cyklení oblíbených položek
Napsal: 23 zář 2013 09:04
Zdravím, prosím o pomoc, cyklí se mi oblíbené položky i když je přípomo v adresáři favorites vymažu a vyčistím ccleanerem. Samozřejmě to cyklování výrazně brzdí PC a IE. MOc díky.
info.txt logfile of random's system information tool 1.09 2013-09-23 09:55:15
======Uninstall list======
-->C:\PROGRA~3\INSTAL~2\{F6087~1\Setup.exe /remove /q0
-->C:\PROGRA~3\InstallMate\{613E5003-BF01-49A3-AB48-F723BADD72F5}\Setup.exe /remove /q0
7-Zip 9.20 (x64 edition)-->MsiExec.exe /I{23170F69-40C1-2702-0920-000001000000}
Acronis True Image WD Edition-->MsiExec.exe /X{9B683A28-2172-4CF1-B85D-41375E80652A}
Adobe Reader XI (11.0.04) - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-AB0000000001}
Advertising Center-->MsiExec.exe /X{B2EC4A38-B545-4A00-8214-13FE0E915E6D}
AMD Accelerated Video Transcoding-->MsiExec.exe /X{1F85668C-CEB7-7A2E-356C-C42F950A982C}
AMD Catalyst Install Manager-->msiexec /q/x{202EA2C4-DF99-1AA8-5F8B-2683EC43391F} REBOOT=ReallySuppress
AMD Drag and Drop Transcoding-->MsiExec.exe /X{7FD0FD0D-AC40-A3BF-F2D4-54EFEDB0008F}
AMD Media Foundation Decoders-->MsiExec.exe /X{4161341F-AE84-E404-4291-4E0322CCE809}
Apple Application Support-->MsiExec.exe /I{46F044A5-CE8B-4196-984E-5BD6525E361D}
Apple Mobile Device Support-->MsiExec.exe /I{2EF5D87E-B7BD-458F-8428-E4D0B8B4E65C}
Apple Software Update-->MsiExec.exe /I{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}
BitTorrent-->"C:\Users\Zdeněk\AppData\Roaming\BitTorrent\BitTorrent.exe" /UNINSTALL
Bonjour-->MsiExec.exe /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}
BS.Player FREE-->"C:\Program Files (x86)\Webteh\BSPlayer\uninstall.exe"
Catalyst Control Center - Branding-->MsiExec.exe /I{E2F0AF23-FE2F-4222-9A43-55E63CC41EF1}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Convert VOB to AVI-->"C:\Program Files (x86)\Convert VOB to AVI\unins000.exe"
Data Lifeguard Diagnostic for Windows 1.24-->"C:\Program Files (x86)\Western Digital Corporation\Data Lifeguard Diagnostic for Windows\unins000.exe"
Defraggler-->"C:\Program Files\Defraggler\uninst.exe"
DivX Setup-->C:\ProgramData\DivX\Setup\DivXSetup.exe /uninstall
Driver Genius-->"C:\Program Files (x86)\Driver-Soft\DriverGenius\unins000.exe"
ESET Smart Security-->MsiExec.exe /I{983073CD-FAAF-4907-AA07-037DBA73B8EE}
Google Chrome-->"C:\Program Files (x86)\Google\Chrome\Application\29.0.1547.76\Installer\setup.exe" --uninstall --multi-install --chrome --system-level
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
HD Tune 2.55-->"C:\Program Files (x86)\HD Tune\unins000.exe"
HP LaserJet Professional M1130-M1210 MFP Series-->C:\Program Files\HP\HP LaserJet M1210 MFP Series\Uninstall.exe
HPSSupply-->MsiExec.exe /X{7902E313-FF0F-4493-ACB1-A8147B78DCD0}
HydraVision-->MsiExec.exe /X{DA54D3F7-4915-1A37-7EA8-2741F05B77AC}
iTunes-->MsiExec.exe /I{F73A118B-8271-47E2-8790-0C636B2539C5}
Java 7 Update 21-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217017FF}
LG Cloud verze 1.004-->"C:\Program Files\LG Cloud\unins000.exe"
MediaCoder x64 0.8.24.5542-->C:\Program Files\MediaCoder\uninst.exe
Microsoft Access MUI (Czech) 2013-->MsiExec.exe /X{90150000-0015-0405-1000-0000000FF1CE}
Microsoft DCF MUI (Czech) 2013-->MsiExec.exe /X{90150000-0090-0405-1000-0000000FF1CE}
Microsoft Excel MUI (Czech) 2013-->MsiExec.exe /X{90150000-0016-0405-1000-0000000FF1CE}
Microsoft Groove MUI (Czech) 2013-->MsiExec.exe /X{90150000-00BA-0405-1000-0000000FF1CE}
Microsoft InfoPath MUI (Czech) 2013-->MsiExec.exe /X{90150000-0044-0405-1000-0000000FF1CE}
Microsoft Lync MUI (Czech) 2013-->MsiExec.exe /X{90150000-012B-0405-1000-0000000FF1CE}
Microsoft Office 2013 pro podnikatele - cs-cz-->C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe UNINSTALLUI RERUNMODE productreleaseid HomeBusinessRetail culture cs-cz operation uninstall_multiple productsdata HomeBusinessRetail_cs-cz_x-none
Microsoft Office Korrekturhilfen 2013 - Deutsch-->MsiExec.exe /X{90150000-001F-0407-1000-0000000FF1CE}
Microsoft Office Language Pack 2013 - Czech/čeština-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Office Setup Controller\setup.exe" /uninstall OMUI.CS-CZ /dll OSETUP.DLL
Microsoft Office O MUI (Czech) 2013-->MsiExec.exe /X{90150000-0100-0405-1000-0000000FF1CE}
Microsoft Office OSM MUI (Czech) 2013-->MsiExec.exe /X{90150000-00E1-0405-1000-0000000FF1CE}
Microsoft Office OSM UX MUI (Czech) 2013-->MsiExec.exe /X{90150000-00E2-0405-1000-0000000FF1CE}
Microsoft Office Proofing (Czech) 2013-->MsiExec.exe /X{90150000-002C-0405-1000-0000000FF1CE}
Microsoft Office Proofing Tools 2013 - English-->MsiExec.exe /X{90150000-001F-0409-1000-0000000FF1CE}
Microsoft Office Shared 32-bit MUI (Czech) 2013-->MsiExec.exe /X{90150000-00C1-0405-1000-0000000FF1CE}
Microsoft Office Shared MUI (Czech) 2013-->MsiExec.exe /X{90150000-006E-0405-1000-0000000FF1CE}
Microsoft OneNote MUI (Czech) 2013-->MsiExec.exe /X{90150000-00A1-0405-1000-0000000FF1CE}
Microsoft Outlook MUI (Czech) 2013-->MsiExec.exe /X{90150000-001A-0405-1000-0000000FF1CE}
Microsoft PowerPoint MUI (Czech) 2013-->MsiExec.exe /X{90150000-0018-0405-1000-0000000FF1CE}
Microsoft Publisher MUI (Czech) 2013-->MsiExec.exe /X{90150000-0019-0405-1000-0000000FF1CE}
Microsoft SharePoint Designer MUI (Czech) 2013-->MsiExec.exe /X{90150000-0017-0405-1000-0000000FF1CE}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}
Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148-->MsiExec.exe /X{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319-->MsiExec.exe /X{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319-->MsiExec.exe /X{196BB40D-1578-3D01-B289-BEFC77A11A1E}
Microsoft Word MUI (Czech) 2013-->MsiExec.exe /X{90150000-001B-0405-1000-0000000FF1CE}
Microsoft X MUI (Czech) 2013-->MsiExec.exe /X{90150000-0101-0405-1000-0000000FF1CE}
Microsoft_VC100_CRT_SP1_x64-->MsiExec.exe /I{680EDA59-9266-44B4-949E-0C24F65DFF82}
Microsoft_VC100_CRT_SP1_x86-->MsiExec.exe /I{E3B64CC5-C011-40C0-92BC-7316CD5E5688}
Mp3tag v2.57-->C:\Program Files (x86)\Mp3tag\Mp3tagUninstall.EXE
MSVC80_x64_v2-->MsiExec.exe /I{4D668D4F-FAA2-4726-834C-31F4614F312E}
MSVC80_x86_v2-->MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}
MSVC90_x64-->MsiExec.exe /I{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}
MSVC90_x86-->MsiExec.exe /I{AF111648-99A1-453E-81DD-80DBBF6DAD0D}
Nástroje kontroly pravopisu pro Microsoft Office 2013 – čeština-->MsiExec.exe /X{90150000-001F-0405-1000-0000000FF1CE}
Nástroje korektúry balíka Microsoft Office 2013 - slovenčina-->MsiExec.exe /X{90150000-001F-041B-1000-0000000FF1CE}
Nero ControlCenter-->MsiExec.exe /X{BD5CA0DA-71AD-43DA-B19E-6EEE0C9ADC9A}
Nero ControlCenter-->MsiExec.exe /X{F4041DCE-3FE1-4E18-8A9E-9DE65231EE36}
Nero Installer-->MsiExec.exe /X{E8A80433-302B-4FF1-815D-FCC8EAC482FF}
Nero MediaHome 4 Essentials-->C:\Program Files (x86)\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="2M05-K084-MH3C-8Z0X-4XPU-X82L-4C97-M487-3M3C-4UX4-7T73-4W24-8H6Z"
Nero MediaHome 4 Help-->MsiExec.exe /X{69FC3B9A-4149-43DB-A557-6ED0C8D8BA44}
Nero MediaHome 4-->MsiExec.exe /X{99EF387E-633E-4CFB-BFA3-AB961B685DDF}
Nero Online Upgrade-->MsiExec.exe /X{C81A2FE0-3574-00A9-CED4-BDAA334CBE8E}
Office 15 Click-to-Run Extensibility Component-->MsiExec.exe /X{90150000-008C-0000-0000-0000000FF1CE}
Office 15 Click-to-Run Extensibility Component-->MsiExec.exe /X{90150000-008C-0000-1000-0000000FF1CE}
Office 15 Click-to-Run Licensing Component-->MsiExec.exe /I{90150000-007E-0000-1000-0000000FF1CE}
Office 15 Click-to-Run Licensing Component-->MsiExec.exe /I{90150000-008F-0000-1000-0000000FF1CE}
Office 15 Click-to-Run Localization Component-->MsiExec.exe /X{90150000-008C-0405-0000-0000000FF1CE}
Office 15 Click-to-Run Localization Component-->MsiExec.exe /X{90150000-008C-0405-1000-0000000FF1CE}
Plex Media Server-->MsiExec.exe /X{90CB06AF-364A-4906-AF91-51E540EE8792}
QuickTime-->MsiExec.exe /I{B67BAFBA-4C9F-48FA-9496-933E3B255044}
Ralink RT2870 Wireless LAN Card-->C:\Program Files (x86)\InstallShield Installation Information\{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}\setup.exe -runfromtemp -l0x0005 -removeonly
Scan To-->MsiExec.exe /I{E8A34AC8-0137-4515-A94B-0A0946DDC251}
Security Update for Microsoft Excel 2013 (KB2768017) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0016-0405-1000-0000000FF1CE}" "{E2DDEE83-2B97-44DB-951A-17B101AE8052}" "1029" "0"
Security Update for Microsoft Excel 2013 (KB2768017) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0018-0405-1000-0000000FF1CE}" "{E2DDEE83-2B97-44DB-951A-17B101AE8052}" "1029" "0"
Security Update for Microsoft Excel 2013 (KB2768017) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0405-1000-0000000FF1CE}" "{E2DDEE83-2B97-44DB-951A-17B101AE8052}" "1029" "0"
SoundMAX-->C:\Program Files (x86)\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\setup.exe -runfromtemp -l0x0005 -removeonly
Speccy-->"C:\Program Files\Speccy\uninst.exe"
Správce stahování z webu Microsoft-->MsiExec.exe /X{654977DB-0001-0002-0001-EABD228DDE8B}
SpyHunter-->MsiExec.exe /X{4941BFEB-62C0-47A2-801E-998FC469CC2C}
tools-freebsd-->MsiExec.exe /X{003BFBBD-6C67-419E-A24D-0DCAFC3A5249}
tools-linux-->MsiExec.exe /X{D102611A-6466-4101-A51D-51069303AC65}
tools-netware-->MsiExec.exe /X{197597A7-AD33-4898-9D8E-73066818B464}
tools-solaris-->MsiExec.exe /X{AB1C87CB-1807-4CF0-B4C2-CEE14C18CDB4}
tools-windows-->MsiExec.exe /X{FFD9383C-01D5-4897-A954-43AF599AED30}
tools-winPre2k-->MsiExec.exe /X{AE0F62A7-A1A2-407F-9F4C-48939BD9AD8D}
Total Commander 64-bit (Remove or Repair)-->c:\totalcmd\tcunin64.exe
TP-LINK USB Printer Controller-->MsiExec.exe /X{3EC900B5-28EE-4472-A9FF-B11A879EC838}
Ulož.to File Manager verze 1.6-->"C:\Program Files (x86)\Ulozto File Manager\unins000.exe"
Unlocker 1.9.1-->C:\Program Files (x86)\Unlocker\uninst.exe
Update for Microsoft Lync 2013 (KB2817621) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-012B-0405-1000-0000000FF1CE}" "{ADE12C21-43F2-446D-A39E-41D2574F60E2}" "1029" "0"
Update for Microsoft Office 2013 (KB2768014) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0100-0405-1000-0000000FF1CE}" "{BB7246E6-8C75-4F49-81E9-2009BC60CBEE}" "1029" "0"
Update for Microsoft Office 2013 (KB2768016) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0405-1000-0000000FF1CE}" "{BE6F5050-15E2-4F45-91DD-2BB692B123C5}" "1029" "0"
Update for Microsoft Office 2013 (KB2817311) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0405-1000-0000000FF1CE}" "{6CC060C8-E9B8-4BD7-854D-C185AAF3A1AA}" "1029" "0"
Update for Microsoft Office 2013 (KB2817311) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0407-1000-0000000FF1CE}" "{7F1700C7-8D48-4DF5-840D-916F80FF3FB7}" "1029" "0"
Update for Microsoft Office 2013 (KB2817311) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0409-1000-0000000FF1CE}" "{42811B49-8137-4B2E-ADB4-A6D865E8B3F9}" "1029" "0"
Update for Microsoft Office 2013 (KB2817311) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-041B-1000-0000000FF1CE}" "{4018A8A2-D4D1-4D3A-B112-1D6C1D679708}" "1029" "0"
Update for Microsoft Office 2013 (KB2817491) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0405-1000-0000000FF1CE}" "{E3A12029-F36F-486E-8543-A3C3D696E192}" "1029" "0"
Update for Microsoft OneNote 2013 (KB2768011) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00A1-0405-1000-0000000FF1CE}" "{96463C38-8B99-49BC-8D99-AE9924039F9A}" "1029" "0"
Update for Microsoft Outlook 2013 (KB2817629) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001A-0405-1000-0000000FF1CE}" "{15AC841C-A632-4FBD-8561-E4A74583C100}" "1029" "0"
Update for Microsoft SkyDrive Pro (KB2817622) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00BA-0405-1000-0000000FF1CE}" "{22191800-E050-44B5-B21C-A5E7218828C3}" "1029" "0"
Update for Microsoft SkyDrive Pro (KB2817622) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00C1-0405-1000-0000000FF1CE}" "{22191800-E050-44B5-B21C-A5E7218828C3}" "1029" "0"
Update for Microsoft Word 2013 (KB2767863) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001A-0405-1000-0000000FF1CE}" "{8FD8960F-630E-4407-AE90-CAF493E5D0D1}" "1029" "0"
Update for Microsoft Word 2013 (KB2767863) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0405-1000-0000000FF1CE}" "{8FD8960F-630E-4407-AE90-CAF493E5D0D1}" "1029" "0"
Update for Microsoft Word 2013 (KB2767863) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-012B-0405-1000-0000000FF1CE}" "{8FD8960F-630E-4407-AE90-CAF493E5D0D1}" "1029" "0"
VC80CRTRedist - 8.0.50727.6195-->MsiExec.exe /I{933B4015-4618-4716-A828-5289FC03165F}
VLC media player 2.0.8-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
VMware Workstation-->"C:\ProgramData\VMware\VMware Workstation\Uninstaller\\uninstall.exe" -x -S "C:\ProgramData\VMware\VMware Workstation\Uninstaller\"
VMware Workstation-->MsiExec.exe /I{0D94F75A-0EA6-4951-B3AF-B145FA9E05C6}
Win2PDF 7-->"C:\Windows\SysWOW64\spool\drivers\x64\3\Win2PDF\unins000.exe"
WinRAR 4.20 (64-bit)-->C:\Program Files\WinRAR\uninstall.exe
======Hosts File======
127.0.0.1 localhost
======System event log======
Computer Name: windows-uj49s6b
Event Code: 13
Message: Operační systém se vypíná v systémovém čase 2012-07-26T07:29:19.110493400Z.
Record Number: 5
Source Name: Microsoft-Windows-Kernel-General
Time Written: 20120726072919.110493-000
Event Type: Informace
User:
Computer Name: windows-uj49s6b
Event Code: 109
Message: Správce napájení jádra inicioval přechod do režimu vypnutí.
Record Number: 4
Source Name: Microsoft-Windows-Kernel-Power
Time Written: 20120726072918.969937-000
Event Type: Informace
User:
Computer Name: windows-uj49s6b
Event Code: 6005
Message: Služba Event Log byla spuštěna.
Record Number: 3
Source Name: EventLog
Time Written: 20130313004910.000000-000
Event Type: Informace
User:
Computer Name: windows-uj49s6b
Event Code: 6009
Message: Microsoft (R) Windows (R) 6.02. 9200 Multiprocessor Free.
Record Number: 2
Source Name: EventLog
Time Written: 20130313004910.000000-000
Event Type: Informace
User:
Computer Name: windows-uj49s6b
Event Code: 6011
Message: Název tohoto počítače v systémech DNS a NetBIOS byl změněn z WINDOWS-UJ49S6B na WIN-USAC6I84RS7.
Record Number: 1
Source Name: EventLog
Time Written: 20130313004910.000000-000
Event Type: Informace
User:
=====Application event log=====
Computer Name: windows-uj49s6b
Event Code: 5617
Message: Subsystémy služby WMI (Windows Management Instrumentation) byly úspěšně inicializovány.
Record Number: 5
Source Name: Microsoft-Windows-WMI
Time Written: 20130313004943.395738-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: windows-uj49s6b
Event Code: 9002
Message: Nepodařilo se spustit Správce oken plochy.
Record Number: 4
Source Name: Desktop Window Manager
Time Written: 20130313004937.000000-000
Event Type: Informace
User:
Computer Name: windows-uj49s6b
Event Code: 5615
Message: Služba WMI (Windows Management Instrumentation) byla úspěšně spuštěna.
Record Number: 3
Source Name: Microsoft-Windows-WMI
Time Written: 20130313004917.390238-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: windows-uj49s6b
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.
Record Number: 2
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20130313004911.477771-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: WIN-USAC6I84RS7
Event Code: 4625
Message: Subsystém EventSystem zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 1
Source Name: Microsoft-Windows-EventSystem
Time Written: 20130313004911.000000-000
Event Type: Informace
User:
=====Security event log=====
Computer Name: prac
Event Code: 4797
Message: Došlo k pokusu o zadání dotazu na existenci prázdného hesla pro účet.
Subjekt:
ID zabezpečení: S-1-5-21-4119630896-2381959156-1040506587-1001
Název účtu: Zdeněk
Doména účtu: PRAC
ID přihlášení: 0x82ABF
Další informace:
Pracovní stanice volajícího: PRAC
Název cílového účtu: Guest
Doména cílového účtu: prac
Record Number: 104024
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130525111457.320423-000
Event Type: Úspěšný audit
User:
Computer Name: prac
Event Code: 4797
Message: Došlo k pokusu o zadání dotazu na existenci prázdného hesla pro účet.
Subjekt:
ID zabezpečení: S-1-5-21-4119630896-2381959156-1040506587-1001
Název účtu: Zdeněk
Doména účtu: PRAC
ID přihlášení: 0x82ABF
Další informace:
Pracovní stanice volajícího: PRAC
Název cílového účtu: AirPrint
Doména cílového účtu: prac
Record Number: 104023
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130525111457.318423-000
Event Type: Úspěšný audit
User:
Computer Name: prac
Event Code: 4797
Message: Došlo k pokusu o zadání dotazu na existenci prázdného hesla pro účet.
Subjekt:
ID zabezpečení: S-1-5-21-4119630896-2381959156-1040506587-1001
Název účtu: Zdeněk
Doména účtu: PRAC
ID přihlášení: 0x82ABF
Další informace:
Pracovní stanice volajícího: PRAC
Název cílového účtu: Administrator
Doména cílového účtu: prac
Record Number: 104022
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130525111457.317422-000
Event Type: Úspěšný audit
User:
Computer Name: prac
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 104021
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130525111421.184803-000
Event Type: Úspěšný audit
User:
Computer Name: prac
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: PRAC$
Doména účtu: DOMA
ID přihlášení: 0x3E7
Typ přihlášení: 5
Úroveň zosobnění: Zosobnění
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x288
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole úrovně zosobnění označuje rozsah, ve kterém může být proces v přihlašovací relaci zosobněn.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 104020
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130525111421.184803-000
Event Type: Úspěšný audit
User:
======Environment variables======
"asl.log"=Destination=file
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"NUMBER_OF_PROCESSORS"=2
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\QuickTime\QTSystem;C:\Program Files (x86)\Common Files\Acronis\SnapAPI\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 15 Stepping 6, GenuineIntel
"PROCESSOR_LEVEL"=6
"PROCESSOR_REVISION"=0f06
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"CLASSPATH"=.;C:\Program Files (x86)\Java\jre7\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files (x86)\Java\jre7\lib\ext\QTJava.zip
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.09 2013-09-23 09:55:15
======Uninstall list======
-->C:\PROGRA~3\INSTAL~2\{F6087~1\Setup.exe /remove /q0
-->C:\PROGRA~3\InstallMate\{613E5003-BF01-49A3-AB48-F723BADD72F5}\Setup.exe /remove /q0
7-Zip 9.20 (x64 edition)-->MsiExec.exe /I{23170F69-40C1-2702-0920-000001000000}
Acronis True Image WD Edition-->MsiExec.exe /X{9B683A28-2172-4CF1-B85D-41375E80652A}
Adobe Reader XI (11.0.04) - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-AB0000000001}
Advertising Center-->MsiExec.exe /X{B2EC4A38-B545-4A00-8214-13FE0E915E6D}
AMD Accelerated Video Transcoding-->MsiExec.exe /X{1F85668C-CEB7-7A2E-356C-C42F950A982C}
AMD Catalyst Install Manager-->msiexec /q/x{202EA2C4-DF99-1AA8-5F8B-2683EC43391F} REBOOT=ReallySuppress
AMD Drag and Drop Transcoding-->MsiExec.exe /X{7FD0FD0D-AC40-A3BF-F2D4-54EFEDB0008F}
AMD Media Foundation Decoders-->MsiExec.exe /X{4161341F-AE84-E404-4291-4E0322CCE809}
Apple Application Support-->MsiExec.exe /I{46F044A5-CE8B-4196-984E-5BD6525E361D}
Apple Mobile Device Support-->MsiExec.exe /I{2EF5D87E-B7BD-458F-8428-E4D0B8B4E65C}
Apple Software Update-->MsiExec.exe /I{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}
BitTorrent-->"C:\Users\Zdeněk\AppData\Roaming\BitTorrent\BitTorrent.exe" /UNINSTALL
Bonjour-->MsiExec.exe /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}
BS.Player FREE-->"C:\Program Files (x86)\Webteh\BSPlayer\uninstall.exe"
Catalyst Control Center - Branding-->MsiExec.exe /I{E2F0AF23-FE2F-4222-9A43-55E63CC41EF1}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Convert VOB to AVI-->"C:\Program Files (x86)\Convert VOB to AVI\unins000.exe"
Data Lifeguard Diagnostic for Windows 1.24-->"C:\Program Files (x86)\Western Digital Corporation\Data Lifeguard Diagnostic for Windows\unins000.exe"
Defraggler-->"C:\Program Files\Defraggler\uninst.exe"
DivX Setup-->C:\ProgramData\DivX\Setup\DivXSetup.exe /uninstall
Driver Genius-->"C:\Program Files (x86)\Driver-Soft\DriverGenius\unins000.exe"
ESET Smart Security-->MsiExec.exe /I{983073CD-FAAF-4907-AA07-037DBA73B8EE}
Google Chrome-->"C:\Program Files (x86)\Google\Chrome\Application\29.0.1547.76\Installer\setup.exe" --uninstall --multi-install --chrome --system-level
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
HD Tune 2.55-->"C:\Program Files (x86)\HD Tune\unins000.exe"
HP LaserJet Professional M1130-M1210 MFP Series-->C:\Program Files\HP\HP LaserJet M1210 MFP Series\Uninstall.exe
HPSSupply-->MsiExec.exe /X{7902E313-FF0F-4493-ACB1-A8147B78DCD0}
HydraVision-->MsiExec.exe /X{DA54D3F7-4915-1A37-7EA8-2741F05B77AC}
iTunes-->MsiExec.exe /I{F73A118B-8271-47E2-8790-0C636B2539C5}
Java 7 Update 21-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217017FF}
LG Cloud verze 1.004-->"C:\Program Files\LG Cloud\unins000.exe"
MediaCoder x64 0.8.24.5542-->C:\Program Files\MediaCoder\uninst.exe
Microsoft Access MUI (Czech) 2013-->MsiExec.exe /X{90150000-0015-0405-1000-0000000FF1CE}
Microsoft DCF MUI (Czech) 2013-->MsiExec.exe /X{90150000-0090-0405-1000-0000000FF1CE}
Microsoft Excel MUI (Czech) 2013-->MsiExec.exe /X{90150000-0016-0405-1000-0000000FF1CE}
Microsoft Groove MUI (Czech) 2013-->MsiExec.exe /X{90150000-00BA-0405-1000-0000000FF1CE}
Microsoft InfoPath MUI (Czech) 2013-->MsiExec.exe /X{90150000-0044-0405-1000-0000000FF1CE}
Microsoft Lync MUI (Czech) 2013-->MsiExec.exe /X{90150000-012B-0405-1000-0000000FF1CE}
Microsoft Office 2013 pro podnikatele - cs-cz-->C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe UNINSTALLUI RERUNMODE productreleaseid HomeBusinessRetail culture cs-cz operation uninstall_multiple productsdata HomeBusinessRetail_cs-cz_x-none
Microsoft Office Korrekturhilfen 2013 - Deutsch-->MsiExec.exe /X{90150000-001F-0407-1000-0000000FF1CE}
Microsoft Office Language Pack 2013 - Czech/čeština-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Office Setup Controller\setup.exe" /uninstall OMUI.CS-CZ /dll OSETUP.DLL
Microsoft Office O MUI (Czech) 2013-->MsiExec.exe /X{90150000-0100-0405-1000-0000000FF1CE}
Microsoft Office OSM MUI (Czech) 2013-->MsiExec.exe /X{90150000-00E1-0405-1000-0000000FF1CE}
Microsoft Office OSM UX MUI (Czech) 2013-->MsiExec.exe /X{90150000-00E2-0405-1000-0000000FF1CE}
Microsoft Office Proofing (Czech) 2013-->MsiExec.exe /X{90150000-002C-0405-1000-0000000FF1CE}
Microsoft Office Proofing Tools 2013 - English-->MsiExec.exe /X{90150000-001F-0409-1000-0000000FF1CE}
Microsoft Office Shared 32-bit MUI (Czech) 2013-->MsiExec.exe /X{90150000-00C1-0405-1000-0000000FF1CE}
Microsoft Office Shared MUI (Czech) 2013-->MsiExec.exe /X{90150000-006E-0405-1000-0000000FF1CE}
Microsoft OneNote MUI (Czech) 2013-->MsiExec.exe /X{90150000-00A1-0405-1000-0000000FF1CE}
Microsoft Outlook MUI (Czech) 2013-->MsiExec.exe /X{90150000-001A-0405-1000-0000000FF1CE}
Microsoft PowerPoint MUI (Czech) 2013-->MsiExec.exe /X{90150000-0018-0405-1000-0000000FF1CE}
Microsoft Publisher MUI (Czech) 2013-->MsiExec.exe /X{90150000-0019-0405-1000-0000000FF1CE}
Microsoft SharePoint Designer MUI (Czech) 2013-->MsiExec.exe /X{90150000-0017-0405-1000-0000000FF1CE}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}
Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148-->MsiExec.exe /X{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319-->MsiExec.exe /X{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319-->MsiExec.exe /X{196BB40D-1578-3D01-B289-BEFC77A11A1E}
Microsoft Word MUI (Czech) 2013-->MsiExec.exe /X{90150000-001B-0405-1000-0000000FF1CE}
Microsoft X MUI (Czech) 2013-->MsiExec.exe /X{90150000-0101-0405-1000-0000000FF1CE}
Microsoft_VC100_CRT_SP1_x64-->MsiExec.exe /I{680EDA59-9266-44B4-949E-0C24F65DFF82}
Microsoft_VC100_CRT_SP1_x86-->MsiExec.exe /I{E3B64CC5-C011-40C0-92BC-7316CD5E5688}
Mp3tag v2.57-->C:\Program Files (x86)\Mp3tag\Mp3tagUninstall.EXE
MSVC80_x64_v2-->MsiExec.exe /I{4D668D4F-FAA2-4726-834C-31F4614F312E}
MSVC80_x86_v2-->MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}
MSVC90_x64-->MsiExec.exe /I{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}
MSVC90_x86-->MsiExec.exe /I{AF111648-99A1-453E-81DD-80DBBF6DAD0D}
Nástroje kontroly pravopisu pro Microsoft Office 2013 – čeština-->MsiExec.exe /X{90150000-001F-0405-1000-0000000FF1CE}
Nástroje korektúry balíka Microsoft Office 2013 - slovenčina-->MsiExec.exe /X{90150000-001F-041B-1000-0000000FF1CE}
Nero ControlCenter-->MsiExec.exe /X{BD5CA0DA-71AD-43DA-B19E-6EEE0C9ADC9A}
Nero ControlCenter-->MsiExec.exe /X{F4041DCE-3FE1-4E18-8A9E-9DE65231EE36}
Nero Installer-->MsiExec.exe /X{E8A80433-302B-4FF1-815D-FCC8EAC482FF}
Nero MediaHome 4 Essentials-->C:\Program Files (x86)\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="2M05-K084-MH3C-8Z0X-4XPU-X82L-4C97-M487-3M3C-4UX4-7T73-4W24-8H6Z"
Nero MediaHome 4 Help-->MsiExec.exe /X{69FC3B9A-4149-43DB-A557-6ED0C8D8BA44}
Nero MediaHome 4-->MsiExec.exe /X{99EF387E-633E-4CFB-BFA3-AB961B685DDF}
Nero Online Upgrade-->MsiExec.exe /X{C81A2FE0-3574-00A9-CED4-BDAA334CBE8E}
Office 15 Click-to-Run Extensibility Component-->MsiExec.exe /X{90150000-008C-0000-0000-0000000FF1CE}
Office 15 Click-to-Run Extensibility Component-->MsiExec.exe /X{90150000-008C-0000-1000-0000000FF1CE}
Office 15 Click-to-Run Licensing Component-->MsiExec.exe /I{90150000-007E-0000-1000-0000000FF1CE}
Office 15 Click-to-Run Licensing Component-->MsiExec.exe /I{90150000-008F-0000-1000-0000000FF1CE}
Office 15 Click-to-Run Localization Component-->MsiExec.exe /X{90150000-008C-0405-0000-0000000FF1CE}
Office 15 Click-to-Run Localization Component-->MsiExec.exe /X{90150000-008C-0405-1000-0000000FF1CE}
Plex Media Server-->MsiExec.exe /X{90CB06AF-364A-4906-AF91-51E540EE8792}
QuickTime-->MsiExec.exe /I{B67BAFBA-4C9F-48FA-9496-933E3B255044}
Ralink RT2870 Wireless LAN Card-->C:\Program Files (x86)\InstallShield Installation Information\{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}\setup.exe -runfromtemp -l0x0005 -removeonly
Scan To-->MsiExec.exe /I{E8A34AC8-0137-4515-A94B-0A0946DDC251}
Security Update for Microsoft Excel 2013 (KB2768017) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0016-0405-1000-0000000FF1CE}" "{E2DDEE83-2B97-44DB-951A-17B101AE8052}" "1029" "0"
Security Update for Microsoft Excel 2013 (KB2768017) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0018-0405-1000-0000000FF1CE}" "{E2DDEE83-2B97-44DB-951A-17B101AE8052}" "1029" "0"
Security Update for Microsoft Excel 2013 (KB2768017) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0405-1000-0000000FF1CE}" "{E2DDEE83-2B97-44DB-951A-17B101AE8052}" "1029" "0"
SoundMAX-->C:\Program Files (x86)\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\setup.exe -runfromtemp -l0x0005 -removeonly
Speccy-->"C:\Program Files\Speccy\uninst.exe"
Správce stahování z webu Microsoft-->MsiExec.exe /X{654977DB-0001-0002-0001-EABD228DDE8B}
SpyHunter-->MsiExec.exe /X{4941BFEB-62C0-47A2-801E-998FC469CC2C}
tools-freebsd-->MsiExec.exe /X{003BFBBD-6C67-419E-A24D-0DCAFC3A5249}
tools-linux-->MsiExec.exe /X{D102611A-6466-4101-A51D-51069303AC65}
tools-netware-->MsiExec.exe /X{197597A7-AD33-4898-9D8E-73066818B464}
tools-solaris-->MsiExec.exe /X{AB1C87CB-1807-4CF0-B4C2-CEE14C18CDB4}
tools-windows-->MsiExec.exe /X{FFD9383C-01D5-4897-A954-43AF599AED30}
tools-winPre2k-->MsiExec.exe /X{AE0F62A7-A1A2-407F-9F4C-48939BD9AD8D}
Total Commander 64-bit (Remove or Repair)-->c:\totalcmd\tcunin64.exe
TP-LINK USB Printer Controller-->MsiExec.exe /X{3EC900B5-28EE-4472-A9FF-B11A879EC838}
Ulož.to File Manager verze 1.6-->"C:\Program Files (x86)\Ulozto File Manager\unins000.exe"
Unlocker 1.9.1-->C:\Program Files (x86)\Unlocker\uninst.exe
Update for Microsoft Lync 2013 (KB2817621) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-012B-0405-1000-0000000FF1CE}" "{ADE12C21-43F2-446D-A39E-41D2574F60E2}" "1029" "0"
Update for Microsoft Office 2013 (KB2768014) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-0100-0405-1000-0000000FF1CE}" "{BB7246E6-8C75-4F49-81E9-2009BC60CBEE}" "1029" "0"
Update for Microsoft Office 2013 (KB2768016) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0405-1000-0000000FF1CE}" "{BE6F5050-15E2-4F45-91DD-2BB692B123C5}" "1029" "0"
Update for Microsoft Office 2013 (KB2817311) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0405-1000-0000000FF1CE}" "{6CC060C8-E9B8-4BD7-854D-C185AAF3A1AA}" "1029" "0"
Update for Microsoft Office 2013 (KB2817311) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0407-1000-0000000FF1CE}" "{7F1700C7-8D48-4DF5-840D-916F80FF3FB7}" "1029" "0"
Update for Microsoft Office 2013 (KB2817311) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-0409-1000-0000000FF1CE}" "{42811B49-8137-4B2E-ADB4-A6D865E8B3F9}" "1029" "0"
Update for Microsoft Office 2013 (KB2817311) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001F-041B-1000-0000000FF1CE}" "{4018A8A2-D4D1-4D3A-B112-1D6C1D679708}" "1029" "0"
Update for Microsoft Office 2013 (KB2817491) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-006E-0405-1000-0000000FF1CE}" "{E3A12029-F36F-486E-8543-A3C3D696E192}" "1029" "0"
Update for Microsoft OneNote 2013 (KB2768011) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00A1-0405-1000-0000000FF1CE}" "{96463C38-8B99-49BC-8D99-AE9924039F9A}" "1029" "0"
Update for Microsoft Outlook 2013 (KB2817629) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001A-0405-1000-0000000FF1CE}" "{15AC841C-A632-4FBD-8561-E4A74583C100}" "1029" "0"
Update for Microsoft SkyDrive Pro (KB2817622) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00BA-0405-1000-0000000FF1CE}" "{22191800-E050-44B5-B21C-A5E7218828C3}" "1029" "0"
Update for Microsoft SkyDrive Pro (KB2817622) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-00C1-0405-1000-0000000FF1CE}" "{22191800-E050-44B5-B21C-A5E7218828C3}" "1029" "0"
Update for Microsoft Word 2013 (KB2767863) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001A-0405-1000-0000000FF1CE}" "{8FD8960F-630E-4407-AE90-CAF493E5D0D1}" "1029" "0"
Update for Microsoft Word 2013 (KB2767863) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-001B-0405-1000-0000000FF1CE}" "{8FD8960F-630E-4407-AE90-CAF493E5D0D1}" "1029" "0"
Update for Microsoft Word 2013 (KB2767863) 64-Bit Edition-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE15\Oarpmany.exe" /removereleaseinpatch "{90150000-012B-0405-1000-0000000FF1CE}" "{8FD8960F-630E-4407-AE90-CAF493E5D0D1}" "1029" "0"
VC80CRTRedist - 8.0.50727.6195-->MsiExec.exe /I{933B4015-4618-4716-A828-5289FC03165F}
VLC media player 2.0.8-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
VMware Workstation-->"C:\ProgramData\VMware\VMware Workstation\Uninstaller\\uninstall.exe" -x -S "C:\ProgramData\VMware\VMware Workstation\Uninstaller\"
VMware Workstation-->MsiExec.exe /I{0D94F75A-0EA6-4951-B3AF-B145FA9E05C6}
Win2PDF 7-->"C:\Windows\SysWOW64\spool\drivers\x64\3\Win2PDF\unins000.exe"
WinRAR 4.20 (64-bit)-->C:\Program Files\WinRAR\uninstall.exe
======Hosts File======
127.0.0.1 localhost
======System event log======
Computer Name: windows-uj49s6b
Event Code: 13
Message: Operační systém se vypíná v systémovém čase 2012-07-26T07:29:19.110493400Z.
Record Number: 5
Source Name: Microsoft-Windows-Kernel-General
Time Written: 20120726072919.110493-000
Event Type: Informace
User:
Computer Name: windows-uj49s6b
Event Code: 109
Message: Správce napájení jádra inicioval přechod do režimu vypnutí.
Record Number: 4
Source Name: Microsoft-Windows-Kernel-Power
Time Written: 20120726072918.969937-000
Event Type: Informace
User:
Computer Name: windows-uj49s6b
Event Code: 6005
Message: Služba Event Log byla spuštěna.
Record Number: 3
Source Name: EventLog
Time Written: 20130313004910.000000-000
Event Type: Informace
User:
Computer Name: windows-uj49s6b
Event Code: 6009
Message: Microsoft (R) Windows (R) 6.02. 9200 Multiprocessor Free.
Record Number: 2
Source Name: EventLog
Time Written: 20130313004910.000000-000
Event Type: Informace
User:
Computer Name: windows-uj49s6b
Event Code: 6011
Message: Název tohoto počítače v systémech DNS a NetBIOS byl změněn z WINDOWS-UJ49S6B na WIN-USAC6I84RS7.
Record Number: 1
Source Name: EventLog
Time Written: 20130313004910.000000-000
Event Type: Informace
User:
=====Application event log=====
Computer Name: windows-uj49s6b
Event Code: 5617
Message: Subsystémy služby WMI (Windows Management Instrumentation) byly úspěšně inicializovány.
Record Number: 5
Source Name: Microsoft-Windows-WMI
Time Written: 20130313004943.395738-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: windows-uj49s6b
Event Code: 9002
Message: Nepodařilo se spustit Správce oken plochy.
Record Number: 4
Source Name: Desktop Window Manager
Time Written: 20130313004937.000000-000
Event Type: Informace
User:
Computer Name: windows-uj49s6b
Event Code: 5615
Message: Služba WMI (Windows Management Instrumentation) byla úspěšně spuštěna.
Record Number: 3
Source Name: Microsoft-Windows-WMI
Time Written: 20130313004917.390238-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: windows-uj49s6b
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.
Record Number: 2
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20130313004911.477771-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: WIN-USAC6I84RS7
Event Code: 4625
Message: Subsystém EventSystem zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 1
Source Name: Microsoft-Windows-EventSystem
Time Written: 20130313004911.000000-000
Event Type: Informace
User:
=====Security event log=====
Computer Name: prac
Event Code: 4797
Message: Došlo k pokusu o zadání dotazu na existenci prázdného hesla pro účet.
Subjekt:
ID zabezpečení: S-1-5-21-4119630896-2381959156-1040506587-1001
Název účtu: Zdeněk
Doména účtu: PRAC
ID přihlášení: 0x82ABF
Další informace:
Pracovní stanice volajícího: PRAC
Název cílového účtu: Guest
Doména cílového účtu: prac
Record Number: 104024
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130525111457.320423-000
Event Type: Úspěšný audit
User:
Computer Name: prac
Event Code: 4797
Message: Došlo k pokusu o zadání dotazu na existenci prázdného hesla pro účet.
Subjekt:
ID zabezpečení: S-1-5-21-4119630896-2381959156-1040506587-1001
Název účtu: Zdeněk
Doména účtu: PRAC
ID přihlášení: 0x82ABF
Další informace:
Pracovní stanice volajícího: PRAC
Název cílového účtu: AirPrint
Doména cílového účtu: prac
Record Number: 104023
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130525111457.318423-000
Event Type: Úspěšný audit
User:
Computer Name: prac
Event Code: 4797
Message: Došlo k pokusu o zadání dotazu na existenci prázdného hesla pro účet.
Subjekt:
ID zabezpečení: S-1-5-21-4119630896-2381959156-1040506587-1001
Název účtu: Zdeněk
Doména účtu: PRAC
ID přihlášení: 0x82ABF
Další informace:
Pracovní stanice volajícího: PRAC
Název cílového účtu: Administrator
Doména cílového účtu: prac
Record Number: 104022
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130525111457.317422-000
Event Type: Úspěšný audit
User:
Computer Name: prac
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 104021
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130525111421.184803-000
Event Type: Úspěšný audit
User:
Computer Name: prac
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: PRAC$
Doména účtu: DOMA
ID přihlášení: 0x3E7
Typ přihlášení: 5
Úroveň zosobnění: Zosobnění
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x288
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole úrovně zosobnění označuje rozsah, ve kterém může být proces v přihlašovací relaci zosobněn.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 104020
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130525111421.184803-000
Event Type: Úspěšný audit
User:
======Environment variables======
"asl.log"=Destination=file
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"NUMBER_OF_PROCESSORS"=2
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\QuickTime\QTSystem;C:\Program Files (x86)\Common Files\Acronis\SnapAPI\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 15 Stepping 6, GenuineIntel
"PROCESSOR_LEVEL"=6
"PROCESSOR_REVISION"=0f06
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"CLASSPATH"=.;C:\Program Files (x86)\Java\jre7\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files (x86)\Java\jre7\lib\ext\QTJava.zip
-----------------EOF-----------------