﻿info.txt logfile of random's system information tool 1.09 2013-08-13 18:16:02

======Uninstall list======

-->MsiExec /X{3282FBE1-35FC-48D8-98CA-115A5EF1F9B4}
Aktualizace NVIDIA 4.11.9-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{76DE0918-FAC4-49E5-968A-D8223BC25FFB}\NVI2.DLL",UninstallPackage Display.Update
Balíček ovladače systému Windows - Qualcomm Atheros Communications Inc. (athr) Net  (03/11/2013 10.0.0.234)-->C:\PROGRA~1\DIFX\F4092DA208C2C970\DPInst64.exe /u C:\Windows\System32\DriverStore\FileRepository\athw8x.inf_amd64_036e2bfa0ee2b9ba\athw8x.inf
Balíček ovladače systému Windows - Qualcomm Atheros Communications Inc. Net  (03/11/2013 10.0.0.234)-->C:\PROGRA~1\DIFX\F4092DA208C2C970\DPInst64.exe /u C:\Windows\System32\DriverStore\FileRepository\athw8.inf_amd64_232511b7a33ef771\athw8.inf
HWiNFO64 Version 4.22-->"C:\Program Files\HWiNFO64\unins000.exe"
Mozilla Firefox 23.0 (x86 cs)-->"C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe"
NVIDIA GeForce Experience 1.5-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{76DE0918-FAC4-49E5-968A-D8223BC25FFB}\NVI2.DLL",UninstallPackage Display.GFExperience
NVIDIA Ovladač 3D Vision 320.49-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{76DE0918-FAC4-49E5-968A-D8223BC25FFB}\NVI2.DLL",UninstallPackage Display.3DVision
NVIDIA Ovladač HD audia 1.3.24.2-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{76DE0918-FAC4-49E5-968A-D8223BC25FFB}\NVI2.DLL",UninstallPackage HDAudio.Driver
NVIDIA Ovladač řídící jednotky 3D Vision 320.49-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{76DE0918-FAC4-49E5-968A-D8223BC25FFB}\NVI2.DLL",UninstallPackage Display.NVIRUSB
NVIDIA Ovladače grafiky 320.49-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{76DE0918-FAC4-49E5-968A-D8223BC25FFB}\NVI2.DLL",UninstallPackage Display.Driver
NVIDIA PhysX-->MsiExec.exe /I{3282FBE1-35FC-48D8-98CA-115A5EF1F9B4}
NVIDIA Stereoscopic 3D Driver-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
NVIDIA Systémový software PhysX 9.13.0604-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{76DE0918-FAC4-49E5-968A-D8223BC25FFB}\NVI2.DLL",UninstallPackage Display.PhysX
VC_CRT_x64-->MsiExec.exe /I{54F2237F-018C-483B-8884-9FC0D88840C3}
WinRAR 4.20 (64-bit)-->C:\Program Files\WinRAR\uninstall.exe

======System event log======

Computer Name: windows-uj49s6b
Event Code: 27
Message: Typ spuštění byl 0x0.
Record Number: 5
Source Name: Microsoft-Windows-Kernel-Boot
Time Written: 20130809131140.534956-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: windows-uj49s6b
Event Code: 20
Message: Poslední stav úspěšného vypnutí byl true. Poslední stav úspěšného spuštění byl true.
Record Number: 4
Source Name: Microsoft-Windows-Kernel-Boot
Time Written: 20130809131140.534956-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: windows-uj49s6b
Event Code: 12
Message: Operační systém byl spuštěn v systémovém čase ‎2013‎-‎08‎-‎09T13:11:40.494039000Z.
Record Number: 3
Source Name: Microsoft-Windows-Kernel-General
Time Written: 20130809131140.534956-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: windows-uj49s6b
Event Code: 13
Message: Operační systém se vypíná v systémovém čase ‎2012‎-‎07‎-‎26T07:29:19.110493400Z.
Record Number: 2
Source Name: Microsoft-Windows-Kernel-General
Time Written: 20120726072919.110493-000
Event Type: Informace
User: 

Computer Name: windows-uj49s6b
Event Code: 109
Message: Správce napájení jádra inicioval přechod do režimu vypnutí.
Record Number: 1
Source Name: Microsoft-Windows-Kernel-Power
Time Written: 20120726072918.969937-000
Event Type: Informace
User: 

=====Application event log=====

Computer Name: windows-uj49s6b
Event Code: 5617
Message: Subsystémy služby WMI (Windows Management Instrumentation) byly úspěšně inicializovány.
Record Number: 5
Source Name: Microsoft-Windows-WMI
Time Written: 20130809131230.365203-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: windows-uj49s6b
Event Code: 9002
Message: Nepodařilo se spustit Správce oken plochy.
Record Number: 4
Source Name: Desktop Window Manager
Time Written: 20130809131225.000000-000
Event Type: Informace
User: 

Computer Name: windows-uj49s6b
Event Code: 5615
Message: Služba WMI (Windows Management Instrumentation) byla úspěšně spuštěna.
Record Number: 3
Source Name: Microsoft-Windows-WMI
Time Written: 20130809131216.692258-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: windows-uj49s6b
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.  


Record Number: 2
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20130809131213.254480-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: WIN-81NU5D57J63
Event Code: 4625
Message: Subsystém EventSystem zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund.  Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 1
Source Name: Microsoft-Windows-EventSystem
Time Written: 20130809131213.000000-000
Event Type: Informace
User: 

=====Security event log=====

Computer Name: windows-uj49s6b
Event Code: 4735
Message: Byla změněna zabezpečená místní skupina.

Předmět:
	ID zabezpečení:		S-1-5-18
	Název účtu:		WINDOWS-UJ49S6B$
	Doména účtu:		WORKGROUP
	ID přihlášení:		0x3E7

Skupina:
	ID zabezpečení:		S-1-5-32-551
	Název skupiny:		Backup Operators
	Doména skupiny:		Builtin

Změněné atributy:
	Název účtu SAM:	-
	Historie identifikátoru zabezpečení:		-

Další informace:
	Oprávnění:		-
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130809131200.970717-000
Event Type: Úspěšný audit
User: 

Computer Name: windows-uj49s6b
Event Code: 4731
Message: Byla vytvořena zabezpečená místní skupina.

Předmět:
	ID zabezpečení:		S-1-5-18
	Název účtu:		WINDOWS-UJ49S6B$
	Doména účtu:		WORKGROUP
	ID přihlášení:		0x3E7

Nová skupina:
	ID zabezpečení:		S-1-5-32-551
	Název skupiny:		Backup Operators
	Doména skupiny:		Builtin

Atributy:
	Název účtu SAM:	Backup Operators
	Historie identifikátoru zabezpečení:		-

Další informace:
	Oprávnění:		-
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130809131200.970717-000
Event Type: Úspěšný audit
User: 

Computer Name: windows-uj49s6b
Event Code: 4902
Message: Tabulka zásad auditu pro jednotlivé uživatele byla vytvořena.

Počet prvků:	0
ID zásady:	0x382C1
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130809131200.830078-000
Event Type: Úspěšný audit
User: 

Computer Name: windows-uj49s6b
Event Code: 4624
Message: Účet byl úspěšně přihlášen.

Předmět:
	ID zabezpečení:		S-1-0-0
	Název účtu:		-
	Doména účtu:		-
	ID přihlášení:		0x0

Typ přihlášení:			0

Úroveň zosobnění:		-

Nové přihlášení:
	ID zabezpečení:		S-1-5-18
	Název účtu:		SYSTEM
	Doména účtu:		NT AUTHORITY
	ID přihlášení:		0x3E7
	GUID přihlášení:		{00000000-0000-0000-0000-000000000000}

Informace o procesu:
	ID procesu:		0x4
	Název procesu:		

Informace o síti:
	Název pracovní stanice:	-
	Adresa zdrojové sítě	-
	Zdrojový port:		-

Podrobné informace o ověření:
	Proces přihlášení:		-
	Balíček ověření:	-
	Přenosové služby:	-
	Název balíčku (pouze NTLM):	-
	Délka klíče:		0

Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.

Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.

Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).

Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.

Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.

Pole úrovně zosobnění označuje rozsah, ve kterém může být proces v přihlašovací relaci zosobněn.

Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
	- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
	- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
	- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
	- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130809131159.845626-000
Event Type: Úspěšný audit
User: 

Computer Name: windows-uj49s6b
Event Code: 4608
Message: Spouští se systém Windows.

Tato událost je zaznamenána při spuštění procesu LSASS.EXE a inicializaci kontrolního podsystému.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130809131159.829995-000
Event Type: Úspěšný audit
User: 

======Environment variables======

"FP_NO_HOST_CHECK"=NO
"USERNAME"=SYSTEM
"Path"=C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
"ComSpec"=%SystemRoot%\system32\cmd.exe
"TMP"=%SystemRoot%\TEMP
"OS"=Windows_NT
"windir"=%SystemRoot%
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=4
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 58 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=3a09

-----------------EOF-----------------
