Problém s "que.vsb"
Napsal: 08 led 2018 13:50
Ahoj, po startu Windows 10, se mi zobrazovala hláška, že mi chybí "que.vsb" (viz obrázek dole). Postupoval jsem podle vlákna: https://forum.viry.cz/viewtopic.php?f=13&t=152413 kde měl kolega podobný problém.. Šlo to úplně stejným způsobem jako u něj, takže nakonec jsem musel v CCleaneru vymazat ten skript "que.vsb" a pak už to bylo dobré, po startu se nic neobjevuje.

Budu rád za kontrolu, případně co ještě udělat.. Díky všem!
Tady předkládám ještě log:
_________________
info.txt logfile of random's system information tool 1.16 2018-01-08 13:43:22
====== MBR ======
0x0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000F86F7E37000000000200EEFEFF3301000000FFFFFFFF00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000055AA
====== Uninstall list ======
[2017/12/01 19:19:51]-->MosUnst.exe <<Hidden
Update [20171024]-->MsiExec.exe /X{EC542D5D-B608-4145-A8F7-749C02BE6D94}
Ableton Live 9 Suite [20170801]-->MsiExec.exe /X{B1F5B498-3186-442A-8AA6-AA7FCBC1116C}
Adobe Acrobat Reader DC - Czech [20171202]-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-AC0F074E4100}
Adobe AIR [2017/12/01 19:19:55]-->C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR [20170723]-->MsiExec.exe /I{FE23D063-934D-4829-A0D8-00634CE79B4A}
Adobe Creative Suite 6 Master Collection [2017/12/01 19:19:55]-->C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\core\PDApp.exe --appletID="DWA_UI" --appletVersion="2.0" --mode="Uninstall" --mediaSignature="{E8AD3069-9EB7-4BA8-8BFE-83F4E69355C0}"
Adobe Help Manager [2017/12/01 19:19:55]-->msiexec /qb /x {AF37176A-78CA-545B-34EF-8B6A21514DD1}
Adobe Help Manager [20170723]-->MsiExec.exe /I{AF37176A-78CA-545B-34EF-8B6A21514DD1}
Adobe Refresh Manager [20171115]-->MsiExec.exe /I{AC76BA86-0804-1033-1959-001824245926}
Akamai NetSession Interface [2017/12/01 19:23:12]-->"C:\Users\tpevn\AppData\Local\Akamai\uninstall.exe"
Apple Mobile Device Support [20171211]-->MsiExec.exe /I{BD6778C5-6FA5-492A-ADD6-E706339C2A7B}
Apple Software Update [20170927]-->MsiExec.exe /I{C1BBFD2A-BCDD-45B3-8C0B-66BD434970A8}
ARCHICAD 20 CZE [2017/12/01 19:19:51]-->C:\Program Files\GRAPHISOFT\ARCHICAD 20\Uninstall.AC\uninstaller.exe
Asmedia USB Host Controller Driver [20171024]-->MsiExec.exe /X{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}
AutoCAD 2016 - English [20170723]-->C:\Program Files\Autodesk\AutoCAD 2016\Setup\en-us\Setup\Setup.exe /P {5783F2D7-F001-0409-2102-0060B0CE6BBA} /M ACAD_MAIN /language en-US
Autodesk Advanced Material Library Image Library 2016 [20170723]-->MsiExec.exe /X{94AD53E7-493B-4291-8714-7A3B761D2783}
Autodesk AutoCAD 2016 - English [7/23/2017]-->C:\Program Files\Autodesk\AutoCAD 2016\Setup\en-us\Setup\Setup.exe /P {5783F2D7-F001-0409-2102-0060B0CE6BBA} /M ACAD_MAIN /language en-US
Autodesk AutoCAD Performance Feedback Tool 1.2.4 [20170723]-->MsiExec.exe /X{4E20873D-BC20-495C-AFD9-B18877B7F9BB}
Autodesk Content Service [7/23/2017]-->C:\Program Files\Autodesk\Content Service\Setup\Setup.exe /P {A37CDB58-AAE8-0000-8C13-E0F7BACB0D5F} /M ContentService /LANG en-US
Autodesk Content Service Language Pack [20170723]-->MsiExec.exe /X{A37CDB58-AAE8-0001-8C13-E0F7BACB0D5F}
Autodesk Desktop App [1501169279]-->C:\Program Files (x86)\Autodesk\Autodesk Desktop App\removeAdAppMgr.exe
Autodesk Material Library 2016 [20170723]-->MsiExec.exe /X{29A7D6EC-63C2-42FD-8143-5812ABD2923F}
Autodesk Material Library Base Resolution Image Library 2016 [20170723]-->MsiExec.exe /X{6B4CFC6E-ECB0-47FE-95D3-65C680ED0687}
Bonjour [20170723]-->MsiExec.exe /X{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}
BS.Player FREE [2017/12/01 19:19:55]-->"C:\Program Files (x86)\Webteh\BSPlayer\uninstall.exe"
CCleaner [2018/01/08 12:43:07]-->"C:\Program Files\CCleaner\uninst.exe"
CodeMeter Runtime Kit v6.40b [20171102]-->MsiExec.exe /I{B886AE2E-9106-44C4-BE91-7A7F2EF5962F}
Dell Command
Dell Digital Delivery [20170626]-->MsiExec.exe /I{7294961D-6EC1-4418-9017-0180A0C78A91}
Dell Foundation Services [20170626]-->MsiExec.exe /X{BDB50421-E961-42F3-B803-6DAC6F173834}
Dell Help & Support [20171024]-->"C:\Program Files (x86)\InstallShield Installation Information\{457EFE69-8F49-43E0-80F9-1DEF4F7690C2}\setup.exe" -runfromtemp -l0x0409 -removeonly
Dell Help & Support [20171024]-->MsiExec.exe /X{457EFE69-8F49-43E0-80F9-1DEF4F7690C2}
Dell Product Registration [20170626]-->"C:\Program Files (x86)\InstallShield Installation Information\{0CB75726-FC62-4609-B5DA-0031E64F771B}\setup.exe" -runfromtemp -l0x0409 -removeonly
Dell SupportAssist [2017/12/01 19:19:51]-->C:\Program Files\Dell\SupportAssist\uninstaller.exe /arp
Dell SupportAssist Remediation [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{80642b68-d76d-4777-a9dc-4ca30647e8a8}\DellSupportAssistRemediationServiceInstaller.exe" /uninstall
Dell SupportAssist Remediation [20171101]-->MsiExec.exe /I{4164FBBB-3428-4EFE-863F-30CAC3ADE51A}
Dell SupportAssistAgent [20171208]-->MsiExec.exe /X{4015CD01-07AB-4354-9E43-E63DFAB5A6A2}
Dell Update - SupportAssist Update Plugin [20170901]-->MsiExec.exe /I{2228BC43-73DA-4F9A-BEE6-8E9C15328513}
Dell Update [20170626]-->MsiExec.exe /I{F91263FA-BE4D-439D-9C0A-2E7204E0E9E3}
Dropbox [2017/12/06 20:32:05]-->"C:\Program Files (x86)\Dropbox\Client\DropboxUninstaller.exe" /InstallType:MACHINE
Dropbox Update Helper [20170821]-->MsiExec.exe /I{099218A5-A723-43DC-8DB5-6173656A1E94}
Google Chrome [20170725]-->"C:\Program Files (x86)\Google\Chrome\Application\63.0.3239.84\Installer\setup.exe" --uninstall --system-level --verbose-logging
Google Update Helper [20171114]-->MsiExec.exe /I{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}
Grand Theft Auto V Update [20170726]-->"C:\Program Files (x86)\Grand Theft Auto V\unins000.exe"
GRAPHISOFT BIMx Desktop Viewer [2017/12/01 19:19:55]-->C:\Program Files\GRAPHISOFT\BIMx Desktop Viewer\Uninstall.BIMx\uninstaller.exe
GRAPHISOFT License Manager Tool [2017/12/01 19:19:51]-->C:\Program Files\GRAPHISOFT\License Manager Tool\Uninstall.LMT\uninstaller.exe
Intel(R) C++ Redistributables on Intel(R) 64 [20171102]-->MsiExec.exe /X{F70BCE36-25F2-4475-A918-6209B3D85BF3}
Intel(R) Dynamic Platform and Thermal Framework [2017/12/01 19:19:55]-->C:\Program Files\Intel\Intel(R) Dynamic Platform and Thermal Framework\Uninstall\setup.exe -uninstall
Intel(R) HID Event Filter [2017/12/01 19:19:55]-->C:\Program Files (x86)\Intel\Intel(R) HID Event Filter\Uninstall\setup.exe -uninstall
Intel(R) Chipset Device Software [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{bb0592a7-5772-4736-9d55-2402740085db}\SetupChipset.exe" /uninstall
Intel(R) Chipset Device Software [20170626]-->MsiExec.exe /I{81520FC5-3518-40E9-9803-70CE8A801D07}
Intel(R) Management Engine Components [2017/12/26 16:19:26]-->"C:\ProgramData\Intel\Package Cache\{1CEAC85D-2590-4760-800F-8DE5E91F3700}\Setup.exe" -uninstall
Intel(R) Management Engine Components [20170626]-->MsiExec.exe /I{92FC2CD6-763D-48BD-9631-1813C128EF7F}
Intel(R) Management Engine Components [20170626]-->MsiExec.exe /I{D1245821-9692-461C-A397-AF6B1E963512}
Intel(R) Management Engine Components [20170626]-->MsiExec.exe /I{D3AFAF97-DE96-4C14-98B2-D8AF5DF59812}
Intel(R) Processor Graphics [2017/12/01 19:19:55]-->"C:\Program Files (x86)\Intel\Intel(R) Processor Graphics\Uninstall\setup.exe" -uninstall
Intel(R) Rapid Storage Technology [2017/12/01 19:19:51]-->"C:\Program Files (x86)\Intel\Package Cache\{409CB30E-E457-4008-9B1A-ED1B9EA21140}\Setup.exe" -uninstall
Intel(R) Rapid Storage Technology [20171001]-->MsiExec.exe /I{69A3A70F-818A-47ED-8226-583A839DF7F9}
Intel® Software Guard Extensions Platform Software [2017/12/01 19:45:43]-->"C:\ProgramData\Intel\installer\SGX_SPW\cache\{BD477BCD-D6E2-408A-B371-845655984392}\setup.exe" --product="SGX_1.9.100.41172"
Intel® Software Guard Extensions Platform Software [20171201]-->MsiExec.exe /X{24DAC3F9-B4BF-437E-BB30-8BCBAAB2DFA6}
Intel® Trusted Connect Service Client [20170626]-->MsiExec.exe /I{F255C3B6-F053-4592-9325-34898BF5EB46}
iTunes [20171226]-->MsiExec.exe /I{412595B6-5162-4792-8DEE-2766FBC6C1EC}
Java 8 Update 151 [20171115]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180151F0}
Killer Bandwidth Control Filter Driver [20170626]-->MsiExec.exe /X{DC2CA969-16A9-4C5C-8A39-702C037BE907}
Killer Network Manager [20170626]-->MsiExec.exe /X{E9AE1148-5976-4398-A3A6-54969D08BFA9}
Killer Wireless Suite [2017/12/01 19:19:55]-->"C:\Program Files (x86)\InstallShield Installation Information\{E70DB50B-10B4-46BC-9DE2-AB8B49E061EE}\KillerNetworkManagerXPSWireless.exe" -remove -runfromtemp
Killer Wireless-AC Drivers [20170626]-->MsiExec.exe /X{ECBF2450-EDB2-4543-8A4A-1DF1961D5290}
Max 7 (64-bit) [20170807]-->MsiExec.exe /X{23261731-0D66-4BDF-8221-D388AC2863FB}
Maxx Audio Installer (x64) [20171201]-->MsiExec.exe /X{307032B2-6AF2-46D7-B933-62438DEB2B9A}
Microsoft HEVC Media Extension Installation for Microsoft.HEVCVideoExtension_1.0.2512.0_x64__8wekyb3d8bbwe (x64) [20171202]-->MsiExec.exe /I{B0169E83-757B-EF66-E2F0-391944D785BC}
Microsoft Office Standard 2016 - cs-cz [2018/01/05 21:17:47]-->"C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe" scenario=install scenariosubtype=ARP sourcetype=None productstoremove=StandardRetail.16_cs-cz_x-none culture=cs-cz version.16=16.0
Microsoft OneDrive [2017/12/01 19:42:47]-->C:\Users\tpevn\AppData\Local\Microsoft\OneDrive\17.3.7076.1026_1\OneDriveSetup.exe /uninstall
Microsoft VC++ redistributables repacked. [20170626]-->MsiExec.exe /I{3942920F-70BE-4EF5-A77D-023E51C4A7E0}
Microsoft VC++ redistributables repacked. [20170626]-->MsiExec.exe /I{7579434C-C8BB-4DC6-B1B0-DDA237EFA6F4}
Microsoft Visual C++ 2005 Redistributable (x64) [20170723]-->MsiExec.exe /X{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}
Microsoft Visual C++ 2005 Redistributable [20170723]-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2005 Redistributable [20171108]-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 [20170905]-->MsiExec.exe /X{8220EEFE-38CD-377E-8595-13398D740ACE}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 [20170723]-->MsiExec.exe /X{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 [20170905]-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 [20170723]-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 [20170723]-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 [20170723]-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{95716cce-fc71-413f-8ad5-56c2892d4b3a}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 [20170723]-->MsiExec.exe /X{37B8F9C7-03FB-3253-8781-2517C99D7C00}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 [20170723]-->MsiExec.exe /X{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 [20170723]-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 [20170723]-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 [2018/01/06 14:26:31]-->"C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 [2018/01/06 14:26:30]-->"C:\ProgramData\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 [20170626]-->MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 [20170626]-->MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 [20170727]-->MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 [20170727]-->MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{d992c12e-cab2-426f-bde3-fb8c53950b0d}\VC_redist.x64.exe" /uninstall
Microsoft Visual C++ 2015 x64 Additional Runtime - 14.0.24215 [20170727]-->MsiExec.exe /X{EF1EC6A9-17DE-3DA9-B040-686A1E8A8B04}
Microsoft Visual C++ 2015 x64 Minimum Runtime - 14.0.24215 [20170727]-->MsiExec.exe /X{50A2BC33-C9CD-3BF1-A8FF-53C10A0B183C}
Microsoft_VC80_CRT_x86 [20170723]-->MsiExec.exe /I{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}
Microsoft_VC90_CRT_x86 [20170723]-->MsiExec.exe /I{08D2E121-7F6A-43EB-97FD-629B44903403}
NVIDIA 3D Vision Driver 388.16 [20171212]-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.3DVision
NVIDIA GeForce Experience 3.10.0.95 [20171115]-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.GFExperience
NVIDIA Graphics Driver 388.16 [20171212]-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.Driver
NVIDIA PhysX System Software 9.17.0329 [20170803]-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.PhysX
NVIDIA Stereoscopic 3D Driver [2017/12/12 17:08:06]-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
Office 16 Click-to-Run Extensibility Component [20180105]-->MsiExec.exe /X{90160000-008C-0000-1000-0000000FF1CE}
Office 16 Click-to-Run Licensing Component [20180105]-->MsiExec.exe /I{90160000-007E-0000-1000-0000000FF1CE}
Office 16 Click-to-Run Localization Component [20180105]-->MsiExec.exe /X{90160000-008C-0405-1000-0000000FF1CE}
PDF Settings CS6 [20170723]-->MsiExec.exe /I{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1}
Podpora aplikací Apple (32bitová) [20171226]-->MsiExec.exe /I{BC7C46A4-D7A7-48EC-A98C-32A7762B5EFA}
Podpora aplikací Apple (64bitová) [20171226]-->MsiExec.exe /I{F0C4B709-8BF4-4A72-B527-12E7BF5482F8}
Product Registration [20170626]-->MsiExec.exe /X{0CB75726-FC62-4609-B5DA-0031E64F771B}
Qualcomm Atheros Bluetooth Installer (64) [20170626]-->MsiExec.exe /X{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}
Realtek Card Reader [2017/12/01 19:21:25]-->C:\WINDOWS\RtCRU64.exe /u
Realtek High Definition Audio Driver [20170626]-->C:\Program Files\Realtek\Audio\HDA\RtlUpd64.exe -r -m -nrg2709
Realtek USB Audio [20171125]-->"C:\Program Files (x86)\InstallShield Installation Information\{0A46A65D-89AC-464C-8026-3CD44960BD04}\Setup.exe" -runfromtemp -removeonly
Realtek USB Ethernet Controller All-In-One Windows Driver [20171125]-->C:\Program Files (x86)\InstallShield Installation Information\{04201224-2B34-4EE7-862B-B7BBF89DB3AB}\Setup.exe -runfromtemp -removeonly
Rhinoceros 5 (64-bit) [20180108]-->MsiExec.exe /I{0EE3ABE3-FAE6-40F6-8C0C-0A2F89322AC6}
Rockstar Games Social Club [2017/12/01 19:19:55]-->C:\Program Files\Rockstar Games\Social Club\uninstallRGSCRedistributable.exe
SketchUp Import 2016 [20170723]-->MsiExec.exe /X{C769FB7C-1F55-4B31-9A2A-21CEC50F4F92}
ST Microelectronics 3 Axis Digital Accelerometer Solution [20170626]-->"C:\Program Files (x86)\InstallShield Installation Information\{9C24F411-9CA7-4A8A-91F3-F08A4A38EB31}\setup.exe" -runfromtemp -l0x0409 -removeonly
Thunderbolt™ Software [20171024]-->MsiExec.exe /X{87A31923-8F18-4943-8093-17DBEE0101B7}
V-Ray for Rhinoceros 5 adv [1510166077]-->C:\ProgramData\ASGVIS\Uninstall_VRayForRhino5.exe
Vulkan Run Time Libraries 1.0.33.0 [2017/12/01 19:20:33]-->C:\Program Files (x86)\VulkanRT\1.0.33.0\Instance_3\UninstallVulkanRT.exe
Vulkan Run Time Libraries 1.0.33.0 [2017/12/01 19:20:33]-->C:\Program Files (x86)\VulkanRT\1.0.33.0\UninstallVulkanRT.exe
Vulkan Run Time Libraries 1.0.61.0 [2017/12/12 17:07:44]-->C:\Program Files (x86)\VulkanRT\1.0.61.0\UninstallVulkanRT.exe
WibuKey Setup (WibuKey Remove) [02.11.2017]-->C:\Program Files (x86)\WIBUKEY\Setup\Setup64.exe /R:{00060000-0000-1004-8002-0000C06B5161}
====== System event log ======
Computer Name: TOMIIK
Event Code: 10016
Message: Nastavení oprávnění application-specific neuděluje oprávnění Local Activation pro serverovou aplikaci COM s identifikátorem CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
a APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
uživateli TOMIIK\tpevn (SID: S-1-5-21-72782830-1281662316-1902054691-1001) z adresy LocalHost (Using LRPC) běžící v kontejneru aplikací Unavailable – SID (Unavailable). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.
Record Number: 4682
Source Name: Microsoft-Windows-DistributedCOM
Time Written: 20180108123950.495043-000
Event Type: Chyba
User: TOMIIK\tpevn
Computer Name: TOMIIK
Event Code: 7000
Message: Služba Autodesk Content Service neuspěla při spuštění v důsledku následující chyby:
Služba neodpověděla na řídicí nebo zahajovací požadavek dostatečně včas.
Record Number: 4673
Source Name: Service Control Manager
Time Written: 20180108123340.476244-000
Event Type: Chyba
User:
Computer Name: TOMIIK
Event Code: 7009
Message: Při čekání na připojení služby Autodesk Content Service bylo dosaženo časového limitu (30000 ms).
Record Number: 4672
Source Name: Service Control Manager
Time Written: 20180108123340.469225-000
Event Type: Chyba
User:
Computer Name: TOMIIK
Event Code: 219
Message: The driver \Driver\WUDFRd failed to load for the device ACPI\INT3400\2&daba3ff&0.
Record Number: 4641
Source Name: Microsoft-Windows-Kernel-PnP
Time Written: 20180108123332.389711-000
Event Type: Upozornění
User: NT AUTHORITY\SYSTEM
Computer Name: TOMIIK
Event Code: 10016
Message: Nastavení oprávnění application-specific neuděluje oprávnění Local Activation pro serverovou aplikaci COM s identifikátorem CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
a APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (Using LRPC) běžící v kontejneru aplikací Unavailable – SID (Unavailable). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.
Record Number: 4604
Source Name: Microsoft-Windows-DistributedCOM
Time Written: 20180108122712.361233-000
Event Type: Chyba
User: NT AUTHORITY\LOCAL SERVICE
====== Application event log ======
Computer Name: TOMIIK
Event Code: 903
Message: Služba Ochrana softwaru byla ukončena.
Record Number: 14160
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180108123620.414551-000
Event Type: Informace
User:
Computer Name: TOMIIK
Event Code: 902
Message: Služba Ochrana softwaru byla spuštěna.
10.0.16299.125
Record Number: 14158
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180108123550.320140-000
Event Type: Informace
User:
Computer Name: TOMIIK
Event Code: 1
Message: Audio Orchestrator Power Event: Battery Saver Is Not Enabled, Voice Activation Ready
Record Number: 14133
Source Name: SpeechRuntime
Time Written: 20180108123458.611119-000
Event Type: Informace
User:
Computer Name: TOMIIK
Event Code: 903
Message: Služba Ochrana softwaru byla ukončena.
Record Number: 14063
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180108121447.962335-000
Event Type: Informace
User:
Computer Name: TOMIIK
Event Code: 902
Message: Služba Ochrana softwaru byla spuštěna.
10.0.16299.125
Record Number: 14061
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180108121417.859191-000
Event Type: Informace
User:
====== Security event log ======
Computer Name: TOMIIK
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
SeDelegateSessionUserImpersonatePrivilege
Record Number: 18802
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180108124308.361806-000
Event Type: Úspěšný audit
User:
Computer Name: TOMIIK
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: TOMIIK$
Doména účtu: WORKGROUP
ID přihlášení: 0x3E7
Informace o přihlášení:
Typ přihlášení: 5
Omezený režim správce: -
Virtuální účet: Ne
Token se zvýšeným oprávněním: Ano
Úroveň zosobnění: Zosobnění
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
ID propojeného přihlášení: 0x0
Název účtu v síti: -
Doména účtu v síti: -
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x344
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice: -
Adresa zdrojové sítě: -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (jenom NTLM): -
Délka klíče: 0
Tato událost je vygenerována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole předmětu označují účet v místním systému, který si vyžádal přihlášení. Obvykle se jedná o službu, například serverovou službu, nebo o místní proces, například Winlogon.exe nebo Services.exe.
Pole typu přihlášení označuje druh přihlášení, které proběhlo. Nejčastější typy jsou 2 (interaktivní) a 3 (síťové).
Pole Nové přihlášení označují účet, pro který bylo vytvořeno nové přihlášení, tj. přihlášený účet.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole úrovně zosobnění označuje rozsah, ve kterém může být proces v přihlašovací relaci zosobněn.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují pomocné služby, které se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje dílčí protokol z protokolů NTLM, který byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 18801
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180108124308.361799-000
Event Type: Úspěšný audit
User:
Computer Name: TOMIIK
Event Code: 4798
Message: Bylo vyhodnoceno členství uživatele v místní skupině.
Předmět:
ID zabezpečení: S-1-5-21-72782830-1281662316-1902054691-1001
Název účtu: tpevn
Doména účtu: TOMIIK
ID přihlášení: 0x35BA9
Uživatel:
ID zabezpečení: S-1-5-21-72782830-1281662316-1902054691-1001
Název účtu: tpevn
Doména účtu: TOMIIK
Informace o procesu:
ID procesu: 0x1c04
Název procesu: C:\Windows\explorer.exe
Record Number: 18800
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180108124254.249537-000
Event Type: Úspěšný audit
User:
Computer Name: TOMIIK
Event Code: 4797
Message: Došlo k pokusu o zadání dotazu na existenci prázdného hesla pro účet.
Subjekt:
ID zabezpečení: S-1-5-21-72782830-1281662316-1902054691-1001
Název účtu: tpevn
Doména účtu: TOMIIK
ID přihlášení: 0x35BA9
Další informace:
Pracovní stanice volajícího: TOMIIK
Název cílového účtu: WDAGUtilityAccount
Doména cílového účtu: TOMIIK
Record Number: 18799
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180108124254.244420-000
Event Type: Úspěšný audit
User:
Computer Name: TOMIIK
Event Code: 4797
Message: Došlo k pokusu o zadání dotazu na existenci prázdného hesla pro účet.
Subjekt:
ID zabezpečení: S-1-5-21-72782830-1281662316-1902054691-1001
Název účtu: tpevn
Doména účtu: TOMIIK
ID přihlášení: 0x35BA9
Další informace:
Pracovní stanice volajícího: TOMIIK
Název cílového účtu: Guest
Doména cílového účtu: TOMIIK
Record Number: 18798
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180108124254.241878-000
Event Type: Úspěšný audit
User:
====== Environment variables ======
"ComSpec" = %SystemRoot%\system32\cmd.exe
"OS" = Windows_NT
"PATHEXT" = .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE" = AMD64
"PSModulePath" = %ProgramFiles%\WindowsPowerShell\Modules;%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules
"TEMP" = %SystemRoot%\TEMP
"TMP" = %SystemRoot%\TEMP
"USERNAME" = SYSTEM
"windir" = %SystemRoot%
"Path" = %INTEL_DEV_REDIST%redist\intel64\compiler;C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
"asl.log" = Destination=file
"INTEL_DEV_REDIST" = C:\Program Files (x86)\Common Files\Intel\Shared Libraries\
"MIC_LD_LIBRARY_PATH" = %INTEL_DEV_REDIST%compiler\lib\mic
"NUMBER_OF_PROCESSORS" = 8
"PROCESSOR_LEVEL" = 6
"PROCESSOR_IDENTIFIER" = Intel64 Family 6 Model 158 Stepping 9, GenuineIntel
"PROCESSOR_REVISION" = 9e09
-----------------EOF-----------------
Budu rád za kontrolu, případně co ještě udělat.. Díky všem!
Tady předkládám ještě log:
_________________
info.txt logfile of random's system information tool 1.16 2018-01-08 13:43:22
====== MBR ======
0x0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000F86F7E37000000000200EEFEFF3301000000FFFFFFFF00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000055AA
====== Uninstall list ======
[2017/12/01 19:19:51]-->MosUnst.exe <<Hidden
Update [20171024]-->MsiExec.exe /X{EC542D5D-B608-4145-A8F7-749C02BE6D94}
Ableton Live 9 Suite [20170801]-->MsiExec.exe /X{B1F5B498-3186-442A-8AA6-AA7FCBC1116C}
Adobe Acrobat Reader DC - Czech [20171202]-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-AC0F074E4100}
Adobe AIR [2017/12/01 19:19:55]-->C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR [20170723]-->MsiExec.exe /I{FE23D063-934D-4829-A0D8-00634CE79B4A}
Adobe Creative Suite 6 Master Collection [2017/12/01 19:19:55]-->C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\core\PDApp.exe --appletID="DWA_UI" --appletVersion="2.0" --mode="Uninstall" --mediaSignature="{E8AD3069-9EB7-4BA8-8BFE-83F4E69355C0}"
Adobe Help Manager [2017/12/01 19:19:55]-->msiexec /qb /x {AF37176A-78CA-545B-34EF-8B6A21514DD1}
Adobe Help Manager [20170723]-->MsiExec.exe /I{AF37176A-78CA-545B-34EF-8B6A21514DD1}
Adobe Refresh Manager [20171115]-->MsiExec.exe /I{AC76BA86-0804-1033-1959-001824245926}
Akamai NetSession Interface [2017/12/01 19:23:12]-->"C:\Users\tpevn\AppData\Local\Akamai\uninstall.exe"
Apple Mobile Device Support [20171211]-->MsiExec.exe /I{BD6778C5-6FA5-492A-ADD6-E706339C2A7B}
Apple Software Update [20170927]-->MsiExec.exe /I{C1BBFD2A-BCDD-45B3-8C0B-66BD434970A8}
ARCHICAD 20 CZE [2017/12/01 19:19:51]-->C:\Program Files\GRAPHISOFT\ARCHICAD 20\Uninstall.AC\uninstaller.exe
Asmedia USB Host Controller Driver [20171024]-->MsiExec.exe /X{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}
AutoCAD 2016 - English [20170723]-->C:\Program Files\Autodesk\AutoCAD 2016\Setup\en-us\Setup\Setup.exe /P {5783F2D7-F001-0409-2102-0060B0CE6BBA} /M ACAD_MAIN /language en-US
Autodesk Advanced Material Library Image Library 2016 [20170723]-->MsiExec.exe /X{94AD53E7-493B-4291-8714-7A3B761D2783}
Autodesk AutoCAD 2016 - English [7/23/2017]-->C:\Program Files\Autodesk\AutoCAD 2016\Setup\en-us\Setup\Setup.exe /P {5783F2D7-F001-0409-2102-0060B0CE6BBA} /M ACAD_MAIN /language en-US
Autodesk AutoCAD Performance Feedback Tool 1.2.4 [20170723]-->MsiExec.exe /X{4E20873D-BC20-495C-AFD9-B18877B7F9BB}
Autodesk Content Service [7/23/2017]-->C:\Program Files\Autodesk\Content Service\Setup\Setup.exe /P {A37CDB58-AAE8-0000-8C13-E0F7BACB0D5F} /M ContentService /LANG en-US
Autodesk Content Service Language Pack [20170723]-->MsiExec.exe /X{A37CDB58-AAE8-0001-8C13-E0F7BACB0D5F}
Autodesk Desktop App [1501169279]-->C:\Program Files (x86)\Autodesk\Autodesk Desktop App\removeAdAppMgr.exe
Autodesk Material Library 2016 [20170723]-->MsiExec.exe /X{29A7D6EC-63C2-42FD-8143-5812ABD2923F}
Autodesk Material Library Base Resolution Image Library 2016 [20170723]-->MsiExec.exe /X{6B4CFC6E-ECB0-47FE-95D3-65C680ED0687}
Bonjour [20170723]-->MsiExec.exe /X{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}
BS.Player FREE [2017/12/01 19:19:55]-->"C:\Program Files (x86)\Webteh\BSPlayer\uninstall.exe"
CCleaner [2018/01/08 12:43:07]-->"C:\Program Files\CCleaner\uninst.exe"
CodeMeter Runtime Kit v6.40b [20171102]-->MsiExec.exe /I{B886AE2E-9106-44C4-BE91-7A7F2EF5962F}
Dell Command
Dell Digital Delivery [20170626]-->MsiExec.exe /I{7294961D-6EC1-4418-9017-0180A0C78A91}
Dell Foundation Services [20170626]-->MsiExec.exe /X{BDB50421-E961-42F3-B803-6DAC6F173834}
Dell Help & Support [20171024]-->"C:\Program Files (x86)\InstallShield Installation Information\{457EFE69-8F49-43E0-80F9-1DEF4F7690C2}\setup.exe" -runfromtemp -l0x0409 -removeonly
Dell Help & Support [20171024]-->MsiExec.exe /X{457EFE69-8F49-43E0-80F9-1DEF4F7690C2}
Dell Product Registration [20170626]-->"C:\Program Files (x86)\InstallShield Installation Information\{0CB75726-FC62-4609-B5DA-0031E64F771B}\setup.exe" -runfromtemp -l0x0409 -removeonly
Dell SupportAssist [2017/12/01 19:19:51]-->C:\Program Files\Dell\SupportAssist\uninstaller.exe /arp
Dell SupportAssist Remediation [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{80642b68-d76d-4777-a9dc-4ca30647e8a8}\DellSupportAssistRemediationServiceInstaller.exe" /uninstall
Dell SupportAssist Remediation [20171101]-->MsiExec.exe /I{4164FBBB-3428-4EFE-863F-30CAC3ADE51A}
Dell SupportAssistAgent [20171208]-->MsiExec.exe /X{4015CD01-07AB-4354-9E43-E63DFAB5A6A2}
Dell Update - SupportAssist Update Plugin [20170901]-->MsiExec.exe /I{2228BC43-73DA-4F9A-BEE6-8E9C15328513}
Dell Update [20170626]-->MsiExec.exe /I{F91263FA-BE4D-439D-9C0A-2E7204E0E9E3}
Dropbox [2017/12/06 20:32:05]-->"C:\Program Files (x86)\Dropbox\Client\DropboxUninstaller.exe" /InstallType:MACHINE
Dropbox Update Helper [20170821]-->MsiExec.exe /I{099218A5-A723-43DC-8DB5-6173656A1E94}
Google Chrome [20170725]-->"C:\Program Files (x86)\Google\Chrome\Application\63.0.3239.84\Installer\setup.exe" --uninstall --system-level --verbose-logging
Google Update Helper [20171114]-->MsiExec.exe /I{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}
Grand Theft Auto V Update [20170726]-->"C:\Program Files (x86)\Grand Theft Auto V\unins000.exe"
GRAPHISOFT BIMx Desktop Viewer [2017/12/01 19:19:55]-->C:\Program Files\GRAPHISOFT\BIMx Desktop Viewer\Uninstall.BIMx\uninstaller.exe
GRAPHISOFT License Manager Tool [2017/12/01 19:19:51]-->C:\Program Files\GRAPHISOFT\License Manager Tool\Uninstall.LMT\uninstaller.exe
Intel(R) C++ Redistributables on Intel(R) 64 [20171102]-->MsiExec.exe /X{F70BCE36-25F2-4475-A918-6209B3D85BF3}
Intel(R) Dynamic Platform and Thermal Framework [2017/12/01 19:19:55]-->C:\Program Files\Intel\Intel(R) Dynamic Platform and Thermal Framework\Uninstall\setup.exe -uninstall
Intel(R) HID Event Filter [2017/12/01 19:19:55]-->C:\Program Files (x86)\Intel\Intel(R) HID Event Filter\Uninstall\setup.exe -uninstall
Intel(R) Chipset Device Software [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{bb0592a7-5772-4736-9d55-2402740085db}\SetupChipset.exe" /uninstall
Intel(R) Chipset Device Software [20170626]-->MsiExec.exe /I{81520FC5-3518-40E9-9803-70CE8A801D07}
Intel(R) Management Engine Components [2017/12/26 16:19:26]-->"C:\ProgramData\Intel\Package Cache\{1CEAC85D-2590-4760-800F-8DE5E91F3700}\Setup.exe" -uninstall
Intel(R) Management Engine Components [20170626]-->MsiExec.exe /I{92FC2CD6-763D-48BD-9631-1813C128EF7F}
Intel(R) Management Engine Components [20170626]-->MsiExec.exe /I{D1245821-9692-461C-A397-AF6B1E963512}
Intel(R) Management Engine Components [20170626]-->MsiExec.exe /I{D3AFAF97-DE96-4C14-98B2-D8AF5DF59812}
Intel(R) Processor Graphics [2017/12/01 19:19:55]-->"C:\Program Files (x86)\Intel\Intel(R) Processor Graphics\Uninstall\setup.exe" -uninstall
Intel(R) Rapid Storage Technology [2017/12/01 19:19:51]-->"C:\Program Files (x86)\Intel\Package Cache\{409CB30E-E457-4008-9B1A-ED1B9EA21140}\Setup.exe" -uninstall
Intel(R) Rapid Storage Technology [20171001]-->MsiExec.exe /I{69A3A70F-818A-47ED-8226-583A839DF7F9}
Intel® Software Guard Extensions Platform Software [2017/12/01 19:45:43]-->"C:\ProgramData\Intel\installer\SGX_SPW\cache\{BD477BCD-D6E2-408A-B371-845655984392}\setup.exe" --product="SGX_1.9.100.41172"
Intel® Software Guard Extensions Platform Software [20171201]-->MsiExec.exe /X{24DAC3F9-B4BF-437E-BB30-8BCBAAB2DFA6}
Intel® Trusted Connect Service Client [20170626]-->MsiExec.exe /I{F255C3B6-F053-4592-9325-34898BF5EB46}
iTunes [20171226]-->MsiExec.exe /I{412595B6-5162-4792-8DEE-2766FBC6C1EC}
Java 8 Update 151 [20171115]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180151F0}
Killer Bandwidth Control Filter Driver [20170626]-->MsiExec.exe /X{DC2CA969-16A9-4C5C-8A39-702C037BE907}
Killer Network Manager [20170626]-->MsiExec.exe /X{E9AE1148-5976-4398-A3A6-54969D08BFA9}
Killer Wireless Suite [2017/12/01 19:19:55]-->"C:\Program Files (x86)\InstallShield Installation Information\{E70DB50B-10B4-46BC-9DE2-AB8B49E061EE}\KillerNetworkManagerXPSWireless.exe" -remove -runfromtemp
Killer Wireless-AC Drivers [20170626]-->MsiExec.exe /X{ECBF2450-EDB2-4543-8A4A-1DF1961D5290}
Max 7 (64-bit) [20170807]-->MsiExec.exe /X{23261731-0D66-4BDF-8221-D388AC2863FB}
Maxx Audio Installer (x64) [20171201]-->MsiExec.exe /X{307032B2-6AF2-46D7-B933-62438DEB2B9A}
Microsoft HEVC Media Extension Installation for Microsoft.HEVCVideoExtension_1.0.2512.0_x64__8wekyb3d8bbwe (x64) [20171202]-->MsiExec.exe /I{B0169E83-757B-EF66-E2F0-391944D785BC}
Microsoft Office Standard 2016 - cs-cz [2018/01/05 21:17:47]-->"C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe" scenario=install scenariosubtype=ARP sourcetype=None productstoremove=StandardRetail.16_cs-cz_x-none culture=cs-cz version.16=16.0
Microsoft OneDrive [2017/12/01 19:42:47]-->C:\Users\tpevn\AppData\Local\Microsoft\OneDrive\17.3.7076.1026_1\OneDriveSetup.exe /uninstall
Microsoft VC++ redistributables repacked. [20170626]-->MsiExec.exe /I{3942920F-70BE-4EF5-A77D-023E51C4A7E0}
Microsoft VC++ redistributables repacked. [20170626]-->MsiExec.exe /I{7579434C-C8BB-4DC6-B1B0-DDA237EFA6F4}
Microsoft Visual C++ 2005 Redistributable (x64) [20170723]-->MsiExec.exe /X{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}
Microsoft Visual C++ 2005 Redistributable [20170723]-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2005 Redistributable [20171108]-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 [20170905]-->MsiExec.exe /X{8220EEFE-38CD-377E-8595-13398D740ACE}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 [20170723]-->MsiExec.exe /X{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 [20170905]-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 [20170723]-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 [20170723]-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 [20170723]-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{95716cce-fc71-413f-8ad5-56c2892d4b3a}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 [20170723]-->MsiExec.exe /X{37B8F9C7-03FB-3253-8781-2517C99D7C00}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 [20170723]-->MsiExec.exe /X{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 [20170723]-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 [20170723]-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 [2018/01/06 14:26:31]-->"C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 [2018/01/06 14:26:30]-->"C:\ProgramData\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 [20170626]-->MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 [20170626]-->MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 [20170727]-->MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 [20170727]-->MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 [2017/12/01 19:19:55]-->"C:\ProgramData\Package Cache\{d992c12e-cab2-426f-bde3-fb8c53950b0d}\VC_redist.x64.exe" /uninstall
Microsoft Visual C++ 2015 x64 Additional Runtime - 14.0.24215 [20170727]-->MsiExec.exe /X{EF1EC6A9-17DE-3DA9-B040-686A1E8A8B04}
Microsoft Visual C++ 2015 x64 Minimum Runtime - 14.0.24215 [20170727]-->MsiExec.exe /X{50A2BC33-C9CD-3BF1-A8FF-53C10A0B183C}
Microsoft_VC80_CRT_x86 [20170723]-->MsiExec.exe /I{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}
Microsoft_VC90_CRT_x86 [20170723]-->MsiExec.exe /I{08D2E121-7F6A-43EB-97FD-629B44903403}
NVIDIA 3D Vision Driver 388.16 [20171212]-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.3DVision
NVIDIA GeForce Experience 3.10.0.95 [20171115]-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.GFExperience
NVIDIA Graphics Driver 388.16 [20171212]-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.Driver
NVIDIA PhysX System Software 9.17.0329 [20170803]-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.PhysX
NVIDIA Stereoscopic 3D Driver [2017/12/12 17:08:06]-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
Office 16 Click-to-Run Extensibility Component [20180105]-->MsiExec.exe /X{90160000-008C-0000-1000-0000000FF1CE}
Office 16 Click-to-Run Licensing Component [20180105]-->MsiExec.exe /I{90160000-007E-0000-1000-0000000FF1CE}
Office 16 Click-to-Run Localization Component [20180105]-->MsiExec.exe /X{90160000-008C-0405-1000-0000000FF1CE}
PDF Settings CS6 [20170723]-->MsiExec.exe /I{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1}
Podpora aplikací Apple (32bitová) [20171226]-->MsiExec.exe /I{BC7C46A4-D7A7-48EC-A98C-32A7762B5EFA}
Podpora aplikací Apple (64bitová) [20171226]-->MsiExec.exe /I{F0C4B709-8BF4-4A72-B527-12E7BF5482F8}
Product Registration [20170626]-->MsiExec.exe /X{0CB75726-FC62-4609-B5DA-0031E64F771B}
Qualcomm Atheros Bluetooth Installer (64) [20170626]-->MsiExec.exe /X{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}
Realtek Card Reader [2017/12/01 19:21:25]-->C:\WINDOWS\RtCRU64.exe /u
Realtek High Definition Audio Driver [20170626]-->C:\Program Files\Realtek\Audio\HDA\RtlUpd64.exe -r -m -nrg2709
Realtek USB Audio [20171125]-->"C:\Program Files (x86)\InstallShield Installation Information\{0A46A65D-89AC-464C-8026-3CD44960BD04}\Setup.exe" -runfromtemp -removeonly
Realtek USB Ethernet Controller All-In-One Windows Driver [20171125]-->C:\Program Files (x86)\InstallShield Installation Information\{04201224-2B34-4EE7-862B-B7BBF89DB3AB}\Setup.exe -runfromtemp -removeonly
Rhinoceros 5 (64-bit) [20180108]-->MsiExec.exe /I{0EE3ABE3-FAE6-40F6-8C0C-0A2F89322AC6}
Rockstar Games Social Club [2017/12/01 19:19:55]-->C:\Program Files\Rockstar Games\Social Club\uninstallRGSCRedistributable.exe
SketchUp Import 2016 [20170723]-->MsiExec.exe /X{C769FB7C-1F55-4B31-9A2A-21CEC50F4F92}
ST Microelectronics 3 Axis Digital Accelerometer Solution [20170626]-->"C:\Program Files (x86)\InstallShield Installation Information\{9C24F411-9CA7-4A8A-91F3-F08A4A38EB31}\setup.exe" -runfromtemp -l0x0409 -removeonly
Thunderbolt™ Software [20171024]-->MsiExec.exe /X{87A31923-8F18-4943-8093-17DBEE0101B7}
V-Ray for Rhinoceros 5 adv [1510166077]-->C:\ProgramData\ASGVIS\Uninstall_VRayForRhino5.exe
Vulkan Run Time Libraries 1.0.33.0 [2017/12/01 19:20:33]-->C:\Program Files (x86)\VulkanRT\1.0.33.0\Instance_3\UninstallVulkanRT.exe
Vulkan Run Time Libraries 1.0.33.0 [2017/12/01 19:20:33]-->C:\Program Files (x86)\VulkanRT\1.0.33.0\UninstallVulkanRT.exe
Vulkan Run Time Libraries 1.0.61.0 [2017/12/12 17:07:44]-->C:\Program Files (x86)\VulkanRT\1.0.61.0\UninstallVulkanRT.exe
WibuKey Setup (WibuKey Remove) [02.11.2017]-->C:\Program Files (x86)\WIBUKEY\Setup\Setup64.exe /R:{00060000-0000-1004-8002-0000C06B5161}
====== System event log ======
Computer Name: TOMIIK
Event Code: 10016
Message: Nastavení oprávnění application-specific neuděluje oprávnění Local Activation pro serverovou aplikaci COM s identifikátorem CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
a APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
uživateli TOMIIK\tpevn (SID: S-1-5-21-72782830-1281662316-1902054691-1001) z adresy LocalHost (Using LRPC) běžící v kontejneru aplikací Unavailable – SID (Unavailable). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.
Record Number: 4682
Source Name: Microsoft-Windows-DistributedCOM
Time Written: 20180108123950.495043-000
Event Type: Chyba
User: TOMIIK\tpevn
Computer Name: TOMIIK
Event Code: 7000
Message: Služba Autodesk Content Service neuspěla při spuštění v důsledku následující chyby:
Služba neodpověděla na řídicí nebo zahajovací požadavek dostatečně včas.
Record Number: 4673
Source Name: Service Control Manager
Time Written: 20180108123340.476244-000
Event Type: Chyba
User:
Computer Name: TOMIIK
Event Code: 7009
Message: Při čekání na připojení služby Autodesk Content Service bylo dosaženo časového limitu (30000 ms).
Record Number: 4672
Source Name: Service Control Manager
Time Written: 20180108123340.469225-000
Event Type: Chyba
User:
Computer Name: TOMIIK
Event Code: 219
Message: The driver \Driver\WUDFRd failed to load for the device ACPI\INT3400\2&daba3ff&0.
Record Number: 4641
Source Name: Microsoft-Windows-Kernel-PnP
Time Written: 20180108123332.389711-000
Event Type: Upozornění
User: NT AUTHORITY\SYSTEM
Computer Name: TOMIIK
Event Code: 10016
Message: Nastavení oprávnění application-specific neuděluje oprávnění Local Activation pro serverovou aplikaci COM s identifikátorem CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
a APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (Using LRPC) běžící v kontejneru aplikací Unavailable – SID (Unavailable). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.
Record Number: 4604
Source Name: Microsoft-Windows-DistributedCOM
Time Written: 20180108122712.361233-000
Event Type: Chyba
User: NT AUTHORITY\LOCAL SERVICE
====== Application event log ======
Computer Name: TOMIIK
Event Code: 903
Message: Služba Ochrana softwaru byla ukončena.
Record Number: 14160
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180108123620.414551-000
Event Type: Informace
User:
Computer Name: TOMIIK
Event Code: 902
Message: Služba Ochrana softwaru byla spuštěna.
10.0.16299.125
Record Number: 14158
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180108123550.320140-000
Event Type: Informace
User:
Computer Name: TOMIIK
Event Code: 1
Message: Audio Orchestrator Power Event: Battery Saver Is Not Enabled, Voice Activation Ready
Record Number: 14133
Source Name: SpeechRuntime
Time Written: 20180108123458.611119-000
Event Type: Informace
User:
Computer Name: TOMIIK
Event Code: 903
Message: Služba Ochrana softwaru byla ukončena.
Record Number: 14063
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180108121447.962335-000
Event Type: Informace
User:
Computer Name: TOMIIK
Event Code: 902
Message: Služba Ochrana softwaru byla spuštěna.
10.0.16299.125
Record Number: 14061
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180108121417.859191-000
Event Type: Informace
User:
====== Security event log ======
Computer Name: TOMIIK
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
SeDelegateSessionUserImpersonatePrivilege
Record Number: 18802
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180108124308.361806-000
Event Type: Úspěšný audit
User:
Computer Name: TOMIIK
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: TOMIIK$
Doména účtu: WORKGROUP
ID přihlášení: 0x3E7
Informace o přihlášení:
Typ přihlášení: 5
Omezený režim správce: -
Virtuální účet: Ne
Token se zvýšeným oprávněním: Ano
Úroveň zosobnění: Zosobnění
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3E7
ID propojeného přihlášení: 0x0
Název účtu v síti: -
Doména účtu v síti: -
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x344
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice: -
Adresa zdrojové sítě: -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (jenom NTLM): -
Délka klíče: 0
Tato událost je vygenerována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole předmětu označují účet v místním systému, který si vyžádal přihlášení. Obvykle se jedná o službu, například serverovou službu, nebo o místní proces, například Winlogon.exe nebo Services.exe.
Pole typu přihlášení označuje druh přihlášení, které proběhlo. Nejčastější typy jsou 2 (interaktivní) a 3 (síťové).
Pole Nové přihlášení označují účet, pro který bylo vytvořeno nové přihlášení, tj. přihlášený účet.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole úrovně zosobnění označuje rozsah, ve kterém může být proces v přihlašovací relaci zosobněn.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují pomocné služby, které se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje dílčí protokol z protokolů NTLM, který byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 18801
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180108124308.361799-000
Event Type: Úspěšný audit
User:
Computer Name: TOMIIK
Event Code: 4798
Message: Bylo vyhodnoceno členství uživatele v místní skupině.
Předmět:
ID zabezpečení: S-1-5-21-72782830-1281662316-1902054691-1001
Název účtu: tpevn
Doména účtu: TOMIIK
ID přihlášení: 0x35BA9
Uživatel:
ID zabezpečení: S-1-5-21-72782830-1281662316-1902054691-1001
Název účtu: tpevn
Doména účtu: TOMIIK
Informace o procesu:
ID procesu: 0x1c04
Název procesu: C:\Windows\explorer.exe
Record Number: 18800
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180108124254.249537-000
Event Type: Úspěšný audit
User:
Computer Name: TOMIIK
Event Code: 4797
Message: Došlo k pokusu o zadání dotazu na existenci prázdného hesla pro účet.
Subjekt:
ID zabezpečení: S-1-5-21-72782830-1281662316-1902054691-1001
Název účtu: tpevn
Doména účtu: TOMIIK
ID přihlášení: 0x35BA9
Další informace:
Pracovní stanice volajícího: TOMIIK
Název cílového účtu: WDAGUtilityAccount
Doména cílového účtu: TOMIIK
Record Number: 18799
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180108124254.244420-000
Event Type: Úspěšný audit
User:
Computer Name: TOMIIK
Event Code: 4797
Message: Došlo k pokusu o zadání dotazu na existenci prázdného hesla pro účet.
Subjekt:
ID zabezpečení: S-1-5-21-72782830-1281662316-1902054691-1001
Název účtu: tpevn
Doména účtu: TOMIIK
ID přihlášení: 0x35BA9
Další informace:
Pracovní stanice volajícího: TOMIIK
Název cílového účtu: Guest
Doména cílového účtu: TOMIIK
Record Number: 18798
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180108124254.241878-000
Event Type: Úspěšný audit
User:
====== Environment variables ======
"ComSpec" = %SystemRoot%\system32\cmd.exe
"OS" = Windows_NT
"PATHEXT" = .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE" = AMD64
"PSModulePath" = %ProgramFiles%\WindowsPowerShell\Modules;%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules
"TEMP" = %SystemRoot%\TEMP
"TMP" = %SystemRoot%\TEMP
"USERNAME" = SYSTEM
"windir" = %SystemRoot%
"Path" = %INTEL_DEV_REDIST%redist\intel64\compiler;C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
"asl.log" = Destination=file
"INTEL_DEV_REDIST" = C:\Program Files (x86)\Common Files\Intel\Shared Libraries\
"MIC_LD_LIBRARY_PATH" = %INTEL_DEV_REDIST%compiler\lib\mic
"NUMBER_OF_PROCESSORS" = 8
"PROCESSOR_LEVEL" = 6
"PROCESSOR_IDENTIFIER" = Intel64 Family 6 Model 158 Stepping 9, GenuineIntel
"PROCESSOR_REVISION" = 9e09
-----------------EOF-----------------