Nelze načíst žádné webové stránky
Napsal: 23 bře 2015 09:28
Zdravím,
nevím si rady, tak zasílám log a prosím o pomoc.
Počítač se do sítě v pořádku přihlásí, ale nelze načíst žádnou webovou adresu a to i když zadám IP adresu doménového jména.. Takže problém s překladem není.
Jiné počítače v sítí fungují v pořádku.
Vyzkoušel jsem IE a Chrome. Konkrétní chybová zpráva je: Tato stránka se nedá zobrazit.
Co k tomu předcházelo nevím - na PC si hrají děti hry.
info.txt logfile of random's system information tool 1.09 2015-03-23 09:05:21
======Uninstall list======
-->C:\ProgramData\{FA77A43D-F6ED-4924-87B5-517C061388C6}\WeatherBugSetup.exe
Adobe Flash Player 16 NPAPI-->C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_16_0_0_305_Plugin.exe -maintain plugin
Adobe Reader XI (11.0.10) - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-AB0000000001}
Adobe Refresh Manager-->MsiExec.exe /I{AC76BA86-0804-1033-1959-001802114130}
Aktualizace NVIDIA 10.4.0-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{2D74B828-6A76-40DB-AE75-47182B89AE2D}\NVI2.DLL",UninstallPackage Display.Update
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
CrystalDiskInfo 6.0.0-->"C:\Program Files (x86)\CrystalDiskInfo\unins000.exe"
D3DX10-->MsiExec.exe /X{E09C4DB7-630C-4F06-A631-8EA7239923AF}
Far Cry 2-->"C:\Program Files (x86)\InstallShield Installation Information\{F2835483-37F2-4123-B4FE-0E77D58447F2}\setup.exe" -runfromtemp -l0x0005 -removeonly
Fotogalerie-->MsiExec.exe /X{F37D360D-9308-4BB1-8515-DC6B637B9486}
Google Chrome-->"C:\Program Files (x86)\Google\Chrome\Application\41.0.2272.76\Installer\setup.exe" --uninstall --multi-install --chrome --system-level --verbose-logging
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Malwarebytes Anti-Malware verze 2.0.4.1028-->"C:\Program Files (x86)\Malwarebytes Anti-Malware\unins000.exe"
Microsoft .NET Framework 4 Multi-Targeting Pack-->MsiExec.exe /I{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}
Microsoft .NET Framework 4.5 Multi-Targeting Pack-->MsiExec.exe /X{56E962F0-4FB0-3C67-88DB-9EAA6EEFC493}
Microsoft .NET Framework 4.5 SDK-->MsiExec.exe /X{4AE57014-05C4-4864-A13D-86517A7E1BA4}
Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (ENU)-->MsiExec.exe /X{D3517C62-68A5-37CF-92F7-93C029A89681}
Microsoft .NET Framework 4.5.1 Multi-Targeting Pack-->MsiExec.exe /X{6A0C6700-EA93-372C-8871-DCCF13D160A4}
Microsoft .NET Framework 4.5.1 SDK-->MsiExec.exe /X{19A5926D-66E1-46FC-854D-163AA10A52D3}
Microsoft ASP.NET MVC 4 Runtime-->MsiExec.exe /X{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}
Microsoft Help Viewer 2.1-->MsiExec.exe /X{0398BFBC-991B-3275-9463-D2BF91B3C80B}
Microsoft Help Viewer 2.1-->msiexec.exe /X{0398BFBC-991B-3275-9463-D2BF91B3C80B}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft SQL Server 2012 Command Line Utilities -->MsiExec.exe /I{58FED865-4F13-408D-A5BF-996019C4B936}
Microsoft SQL Server 2012 Data-Tier App Framework (x64)-->MsiExec.exe /I{A6BA243E-85A3-4635-A269-32949C98AC7F}
Microsoft SQL Server 2012 Data-Tier App Framework -->MsiExec.exe /I{1B876496-B3A2-4D22-9B12-B608A3FD4B8B}
Microsoft SQL Server 2012 Express LocalDB -->MsiExec.exe /I{6C026A91-640F-4A23-8B68-05D589CC6F18}
Microsoft SQL Server 2012 Management Objects (x64)-->MsiExec.exe /I{43A5C316-9521-49C3-B9B6-FCE5E1005DF0}
Microsoft SQL Server 2012 Management Objects -->MsiExec.exe /I{2F7DBBE6-8EBC-495C-9041-46A772F4E311}
Microsoft SQL Server 2012 Native Client -->MsiExec.exe /I{D411E9C9-CE62-4DBF-9D92-4CB22B750ED5}
Microsoft SQL Server 2012 Transact-SQL ScriptDom -->MsiExec.exe /I{54C5041B-0E91-4E92-8417-AAA12493C790}
Microsoft SQL Server 2012 T-SQL Language Service -->MsiExec.exe /I{04DD7AF4-A6D3-4E30-9BB9-3B3670719234}
Microsoft SQL Server 2014 Express LocalDB -->MsiExec.exe /I{AB8DE9BA-19E1-446A-BCFA-6B3DA9751E21}
Microsoft SQL Server 2014 Management Objects (x64)-->MsiExec.exe /I{1F9EB3B6-AED7-4AA7-B8F1-8E314B74B2A5}
Microsoft SQL Server 2014 Management Objects -->MsiExec.exe /I{2774595F-BC2A-4B12-A25B-0C37A37049B0}
Microsoft SQL Server 2014 Transact-SQL ScriptDom -->MsiExec.exe /I{020CDFE0-C127-4047-B571-37C82396B662}
Microsoft SQL Server 2014 T-SQL Language Service -->MsiExec.exe /I{47D08E7A-92A1-489B-B0BF-415516497BCE}
Microsoft SQL Server Compact 4.0 SP1 x64 ENU-->MsiExec.exe /X{78909610-D229-459C-A936-25D92283D3FD}
Microsoft SQL Server Data Tools - enu (12.0.41012.0)-->MsiExec.exe /X{AC8E0CF4-42A1-4151-B684-97CF6FD726CF}
Microsoft SQL Server Data Tools Build Utilities - enu (12.0.30919.1)-->MsiExec.exe /X{6781FF9B-E87D-4A03-9373-A55A288B83FA}
Microsoft SQL Server System CLR Types (x64)-->MsiExec.exe /I{4701DEDE-1888-49E0-BAE5-857875924CA2}
Microsoft SQL Server System CLR Types-->MsiExec.exe /I{A47FD1BF-A815-4A76-BE65-53A15BD5D25D}
Microsoft System CLR Types for SQL Server 2012 (x64)-->MsiExec.exe /I{05FF8209-C4F1-4C77-BC28-791653156D20}
Microsoft System CLR Types for SQL Server 2012-->MsiExec.exe /I{070C38AC-05CE-43DF-9A20-141332F6AB2B}
Microsoft System CLR Types for SQL Server 2014-->MsiExec.exe /I{4AEB505C-95E1-4964-9B64-8D27F3186D30}
Microsoft System CLR Types for SQL Server 2014-->MsiExec.exe /I{8C06D6DB-A391-4686-B050-99CC522A7843}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17-->MsiExec.exe /X{8220EEFE-38CD-377E-8595-13398D740ACE}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610-->"C:\ProgramData\Package Cache\{a1909659-0a08-4554-8af1-2175904903a1}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610-->MsiExec.exe /X{764384C5-BCA9-307C-9AAC-FD443662686A}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610-->MsiExec.exe /X{2EDC2FA3-1F34-34E5-9085-588C9EFD1CC6}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Movie Maker-->MsiExec.exe /X{3D2CF65C-B544-4308-B996-700D3E5F6C4C}
Movie Maker-->MsiExec.exe /X{DD67BE4B-7E62-4215-AFA3-F123A800A389}
Mozilla Firefox 36.0.1 (x86 cs)-->"C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe"
Mozilla Maintenance Service-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe"
MSVCRT-->MsiExec.exe /I{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
MSVCRT110_amd64-->MsiExec.exe /I{E9FA781F-3E80-4399-825A-AD3E11C28C77}
MSVCRT110-->MsiExec.exe /I{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}
NVIDIA Ovladač 3D Vision 340.52-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{2D74B828-6A76-40DB-AE75-47182B89AE2D}\NVI2.DLL",UninstallPackage Display.3DVision
NVIDIA Ovladač HD audia 1.3.30.1-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{98682838-7150-476C-BDBF-8A818A85B1C7}\NVI2.DLL",UninstallPackage HDAudio.Driver
NVIDIA Ovladače grafiky 340.52-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{2D74B828-6A76-40DB-AE75-47182B89AE2D}\NVI2.DLL",UninstallPackage Display.Driver
NVIDIA Stereoscopic 3D Driver-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
Photo Common-->MsiExec.exe /X{15BFD731-A10E-43E9-9D18-0F682BC0480F}
Photo Gallery-->MsiExec.exe /X{07AAB66E-4718-422D-9218-4AFB3C922A71}
Skype Click to Call-->MsiExec.exe /X{6D1221A9-17BF-4EC0-81F2-27D30EC30701}
Skype™ 7.2-->MsiExec.exe /X{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}
Sun-Java-Runtime-Environment-7-Update-13-(64-bit) version for Windows-->"C:\Program Files (x86)\Sun-Java-Runtime-Environment-7-Update-13-(64-bit)\unins000.exe"
TP-LINK TL-WN721N_TL-WN722N Driver-->"C:\Program Files (x86)\InstallShield Installation Information\{86A7EED0-02D0-4D91-8183-8D2F23F5E6AE}\setup.exe" -runfromtemp -l0x0009 -removeonly DriverOnly
Update for (KB2504637)-->C:\WINDOWS\SysWOW64\msiexec.exe /package {CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE} /uninstall {815F0BC1-7E54-300C-9ACA-C9460FDF6F78} /qb+ REBOOTPROMPT=""
VIA Platforma Ovladače zařízení-->C:\PROGRA~2\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
VLC media player-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
WCF RIA Services V1.0 SP2-->MsiExec.exe /X{5D8DD6A8-C4D7-4554-93F9-F1CC28C72600}
Windows Live Communications Platform-->MsiExec.exe /I{41C61308-6CFD-4D54-AB6A-7136ED08A18E}
Windows Live Essentials-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{9A470EA9-FF86-4C0E-992C-572BF2B9D6FF}
Windows Live Installer-->MsiExec.exe /I{659CB81C-B54E-4DF1-B618-F35777393A54}
Windows Live Photo Common-->MsiExec.exe /X{1D6432B4-E24D-405E-A4AB-D7E6D088CBC9}
Windows Live PIMT Platform-->MsiExec.exe /I{B2611F8A-EFE7-4E88-875D-19F0EFAE87E4}
Windows Live SOXE Definitions-->MsiExec.exe /I{D1893000-EA77-493C-8DDD-E262436E959B}
Windows Live SOXE-->MsiExec.exe /I{CDC1AB00-01FF-4FC7-816A-16C67F0923C0}
Windows Live UX Platform Language Pack-->MsiExec.exe /I{E100E2B5-F2EF-4955-AB7A-C3F2125A3BCD}
Windows Live UX Platform-->MsiExec.exe /I{00F9DB8C-65D7-4D47-AB5F-F698EE38580D}
WinRAR 5.20 (32-bit)-->C:\Program Files (x86)\WinRAR\uninstall.exe
======System event log======
Computer Name: PC-COMFOR
Event Code: 7045
Message: Do systému byla nainstalována služba.
Název služby: MBAMSwissArmy
Název souboru služby: C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys
Typ služby: ovladač v režimu jádra
Typ spouštění služby: spouštění na vyžádání
Účet služby:
Record Number: 11753
Source Name: Service Control Manager
Time Written: 20150322182251.028251-000
Event Type: Informace
User: PC-COMFOR\Standard
Computer Name: PC-COMFOR
Event Code: 104
Message: Byl vymazán soubor protokolu Windows PowerShell.
Record Number: 11752
Source Name: Microsoft-Windows-Eventlog
Time Written: 20150322181959.301265-000
Event Type: Informace
User: PC-COMFOR\Standard
Computer Name: PC-COMFOR
Event Code: 104
Message: Byl vymazán soubor protokolu Key Management Service.
Record Number: 11751
Source Name: Microsoft-Windows-Eventlog
Time Written: 20150322181959.223135-000
Event Type: Informace
User: PC-COMFOR\Standard
Computer Name: PC-COMFOR
Event Code: 104
Message: Byl vymazán soubor protokolu Internet Explorer.
Record Number: 11750
Source Name: Microsoft-Windows-Eventlog
Time Written: 20150322181959.160631-000
Event Type: Informace
User: PC-COMFOR\Standard
Computer Name: PC-COMFOR
Event Code: 104
Message: Byl vymazán soubor protokolu System.
Record Number: 11749
Source Name: Microsoft-Windows-Eventlog
Time Written: 20150322181959.066873-000
Event Type: Informace
User: PC-COMFOR\Standard
=====Application event log=====
Computer Name: PC-COMFOR
Event Code: 326
Message: svchost (1472) Instance: Databázový stroj připojil databázi (1, C:\ProgramData\Microsoft\Windows\AppRepository\PackageRepository.edb). (Čas=0 s)
Sekvence interního načasování: [1] 0.000, [2] 0.000, [3] 0.079, [4] 0.015, [5] 0.000, [6] 0.000, [7] 0.000, [8] 0.000, [9] 0.000, [10] 0.000, [11] 0.000, [12] 0.000.
Uložená mezipaměť: 1 0
Record Number: 16245
Source Name: ESENT
Time Written: 20150322183317.000000-000
Event Type: Informace
User:
Computer Name: PC-COMFOR
Event Code: 327
Message: svchost (1472) Instance: Databázový stroj odpojil databázi (1, C:\ProgramData\Microsoft\Windows\AppRepository\PackageRepository.edb). (Čas=0 s)
Sekvence interního načasování: [1] 0.000, [2] 0.000, [3] 0.000, [4] 0.000, [5] 0.000, [6] 0.016, [7] 0.000, [8] 0.000, [9] 0.000, [10] 0.062, [11] 0.000, [12] 0.000.
Obnovená mezipaměť: 0 0
Record Number: 16244
Source Name: ESENT
Time Written: 20150322183317.000000-000
Event Type: Informace
User:
Computer Name: PC-COMFOR
Event Code: 326
Message: svchost (1472) Instance: Databázový stroj připojil databázi (1, C:\ProgramData\Microsoft\Windows\AppRepository\PackageRepository.edb). (Čas=0 s)
Sekvence interního načasování: [1] 0.000, [2] 0.000, [3] 0.000, [4] 0.016, [5] 0.000, [6] 0.000, [7] 0.000, [8] 0.000, [9] 0.000, [10] 0.000, [11] 0.000, [12] 0.000.
Uložená mezipaměť: 1 0
Record Number: 16243
Source Name: ESENT
Time Written: 20150322183317.000000-000
Event Type: Informace
User:
Computer Name: PC-COMFOR
Event Code: 105
Message: svchost (1472) Instance: Databázový stroj spustil novou instanci (0). (Čas=0 s)
Sekvence interního načasování: [1] 0.000, [2] 0.000, [3] 0.000, [4] 0.000, [5] 0.000, [6] 0.000, [7] 0.000, [8] 0.000, [9] 0.000, [10] 0.000.
Record Number: 16242
Source Name: ESENT
Time Written: 20150322183317.000000-000
Event Type: Informace
User:
Computer Name: PC-COMFOR
Event Code: 102
Message: svchost (1472) Instance: Databázový stroj (6.03.9600.0000) spouští novou instanci (0).
Record Number: 16241
Source Name: ESENT
Time Written: 20150322183317.000000-000
Event Type: Informace
User:
=====Security event log=====
Computer Name: PC-COMFOR
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 32569
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20150322183317.965679-000
Event Type: Úspěšný audit
User:
Computer Name: PC-COMFOR
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: PC-COMFOR$
Doména účtu: WORKGROUP
ID přihlášení: 0x3E7
Typ přihlášení: 5
Úroveň zosobnění: Zosobnění
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x20c
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole úrovně zosobnění označuje rozsah, ve kterém může být proces v přihlašovací relaci zosobněn.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 32568
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20150322183317.965679-000
Event Type: Úspěšný audit
User:
Computer Name: PC-COMFOR
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 32567
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20150322183316.793717-000
Event Type: Úspěšný audit
User:
Computer Name: PC-COMFOR
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: PC-COMFOR$
Doména účtu: WORKGROUP
ID přihlášení: 0x3E7
Typ přihlášení: 5
Úroveň zosobnění: Zosobnění
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x20c
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole úrovně zosobnění označuje rozsah, ve kterém může být proces v přihlašovací relaci zosobněn.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 32566
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20150322183316.793717-000
Event Type: Úspěšný audit
User:
Computer Name: PC-COMFOR
Event Code: 1102
Message: Protokol auditu byl vymazán.
Předmět:
ID zabezpečení: S-1-5-21-2939068063-1434619998-2243115036-1001
Název účtu: Standard
Název domény: PC-COMFOR
ID přihlášení: 0x1795A
Record Number: 32565
Source Name: Microsoft-Windows-Eventlog
Time Written: 20150322181958.926238-000
Event Type: Úspěšný audit
User:
======Environment variables======
"FP_NO_HOST_CHECK"=NO
"USERNAME"=SYSTEM
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Microsoft SQL Server\110\Tools\Binn\;C:\Program Files\Microsoft SQL Server\120\Tools\Binn\;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files (x86)\Skype\Phone\
"ComSpec"=%SystemRoot%\system32\cmd.exe
"TMP"=%SystemRoot%\TEMP
"OS"=Windows_NT
"windir"=%SystemRoot%
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=2a07
"VS120COMNTOOLS"=C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\Tools\
"VS110COMNTOOLS"=C:\Program Files (x86)\Microsoft Visual Studio 11.0\Common7\Tools\
-----------------EOF-----------------
nevím si rady, tak zasílám log a prosím o pomoc.
Počítač se do sítě v pořádku přihlásí, ale nelze načíst žádnou webovou adresu a to i když zadám IP adresu doménového jména.. Takže problém s překladem není.
Jiné počítače v sítí fungují v pořádku.
Vyzkoušel jsem IE a Chrome. Konkrétní chybová zpráva je: Tato stránka se nedá zobrazit.
Co k tomu předcházelo nevím - na PC si hrají děti hry.
info.txt logfile of random's system information tool 1.09 2015-03-23 09:05:21
======Uninstall list======
-->C:\ProgramData\{FA77A43D-F6ED-4924-87B5-517C061388C6}\WeatherBugSetup.exe
Adobe Flash Player 16 NPAPI-->C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_16_0_0_305_Plugin.exe -maintain plugin
Adobe Reader XI (11.0.10) - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-AB0000000001}
Adobe Refresh Manager-->MsiExec.exe /I{AC76BA86-0804-1033-1959-001802114130}
Aktualizace NVIDIA 10.4.0-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{2D74B828-6A76-40DB-AE75-47182B89AE2D}\NVI2.DLL",UninstallPackage Display.Update
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
CrystalDiskInfo 6.0.0-->"C:\Program Files (x86)\CrystalDiskInfo\unins000.exe"
D3DX10-->MsiExec.exe /X{E09C4DB7-630C-4F06-A631-8EA7239923AF}
Far Cry 2-->"C:\Program Files (x86)\InstallShield Installation Information\{F2835483-37F2-4123-B4FE-0E77D58447F2}\setup.exe" -runfromtemp -l0x0005 -removeonly
Fotogalerie-->MsiExec.exe /X{F37D360D-9308-4BB1-8515-DC6B637B9486}
Google Chrome-->"C:\Program Files (x86)\Google\Chrome\Application\41.0.2272.76\Installer\setup.exe" --uninstall --multi-install --chrome --system-level --verbose-logging
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Malwarebytes Anti-Malware verze 2.0.4.1028-->"C:\Program Files (x86)\Malwarebytes Anti-Malware\unins000.exe"
Microsoft .NET Framework 4 Multi-Targeting Pack-->MsiExec.exe /I{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}
Microsoft .NET Framework 4.5 Multi-Targeting Pack-->MsiExec.exe /X{56E962F0-4FB0-3C67-88DB-9EAA6EEFC493}
Microsoft .NET Framework 4.5 SDK-->MsiExec.exe /X{4AE57014-05C4-4864-A13D-86517A7E1BA4}
Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (ENU)-->MsiExec.exe /X{D3517C62-68A5-37CF-92F7-93C029A89681}
Microsoft .NET Framework 4.5.1 Multi-Targeting Pack-->MsiExec.exe /X{6A0C6700-EA93-372C-8871-DCCF13D160A4}
Microsoft .NET Framework 4.5.1 SDK-->MsiExec.exe /X{19A5926D-66E1-46FC-854D-163AA10A52D3}
Microsoft ASP.NET MVC 4 Runtime-->MsiExec.exe /X{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}
Microsoft Help Viewer 2.1-->MsiExec.exe /X{0398BFBC-991B-3275-9463-D2BF91B3C80B}
Microsoft Help Viewer 2.1-->msiexec.exe /X{0398BFBC-991B-3275-9463-D2BF91B3C80B}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft SQL Server 2012 Command Line Utilities -->MsiExec.exe /I{58FED865-4F13-408D-A5BF-996019C4B936}
Microsoft SQL Server 2012 Data-Tier App Framework (x64)-->MsiExec.exe /I{A6BA243E-85A3-4635-A269-32949C98AC7F}
Microsoft SQL Server 2012 Data-Tier App Framework -->MsiExec.exe /I{1B876496-B3A2-4D22-9B12-B608A3FD4B8B}
Microsoft SQL Server 2012 Express LocalDB -->MsiExec.exe /I{6C026A91-640F-4A23-8B68-05D589CC6F18}
Microsoft SQL Server 2012 Management Objects (x64)-->MsiExec.exe /I{43A5C316-9521-49C3-B9B6-FCE5E1005DF0}
Microsoft SQL Server 2012 Management Objects -->MsiExec.exe /I{2F7DBBE6-8EBC-495C-9041-46A772F4E311}
Microsoft SQL Server 2012 Native Client -->MsiExec.exe /I{D411E9C9-CE62-4DBF-9D92-4CB22B750ED5}
Microsoft SQL Server 2012 Transact-SQL ScriptDom -->MsiExec.exe /I{54C5041B-0E91-4E92-8417-AAA12493C790}
Microsoft SQL Server 2012 T-SQL Language Service -->MsiExec.exe /I{04DD7AF4-A6D3-4E30-9BB9-3B3670719234}
Microsoft SQL Server 2014 Express LocalDB -->MsiExec.exe /I{AB8DE9BA-19E1-446A-BCFA-6B3DA9751E21}
Microsoft SQL Server 2014 Management Objects (x64)-->MsiExec.exe /I{1F9EB3B6-AED7-4AA7-B8F1-8E314B74B2A5}
Microsoft SQL Server 2014 Management Objects -->MsiExec.exe /I{2774595F-BC2A-4B12-A25B-0C37A37049B0}
Microsoft SQL Server 2014 Transact-SQL ScriptDom -->MsiExec.exe /I{020CDFE0-C127-4047-B571-37C82396B662}
Microsoft SQL Server 2014 T-SQL Language Service -->MsiExec.exe /I{47D08E7A-92A1-489B-B0BF-415516497BCE}
Microsoft SQL Server Compact 4.0 SP1 x64 ENU-->MsiExec.exe /X{78909610-D229-459C-A936-25D92283D3FD}
Microsoft SQL Server Data Tools - enu (12.0.41012.0)-->MsiExec.exe /X{AC8E0CF4-42A1-4151-B684-97CF6FD726CF}
Microsoft SQL Server Data Tools Build Utilities - enu (12.0.30919.1)-->MsiExec.exe /X{6781FF9B-E87D-4A03-9373-A55A288B83FA}
Microsoft SQL Server System CLR Types (x64)-->MsiExec.exe /I{4701DEDE-1888-49E0-BAE5-857875924CA2}
Microsoft SQL Server System CLR Types-->MsiExec.exe /I{A47FD1BF-A815-4A76-BE65-53A15BD5D25D}
Microsoft System CLR Types for SQL Server 2012 (x64)-->MsiExec.exe /I{05FF8209-C4F1-4C77-BC28-791653156D20}
Microsoft System CLR Types for SQL Server 2012-->MsiExec.exe /I{070C38AC-05CE-43DF-9A20-141332F6AB2B}
Microsoft System CLR Types for SQL Server 2014-->MsiExec.exe /I{4AEB505C-95E1-4964-9B64-8D27F3186D30}
Microsoft System CLR Types for SQL Server 2014-->MsiExec.exe /I{8C06D6DB-A391-4686-B050-99CC522A7843}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17-->MsiExec.exe /X{8220EEFE-38CD-377E-8595-13398D740ACE}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610-->"C:\ProgramData\Package Cache\{a1909659-0a08-4554-8af1-2175904903a1}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610-->MsiExec.exe /X{764384C5-BCA9-307C-9AAC-FD443662686A}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610-->MsiExec.exe /X{2EDC2FA3-1F34-34E5-9085-588C9EFD1CC6}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Movie Maker-->MsiExec.exe /X{3D2CF65C-B544-4308-B996-700D3E5F6C4C}
Movie Maker-->MsiExec.exe /X{DD67BE4B-7E62-4215-AFA3-F123A800A389}
Mozilla Firefox 36.0.1 (x86 cs)-->"C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe"
Mozilla Maintenance Service-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe"
MSVCRT-->MsiExec.exe /I{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
MSVCRT110_amd64-->MsiExec.exe /I{E9FA781F-3E80-4399-825A-AD3E11C28C77}
MSVCRT110-->MsiExec.exe /I{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}
NVIDIA Ovladač 3D Vision 340.52-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{2D74B828-6A76-40DB-AE75-47182B89AE2D}\NVI2.DLL",UninstallPackage Display.3DVision
NVIDIA Ovladač HD audia 1.3.30.1-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{98682838-7150-476C-BDBF-8A818A85B1C7}\NVI2.DLL",UninstallPackage HDAudio.Driver
NVIDIA Ovladače grafiky 340.52-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{2D74B828-6A76-40DB-AE75-47182B89AE2D}\NVI2.DLL",UninstallPackage Display.Driver
NVIDIA Stereoscopic 3D Driver-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
Photo Common-->MsiExec.exe /X{15BFD731-A10E-43E9-9D18-0F682BC0480F}
Photo Gallery-->MsiExec.exe /X{07AAB66E-4718-422D-9218-4AFB3C922A71}
Skype Click to Call-->MsiExec.exe /X{6D1221A9-17BF-4EC0-81F2-27D30EC30701}
Skype™ 7.2-->MsiExec.exe /X{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}
Sun-Java-Runtime-Environment-7-Update-13-(64-bit) version for Windows-->"C:\Program Files (x86)\Sun-Java-Runtime-Environment-7-Update-13-(64-bit)\unins000.exe"
TP-LINK TL-WN721N_TL-WN722N Driver-->"C:\Program Files (x86)\InstallShield Installation Information\{86A7EED0-02D0-4D91-8183-8D2F23F5E6AE}\setup.exe" -runfromtemp -l0x0009 -removeonly DriverOnly
Update for (KB2504637)-->C:\WINDOWS\SysWOW64\msiexec.exe /package {CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE} /uninstall {815F0BC1-7E54-300C-9ACA-C9460FDF6F78} /qb+ REBOOTPROMPT=""
VIA Platforma Ovladače zařízení-->C:\PROGRA~2\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
VLC media player-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
WCF RIA Services V1.0 SP2-->MsiExec.exe /X{5D8DD6A8-C4D7-4554-93F9-F1CC28C72600}
Windows Live Communications Platform-->MsiExec.exe /I{41C61308-6CFD-4D54-AB6A-7136ED08A18E}
Windows Live Essentials-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{9A470EA9-FF86-4C0E-992C-572BF2B9D6FF}
Windows Live Installer-->MsiExec.exe /I{659CB81C-B54E-4DF1-B618-F35777393A54}
Windows Live Photo Common-->MsiExec.exe /X{1D6432B4-E24D-405E-A4AB-D7E6D088CBC9}
Windows Live PIMT Platform-->MsiExec.exe /I{B2611F8A-EFE7-4E88-875D-19F0EFAE87E4}
Windows Live SOXE Definitions-->MsiExec.exe /I{D1893000-EA77-493C-8DDD-E262436E959B}
Windows Live SOXE-->MsiExec.exe /I{CDC1AB00-01FF-4FC7-816A-16C67F0923C0}
Windows Live UX Platform Language Pack-->MsiExec.exe /I{E100E2B5-F2EF-4955-AB7A-C3F2125A3BCD}
Windows Live UX Platform-->MsiExec.exe /I{00F9DB8C-65D7-4D47-AB5F-F698EE38580D}
WinRAR 5.20 (32-bit)-->C:\Program Files (x86)\WinRAR\uninstall.exe
======System event log======
Computer Name: PC-COMFOR
Event Code: 7045
Message: Do systému byla nainstalována služba.
Název služby: MBAMSwissArmy
Název souboru služby: C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys
Typ služby: ovladač v režimu jádra
Typ spouštění služby: spouštění na vyžádání
Účet služby:
Record Number: 11753
Source Name: Service Control Manager
Time Written: 20150322182251.028251-000
Event Type: Informace
User: PC-COMFOR\Standard
Computer Name: PC-COMFOR
Event Code: 104
Message: Byl vymazán soubor protokolu Windows PowerShell.
Record Number: 11752
Source Name: Microsoft-Windows-Eventlog
Time Written: 20150322181959.301265-000
Event Type: Informace
User: PC-COMFOR\Standard
Computer Name: PC-COMFOR
Event Code: 104
Message: Byl vymazán soubor protokolu Key Management Service.
Record Number: 11751
Source Name: Microsoft-Windows-Eventlog
Time Written: 20150322181959.223135-000
Event Type: Informace
User: PC-COMFOR\Standard
Computer Name: PC-COMFOR
Event Code: 104
Message: Byl vymazán soubor protokolu Internet Explorer.
Record Number: 11750
Source Name: Microsoft-Windows-Eventlog
Time Written: 20150322181959.160631-000
Event Type: Informace
User: PC-COMFOR\Standard
Computer Name: PC-COMFOR
Event Code: 104
Message: Byl vymazán soubor protokolu System.
Record Number: 11749
Source Name: Microsoft-Windows-Eventlog
Time Written: 20150322181959.066873-000
Event Type: Informace
User: PC-COMFOR\Standard
=====Application event log=====
Computer Name: PC-COMFOR
Event Code: 326
Message: svchost (1472) Instance: Databázový stroj připojil databázi (1, C:\ProgramData\Microsoft\Windows\AppRepository\PackageRepository.edb). (Čas=0 s)
Sekvence interního načasování: [1] 0.000, [2] 0.000, [3] 0.079, [4] 0.015, [5] 0.000, [6] 0.000, [7] 0.000, [8] 0.000, [9] 0.000, [10] 0.000, [11] 0.000, [12] 0.000.
Uložená mezipaměť: 1 0
Record Number: 16245
Source Name: ESENT
Time Written: 20150322183317.000000-000
Event Type: Informace
User:
Computer Name: PC-COMFOR
Event Code: 327
Message: svchost (1472) Instance: Databázový stroj odpojil databázi (1, C:\ProgramData\Microsoft\Windows\AppRepository\PackageRepository.edb). (Čas=0 s)
Sekvence interního načasování: [1] 0.000, [2] 0.000, [3] 0.000, [4] 0.000, [5] 0.000, [6] 0.016, [7] 0.000, [8] 0.000, [9] 0.000, [10] 0.062, [11] 0.000, [12] 0.000.
Obnovená mezipaměť: 0 0
Record Number: 16244
Source Name: ESENT
Time Written: 20150322183317.000000-000
Event Type: Informace
User:
Computer Name: PC-COMFOR
Event Code: 326
Message: svchost (1472) Instance: Databázový stroj připojil databázi (1, C:\ProgramData\Microsoft\Windows\AppRepository\PackageRepository.edb). (Čas=0 s)
Sekvence interního načasování: [1] 0.000, [2] 0.000, [3] 0.000, [4] 0.016, [5] 0.000, [6] 0.000, [7] 0.000, [8] 0.000, [9] 0.000, [10] 0.000, [11] 0.000, [12] 0.000.
Uložená mezipaměť: 1 0
Record Number: 16243
Source Name: ESENT
Time Written: 20150322183317.000000-000
Event Type: Informace
User:
Computer Name: PC-COMFOR
Event Code: 105
Message: svchost (1472) Instance: Databázový stroj spustil novou instanci (0). (Čas=0 s)
Sekvence interního načasování: [1] 0.000, [2] 0.000, [3] 0.000, [4] 0.000, [5] 0.000, [6] 0.000, [7] 0.000, [8] 0.000, [9] 0.000, [10] 0.000.
Record Number: 16242
Source Name: ESENT
Time Written: 20150322183317.000000-000
Event Type: Informace
User:
Computer Name: PC-COMFOR
Event Code: 102
Message: svchost (1472) Instance: Databázový stroj (6.03.9600.0000) spouští novou instanci (0).
Record Number: 16241
Source Name: ESENT
Time Written: 20150322183317.000000-000
Event Type: Informace
User:
=====Security event log=====
Computer Name: PC-COMFOR
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 32569
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20150322183317.965679-000
Event Type: Úspěšný audit
User:
Computer Name: PC-COMFOR
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: PC-COMFOR$
Doména účtu: WORKGROUP
ID přihlášení: 0x3E7
Typ přihlášení: 5
Úroveň zosobnění: Zosobnění
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x20c
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole úrovně zosobnění označuje rozsah, ve kterém může být proces v přihlašovací relaci zosobněn.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 32568
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20150322183317.965679-000
Event Type: Úspěšný audit
User:
Computer Name: PC-COMFOR
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 32567
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20150322183316.793717-000
Event Type: Úspěšný audit
User:
Computer Name: PC-COMFOR
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: PC-COMFOR$
Doména účtu: WORKGROUP
ID přihlášení: 0x3E7
Typ přihlášení: 5
Úroveň zosobnění: Zosobnění
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x20c
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole úrovně zosobnění označuje rozsah, ve kterém může být proces v přihlašovací relaci zosobněn.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 32566
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20150322183316.793717-000
Event Type: Úspěšný audit
User:
Computer Name: PC-COMFOR
Event Code: 1102
Message: Protokol auditu byl vymazán.
Předmět:
ID zabezpečení: S-1-5-21-2939068063-1434619998-2243115036-1001
Název účtu: Standard
Název domény: PC-COMFOR
ID přihlášení: 0x1795A
Record Number: 32565
Source Name: Microsoft-Windows-Eventlog
Time Written: 20150322181958.926238-000
Event Type: Úspěšný audit
User:
======Environment variables======
"FP_NO_HOST_CHECK"=NO
"USERNAME"=SYSTEM
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Microsoft SQL Server\110\Tools\Binn\;C:\Program Files\Microsoft SQL Server\120\Tools\Binn\;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files (x86)\Skype\Phone\
"ComSpec"=%SystemRoot%\system32\cmd.exe
"TMP"=%SystemRoot%\TEMP
"OS"=Windows_NT
"windir"=%SystemRoot%
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=2a07
"VS120COMNTOOLS"=C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\Tools\
"VS110COMNTOOLS"=C:\Program Files (x86)\Microsoft Visual Studio 11.0\Common7\Tools\
-----------------EOF-----------------