﻿info.txt logfile of random's system information tool 1.10 2017-05-15 12:45:38

======MBR======

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

======Uninstall list======

Adobe Flash Player 25 NPAPI-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_25_0_0_171_Plugin.exe -maintain plugin
Adobe Flash Player 25 PPAPI-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_25_0_0_171_pepper.exe -maintain pepperplugin
AIMP-->C:\Program Files (x86)\AIMP\Uninstall.exe
Apple Mobile Device Support-->MsiExec.exe /I{DB18F1C0-846F-46F5-A074-5B97C8AF5C8E}
Apple Software Update-->MsiExec.exe /I{52D87F32-70E4-4348-8148-C0B9F35B1314}
AVerMedia H339 Hybrid TV Tuner 2.2.64.69-->C:\Program Files (x86)\AVerMedia\AVerMedia H339 Hybrid TV Tuner\uninst.exe
Blizzard App-->"C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe" --lang=enGB --uid=battle.net --displayname="Blizzard App"
Bonjour-->MsiExec.exe /X{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
CPUID HWMonitor 1.31-->"C:\Program Files\CPUID\HWMonitor\unins000.exe"
ESET Smart Security-->MsiExec.exe /I{90F08DAA-64CD-40CE-B42A-C5AEBE81C86B}
Google Chrome-->"C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\Installer\setup.exe" --uninstall --system-level --verbose-logging
Google Update Helper-->MsiExec.exe /I{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}
Intel(R) Rapid Storage Technology-->C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\Uninstall\setup.exe -uninstall
iTunes-->MsiExec.exe /I{6C01A0A7-7440-4D48-93C6-2927A1E93FE6}
Java 8 Update 131-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180131F0}
K-Meleon 75.0 (x86 en-US)-->"C:\Program Files (x86)\K-Meleon\uninstall\helper.exe"
Malwarebytes verze 3.0.6.1469-->"C:\Program Files\Malwarebytes\Anti-Malware\unins000.exe"
McAfee Security Scan Plus-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005-->"C:\ProgramData\Package Cache\{7f51bdb9-ee21-49ee-94d6-90afc321780e}\vcredist_x64.exe"  /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005-->"C:\ProgramData\Package Cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\vcredist_x86.exe"  /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005-->MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005-->MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005-->MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005-->MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215-->"C:\ProgramData\Package Cache\{e2803110-78b3-4664-a479-3611a381656a}\VC_redist.x86.exe"  /uninstall
Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24215-->MsiExec.exe /X{69BCE4AC-9572-3271-A2FB-9423BDA36A43}
Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24215-->MsiExec.exe /X{BBF2AC74-720C-3CB3-8291-5E34039232FA}
Mozilla Firefox 53.0.2 (x86 cs)-->"C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe"
Mozilla Maintenance Service-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe"
NVIDIA GeForce Experience 3.5.0.76-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.GFExperience
NVIDIA Ovladač 3D Vision 382.05-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.3DVision
NVIDIA Ovladač HD audia 1.3.34.26-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage HDAudio.Driver
NVIDIA Ovladač řídící jednotky 3D Vision 369.04-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.NVIRUSB
NVIDIA Ovladače grafiky 382.05-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.Driver
NVIDIA Stereoscopic 3D Driver-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
NVIDIA Systémový software PhysX 9.17.0329-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.PhysX
Opera Stable 45.0.2552.635-->"C:\Program Files (x86)\Opera\Launcher.exe" /uninstall
Pale Moon 27.3.0 (x64 en-US)-->"C:\Program Files\Pale Moon\uninstall\helper.exe"
Podpora aplikací Apple (32bitová)-->MsiExec.exe /I{05E07D23-91E9-4E70-A4CC-EF505088F967}
Podpora aplikací Apple (64bitová)-->MsiExec.exe /I{741291DA-2B34-4D44-8FB6-58EDE21261D8}
PotPlayer-64 bit-->"C:\Program Files\DAUM\PotPlayer\uninstall.exe"
ProgDVB x64 x64-->C:\Program Files\ProgDVB x64\uninstall.exe
Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd64.exe -r -m -nrg2709
Skype™ 7.36-->MsiExec.exe /X{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}
Total Commander 64-bit (Remove or Repair)-->c:\totalcmd\tcunin64.exe
Unreal Commander v3.57-->"C:\Unreal Commander\unins000.exe"
Vulkan Run Time Libraries 1.0.42.1-->C:\Program Files (x86)\VulkanRT\1.0.42.1\UninstallVulkanRT.exe
Waterfox 53.0.1 (x64 en-US)-->"C:\Program Files\Waterfox\uninstall\helper.exe"
World of Warcraft Public Test-->"C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe" --lang=enUS --uid=wow_ptr_enus --displayname="World of Warcraft Public Test"

======Hosts File======



0.0.0.1	mssplus.mcafee.com

======System event log======

Computer Name: WIN-MIQCRNGG7E0
Event Code: 27
Message: Typ spuštění byl 0x0.
Record Number: 5
Source Name: Microsoft-Windows-Kernel-Boot
Time Written: 20170426140159.534372-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: WIN-MIQCRNGG7E0
Event Code: 153
Message: Zabezpečení založené na virtualizaci (zásady: 0) je zakázáno se stavem STATUS_SUCCESS.
Record Number: 4
Source Name: Microsoft-Windows-Kernel-Boot
Time Written: 20170426140159.534248-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: WIN-MIQCRNGG7E0
Event Code: 12
Message: Operační systém se spustil v systémovém čase ‎2017‎-‎04‎-‎26T14:01:59.487696800Z.
Record Number: 3
Source Name: Microsoft-Windows-Kernel-General
Time Written: 20170426140159.534192-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: WIN-MIQCRNGG7E0
Event Code: 6005
Message: Služba Event Log byla spuštěna.
Record Number: 2
Source Name: EventLog
Time Written: 20170426140230.496158-000
Event Type: Informace
User: 

Computer Name: WIN-MIQCRNGG7E0
Event Code: 6009
Message: Microsoft (R) Windows (R) 10.00. 14393  Multiprocessor Free.
Record Number: 1
Source Name: EventLog
Time Written: 20170426140230.496158-000
Event Type: Informace
User: 

=====Application event log=====

Computer Name: WIN-MIQCRNGG7E0
Event Code: 1004
Message: Služba Ochrana softwaru úspěšně nainstalovala licenci.
Název licence=Windows(R) Publishing License (Public)
ID licence=be558eea-6849-4c0e-83de-9bb3a7c13bf9
Record Number: 5
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20170426140312.562661-000
Event Type: Informace
User: 

Computer Name: WIN-MIQCRNGG7E0
Event Code: 1004
Message: Služba Ochrana softwaru úspěšně nainstalovala licenci.
Název licence=windowsapp Ruleset Data
ID licence=1a032e1d-5164-4a23-a256-7d01267aba81
Record Number: 4
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20170426140256.449893-000
Event Type: Informace
User: 

Computer Name: WIN-MIQCRNGG7E0
Event Code: 1004
Message: Služba Ochrana softwaru úspěšně nainstalovala licenci.
Název licence=platformglobal Ruleset Data
ID licence=3726cac4-b752-4eb5-9c07-50c143a14c3e
Record Number: 3
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20170426140241.792930-000
Event Type: Informace
User: 

Computer Name: WIN-MIQCRNGG7E0
Event Code: 5615
Message: Služba WMI (Windows Management Instrumentation) byla úspěšně spuštěna.
Record Number: 2
Source Name: Microsoft-Windows-WMI
Time Written: 20170426140238.262024-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: WIN-MIQCRNGG7E0
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.  


Record Number: 1
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20170426140230.996740-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

=====Security event log=====

Computer Name: WIN-MIQCRNGG7E0
Event Code: 4688
Message: Byl vytvořen nový proces.

Tvůrčí subjekt:
	ID zabezpečení:		S-1-5-18
	Název účtu:		-
	Doména účtu:		-
	Přihlašovací ID:		0x3E7

Cílový subjekt:
	ID zabezpečení:		S-1-0-0
	Název účtu:		-
	Doména účtu:		-
	Přihlašovací ID:		0x0

Informace o procesu:
	ID nového procesu:		0x1b4
	Název nového procesu:	C:\Windows\System32\smss.exe
	Typ zvýšení oprávnění tokenu:	%%1936
	Povinný štítek:		S-1-16-16384
	ID tvůrčího procesu:	0x168
	Název tvůrčího procesu:	C:\Windows\System32\smss.exe
	Příkazový řádek procesu:	

Typ zvýšení oprávnění tokenu označuje typ tokenu, který byl přiřazen novému procesu v souladu se zásadami nástroje Řízení uživatelských účtů.

Typ 1 je úplný token, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Úplný token se používá pouze v případě, že je vypnut nástroj Řízení uživatelských účtů nebo pokud uživatel je integrovaný účet Administrator nebo účet služby.

Typ 2 je token se zvýšenými oprávněními, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Token se zvýšenými oprávněními se používá, pokud je zapnut nástroj Řízení uživatelských účtů a uživatel se rozhodne spustit program pomocí možnosti Spustit jako správce. Token se zvýšenými oprávněními se také používá, pokud je aplikace nakonfigurována tak, aby vždy vyžadovala oprávnění správce nebo maximální oprávnění, a uživatel je členem skupiny Administrators.

Typ 3 je omezený token s odebranými oprávněními správce a zakázanými skupinami pro správu. Omezený token se používá, pokud je zapnut nástroj Řízení uživatelských účtů, aplikace nevyžaduje oprávnění správce a uživatel se nerozhodne spustit program pomocí možnosti Spustit jako správce.
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20170426140212.621626-000
Event Type: Úspěšný audit
User: 

Computer Name: WIN-MIQCRNGG7E0
Event Code: 4688
Message: Byl vytvořen nový proces.

Tvůrčí subjekt:
	ID zabezpečení:		S-1-5-18
	Název účtu:		-
	Doména účtu:		-
	Přihlašovací ID:		0x3E7

Cílový subjekt:
	ID zabezpečení:		S-1-0-0
	Název účtu:		-
	Doména účtu:		-
	Přihlašovací ID:		0x0

Informace o procesu:
	ID nového procesu:		0x1a8
	Název nového procesu:	C:\Windows\System32\setupcl.exe
	Typ zvýšení oprávnění tokenu:	%%1936
	Povinný štítek:		S-1-16-16384
	ID tvůrčího procesu:	0x168
	Název tvůrčího procesu:	C:\Windows\System32\smss.exe
	Příkazový řádek procesu:	

Typ zvýšení oprávnění tokenu označuje typ tokenu, který byl přiřazen novému procesu v souladu se zásadami nástroje Řízení uživatelských účtů.

Typ 1 je úplný token, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Úplný token se používá pouze v případě, že je vypnut nástroj Řízení uživatelských účtů nebo pokud uživatel je integrovaný účet Administrator nebo účet služby.

Typ 2 je token se zvýšenými oprávněními, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Token se zvýšenými oprávněními se používá, pokud je zapnut nástroj Řízení uživatelských účtů a uživatel se rozhodne spustit program pomocí možnosti Spustit jako správce. Token se zvýšenými oprávněními se také používá, pokud je aplikace nakonfigurována tak, aby vždy vyžadovala oprávnění správce nebo maximální oprávnění, a uživatel je členem skupiny Administrators.

Typ 3 je omezený token s odebranými oprávněními správce a zakázanými skupinami pro správu. Omezený token se používá, pokud je zapnut nástroj Řízení uživatelských účtů, aplikace nevyžaduje oprávnění správce a uživatel se nerozhodne spustit program pomocí možnosti Spustit jako správce.
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20170426140208.729399-000
Event Type: Úspěšný audit
User: 

Computer Name: WIN-MIQCRNGG7E0
Event Code: 4688
Message: Byl vytvořen nový proces.

Tvůrčí subjekt:
	ID zabezpečení:		S-1-5-18
	Název účtu:		-
	Doména účtu:		-
	Přihlašovací ID:		0x3E7

Cílový subjekt:
	ID zabezpečení:		S-1-0-0
	Název účtu:		-
	Doména účtu:		-
	Přihlašovací ID:		0x0

Informace o procesu:
	ID nového procesu:		0x174
	Název nového procesu:	C:\Windows\System32\autochk.exe
	Typ zvýšení oprávnění tokenu:	%%1936
	Povinný štítek:		S-1-16-16384
	ID tvůrčího procesu:	0x168
	Název tvůrčího procesu:	C:\Windows\System32\smss.exe
	Příkazový řádek procesu:	

Typ zvýšení oprávnění tokenu označuje typ tokenu, který byl přiřazen novému procesu v souladu se zásadami nástroje Řízení uživatelských účtů.

Typ 1 je úplný token, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Úplný token se používá pouze v případě, že je vypnut nástroj Řízení uživatelských účtů nebo pokud uživatel je integrovaný účet Administrator nebo účet služby.

Typ 2 je token se zvýšenými oprávněními, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Token se zvýšenými oprávněními se používá, pokud je zapnut nástroj Řízení uživatelských účtů a uživatel se rozhodne spustit program pomocí možnosti Spustit jako správce. Token se zvýšenými oprávněními se také používá, pokud je aplikace nakonfigurována tak, aby vždy vyžadovala oprávnění správce nebo maximální oprávnění, a uživatel je členem skupiny Administrators.

Typ 3 je omezený token s odebranými oprávněními správce a zakázanými skupinami pro správu. Omezený token se používá, pokud je zapnut nástroj Řízení uživatelských účtů, aplikace nevyžaduje oprávnění správce a uživatel se nerozhodne spustit program pomocí možnosti Spustit jako správce.
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20170426140207.307600-000
Event Type: Úspěšný audit
User: 

Computer Name: WIN-MIQCRNGG7E0
Event Code: 4688
Message: Byl vytvořen nový proces.

Tvůrčí subjekt:
	ID zabezpečení:		S-1-5-18
	Název účtu:		-
	Doména účtu:		-
	Přihlašovací ID:		0x3E7

Cílový subjekt:
	ID zabezpečení:		S-1-0-0
	Název účtu:		-
	Doména účtu:		-
	Přihlašovací ID:		0x0

Informace o procesu:
	ID nového procesu:		0x168
	Název nového procesu:	C:\Windows\System32\smss.exe
	Typ zvýšení oprávnění tokenu:	%%1936
	Povinný štítek:		S-1-16-16384
	ID tvůrčího procesu:	0x4
	Název tvůrčího procesu:	
	Příkazový řádek procesu:	

Typ zvýšení oprávnění tokenu označuje typ tokenu, který byl přiřazen novému procesu v souladu se zásadami nástroje Řízení uživatelských účtů.

Typ 1 je úplný token, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Úplný token se používá pouze v případě, že je vypnut nástroj Řízení uživatelských účtů nebo pokud uživatel je integrovaný účet Administrator nebo účet služby.

Typ 2 je token se zvýšenými oprávněními, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Token se zvýšenými oprávněními se používá, pokud je zapnut nástroj Řízení uživatelských účtů a uživatel se rozhodne spustit program pomocí možnosti Spustit jako správce. Token se zvýšenými oprávněními se také používá, pokud je aplikace nakonfigurována tak, aby vždy vyžadovala oprávnění správce nebo maximální oprávnění, a uživatel je členem skupiny Administrators.

Typ 3 je omezený token s odebranými oprávněními správce a zakázanými skupinami pro správu. Omezený token se používá, pokud je zapnut nástroj Řízení uživatelských účtů, aplikace nevyžaduje oprávnění správce a uživatel se nerozhodne spustit program pomocí možnosti Spustit jako správce.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20170426140207.230163-000
Event Type: Úspěšný audit
User: 

Computer Name: WIN-MIQCRNGG7E0
Event Code: 4826
Message: Načetla se konfigurační data spouštění.

Předmět:
	ID zabezpečení:		S-1-5-18
	Název účtu:		-
	Doména účtu:		-
	ID přihlášení:		0x3E7

Obecné nastavení:
	Možnosti načtení:		-
	Upřesňující možnosti:		Ne
	Zásady přístupu ke konfiguraci:	Výchozí
	Protokolování systémových událostí:	Ne
	Ladění jádra:	Ne
	Typ spuštění VSM:	Vypnuto

Nastavení podpisu:
	Testovací podepsání:		Ne
	Podepsání za běhu:		Ne
	Zakázat kontroly integrity:	Ne

Nastavení HyperVisoru:
	Možnosti načtení HyperVisoru:	-
	Typ spuštění HyperVisoru:	Vypnuto
	Ladění HyperVisoru:	Ne
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20170426140207.181694-000
Event Type: Úspěšný audit
User: 

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"OS"=Windows_NT
"Path"=C:\ProgramData\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Skype\Phone\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"PSModulePath"=%ProgramFiles%\WindowsPowerShell\Modules;%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"NUMBER_OF_PROCESSORS"=8
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=2a07
"asl.log"=Destination=file
"ESET_OPTIONS"=                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               

-----------------EOF-----------------
