUI (English) 2013 [20180224]-->MsiExec.exe /X{90150000-001B-0409-1000-0000000FF1CE}
Microsoft Word MUI (Russian) 2013 [20180224]-->MsiExec.exe /X{90150000-001B-0419-1000-0000000FF1CE}
Microsoft Word MUI (Ukrainian) 2013 [20170728]-->MsiExec.exe /X{90150000-001B-0422-1000-0000000FF1CE}
Notepad++ (32-bit x86) [2017/12/01 01:00:23]-->C:\Program Files (x86)\Notepad++\uninstall.exe
Opera Stable 51.0.2830.55 [2018/03/10 09:27:03]-->"C:\Program Files\Opera\Launcher.exe" /uninstall
Outils de vérification linguistique 2013 de Microsoft Office - Français [20170728]-->MsiExec.exe /X{90150000-001F-040C-1000-0000000FF1CE}
QGNA [20180228]-->"C:\Program Files (x86)\QGNA\unins000.exe"
Realtek High Definition Audio Driver [20170724]-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe"  -removeonly
Security Update for Microsoft Word 2013 (KB3054990) 64-Bit Edition [2018/02/24 16:26:27]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0409-1000-0000000FF1CE}" "{DFCF9C0A-571C-4BD2-B655-60286A967C80}" "1049" "0"
Security Update for Microsoft Word 2013 (KB3054990) 64-Bit Edition [2018/02/24 16:26:28]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0419-1000-0000000FF1CE}" "{DFCF9C0A-571C-4BD2-B655-60286A967C80}" "1049" "0"
Security Update for Microsoft Word 2013 (KB3054990) 64-Bit Edition [2018/02/24 16:26:45]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0018-0000-1000-0000000FF1CE}" "{DFCF9C0A-571C-4BD2-B655-60286A967C80}" "1049" "0"
Security Update for Microsoft Word 2013 (KB3054990) 64-Bit Edition [2018/02/24 16:26:50]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0000-1000-0000000FF1CE}" "{DFCF9C0A-571C-4BD2-B655-60286A967C80}" "1049" "0"
Skype™ 7.40 [20171226]-->MsiExec.exe /X{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}
Steam [2017/07/28 02:03:20]-->D:\Program Files (x86)\Steam\uninstall.exe
TakeOwnershipEx [2017/08/13 17:50:19]-->C:\Program Files (x86)\TakeOwnershipEx\uninst.exe
Update for Microsoft Office 2013 (KB3054925) 64-Bit Edition [2018/02/24 16:26:37]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0409-1000-0000000FF1CE}" "{91FA364A-B4F6-47CD-90A1-3B56011A8556}" "1049" "0"
Update for Microsoft Office 2013 (KB3054925) 64-Bit Edition [2018/02/24 16:26:37]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0409-1000-0000000FF1CE}" "{91FA364A-B4F6-47CD-90A1-3B56011A8556}" "1049" "0"
Update for Microsoft Office 2013 (KB3054925) 64-Bit Edition [2018/02/24 16:26:38]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0419-1000-0000000FF1CE}" "{91FA364A-B4F6-47CD-90A1-3B56011A8556}" "1049" "0"
Update for Microsoft Office 2013 (KB3054925) 64-Bit Edition [2018/02/24 16:26:38]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0419-1000-0000000FF1CE}" "{91FA364A-B4F6-47CD-90A1-3B56011A8556}" "1049" "0"
Update for Microsoft Office 2013 (KB3054925) 64-Bit Edition [2018/02/24 16:26:45]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0018-0000-1000-0000000FF1CE}" "{91FA364A-B4F6-47CD-90A1-3B56011A8556}" "1049" "0"
Update for Microsoft Office 2013 (KB3054925) 64-Bit Edition [2018/02/24 16:26:50]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0000-1000-0000000FF1CE}" "{91FA364A-B4F6-47CD-90A1-3B56011A8556}" "1049" "0"
Update for Microsoft Office 2013 (KB3054925) 64-Bit Edition [2018/02/24 16:26:52]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00C1-0000-1000-0000000FF1CE}" "{91FA364A-B4F6-47CD-90A1-3B56011A8556}" "1049" "0"
Update for Microsoft Office 2013 (KB3054925) 64-Bit Edition [2018/02/24 16:26:52]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00C1-0000-1000-0000000FF1CE}" "{91FA364A-B4F6-47CD-90A1-3B56011A8556}" "1049" "0"
Update for Microsoft Office 2013 (KB3054938) 64-Bit Edition [2018/02/24 16:26:36]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0409-1000-0000000FF1CE}" "{11CAB5AE-2E09-43B3-899B-F08BEA4CB7F8}" "1049" "0"
Update for Microsoft Office 2013 (KB3054938) 64-Bit Edition [2018/02/24 16:26:36]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0409-1000-0000000FF1CE}" "{11CAB5AE-2E09-43B3-899B-F08BEA4CB7F8}" "1049" "0"
Update for Microsoft Office 2013 (KB3054938) 64-Bit Edition [2018/02/24 16:26:38]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0419-1000-0000000FF1CE}" "{11CAB5AE-2E09-43B3-899B-F08BEA4CB7F8}" "1049" "0"
Update for Microsoft Office 2013 (KB3054938) 64-Bit Edition [2018/02/24 16:26:38]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0419-1000-0000000FF1CE}" "{11CAB5AE-2E09-43B3-899B-F08BEA4CB7F8}" "1049" "0"
Update for Microsoft Office 2013 (KB3054938) 64-Bit Edition [2018/02/24 16:26:45]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0018-0000-1000-0000000FF1CE}" "{11CAB5AE-2E09-43B3-899B-F08BEA4CB7F8}" "1049" "0"
Update for Microsoft Office 2013 (KB3054938) 64-Bit Edition [2018/02/24 16:26:50]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0000-1000-0000000FF1CE}" "{11CAB5AE-2E09-43B3-899B-F08BEA4CB7F8}" "1049" "0"
Update for Microsoft Office 2013 (KB3054938) 64-Bit Edition [2018/02/24 16:26:52]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00C1-0000-1000-0000000FF1CE}" "{11CAB5AE-2E09-43B3-899B-F08BEA4CB7F8}" "1049" "0"
Update for Microsoft Office 2013 (KB3054938) 64-Bit Edition [2018/02/24 16:26:52]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00C1-0000-1000-0000000FF1CE}" "{11CAB5AE-2E09-43B3-899B-F08BEA4CB7F8}" "1049" "0"
Update for Microsoft Office 2013 (KB3054939) 64-Bit Edition [2018/02/24 16:26:24]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0419-1000-0000000FF1CE}" "{4258E90A-FD42-40CA-8C28-DFD162F9D91A}" "1049" "0"
Update for Microsoft Office 2013 (KB3054939) 64-Bit Edition [2018/02/24 16:26:24]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0419-1000-0000000FF1CE}" "{4258E90A-FD42-40CA-8C28-DFD162F9D91A}" "1049" "0"
Update for Microsoft Office 2013 (KB3054939) 64-Bit Edition [2018/02/24 16:26:25]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0422-1000-0000000FF1CE}" "{B5C8DFD8-49AF-473E-869C-0A7BB1A77ECA}" "1049" "0"
Update for Microsoft Office 2013 (KB3054939) 64-Bit Edition [2018/02/24 16:26:25]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0422-1000-0000000FF1CE}" "{B5C8DFD8-49AF-473E-869C-0A7BB1A77ECA}" "1049" "0"
Update for Microsoft Office 2013 (KB3054939) 64-Bit Edition [2018/02/24 16:26:52]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0409-1000-0000000FF1CE}" "{85D51909-2726-4E0B-8F7F-E56B35E4F3BA}" "1049" "0"
Update for Microsoft Office 2013 (KB3054939) 64-Bit Edition [2018/02/24 16:26:52]-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0409-1000-0000000FF1CE}" "{85D51909-2726-4E0B-8F7F-E56B35E4F3BA}" "1049" "0"
WinMend Folder Hidden 2.3.0 [2017/07/24 11:36:57]-->"D:\Program Files (x86)\WinMend\Folder Hidden\unins000.exe"
WinRAR 5.40 (64-разрядная) [2017/07/24 11:03:26]-->C:\Program Files\WinRAR\uninstall.exe
Засоби перевірки правопису Microsoft Office 2013 – українська мова [20180224]-->MsiExec.exe /X{90150000-001F-0422-1000-0000000FF1CE}
Кнопка "Яндекс" на панели задач [2017/07/24 11:04:42]-->C:\Users\HOME\AppData\Local\Yandex\YaPin\YandexWorking.exe --uninstall --nopinned
Средства проверки правописания Microsoft Office 2013 — русский [20180224]-->MsiExec.exe /X{90150000-001F-0419-1000-0000000FF1CE}
Я.Браузер [20170724]-->"C:\Users\HOME\AppData\Local\Yandex\YandexBrowser\Application\17.11.1.990\Installer\setup.exe" --uninstall
Яндекс.Диск [2018/03/03 12:40:33]-->"C:\Users\HOME\AppData\Roaming\Yandex\YandexDisk\YandexDiskInstaller-5465.exe" -uninstallcomplete

====== Информация центра безопасности ======

AS: Windows Defender

====== Журнал событий "Система" ======

Имя компьютера: HOME-ПК
Код события: 7001
Сообщение: Служба "Группировка сетевых участников" является зависимой от службы "Протокол PNRP", которую не удалось запустить из-за ошибки 
%%-2140993535
Номер записи: 124409
Источник: Service Control Manager
Время записи: 20180320130824.099655-000
Тип события: Ошибка
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 7023
Сообщение: Служба "Протокол PNRP" завершена из-за ошибки 
%%-2140993535
Номер записи: 124408
Источник: Service Control Manager
Время записи: 20180320130824.099655-000
Тип события: Ошибка
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 7001
Сообщение: Служба "Группировка сетевых участников" является зависимой от службы "Протокол PNRP", которую не удалось запустить из-за ошибки 
%%-2140993535
Номер записи: 124406
Источник: Service Control Manager
Время записи: 20180320130824.084055-000
Тип события: Ошибка
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 7023
Сообщение: Служба "Протокол PNRP" завершена из-за ошибки 
%%-2140993535
Номер записи: 124405
Источник: Service Control Manager
Время записи: 20180320130824.084055-000
Тип события: Ошибка
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 102
Сообщение: Облако протокола PNRP не запущено из-за сбоя при создании удостоверения по умолчанию; код ошибки: 0x80630801.
Номер записи: 124403
Источник: Microsoft-Windows-PNRPSvc
Время записи: 20180320130824.000000-000
Тип события: Ошибка
Пользователь: 
====== Журнал событий "Приложения" ======

Имя компьютера: HOME-ПК
Код события: 903
Сообщение: Служба защиты программного обеспечения остановлена.

Номер записи: 26069
Источник: Microsoft-Windows-Security-SPP
Время записи: 20180320131509.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 902
Сообщение: Служба защиты программного обеспечения запущена.
6.1.7601.17514
Номер записи: 26066
Источник: Microsoft-Windows-Security-SPP
Время записи: 20180320131009.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 10
Сообщение: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Номер записи: 26059
Источник: Microsoft-Windows-WMI
Время записи: 20180320130950.000000-000
Тип события: Ошибка
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 5617
Сообщение: Windows Management Instrumentation Service subsystems initialized successfully
Номер записи: 26052
Источник: Microsoft-Windows-WMI
Время записи: 20180320130806.000000-000
Тип события: Сведения
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 5615
Сообщение: Windows Management Instrumentation Service started sucessfully
Номер записи: 26051
Источник: Microsoft-Windows-WMI
Время записи: 20180320130806.000000-000
Тип события: Сведения
Пользователь: 
====== Журнал событий "Безопасность" ======

Имя компьютера: HOME-ПК
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		система
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3e7

Привилегии:		SeAssignPrimaryTokenPrivilege
			SeTcbPrivilege
			SeSecurityPrivilege
			SeTakeOwnershipPrivilege
			SeLoadDriverPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeDebugPrivilege
			SeAuditPrivilege
			SeSystemEnvironmentPrivilege
			SeImpersonatePrivilege
Номер записи: 17647
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180320133456.114381-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 4624
Сообщение: Вход с учетной записью выполнен успешно.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		HOME-ПК$
	Домен учетной записи:		WORKGROUP
	Код входа:		0x3e7

Тип входа:			5

Новый вход:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		система
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3e7
	GUID входа:		{00000000-0000-0000-0000-000000000000}

Сведения о процессе:
	Идентификатор процесса:		0x228
	Имя процесса:		C:\Windows\System32\services.exe

Сведения о сети:
	Имя рабочей станции:	
	Сетевой адрес источника:	-
	Порт источника:		-

Сведения о проверке подлинности:
	Процесс входа:		Advapi  
	Пакет проверки подлинности:	Negotiate
	Промежуточные службы:	-
	Имя пакета (только NTLM):	-
	Длина ключа:		0

Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.

В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
	- GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
	- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
	- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
	- Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Номер записи: 17646
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180320133456.114381-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		система
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3e7

Привилегии:		SeAssignPrimaryTokenPrivilege
			SeTcbPrivilege
			SeSecurityPrivilege
			SeTakeOwnershipPrivilege
			SeLoadDriverPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeDebugPrivilege
			SeAuditPrivilege
			SeSystemEnvironmentPrivilege
			SeImpersonatePrivilege
Номер записи: 17645
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180320131829.303340-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 4624
Сообщение: Вход с учетной записью выполнен успешно.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		HOME-ПК$
	Домен учетной записи:		WORKGROUP
	Код входа:		0x3e7

Тип входа:			5

Новый вход:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		система
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3e7
	GUID входа:		{00000000-0000-0000-0000-000000000000}

Сведения о процессе:
	Идентификатор процесса:		0x228
	Имя процесса:		C:\Windows\System32\services.exe

Сведения о сети:
	Имя рабочей станции:	
	Сетевой адрес источника:	-
	Порт источника:		-

Сведения о проверке подлинности:
	Процесс входа:		Advapi  
	Пакет проверки подлинности:	Negotiate
	Промежуточные службы:	-
	Имя пакета (только NTLM):	-
	Длина ключа:		0

Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.

В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
	- GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
	- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
	- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
	- Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Номер записи: 17644
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180320131829.303340-000
Тип события: Аудит успеха
Пользователь: 

Имя компьютера: HOME-ПК
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.

Субъект:
	ИД безопасности:		S-1-5-18
	Имя учетной записи:		система
	Домен учетной записи:		NT AUTHORITY
	Код входа:		0x3e7

Привилегии:		SeAssignPrimaryTokenPrivilege
			SeTcbPrivilege
			SeSecurityPrivilege
			SeTakeOwnershipPrivilege
			SeLoadDriverPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeDebugPrivilege
			SeAuditPrivilege
			SeSystemEnvironmentPrivilege
			SeImpersonatePrivilege
Номер записи: 17643
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20180320131829.280338-000
Тип события: Аудит успеха
Пользователь: 
====== Переменные среды ======

"ComSpec" = %SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK" = NO
"OS" = Windows_NT
"Path" = %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Skype\Phone\
"PATHEXT" = .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE" = AMD64
"TEMP" = %SystemRoot%\TEMP
"TMP" = %SystemRoot%\TEMP
"USERNAME" = SYSTEM
"windir" = %SystemRoot%
"PSModulePath" = %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS" = 6
"PROCESSOR_LEVEL" = 21
"PROCESSOR_IDENTIFIER" = AMD64 Family 21 Model 2 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION" = 0200
"windows_tracing_logfile" = C:\BVTBin\Tests\installpackage\csilogfile.log
"windows_tracing_flags" = 3

-----------------EOF-----------------
