przez koza101 29 Gru 2010, 13:04
ale tego loga to ci w pliku dać czy bezpośrednio na forum bo tego coś dużo jest a dobra trzymaj
info.txt logfile of random's system information tool 1.08 2010-12-29 11:45:11
======Uninstall list======
32 Bit HP CIO Components Installer-->MsiExec.exe /I{09BDEEF0-5590-457D-89A9-5DB2742F9BBF}
7-Zip 9.20-->"C:\Program Files\7-Zip\Uninstall.exe"
Adobe AIR-->c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{46C045BF-2B3F-4BC4-8E4C-00E0CF8BD9DB}
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil10l_ActiveX.exe -maintain activex
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil10l_Plugin.exe -maintain plugin
Adobe Reader X-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-AA0000000001}
Aktualizator Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
ALTools Update-->"C:\Program Files\ESTsoft\ALUpdate\unins000.exe"
AnyTV Free 2.59-->"C:\Program Files\FDRLab\AnyTV\unins000.exe"
ASTRA32 - Advanced System Information Tool 2.08-->"C:\Program Files\ASTRA32\unins000.exe"
BitSpirit v3.6.0.550 Stable-->"D:\BitSpirit\unins000.exe"
C-Media 3D Audio-->C:\Windows\CMIUnInstall.exe
Codec Pack - All In 1 6.0.3.0-->C:\Windows\iun6002.exe "C:\Program Files\Codec Pack - All In 1\irunin.ini"
facemoods-->"C:\Program Files\facemoods.com\facemoods\1.4.17.1\uninstall.exe"
Fences-->"C:\ProgramData\{A3A26C56-02C3-4F76-A033-12EE2FB52AE6}\Fences.exe" REMOVE=TRUE MODIFY=FALSE
Fences-->C:\ProgramData\{A3A26C56-02C3-4F76-A033-12EE2FB52AE6}\Fences.exe
GMABooster-->C:\Program Files\GMABooster\uninstall.exe
Google Toolbar for Firefox-->"C:\ProgramData\Google\Toolbar for Firefox\Firefox_Toolbar_Uninstaller.exe" /S /showSurvey=1
HP Customer cenzura! Program 10.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
HP Imaging Device Functions 10.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
HP Photosmart All-In-One Driver Software 10.0 Rel .2-->C:\Program Files\HP\Digital Imaging\{20B30DC1-E423-4939-B51D-05C58B0F9BBB}\setup\hpzscr01.exe -datfile hposcr21.dat -onestop
HP Photosmart Essential 2.5-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
HP Solution Center 10.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
HP Update-->MsiExec.exe /X{11B83AD3-7A46-4C2E-A568-9505981D4C6F}
ImgBurn-->"C:\Program Files\ImgBurn\uninstall.exe"
Intel(R) Extreme Graphics 2 Driver-->RUNDLL32.EXE C:\Windows\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2572
ISODisk 1.1-->"C:\Program Files\ISODisk\unins000.exe"
IZArc 4.1.2-->"C:\Program Files\IZArc\unins000.exe"
LogMeIn Hamachi-->C:\Windows\system32\\msiexec.exe /i {CE4A3D0F-D1B0-47D1-BF99-3E957C548D12} REMOVE=ALL
LogMeIn Hamachi-->MsiExec.exe /I{CE4A3D0F-D1B0-47D1-BF99-3E957C548D12}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC
Mozilla Firefox (3.6.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
OCR Software by I.R.I.S. 10.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
PremiumSoft Navicat 8.0 for MySQL-->"C:\Users\koza\Desktop\M_a_T_r_i_X\Navicat 8.0 MySQL\unins000.exe"
Real Alternative 1.8.0 Lite-->"C:\Program Files\Real Alternative\unins000.exe"
Real Hide IP-->"C:\Program Files\RealHideIP\uninst.exe"
Registry Life version 1.26-->"C:\Program Files\Registry Life\unins000.exe"
Robust Internet Speed Booster 4.2.0.0-->"C:\Program Files\Robust\Internet Booster\unins000.exe"
Shop for HP Supplies-->C:\Program Files\HP\Digital Imaging\HPSSupply\hpzscr01.exe -datfile hpqbud16.dat
Throttle-->"C:\Program Files\Throttle\unins000.exe"
Tom Clancy's Splinter Cell Demo-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A98E5E03-E407-408E-A8D8-B9F088F21000}\Setup.exe" -l0x9
tools-freebsd-->MsiExec.exe /X{003BFBBD-6C67-419E-A24D-0DCAFC3A5249}
tools-linux-->MsiExec.exe /X{D102611A-6466-4101-A51D-51069303AC65}
tools-netware-->MsiExec.exe /X{197597A7-AD33-4898-9D8E-73066818B464}
tools-solaris-->MsiExec.exe /X{AB1C87CB-1807-4CF0-B4C2-CEE14C18CDB4}
tools-windows-->MsiExec.exe /X{FFD9383C-01D5-4897-A954-43AF599AED30}
tools-winPre2k-->MsiExec.exe /X{AE0F62A7-A1A2-407F-9F4C-48939BD9AD8D}
VHD Attach 1.70-->"C:\Program Files\Josip Medved\VHD Attach\unins000.exe"
VMware Workstation-->C:\ProgramData\VMware\VMware Workstation\Uninstaller\uninstall.exe -x -S "C:\ProgramData\VMware\VMware Workstation\Uninstaller\"
VMware Workstation-->MsiExec.exe /I{A3FF5CB2-FB35-4658-8751-9EDE1D65B3AA}
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
xrecode II 1.0.0.159-->"G:\xrecode II\unins000.exe"
======System event log======
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Usługa Distributed Link Tracking Client weszła w stan stopped.
Record Number: 5
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informacje
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Usługa Security Center weszła w stan stopped.
Record Number: 4
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informacje
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Usługa Desktop Window Manager Session Manager weszła w stan stopped.
Record Number: 3
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informacje
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Usługa Diagnostic Policy Service weszła w stan stopped.
Record Number: 2
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informacje
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Usługa Microsoft Software Shadow Copy Provider weszła w stan stopped.
Record Number: 1
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informacje
User:
=====Application event log=====
Computer Name: 37L4247D28-05
Event Code: 1001
Message: Pakiet błędów , typ 0
Nazwa zdarzenia: PnPGenericDriverFound
Odpowiedź: Niedostępny
Identyfikator pliku Cab: 0
Sygnatura problemu:
P1: x86
P2: PCI\VEN_8086&DEV_2572&SUBSYS_25721849&REV_02
P3:
P4:
P5:
P6:
P7:
P8:
P9:
P10:
Dołączone pliki:
Te pliki mogą być dostępne tutaj:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x86_411aa935f137595b32dad554385adf63d666aa9_cab_024acfc9
Symbol analizy:
Ponowne sprawdzanie rozwiązania: 0
Identyfikator raportu: 1635088c-07a5-11e0-b20a-c5e76e51a4ca
Stan raportu: 6
Record Number: 5
Source Name: Windows Error Reporting
Time Written: 20101214171045.000000-000
Event Type: Informacje
User:
Computer Name: 37L4247D28-05
Event Code: 5617
Message: Windows Management Instrumentation Service subsystems initialized successfully
Record Number: 4
Source Name: Microsoft-Windows-WMI
Time Written: 20101214170927.000000-000
Event Type: Informacje
User:
Computer Name: 37L4247D28-05
Event Code: 5615
Message: Windows Management Instrumentation Service started sucessfully
Record Number: 3
Source Name: Microsoft-Windows-WMI
Time Written: 20101214170921.000000-000
Event Type: Informacje
User:
Computer Name: 37L4247D28-05
Event Code: 1531
Message: Usługa profilów użytkowników została uruchomiona pomyślnie.
Record Number: 2
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20101214170915.468750-000
Event Type: Informacje
User: ZARZĄDZANIE NT\SYSTEM
Computer Name: 37L4247D28-05
Event Code: 4625
Message: System podrzędny EventSystem pomija zduplikowane wpisy dziennika zdarzeń przez okres 86400 sekund. Limit czasu pomijania można kontrolować za pomocą wartości REG_DWORD o nazwie SuppressDuplicateDuration w następującym kluczu rejestru: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 1
Source Name: Microsoft-Windows-EventSystem
Time Written: 20101214170915.000000-000
Event Type: Informacje
User:
=====Security event log=====
Computer Name: 37L4247D28-05
Event Code: 4735
Message: Zmieniono grupę lokalną z włączonymi zabezpieczeniami.
Podmiot:
Identyfikator zabezpieczeń: S-1-5-18
Nazwa konta: 37L4247D28-05$
Domena konta: WORKGROUP
Identyfikator logowania: 0x3e7
Grupa:
Identyfikator zabezpieczeń: S-1-5-32-551
Nazwa grupy: Operatorzy kopii zapasowych
Domena grupy: Builtin
Zmienione atrybuty:
Nazwa konta SAM: -
Historia identyfikatora SID: -
Informacje dodatkowe:
Uprawnienia: -
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20101214170841.093750-000
Event Type: Sukcesy inspekcji
User:
Computer Name: 37L4247D28-05
Event Code: 4731
Message: Utworzono grupę lokalną z włączonymi zabezpieczeniami.
Podmiot:
Identyfikator zabezpieczeń: S-1-5-18
Nazwa konta: 37L4247D28-05$
Domena konta: WORKGROUP
Identyfikator logowania: 0x3e7
Nowa grupa:
Identyfikator zabezpieczeń: S-1-5-32-551
Nazwa grupy: Operatorzy kopii zapasowych
Domena grupy: Builtin
Atrybuty:
Nazwa konta SAM: Operatorzy kopii zapasowych
Historia identyfikatora SID: -
Informacje dodatkowe:
Uprawnienia: -
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20101214170841.062500-000
Event Type: Sukcesy inspekcji
User:
Computer Name: 37L4247D28-05
Event Code: 4902
Message: Utworzono tabelę zasad inspekcji użytkownika.
Liczba elementów: 0
Identyfikator zasad: 0x21a48
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20101214170840.593750-000
Event Type: Sukcesy inspekcji
User:
Computer Name: 37L4247D28-05
Event Code: 4624
Message: Użytkownik pomyślnie zalogował się na koncie.
Podmiot:
Identyfikator zabezpieczeń: S-1-0-0
Nazwa konta: -
Domena konta: -
Identyfikator logowania: 0x0
Typ logowania: 0
Nowe logowanie:
Identyfikator zabezpieczeń: S-1-5-18
Nazwa konta: SYSTEM
Domena konta: ZARZĄDZANIE NT
Identyfikator logowania: 0x3e7
Identyfikator GUID logowania: {00000000-0000-0000-0000-000000000000}
Informacje o procesie:
Identyfikator procesu: 0x4
Nazwa procesu:
Informacje o sieci:
Nazwa stacji roboczej: -
Adres źródłowy sieci: -
Port źródłowy: -
Szczegółowe informacje o uwierzytelnianiu:
Proces logowania: -
Pakiet uwierzytelniania: -
Usługi przejściowe: -
Nazwa pakietu (tylko NTLM): -
Długość klucza: 0
To zdarzenie jest generowane w momencie utworzenia sesji logowania. Jest ono generowane na komputerze, do którego został uzyskany dostęp.
Pola podmiotu wskazują konto w systemie lokalnym, które zażądało logowania. Najczęściej jest to usługa, na przykład usługa Serwer, lub proces lokalny taki jak Winlogon.exe lub Services.exe.
Pole typu logowania wskazuje rodzaj zaistniałego logowania. Najczęstsze typy to 2 (interakcyjne) i 3 (sieciowe).
Pola nowego logowania wskazują konto, dla którego zostało utworzone nowe logowanie, czyli konto, które zostało zalogowane.
Pola sieci wskazują lokalizację, z której pochodziło zdalne żądanie logowania. Nazwa stacji roboczej nie zawsze jest dostępna i w niektórych przypadkach może być pusta.
Pola informacji o uwierzytelnianiu zawierają szczegółowe informacje o tym konkretnym żądaniu logowania.
- Identyfikator GUID logowania to unikatowy identyfikator, za pomocą którego można skorelować to zdarzenie ze zdarzeniem centrum dystrybucji kluczy.
- Usługi przejściowe wskazują, które usługi pośrednie uczestniczyły w tym żądaniu logowania.
- Nazwa pakietu wskazuje, który protokół podrzędny spośród protokołów NTLM został użyty.
- Długość klucza wskazuje długość wygenerowanego klucza sesji. Jeśli nie zażądano klucza sesji, jest to wartość 0.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20101214170837.421875-000
Event Type: Sukcesy inspekcji
User:
Computer Name: 37L4247D28-05
Event Code: 4608
Message: Trwa uruchamianie systemu Windows.
To zdarzenie jest rejestrowane w momencie uruchamiania programu LSASS.EXE i inicjowania podsystemu inspekcji.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20101214170837.281250-000
Event Type: Sukcesy inspekcji
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=1
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 1, GenuineIntel
"PROCESSOR_REVISION"=0401
-----------------EOF-----------------
FUJITSU SIEMENS P5SD2-FM||Intel Pentium D 830 2x3.0Ghz x64||2 x 1GB RAM ddr2||Palit GeForce 1GB DDR2||SiS191 100/10 Ethernet Device||Atheros AR5007G Wireless Network Adapter||WDC WD5000AADS-00S9B0 SATA 2 500GB||4.67 Mb/s download, 0.96 Mb upload