AIDA64 Extreme Edition

 
Версия  AIDA64 v2.70.2200/ru
Тестовый модуль  3.0.478-x64
Домашняя страница  http://www.aida64.com/
Тип отчёта  Мастер отчётов
Компьютер  LEEGUN
Генератор  leegu_000
Операционная система  Microsoft Windows 8 Enterprise 6.2.9200.16496 (Win8 RTM)
Дата  2013-03-16
Время  01:19


Суммарная информация

 
Компьютер:
Тип компьютера  ACPI компьютер на базе x64
Операционная система  Microsoft Windows 8 Enterprise
Пакет обновления ОС  -
Internet Explorer  10.0.9200.16519
DirectX  DirectX 11.0
Имя компьютера  LEEGUN
Имя пользователя  leegu_000
Вход в домен  LEEGUN
Дата / Время  2013-03-16 / 01:19
 
Системная плата:
Тип ЦП  QuadCore Intel Core i7-860, 3200 MHz (24 x 133)
Системная плата  Asus Maximus III Formula (2 PCI, 2 PCI-E x1, 3 PCI-E x16, 4 DDR3 DIMM, Audio, Gigabit LAN, IEEE-1394)
Чипсет системной платы  Intel Ibex Peak P55, Intel Lynnfield
Системная память  8192 МБ (DDR3-1333 DDR3 SDRAM)
DIMM1: Kingston 9905403-199.A00LF  4 ГБ DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-20 @ 533 МГц) (6-6-6-17 @ 457 МГц)
DIMM3: Kingston 9905403-199.A00LF  4 ГБ DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-20 @ 533 МГц) (6-6-6-17 @ 457 МГц)
Тип BIOS  AMI (10/19/12)
 
Отображение:
Видеоадаптер  NVIDIA GeForce GTX 460 (1024 МБ)
Видеоадаптер  NVIDIA GeForce GTX 460 (1024 МБ)
3D-акселератор  nVIDIA GeForce GTX 460
Монитор  Acer X223W [22" LCD] (LAV0C1374010)
 
Мультимедиа:
Звуковой адаптер  nVIDIA HDMI/DP @ nVIDIA GF104 - High Definition Audio Controller
Звуковой адаптер  nVIDIA HDMI/DP @ nVIDIA GF104 - High Definition Audio Controller
Звуковой адаптер  nVIDIA HDMI/DP @ nVIDIA GF104 - High Definition Audio Controller
Звуковой адаптер  nVIDIA HDMI/DP @ nVIDIA GF104 - High Definition Audio Controller
Звуковой адаптер  VIA VT2020/VT2021 @ Intel Ibex Peak PCH - High Definition Audio Controller [B-3]
 
Хранение данных:
Контроллер IDE  Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26
Контроллер IDE  Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20
Контроллер хранения данных  JMicron JMB36X Controller
Контроллер хранения данных  JMicron JMB36X Controller
Контроллер хранения данных  Контроллер дискового пространства (Майкрософт)
Дисковый накопитель  ST1000DM003-1CH162 ATA Device (1000 ГБ, 7200 RPM, SATA-III)
Оптический накопитель  DTSOFT Virtual CdRom Device
Оптический накопитель  HL-DT-ST DVDRAM GH20NS10 ATA Device (DVD+R9:10x, DVD-R9:10x, DVD+RW:20x/8x, DVD-RW:20x/6x, DVD-RAM:12x, DVD-ROM:16x, CD:48x/32x/48x DVD+RW/DVD-RW/DVD-RAM)
Оптический накопитель  HL-DT-ST DVDRAM GH22NS50 ATA Device (DVD+R9:16x, DVD-R9:12x, DVD+RW:22x/8x, DVD-RW:22x/6x, DVD-RAM:12x, DVD-ROM:16x, CD:48x/32x/48x DVD+RW/DVD-RW/DVD-RAM)
SMART-статус жёстких дисков  OK
 
Разделы:
C: (NTFS)  130.9 ГБ (73.9 ГБ свободно)
D: (NTFS)  400.2 ГБ (122.7 ГБ свободно)
E: (NTFS)  400.2 ГБ (342.0 ГБ свободно)
Общий объём  931.2 ГБ (538.6 ГБ свободно)
 
Ввод:
Клавиатура  Стандартная клавиатура PS/2
Мышь  HID-совместимая мышь
 
Сеть:
Первичный адрес IP  111.111.111.12
Первичный адрес MAC  E0-CB-4E-FF-9B-41
Сетевой адаптер  Realtek PCI GBE Family Controller (111.111.111.12)
 
Периферийные устройства:
Принтер  Fax
Принтер  Microsoft XPS Document Writer
Контроллер FireWire  VIA VT6308 Fire IIM IEEE1394 Host Controller (PHY: VIA VT6307)
Контроллер USB2  Intel Ibex Peak PCH - USB 2.0 EHCI Controller 1 [B-3]
Контроллер USB2  Intel Ibex Peak PCH - USB 2.0 EHCI Controller 2 [B-3]
USB-устройство  Generic USB Hub
USB-устройство  Generic USB Hub
USB-устройство  HD Webcam C270
USB-устройство  Logitech HD Webcam C270
USB-устройство  Logitech USB Camera (HD Webcam C270)
USB-устройство  USB-устройство ввода
 
DMI:
DMI поставщик BIOS  American Megatrends Inc.
DMI версия BIOS  2202
DMI производитель системы  System manufacturer
DMI система  System Product Name
DMI системная версия  System Version
DMI системный серийный номер  System Serial Number
DMI системный UUID  E07B001E-8C0000FD-7253E0CB-4EFF9B41
DMI производитель системной платы  ASUSTeK Computer INC.
DMI системная плата  Maximus III Formula
DMI версия системной платы  Rev 1.xx
DMI серийный номер системной платы  103822860000059
DMI производитель шасси  Chassis Manufacture
DMI версия шасси  Chassis Version
DMI серийный номер шасси  Chassis Serial Number
DMI Asset-тег шасси  Asset-1234567890
DMI тип шасси  Desktop Case
DMI всего / свободных сокетов памяти  4 / 2


Имя компьютера

 
Тип  Класс  Имя компьютера
Комментарий о компьютере  Логический  
Имя NetBIOS  Логический  LEEGUN
Имя хоста DNS  Логический  LEEGUN
Имя домена DNS  Логический  
Полное имя DNS  Логический  LEEGUN
Имя NetBIOS  Физический  LEEGUN
Имя хоста DNS  Физический  LEEGUN
Имя домена DNS  Физический  
Полное имя DNS  Физический  LEEGUN


DMI

 
[ BIOS ]
 
Свойства BIOS:
Производитель  American Megatrends Inc.
Версия  2202
Дата выпуска  10/19/2012
Размер  2048 КБ
Загрузочные устройства  Floppy Disk, Hard Disk, CD-ROM, ATAPI ZIP, LS-120
Возможности  Flash BIOS, Shadow BIOS, Selectable Boot, EDD, BBS
Поддерживаемые стандарты  DMI, APM, ACPI, ESCD, PnP
Возможности расширения  ISA, PCI, USB
 
Производитель BIOS:
Фирма  American Megatrends Inc.
Информация о продукте  http://www.ami.com/amibios
Модернизации BIOS  http://www.aida64.com/bios-updates
 
[ Система ]
 
Свойства системы:
Производитель  System manufacturer
Продукт  System Product Name
Версия  System Version
Серийный номер  System Serial Number
SKU#  To Be Filled By O.E.M.
Семейство  To Be Filled By O.E.M.
Универсальный уникальный ID  E07B001E-8C0000FD-7253E0CB-4EFF9B41
Тип пробуждения  Выключение питания
 
[ Системная плата ]
 
Свойства системной платы:
Производитель  ASUSTeK Computer INC.
Продукт  Maximus III Formula
Версия  Rev 1.xx
Серийный номер  103822860000059
 
Производитель системной платы:
Фирма  ASUSTeK Computer Inc.
Информация о продукте  http://www.asus.com/Motherboards
Загрузка обновлений BIOS  http://support.asus.com/download/download.aspx?SLanguage=en-us
Обновление драйверов  http://www.aida64.com/driver-updates
Модернизации BIOS  http://www.aida64.com/bios-updates
 
[ Шасси ]
 
Свойства шасси:
Производитель  Chassis Manufacture
Версия  Chassis Version
Серийный номер  Chassis Serial Number
Тег имущества  Asset-1234567890
Тип шасси  Настольный
Состояние загрузки ОС  Безопасный
Состояние источника питания  Безопасный
Температурное состояние  Безопасный
Состояние безопасности  Нет
 
[ Контроллер памяти ]
 
Свойства контроллера памяти:
Метод обнаружения ошибок  64-bit ECC
Коррекция ошибок  Нет
Поддержка чередования памяти  1-Way
Текущее чередование памяти  1-Way
Поддерживаемые типы памяти  DIMM, SDRAM
Поддерживаемые напряжения питания памяти  3.3V
Максимальный объём модуля памяти  2048 МБ
Разъёмы памяти  4
 
[ Процессоры / Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz ]
 
Свойства процессора:
Производитель  Intel
Версия  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Серийный номер  To Be Filled By O.E.M.
Тег имущества  To Be Filled By O.E.M.
Шифр компонента  To Be Filled By O.E.M.
Внешняя частота  133 МГц
Максимальная частота  3800 МГц
Текущая частота  2800 МГц
Тип  Central Processor
Напряжение питания  1.0 V
Статус  Разрешено
Тип разъёма  LGA1156
HTT / CMP  2 / 4
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  http://ark.intel.com/search.aspx?q=Intel Core i7-860
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Кэш-память / L1-Cache ]
 
Свойства кэша:
Тип  Внутренний
Статус  Разрешено
Режим работы  Write-Through
Ассоциативность  4-way Set-Associative
Максимальный объём  256 КБ
Установленный объём  256 КБ
Коррекция ошибок  Parity
Тип разъёма  L1-Cache
 
[ Кэш-память / L2-Cache ]
 
Свойства кэша:
Тип  Внутренний
Статус  Разрешено
Режим работы  Write-Through
Ассоциативность  8-way Set-Associative
Максимальный объём  1024 КБ
Установленный объём  1024 КБ
Коррекция ошибок  Single-bit ECC
Тип разъёма  L2-Cache
 
[ Кэш-память / L3-Cache ]
 
Свойства кэша:
Тип  Внутренний
Статус  Разрешено
Режим работы  Write-Back
Ассоциативность  16-way Set-Associative
Максимальный объём  8192 КБ
Установленный объём  8192 КБ
Коррекция ошибок  Single-bit ECC
Тип разъёма  L3-Cache
 
[ Модули памяти / DIMM0 ]
 
Свойства модуля памяти:
Тип разъёма  DIMM0
Тип  DIMM, SDRAM
Установленный объём  4096 МБ
Допустимый объём  4096 МБ
 
[ Модули памяти / DIMM1 ]
 
Свойства модуля памяти:
Тип разъёма  DIMM1
Тип  DIMM, SDRAM
Установленный объём  Не установлено
Допустимый объём  Не установлено
 
[ Модули памяти / DIMM2 ]
 
Свойства модуля памяти:
Тип разъёма  DIMM2
Тип  DIMM, SDRAM
Установленный объём  4096 МБ
Допустимый объём  4096 МБ
 
[ Модули памяти / DIMM3 ]
 
Свойства модуля памяти:
Тип разъёма  DIMM3
Тип  DIMM, SDRAM
Установленный объём  Не установлено
Допустимый объём  Не установлено
 
[ Устройства памяти / DIMM0 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Тип  DDR
Тип  Synchronous
Размер  4096 МБ
Скорость  1333 МГц
Общая ширина  72 бит
Ширина данных  64 бит
Размещение  DIMM0
Банк  BANK0
Производитель  Manufacturer0
Серийный номер  SerNum0
Тег имущества  AssetTagNum0
Шифр компонента  PartNum0
 
[ Устройства памяти / DIMM1 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Размещение  DIMM1
Банк  BANK1
Производитель  Manufacturer1
Серийный номер  SerNum1
Тег имущества  AssetTagNum1
Шифр компонента  PartNum1
 
[ Устройства памяти / DIMM2 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Тип  DDR
Тип  Synchronous
Размер  4096 МБ
Скорость  1333 МГц
Общая ширина  72 бит
Ширина данных  64 бит
Размещение  DIMM2
Банк  BANK2
Производитель  Manufacturer2
Серийный номер  SerNum2
Тег имущества  AssetTagNum2
Шифр компонента  PartNum2
 
[ Устройства памяти / DIMM3 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Размещение  DIMM3
Банк  BANK3
Производитель  Manufacturer3
Серийный номер  SerNum3
Тег имущества  AssetTagNum3
Шифр компонента  PartNum3
 
[ Системные разъёмы / PCIEX16_1 ]
 
Свойства системного разъёма:
Назначение разъёма  PCIEX16_1
Тип  PCI-E
Использование  Используется
Ширина шины данных  32-bit
Длина  Короткий
 
[ Системные разъёмы / PCIEX1_1 ]
 
Свойства системного разъёма:
Назначение разъёма  PCIEX1_1
Тип  PCI-E
Использование  Пусто
Ширина шины данных  32-bit
Длина  Короткий
 
[ Системные разъёмы / PCIEX1_2 ]
 
Свойства системного разъёма:
Назначение разъёма  PCIEX1_2
Тип  PCI-E
Использование  Пусто
Ширина шины данных  32-bit
Длина  Короткий
 
[ Системные разъёмы / PCIEX16_2 ]
 
Свойства системного разъёма:
Назначение разъёма  PCIEX16_2
Тип  PCI-E
Использование  Пусто
Ширина шины данных  32-bit
Длина  Короткий
 
[ Системные разъёмы / PCI1 ]
 
Свойства системного разъёма:
Назначение разъёма  PCI1
Тип  PCI
Использование  Пусто
Ширина шины данных  32-bit
Длина  Короткий
 
[ Системные разъёмы / PCIEX16_3 ]
 
Свойства системного разъёма:
Назначение разъёма  PCIEX16_3
Тип  PCI-E
Использование  Пусто
Ширина шины данных  32-bit
Длина  Короткий
 
[ Системные разъёмы / PCI2 ]
 
Свойства системного разъёма:
Назначение разъёма  PCI2
Тип  PCI
Использование  Пусто
Ширина шины данных  32-bit
Длина  Короткий
 
[ Разъёмы портов / PS/2 Keyboard ]
 
Свойства разъёма порта:
Тип порта  Keyboard Port
Внутреннее обозначение  PS/2 Keyboard
Внутренний тип разъёма  Нет
Внешнее обозначение  PS/2 Keyboard
Внешний тип разъёма  PS/2
 
[ Разъёмы портов / USB9_10 ]
 
Свойства разъёма порта:
Тип порта  USB
Внутреннее обозначение  USB9_10
Внутренний тип разъёма  Нет
Внешнее обозначение  USB9_10
Внешний тип разъёма  USB
 
[ Разъёмы портов / USB11_12 ]
 
Свойства разъёма порта:
Тип порта  USB
Внутреннее обозначение  USB11_12
Внутренний тип разъёма  Нет
Внешнее обозначение  USB11_12
Внешний тип разъёма  USB
 
[ Разъёмы портов / USB13_14 ]
 
Свойства разъёма порта:
Тип порта  USB
Внутреннее обозначение  USB13_14
Внутренний тип разъёма  Нет
Внешнее обозначение  USB13_14
Внешний тип разъёма  USB
 
[ Разъёмы портов / GbE LAN ]
 
Свойства разъёма порта:
Тип порта  Network Port
Внутреннее обозначение  GbE LAN
Внутренний тип разъёма  Нет
Внешнее обозначение  GbE LAN
Внешний тип разъёма  RJ-45
 
[ Разъёмы портов / SATA6 ]
 
Свойства разъёма порта:
Тип порта  SATA
Внутреннее обозначение  SATA6
Внутренний тип разъёма  Нет
Внешнее обозначение  SATA6
Внешний тип разъёма  SATA/SAS Plug Receptacle
 
[ Разъёмы портов / SATA1 ]
 
Свойства разъёма порта:
Тип порта  SATA
Внутреннее обозначение  SATA1
Внутренний тип разъёма  SATA/SAS Plug Receptacle
Внешний тип разъёма  Нет
 
[ Разъёмы портов / SATA2 ]
 
Свойства разъёма порта:
Тип порта  SATA
Внутреннее обозначение  SATA2
Внутренний тип разъёма  SATA/SAS Plug Receptacle
Внешний тип разъёма  Нет
 
[ Разъёмы портов / SATA3 ]
 
Свойства разъёма порта:
Тип порта  SATA
Внутреннее обозначение  SATA3
Внутренний тип разъёма  SATA/SAS Plug Receptacle
Внешний тип разъёма  Нет
 
[ Разъёмы портов / SATA4 ]
 
Свойства разъёма порта:
Тип порта  SATA
Внутреннее обозначение  SATA4
Внутренний тип разъёма  SATA/SAS Plug Receptacle
Внешний тип разъёма  Нет
 
[ Разъёмы портов / SATA5 ]
 
Свойства разъёма порта:
Тип порта  SATA
Внутреннее обозначение  SATA5
Внутренний тип разъёма  SATA/SAS Plug Receptacle
Внешний тип разъёма  Нет
 
[ Разъёмы портов / USB1_2 ]
 
Свойства разъёма порта:
Тип порта  USB
Внутреннее обозначение  USB1_2
Внутренний тип разъёма  USB
Внешний тип разъёма  Нет
 
[ Разъёмы портов / USB3_4 ]
 
Свойства разъёма порта:
Тип порта  USB
Внутреннее обозначение  USB3_4
Внутренний тип разъёма  USB
Внешний тип разъёма  Нет
 
[ Разъёмы портов / USB5_6 ]
 
Свойства разъёма порта:
Тип порта  USB
Внутреннее обозначение  USB5_6
Внутренний тип разъёма  USB
Внешний тип разъёма  Нет
 
[ Разъёмы портов / USB7_8 ]
 
Свойства разъёма порта:
Тип порта  USB
Внутреннее обозначение  USB7_8
Внутренний тип разъёма  USB
Внешний тип разъёма  Нет
 
[ Разъёмы портов / IE1394_2 ]
 
Свойства разъёма порта:
Тип порта  FireWire (IEEE P1394)
Внутреннее обозначение  IE1394_2
Внутренний тип разъёма  1394
Внешний тип разъёма  Нет
 
[ Разъёмы портов / AAFP ]
 
Свойства разъёма порта:
Тип порта  Audio Port
Внутреннее обозначение  AAFP
Внутренний тип разъёма  Mini-jack (headphones)
Внешний тип разъёма  Нет
 
[ Разъёмы портов / CPU_FAN ]
 
Свойства разъёма порта:
Внутреннее обозначение  CPU_FAN
Внешний тип разъёма  Нет
 
[ Разъёмы портов / CHA_FAN1 ]
 
Свойства разъёма порта:
Внутреннее обозначение  CHA_FAN1
Внешний тип разъёма  Нет
 
[ Разъёмы портов / PWR_FAN ]
 
Свойства разъёма порта:
Внутреннее обозначение  PWR_FAN
Внешний тип разъёма  Нет
 
[ Разъёмы портов / CHA_FAN2 ]
 
Свойства разъёма порта:
Внутреннее обозначение  CHA_FAN2
Внешний тип разъёма  Нет
 
[ Разъёмы портов / CHA_FAN3 ]
 
Свойства разъёма порта:
Внутреннее обозначение  CHA_FAN3
Внешний тип разъёма  Нет
 
[ Разъёмы портов / OPT_FAN1 ]
 
Свойства разъёма порта:
Внутреннее обозначение  OPT_FAN1
Внешний тип разъёма  Нет
 
[ Разъёмы портов / OPT_FAN2 ]
 
Свойства разъёма порта:
Внутреннее обозначение  OPT_FAN2
Внешний тип разъёма  Нет
 
[ Разъёмы портов / OPT_FAN3 ]
 
Свойства разъёма порта:
Внутреннее обозначение  OPT_FAN3
Внешний тип разъёма  Нет
 
[ Разъёмы портов / SATA_E1 ]
 
Свойства разъёма порта:
Тип порта  SATA
Внутреннее обозначение  SATA_E1
Внутренний тип разъёма  SATA/SAS Plug Receptacle
Внешний тип разъёма  Нет
 
[ Разъёмы портов / SATA_E2 ]
 
Свойства разъёма порта:
Тип порта  SATA
Внутреннее обозначение  SATA_E2
Внутренний тип разъёма  SATA/SAS Plug Receptacle
Внешний тип разъёма  Нет
 
[ Разъёмы портов / SATA_ODD1 ]
 
Свойства разъёма порта:
Тип порта  SATA
Внутреннее обозначение  SATA_ODD1
Внутренний тип разъёма  SATA/SAS Plug Receptacle
Внешний тип разъёма  Нет
 
[ Разъёмы портов / SATA_ODD2 ]
 
Свойства разъёма порта:
Тип порта  SATA
Внутреннее обозначение  SATA_ODD2
Внутренний тип разъёма  SATA/SAS Plug Receptacle
Внешний тип разъёма  Нет
 
[ Разъёмы портов / F_ESATA ]
 
Свойства разъёма порта:
Тип порта  SATA
Внутреннее обозначение  F_ESATA
Внутренний тип разъёма  SATA/SAS Plug Receptacle
Внешний тип разъёма  Нет
 
[ Встроенные устройства / Onboard Ethernet ]
 
Свойства встроенного устройства:
Описание  Onboard Ethernet
Тип  Ethernet
Статус  Разрешено
 
[ Встроенные устройства / Onboard Audio ]
 
Свойства встроенного устройства:
Описание  Onboard Audio
Тип  Sound
Статус  Разрешено
 
[ Разное ]
 
Разное:
OEM String  To Be Filled By O.E.M.
OEM String  To Be Filled By O.E.M.
OEM String  To Be Filled By O.E.M.
OEM String  To Be Filled By O.E.M.


Разгон

 
Свойства ЦП:
Тип ЦП  QuadCore Intel Core i7-860
Псевдоним ЦП  Lynnfield
Степпинг ЦП  B1
Engineering Sample  Нет
Имя ЦП CPUID  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Версия CPUID  000106E5h
 
Частота ЦП:
Частота ЦП  3301.3 MHz (исходное: 2800 MHz, overclock: 18%)
Множитель ЦП  25x
CPU FSB  132.1 MHz (исходное: 133 MHz)
Частота QPI  2376.9 MHz
Частота северного моста  2376.9 MHz
Шина памяти  660.3 MHz
Соотношение DRAM:FSB  5:1
 
Кэш ЦП:
Кэш L1 кода  32 КБ per core
Кэш L1 данных  32 КБ per core
Кэш L2  256 КБ per core (On-Die, ECC, Full-Speed)
Кэш L3  8 МБ (On-Die, ECC, Full-Speed)
 
Свойства системной платы:
ID системной платы  65-2202-000001-00101111-101912-P55$A1320001_BIOS DATE: 10/19/12 17:53:56 VER: 08.00.15
Системная плата  Asus Maximus III Formula (2 PCI, 2 PCI-E x1, 3 PCI-E x16, 4 DDR3 DIMM, Audio, Gigabit LAN, IEEE-1394)
 
Свойства набора микросхем (чипсета):
Чипсет системной платы  Intel Ibex Peak P55, Intel Lynnfield
Тайминги памяти  9-9-9-24 (CL-RCD-RP-RAS)
Command Rate (CR)  1T
DIMM1: Kingston 9905403-199.A00LF  4 ГБ DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-20 @ 533 МГц) (6-6-6-17 @ 457 МГц)
DIMM3: Kingston 9905403-199.A00LF  4 ГБ DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-20 @ 533 МГц) (6-6-6-17 @ 457 МГц)
 
Свойства BIOS:
Дата BIOS системы  10/19/12
Дата BIOS видеоадаптера  11/05/10
DMI версия BIOS  2202
 
Свойства графического процессора:
Видеоадаптер  MSI N460GTX (MS-V238)
Кодовое название ГП  GF104 (PCI Express 2.0 x16 10DE / 0E22, Rev A1)
Частота ГП (Geometric Domain)  50 МГц (исходное: 780 MHz)
Частота ГП (Shader Domain)  101 МГц (исходное: 1560 MHz)
Частота памяти  67 МГц (исходное: 900 MHz)


Электропитание

 
Свойства электропитания:
Текущий источник питания  Электросеть
Состояние батарей  Нет батареи
Полное время работы от батарей  Неизвестно
Оставшееся время работы от батарей  Неизвестно


Портативный ПК

 
Centrino (Carmel) совместимость платформы:
ЦП: Intel Pentium M (Banias/Dothan)  Нет (Intel Core i7-860)
Чипсет: Intel i855GM/PM  Нет (Intel Ibex Peak P55, Intel Lynnfield)
WLAN: Intel PRO/Wireless  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Sonoma) совместимость платформы:
ЦП: Intel Pentium M (Dothan)  Нет (Intel Core i7-860)
Чипсет: Intel i915GM/PM  Нет (Intel Ibex Peak P55, Intel Lynnfield)
WLAN: Intel PRO/Wireless 2200/2915  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Napa) совместимость платформы:
ЦП: Intel Core (Yonah) / Core 2 (Merom)  Нет (Intel Core i7-860)
Чипсет: Intel i945GM/PM  Нет (Intel Ibex Peak P55, Intel Lynnfield)
WLAN: Intel PRO/Wireless 3945/3965  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Santa Rosa) совместимость платформы:
ЦП: Intel Core 2 (Merom/Penryn)  Нет (Intel Core i7-860)
Чипсет: Intel GM965/PM965  Нет (Intel Ibex Peak P55, Intel Lynnfield)
WLAN: Intel Wireless WiFi Link 4965  Нет
Система: Centrino-совместимый  Нет
 
Centrino 2 (Montevina) совместимость платформы:
ЦП: Intel Core 2 (Penryn)  Нет (Intel Core i7-860)
Чипсет: Mobile Intel 4 Series  Нет (Intel Ibex Peak P55, Intel Lynnfield)
WLAN: Intel WiFi Link 5000 Series  Нет
Система: Centrino 2-совместимый  Нет
 
Centrino (Calpella) совместимость платформы:
ЦП: Intel Core i3/i5/i7 (Arrandale/Clarksfield)  Нет (Intel Core i7-860)
Чипсет: Mobile Intel 5 Series  Нет (Intel Ibex Peak P55, Intel Lynnfield)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-N  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Huron River) совместимость платформы:
ЦП: Intel Core i3/i5/i7 (Sandy Bridge-MB)  Нет (Intel Core i7-860)
Чипсет: Mobile Intel 6 Series  Нет (Intel Ibex Peak P55, Intel Lynnfield)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-N  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Chief River) совместимость платформы:
ЦП: Intel Core i3/i5/i7 (Ivy Bridge-MB)  Нет (Intel Core i7-860)
Чипсет: Mobile Intel 7 Series  Нет (Intel Ibex Peak P55, Intel Lynnfield)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-N  Нет
Система: Centrino-совместимый  Нет


Датчики

 
Свойства датчика:
Тип датчика  Winbond W83667HG (ISA 290h)
Тип датчика ГП  Diode (NV-Diode)
Системная плата  Asus Maximus III Formula / Gene
Обнаружено вскрытие корпуса  Да
 
Температуры:
Системная плата  38 °C (100 °F)
ЦП  38 °C (100 °F)
ЦП 1 / Ядро 1  39 °C (102 °F)
ЦП 1 / Ядро 2  37 °C (99 °F)
ЦП 1 / Ядро 3  39 °C (102 °F)
ЦП 1 / Ядро 4  37 °C (99 °F)
PCH  34 °C (93 °F)
PWM  36 °C (97 °F)
Диод ГП  26 °C (79 °F)
ST1000DM003-1CH162  34 °C (93 °F)
 
Вентиляторы:
Графический процессор  1830 RPM (40%)
 
Вольтаж:
Ядро ЦП  0.866 V
+3.3 V  3.376 V
+5 V  5.040 V
+12 V  12.475 V
+5 V резерв  5.115 V
CPU PLL  1.799 V
Ядро PCH  1.058 V
IMC  1.118 V
DIMM  1.548 V
DIMM VTT  0.767 V
Ядро ГП  0.875 V
Debug Info F  FF FF FF / FF FF
Debug Info T  38 38 36
Debug Info V  6F DE D3 D3 D2 FF 65 (03)
Debug Info I  C1 B353


ЦП

 
Свойства ЦП:
Тип ЦП  QuadCore Intel Core i7-860, 3200 MHz (24 x 133)
Псевдоним ЦП  Lynnfield
Степпинг ЦП  B1
Наборы инструкций  x86, x86-64, MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2
Исходная частота  2800 МГц
Мин./макс. множитель ЦП  9x / 21x
Engineering Sample  Нет
Кэш L1 кода  32 КБ per core
Кэш L1 данных  32 КБ per core
Кэш L2  256 КБ per core (On-Die, ECC, Full-Speed)
Кэш L3  8 МБ (On-Die, ECC, Full-Speed)
 
Физическая информация о ЦП:
Тип корпуса  1156 Contact FC-LGA
Размеры корпуса  37.5 mm x 37.5 mm
Число транзисторов  774 млн.
Технологический процесс  45 nm, CMOS, Cu, High-K + Metal Gate
Размер кристалла  296 mm2
Типичная мощность  95 W @ 2.80 GHz
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  http://ark.intel.com/search.aspx?q=Intel Core i7-860
Обновление драйверов  http://www.aida64.com/driver-updates
 
Multi CPU:
CPU #1  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz, 2809 МГц
CPU #2  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz, 2809 МГц
CPU #3  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz, 2809 МГц
CPU #4  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz, 2809 МГц
CPU #5  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz, 2809 МГц
CPU #6  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz, 2809 МГц
CPU #7  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz, 2809 МГц
CPU #8  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz, 2809 МГц
 
Загрузка ЦП:
ЦП 1 / Ядро 1 / HTT 1  0 %
ЦП 1 / Ядро 1 / HTT 2  0 %
ЦП 1 / Ядро 2 / HTT 1  0 %
ЦП 1 / Ядро 2 / HTT 2  0 %
ЦП 1 / Ядро 3 / HTT 1  0 %
ЦП 1 / Ядро 3 / HTT 2  0 %
ЦП 1 / Ядро 4 / HTT 1  0 %
ЦП 1 / Ядро 4 / HTT 2  0 %


CPUID

 
Свойства CPUID:
Производитель CPUID  GenuineIntel
Имя ЦП CPUID  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Версия CPUID  000106E5h
Идентификатор марки IA  00h (Неизвестно)
Идентификатор платформы  32h / MC 02h (LGA1156)
Версия обновления микрокода  5
HTT / CMP  2 / 4
Температура Tjmax  99 °C (210 °F)
CPU Thermal Design Power  95 W
CPU Thermal Design Current  89 A
Max Turbo Boost Multipliers  1C: 26x, 2C: 25x, 3C: 22x, 4C: 22x
 
Наборы инструкций:
64-бит x86-расширение (AMD64, Intel64)  Поддерживается
AMD 3DNow!  Не поддерживается
AMD 3DNow! Professional  Не поддерживается
AMD 3DNowPrefetch  Не поддерживается
AMD Enhanced 3DNow!  Не поддерживается
AMD Extended MMX  Не поддерживается
AMD FMA4  Не поддерживается
AMD MisAligned SSE  Не поддерживается
AMD SSE4A  Не поддерживается
AMD XOP  Не поддерживается
Cyrix Extended MMX  Не поддерживается
Enhanced REP MOVSB/STOSB  Не поддерживается
Float-16 Conversion Instructions  Не поддерживается
IA-64  Не поддерживается
IA BMI1  Не поддерживается
IA BMI2  Не поддерживается
IA MMX  Поддерживается
IA SSE  Поддерживается
IA SSE2  Поддерживается
IA SSE3  Поддерживается
IA Supplemental SSE3  Поддерживается
IA SSE4.1  Поддерживается
IA SSE4.2  Поддерживается
IA AVX  Не поддерживается
IA AVX2  Не поддерживается
IA FMA  Не поддерживается
IA AES Extensions  Не поддерживается
VIA Alternate Instruction Set  Не поддерживается
Инструкция ADCX / ADOX  Не поддерживается
Инструкция CLFLUSH  Поддерживается
Инструкция CMPXCHG8B  Поддерживается
Инструкция CMPXCHG16B  Поддерживается
Инструкция Conditional Move  Поддерживается
Инструкция INVPCID  Не поддерживается
Инструкция LZCNT  Не поддерживается
Инструкция MONITOR / MWAIT  Поддерживается
Инструкция MOVBE  Не поддерживается
Инструкция PCLMULQDQ  Не поддерживается
Инструкция POPCNT  Поддерживается
Инструкция RDFSBASE / RDGSBASE / WRFSBASE / WRGSBASE  Не поддерживается
Инструкция RDRAND  Не поддерживается
Инструкция RDSEED  Не поддерживается
Инструкция RDTSCP  Поддерживается
Инструкция SKINIT / STGI  Не поддерживается
Инструкция SYSCALL / SYSRET  Не поддерживается
Инструкция SYSENTER / SYSEXIT  Поддерживается
Trailing Bit Manipulation Instructions  Не поддерживается
Инструкция VIA FEMMS  Не поддерживается
 
Функции безопасности:
Advanced Cryptography Engine (ACE)  Не поддерживается
Advanced Cryptography Engine 2 (ACE2)  Не поддерживается
Запрет исполнения данных (DEP, NX, EDB)  Поддерживается
Hardware Random Number Generator (RNG)  Не поддерживается
Hardware Random Number Generator 2 (RNG2)  Не поддерживается
PadLock Hash Engine (PHE)  Не поддерживается
PadLock Hash Engine 2 (PHE2)  Не поддерживается
PadLock Montgomery Multiplier (PMM)  Не поддерживается
PadLock Montgomery Multiplier 2 (PMM2)  Не поддерживается
Серийный номер процессора (PSN)  Не поддерживается
 
Функции электропитания:
Application Power Management (APM)  Не поддерживается
Automatic Clock Control  Поддерживается
Core C6 State (CC6)  Не поддерживается
Digital Thermometer  Поддерживается
Dynamic FSB Frequency Switching  Не поддерживается
Enhanced Halt State (C1E)  Поддерживается, Разрешено
Enhanced SpeedStep Technology (EIST, ESS)  Поддерживается, Разрешено
Frequency ID Control  Не поддерживается
Hardware P-State Control  Не поддерживается
LongRun  Не поддерживается
LongRun Table Interface  Не поддерживается
Overstress  Не поддерживается
Package C6 State (PC6)  Не поддерживается
Parallax  Не поддерживается
PowerSaver 1.0  Не поддерживается
PowerSaver 2.0  Не поддерживается
PowerSaver 3.0  Не поддерживается
Processor Duty Cycle Control  Поддерживается
Software Thermal Control  Не поддерживается
Термодиод  Не поддерживается
Thermal Monitor 1  Поддерживается
Thermal Monitor 2  Поддерживается
Thermal Monitor 3  Не поддерживается
Thermal Monitoring  Не поддерживается
Thermal Trip  Не поддерживается
Voltage ID Control  Не поддерживается
 
Функции виртуализации:
Extended Page Table (EPT)  Поддерживается
Hypervisor  Нет
Инструкция INVEPT  Поддерживается
Инструкция INVVPID  Поддерживается
Nested Paging (NPT, RVI)  Не поддерживается
Secure Virtual Machine (SVM, Pacifica)  Не поддерживается
Virtual Machine Extensions (VMX, Vanderpool)  Поддерживается
Virtual Processor ID (VPID)  Поддерживается
 
Функции CPUID:
1 GB Page Size  Не поддерживается
36-bit Page Size Extension  Поддерживается
Address Region Registers (ARR)  Не поддерживается
Core Performance Boost (CPB)  Не поддерживается
CPL Qualified Debug Store  Поддерживается
Debug Trace Store  Поддерживается
Debugging Extension  Поддерживается
Direct Cache Access  Не поддерживается
Dynamic Acceleration Technology (IDA)  Не поддерживается
Fast Save & Restore  Поддерживается
Hardware Lock Elision (HLE)  Не поддерживается
Hyper-Threading Technology (HTT)  Поддерживается, Разрешено
Instruction Based Sampling  Не поддерживается
Invariant Time Stamp Counter  Поддерживается
L1 Context ID  Не поддерживается
Lightweight Profiling  Не поддерживается
Local APIC On Chip  Поддерживается
Machine Check Architecture (MCA)  Поддерживается
Machine Check Exception (MCE)  Поддерживается
Memory Configuration Registers (MCR)  Не поддерживается
Memory Type Range Registers (MTRR)  Поддерживается
Model Specific Registers (MSR)  Поддерживается
Page Attribute Table (PAT)  Поддерживается
Page Global Extension  Поддерживается
Page Size Extension (PSE)  Поддерживается
Pending Break Event  Поддерживается
Physical Address Extension (PAE)  Поддерживается
Restricted Transactional Memory (RTM)  Не поддерживается
Safer Mode Extensions (SMX)  Поддерживается
Self-Snoop  Поддерживается
Supervisor Mode Access Prevention (SMAP)  Не поддерживается
Supervisor Mode Execution Protection (SMEP)  Не поддерживается
Time Stamp Counter (TSC)  Поддерживается
Turbo Boost  Поддерживается, Разрешено
Virtual Mode Extension  Поддерживается
Watchdog Timer  Не поддерживается
x2APIC  Не поддерживается
XGETBV / XSETBV OS Enabled  Не поддерживается
XSAVE / XRSTOR / XSETBV / XGETBV Extended States  Не поддерживается
 
CPUID Registers (CPU #1):
CPUID 00000000  0000000B-756E6547-6C65746E-49656E69
CPUID 00000001  000106E5-00100800-0098E3FD-BFEBFBFF
CPUID 00000002  55035A01-00F0B2E4-00000000-09CA212C
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000
CPUID 00000004  1C004122-00C0003F-0000007F-00000000
CPUID 00000004  1C004143-01C0003F-000001FF-00000000
CPUID 00000004  1C03C163-03C0003F-00001FFF-00000002
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000003-00000002-00000001-00000000
CPUID 00000007  00000000-00000000-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300403-00000044-00000000-00000603
CPUID 0000000B  00000001-00000002-00000100-00000000
CPUID 0000000B  00000004-00000008-00000201-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  65746E49-2952286C-726F4320-4D542865
CPUID 80000003  37692029-55504320-20202020-20202020
CPUID 80000004  30363820-20402020-30382E32-007A4847
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
CPUID Registers (CPU #2 Virtual):
CPUID 00000000  0000000B-756E6547-6C65746E-49656E69
CPUID 00000001  000106E5-01100800-0098E3FD-BFEBFBFF
CPUID 00000002  55035A01-00F0B2E4-00000000-09CA212C
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000
CPUID 00000004  1C004122-00C0003F-0000007F-00000000
CPUID 00000004  1C004143-01C0003F-000001FF-00000000
CPUID 00000004  1C03C163-03C0003F-00001FFF-00000002
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000003-00000002-00000001-00000000
CPUID 00000007  00000000-00000000-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300403-00000044-00000000-00000603
CPUID 0000000B  00000001-00000002-00000100-00000001
CPUID 0000000B  00000004-00000008-00000201-00000001
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  65746E49-2952286C-726F4320-4D542865
CPUID 80000003  37692029-55504320-20202020-20202020
CPUID 80000004  30363820-20402020-30382E32-007A4847
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
CPUID Registers (CPU #3):
CPUID 00000000  0000000B-756E6547-6C65746E-49656E69
CPUID 00000001  000106E5-02100800-0098E3FD-BFEBFBFF
CPUID 00000002  55035A01-00F0B2E4-00000000-09CA212C
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000
CPUID 00000004  1C004122-00C0003F-0000007F-00000000
CPUID 00000004  1C004143-01C0003F-000001FF-00000000
CPUID 00000004  1C03C163-03C0003F-00001FFF-00000002
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000003-00000002-00000001-00000000
CPUID 00000007  00000000-00000000-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300403-00000044-00000000-00000603
CPUID 0000000B  00000001-00000002-00000100-00000002
CPUID 0000000B  00000004-00000008-00000201-00000002
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  65746E49-2952286C-726F4320-4D542865
CPUID 80000003  37692029-55504320-20202020-20202020
CPUID 80000004  30363820-20402020-30382E32-007A4847
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
CPUID Registers (CPU #4 Virtual):
CPUID 00000000  0000000B-756E6547-6C65746E-49656E69
CPUID 00000001  000106E5-03100800-0098E3FD-BFEBFBFF
CPUID 00000002  55035A01-00F0B2E4-00000000-09CA212C
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000
CPUID 00000004  1C004122-00C0003F-0000007F-00000000
CPUID 00000004  1C004143-01C0003F-000001FF-00000000
CPUID 00000004  1C03C163-03C0003F-00001FFF-00000002
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000003-00000002-00000001-00000000
CPUID 00000007  00000000-00000000-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300403-00000044-00000000-00000603
CPUID 0000000B  00000001-00000002-00000100-00000003
CPUID 0000000B  00000004-00000008-00000201-00000003
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  65746E49-2952286C-726F4320-4D542865
CPUID 80000003  37692029-55504320-20202020-20202020
CPUID 80000004  30363820-20402020-30382E32-007A4847
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
CPUID Registers (CPU #5):
CPUID 00000000  0000000B-756E6547-6C65746E-49656E69
CPUID 00000001  000106E5-04100800-0098E3FD-BFEBFBFF
CPUID 00000002  55035A01-00F0B2E4-00000000-09CA212C
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000
CPUID 00000004  1C004122-00C0003F-0000007F-00000000
CPUID 00000004  1C004143-01C0003F-000001FF-00000000
CPUID 00000004  1C03C163-03C0003F-00001FFF-00000002
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000003-00000002-00000001-00000000
CPUID 00000007  00000000-00000000-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300403-00000044-00000000-00000603
CPUID 0000000B  00000001-00000002-00000100-00000004
CPUID 0000000B  00000004-00000008-00000201-00000004
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  65746E49-2952286C-726F4320-4D542865
CPUID 80000003  37692029-55504320-20202020-20202020
CPUID 80000004  30363820-20402020-30382E32-007A4847
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
CPUID Registers (CPU #6 Virtual):
CPUID 00000000  0000000B-756E6547-6C65746E-49656E69
CPUID 00000001  000106E5-05100800-0098E3FD-BFEBFBFF
CPUID 00000002  55035A01-00F0B2E4-00000000-09CA212C
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000
CPUID 00000004  1C004122-00C0003F-0000007F-00000000
CPUID 00000004  1C004143-01C0003F-000001FF-00000000
CPUID 00000004  1C03C163-03C0003F-00001FFF-00000002
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000003-00000002-00000001-00000000
CPUID 00000007  00000000-00000000-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300403-00000044-00000000-00000603
CPUID 0000000B  00000001-00000002-00000100-00000005
CPUID 0000000B  00000004-00000008-00000201-00000005
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  65746E49-2952286C-726F4320-4D542865
CPUID 80000003  37692029-55504320-20202020-20202020
CPUID 80000004  30363820-20402020-30382E32-007A4847
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
CPUID Registers (CPU #7):
CPUID 00000000  0000000B-756E6547-6C65746E-49656E69
CPUID 00000001  000106E5-06100800-0098E3FD-BFEBFBFF
CPUID 00000002  55035A01-00F0B2E4-00000000-09CA212C
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000
CPUID 00000004  1C004122-00C0003F-0000007F-00000000
CPUID 00000004  1C004143-01C0003F-000001FF-00000000
CPUID 00000004  1C03C163-03C0003F-00001FFF-00000002
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000003-00000002-00000001-00000000
CPUID 00000007  00000000-00000000-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300403-00000044-00000000-00000603
CPUID 0000000B  00000001-00000002-00000100-00000006
CPUID 0000000B  00000004-00000008-00000201-00000006
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  65746E49-2952286C-726F4320-4D542865
CPUID 80000003  37692029-55504320-20202020-20202020
CPUID 80000004  30363820-20402020-30382E32-007A4847
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
CPUID Registers (CPU #8 Virtual):
CPUID 00000000  0000000B-756E6547-6C65746E-49656E69
CPUID 00000001  000106E5-07100800-0098E3FD-BFEBFBFF
CPUID 00000002  55035A01-00F0B2E4-00000000-09CA212C
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000
CPUID 00000004  1C004122-00C0003F-0000007F-00000000
CPUID 00000004  1C004143-01C0003F-000001FF-00000000
CPUID 00000004  1C03C163-03C0003F-00001FFF-00000002
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000003-00000002-00000001-00000000
CPUID 00000007  00000000-00000000-00000000-00000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300403-00000044-00000000-00000603
CPUID 0000000B  00000001-00000002-00000100-00000007
CPUID 0000000B  00000004-00000008-00000201-00000007
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  65746E49-2952286C-726F4320-4D542865
CPUID 80000003  37692029-55504320-20202020-20202020
CPUID 80000004  30363820-20402020-30382E32-007A4847
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
MSR Registers:
MSR 00000017  0004-0000-0000-0000 [PlatID = 1]
MSR 0000001B  0000-0000-FEE0-0900
MSR 00000035  0000-0000-0004-0008
MSR 0000008B  0000-0005-0000-0000
MSR 000000CE  0000-0900-4003-1500
MSR 000000E7  0000-0000-04EF-E6A6
MSR 000000E8  0000-0000-05E5-3D2C
MSR 00000194  0000-0000-0000-0000
MSR 00000198  0000-0000-0000-0016
MSR 00000199  0000-0000-0000-0016
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0000
MSR 0000019C  0000-0000-8831-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-0063-1000
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0040-0000
MSR 000001AC  0000-0000-02C8-02F8
MSR 000001AD  0000-0000-1616-191A
MSR 000001FC  0000-0000-0000-0003
MSR 00000300  0000-0000-F800-000D
MSR 00000480  00DA-0400-0000-000E
MSR 00000481  0000-007F-0000-0016
MSR 00000482  FFF9-FFFE-0401-E172
MSR 00000483  007F-FFFF-0003-6DFF
MSR 00000484  0000-FFFF-0000-11FF
MSR 00000485  0000-0000-0004-01C5
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-0000-67FF
MSR 0000048A  0000-0000-0000-002A
MSR 0000048B  0000-007F-0000-0000
MSR 0000048C  0000-0F01-0611-4141
MSR 0000048D  0000-007F-0000-0016
MSR 0000048E  FFF9-FFFE-0400-6172
MSR 0000048F  007F-FFFF-0003-6DFB
MSR 00000490  0000-FFFF-0000-11FB


Системная плата

 
Свойства системной платы:
ID системной платы  65-2202-000001-00101111-101912-P55$A1320001_BIOS DATE: 10/19/12 17:53:56 VER: 08.00.15
Системная плата  Asus Maximus III Formula
 
Свойства шины FSB:
Тип шины  Intel QPI
Реальная частота  133 МГц
Эффективная частота  133 МГц
Частота QPI  2393 МГц
 
Свойства шины памяти:
Тип шины  Dual DDR3 SDRAM
Ширина шины  128 бит
Соотношение DRAM:FSB  5:1
Реальная частота  667 МГц (DDR)
Эффективная частота  1333 МГц
Пропускная способность  21333 МБ/с
 
Физическая информация о системной плате:
Число гнёзд для ЦП  1 LGA1156
Разъёмы расширения  2 PCI, 2 PCI-E x1, 3 PCI-E x16
Разъёмы ОЗУ  4 DDR3 DIMM
Встроенные устройства  Audio, Gigabit LAN, IEEE-1394
Форм-фактор  ATX
Размеры системной платы  240 mm x 300 mm
Чипсет системной платы  P55
Дополнительные функции  JumperFree, Q-Fan, Stepless Freq Selection
 
Производитель системной платы:
Фирма  ASUSTeK Computer Inc.
Информация о продукте  http://www.asus.com/Motherboards
Загрузка обновлений BIOS  http://support.asus.com/download/download.aspx?SLanguage=en-us
Обновление драйверов  http://www.aida64.com/driver-updates
Модернизации BIOS  http://www.aida64.com/bios-updates


Память

 
Физическая память:
Всего  8189 МБ
Занято  2408 МБ
Свободно  5781 МБ
Загрузка  29 %
 
Место под файл подкачки:
Всего  9981 МБ
Занято  4176 МБ
Свободно  5805 МБ
Загрузка  42 %
 
Виртуальная память:
Всего  18170 МБ
Занято  6585 МБ
Свободно  11586 МБ
Загрузка  36 %
 
Файл подкачки:
Файл подкачки  C:\pagefile.sys
Текущий размер  1792 МБ
Текущая/пиковая загрузка  1087 МБ / 1762 МБ
Загрузка  61 %
 
Physical Address Extension (PAE):
Поддерживается ОС  Да
Поддерживается ЦП  Да
Активный  Да


SPD

 
[ DIMM1: Kingston 9905403-199.A00LF ]
 
Свойства модуля памяти:
Имя модуля  Kingston 9905403-199.A00LF
Серийный номер  4002B1A4h (2763063872)
Дата выпуска  Неделя 26 / 2011
Размер модуля  4 ГБ (2 ranks, 8 banks)
Тип модуля  Unbuffered DIMM
Тип памяти  DDR3 SDRAM
Скорость памяти  DDR3-1333 (667 МГц)
Ширина модуля  64 bit
Вольтаж модуля  1.5 V
Метод обнаружения ошибок  Нет
Производитель DRAM  SK Hynix
 
Тайминги памяти:
@ 666 МГц  9-9-9-24 (CL-RCD-RP-RAS) / 33-107-4-10-5-5-20 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 609 МГц  8-8-8-22 (CL-RCD-RP-RAS) / 30-98-4-10-5-5-19 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 533 МГц  7-7-7-20 (CL-RCD-RP-RAS) / 27-86-4-8-4-4-16 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 457 МГц  6-6-6-17 (CL-RCD-RP-RAS) / 23-74-3-7-4-4-14 (RC-RFC-RRD-WR-WTR-RTP-FAW)
 
Extreme Memory Profile v1.2:
Имя профиля  Enthusiast (Certified)
Скорость памяти  DDR3-1600 (800 МГц)
Напряжение питания  1.65 V (Контроллер памяти: 1.20 V)
@ 800 МГц  9-9-9-27 (CL-RCD-RP-RAS) / 36-128-0-5-12-6-6-24 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW)
@ 711 МГц  8-8-8-24 (CL-RCD-RP-RAS) / 32-114-0-5-11-6-6-22 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW)
@ 622 МГц  7-7-7-21 (CL-RCD-RP-RAS) / 28-100-0-4-10-5-5-19 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW)
@ 533 МГц  6-6-6-18 (CL-RCD-RP-RAS) / 24-86-0-4-8-4-4-16 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW)
 
Функции модуля памяти:
Auto Self Refresh  Поддерживается
Extended Temperature Range  Поддерживается
Extended Temperature Refresh Rate  Не поддерживается
On-Die Thermal Sensor Readout  Не поддерживается
 
Производитель модуля памяти:
Фирма  Kingston Technology Corporation
Информация о продукте  http://www.kingston.com/products/default.asp
 
[ DIMM3: Kingston 9905403-199.A00LF ]
 
Свойства модуля памяти:
Имя модуля  Kingston 9905403-199.A00LF
Серийный номер  3F04E37Ah (2061698111)
Дата выпуска  Неделя 26 / 2011
Размер модуля  4 ГБ (2 ranks, 8 banks)
Тип модуля  Unbuffered DIMM
Тип памяти  DDR3 SDRAM
Скорость памяти  DDR3-1333 (667 МГц)
Ширина модуля  64 bit
Вольтаж модуля  1.5 V
Метод обнаружения ошибок  Нет
Производитель DRAM  SK Hynix
 
Тайминги памяти:
@ 666 МГц  9-9-9-24 (CL-RCD-RP-RAS) / 33-107-4-10-5-5-20 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 609 МГц  8-8-8-22 (CL-RCD-RP-RAS) / 30-98-4-10-5-5-19 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 533 МГц  7-7-7-20 (CL-RCD-RP-RAS) / 27-86-4-8-4-4-16 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 457 МГц  6-6-6-17 (CL-RCD-RP-RAS) / 23-74-3-7-4-4-14 (RC-RFC-RRD-WR-WTR-RTP-FAW)
 
Extreme Memory Profile v1.2:
Имя профиля  Enthusiast (Certified)
Скорость памяти  DDR3-1600 (800 МГц)
Напряжение питания  1.65 V (Контроллер памяти: 1.20 V)
@ 800 МГц  9-9-9-27 (CL-RCD-RP-RAS) / 36-128-0-5-12-6-6-24 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW)
@ 711 МГц  8-8-8-24 (CL-RCD-RP-RAS) / 32-114-0-5-11-6-6-22 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW)
@ 622 МГц  7-7-7-21 (CL-RCD-RP-RAS) / 28-100-0-4-10-5-5-19 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW)
@ 533 МГц  6-6-6-18 (CL-RCD-RP-RAS) / 24-86-0-4-8-4-4-16 (RC-RFC-CR-RRD-WR-WTR-RTP-FAW)
 
Функции модуля памяти:
Auto Self Refresh  Поддерживается
Extended Temperature Range  Поддерживается
Extended Temperature Refresh Rate  Не поддерживается
On-Die Thermal Sensor Readout  Не поддерживается
 
Производитель модуля памяти:
Фирма  Kingston Technology Corporation
Информация о продукте  http://www.kingston.com/products/default.asp


Чипсет

 
[ Северный мост: Intel Lynnfield IMC ]
 
Свойства северного моста:
Северный мост  Intel Lynnfield IMC
Платформа Intel  Kings Creek
Максимальный объём памяти  16 ГБ
Версия  00
Технологический процесс  45 nm
 
Контроллер памяти:
Тип  Dual Channel (128 бит)
Активный режим  Dual Channel (128 бит)
 
Тайминги памяти:
CAS Latency (CL)  9T
RAS To CAS Delay (tRCD)  9T
RAS Precharge (tRP)  9T
RAS Active Time (tRAS)  24T
Row Refresh Cycle Time (tRFC)  107T
Command Rate (CR)  1T
RAS To RAS Delay (tRRD)  4T
Read To Read Delay (tRTR)  Same Rank: 4T, Different Rank: 6T, Different DIMM: 7T
Read To Write Delay (tRTW)  Same Rank: 10T, Different Rank: 10T, Different DIMM: 10T
Write To Read Delay (tWTR)  Same Rank: 16T, Different Rank: 5T, Different DIMM: 5T
Write To Write Delay (tWTW)  Same Rank: 4T, Different Rank: 7T, Different DIMM: 7T
Read To Precharge Delay (tRTP)  7T
Write To Precharge Delay (tWTP)  21T
Four Activate Window Delay (tFAW)  20T
CKE Min. Pulse Width (tCKE)  4T
Refresh Period (tREF)  630T
Round Trip Latency (tRTL)  53T
 
Коррекция ошибок:
ECC  Поддерживается, Запрещено
ChipKill ECC  Поддерживается, Запрещено
RAID  Не поддерживается
ECC Scrubbing  Поддерживается, Запрещено
 
Разъёмы памяти:
Разъём DRAM #1  4 ГБ (DDR3-1333 DDR3 SDRAM)
Разъём DRAM #2  4 ГБ (DDR3-1333 DDR3 SDRAM)
 
Контроллер PCI Express:
PCI-E 2.0 x16 port #0  Пусто
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Южный мост: Intel Ibex Peak P55 ]
 
Свойства южного моста:
Южный мост  Intel Ibex Peak P55
Платформа Intel  Kings Creek
Версия / Stepping  06 / B3
Тип корпуса  951 Pin FCBGA
Размеры корпуса  27 mm x 27 mm
Технологический процесс  65 nm
Напряжение питания ядра  1.05 V
TDP  4.7 W
 
High Definition Audio:
Имя кодека  VIA VT2020/VT2021
ID кодека  11060441h / 104383E4h
Версия кодека  1001h
Тип кодека  Audio
 
Контроллер PCI Express:
PCI-E 2.0 x1 port #1  Пусто
PCI-E 2.0 x1 port #5  Пусто
PCI-E 2.0 x1 port #6  Пусто
PCI-E 2.0 x1 port #7  Используется @ x1 (JMicron JMB363 SATA-II RAID Controller)
PCI-E 2.0 x1 port #8  Используется @ x1 (JMicron JMB363 SATA-II RAID Controller)
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates


BIOS

 
Свойства BIOS:
Тип BIOS  AMI
Версия BIOS  2202
Дата BIOS системы  10/19/12
Дата BIOS видеоадаптера  11/05/10
 
Установки BIOS (ATK):
CHA CTRL  28521.2247 V
CHA DATA  28521.2247 V
CHB CTRL  28521.2247 V
CHB DATA  28521.2247 V
CPU PLL  1.80200 V
CPU Voltage  1.20625 V
DRAM Bus Voltage  1.55025 V
IMC  1.11300 V
PCH  1.06000 V
BCLK Frequency  133.00 MHz
PCIE Frequency  100.00 MHz
DRAM Frequency  1333 MHz
CPU rated ratio  21x
CPU Ratio  21x
 
Производитель BIOS:
Фирма  American Megatrends Inc.
Информация о продукте  http://www.ami.com/amibios
Модернизации BIOS  http://www.aida64.com/bios-updates


ACPI

 
[ APIC: Multiple APIC Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  APIC
Описание таблицы  Multiple APIC Description Table
Адрес памяти  DFD70390h
Размер таблицы  204 байт
OEM ID  101912
OEM Table ID  APIC1753
OEM Revision  20121019h
Creator ID  MSFT
Creator Revision  00000097h
Local APIC Address  FEE00000h
 
Processor Local APIC:
ACPI Processor ID  01h
APIC ID  00h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  02h
APIC ID  02h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  03h
APIC ID  04h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  04h
APIC ID  06h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  05h
APIC ID  01h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  06h
APIC ID  03h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  07h
APIC ID  05h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  08h
APIC ID  07h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  09h
APIC ID  88h
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  0Ah
APIC ID  89h
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  0Bh
APIC ID  8Ah
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  0Ch
APIC ID  8Bh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  0Dh
APIC ID  8Ch
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  0Eh
APIC ID  8Dh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  0Fh
APIC ID  8Eh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  10h
APIC ID  8Fh
Статус  Запрещено
 
I/O APIC:
I/O APIC ID  08h
I/O APIC Address  FEC00000h
Global System Interrupt Base  00000000h
 
Interrupt Source Override:
Шина  ISA
Источник  IRQ0
Global System Interrupt  00000002h
Полярность  Conforms to the specifications of the bus
Trigger Mode  Conforms to the specifications of the bus
 
Interrupt Source Override:
Шина  ISA
Источник  IRQ9
Global System Interrupt  00000009h
Полярность  Active High
Trigger Mode  Level-Triggered
 
[ DSDT: Differentiated System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  DSDT
Описание таблицы  Differentiated System Description Table
Адрес памяти  DFD704A0h
Размер таблицы  64970 байт
OEM ID  A1320
OEM Table ID  A1320001
OEM Revision  00000001h
Creator ID  INTL
Creator Revision  20060113h
 
nVIDIA SLI:
SLI Certification  443817712091Genuine NVIDIA Certified SLI Ready Motherboard for ASUS MAXIMUSIIIFORMU63E0-Copyright 2009 NVIDIA Corporation All Rights Reserved-876112936219(R)
PCI 0-0-0-0 (Direct I/O)  8086-D131 (Intel)
PCI 0-0-0-0 (HAL)  8086-D131 (Intel)
 
Lucid Virtu:
Virtu Certification  Нет
 
[ FACP: Fixed ACPI Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  FACP
Описание таблицы  Fixed ACPI Description Table
Адрес памяти  DFD70200h
Размер таблицы  132 байт
OEM ID  101912
OEM Table ID  FACP1753
OEM Revision  20121019h
Creator ID  MSFT
Creator Revision  00000097h
FACS Address  DFD88000h
DSDT Address  DFD704A0h
SMI Command Port  000000B2h
PM Timer  00000808h
 
[ FACS: Firmware ACPI Control Structure ]
 
Свойства таблицы ACPI:
Подпись ACPI  FACS
Описание таблицы  Firmware ACPI Control Structure
Адрес памяти  DFD88000h
Размер таблицы  64 байт
Hardware Signature  00000000h
Waking Vector  00000000h
Global Lock  00000000h
 
[ HPET: IA-PC High Precision Event Timer Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  HPET
Описание таблицы  IA-PC High Precision Event Timer Table
Адрес памяти  DFD80270h
Размер таблицы  56 байт
OEM ID  101912
OEM Table ID  OEMHPET
OEM Revision  20121019h
Creator ID  MSFT
Creator Revision  00000097h
HPET Address  00000000-FED00000h
Vendor ID  8086h
Revision ID  01h
Number of Timers  8
Counter Size  64 бит
Minimum Clock Ticks  14318
Page Protection  No Guarantee
OEM Attribute  0h
LegacyReplacement IRQ Routing  Поддерживается
 
[ MCFG: Memory Mapped Configuration Space Base Address Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  MCFG
Описание таблицы  Memory Mapped Configuration Space Base Address Description Table
Адрес памяти  DFD70460h
Размер таблицы  60 байт
OEM ID  101912
OEM Table ID  OEMMCFG
OEM Revision  20121019h
Creator ID  MSFT
Creator Revision  00000097h
Config Space Address  00000000-F8000000h
PCI Segment  0000h
Start Bus Number  00h
End Bus Number  3Fh
 
[ OEMB: OEM Specific Information Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  OEMB
Описание таблицы  OEM Specific Information Table
Адрес памяти  DFD88040h
Размер таблицы  114 байт
OEM ID  101912
OEM Table ID  OEMB1753
OEM Revision  20121019h
Creator ID  MSFT
Creator Revision  00000097h
 
[ OSFR: Неизвестно ]
 
Свойства таблицы ACPI:
Подпись ACPI  OSFR
Описание таблицы  Неизвестно
Адрес памяти  DFD802B0h
Размер таблицы  176 байт
OEM ID  101912
OEM Table ID  OEMOSFR
OEM Revision  20121019h
Creator ID  MSFT
Creator Revision  00000097h
 
[ RSD PTR: Root System Description Pointer ]
 
Свойства таблицы ACPI:
Подпись ACPI  RSD PTR
Описание таблицы  Root System Description Pointer
Адрес памяти  000FAF20h
Размер таблицы  20 байт
OEM ID  ACPIAM
RSDP Revision  0 (ACPI 1.0)
RSDT Address  DFD70000h
 
[ RSDT: Root System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  RSDT
Описание таблицы  Root System Description Table
Адрес памяти  DFD70000h
Размер таблицы  64 байт
OEM ID  101912
OEM Table ID  RSDT1753
OEM Revision  20121019h
Creator ID  MSFT
Creator Revision  00000097h
RSDT Entry #0  DFD70200h (FACP)
RSDT Entry #1  DFD70390h (APIC)
RSDT Entry #2  DFD70460h (MCFG)
RSDT Entry #3  DFD88040h (OEMB)
RSDT Entry #4  DFD80270h (HPET)
RSDT Entry #5  DFD802B0h (OSFR)
RSDT Entry #6  DFD8AB70h (SSDT)
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  DFD880C0h
Размер таблицы  9292 байт
OEM ID  DpgPmm
OEM Table ID  P001Ist
OEM Revision  00000011h
Creator ID  INTL
Creator Revision  20060113h
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  DFD8A510h
Размер таблицы  1625 байт
OEM ID  PmRef
OEM Table ID  P001Cst
OEM Revision  00003001h
Creator ID  INTL
Creator Revision  20060113h
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  DFD8AB70h
Размер таблицы  867 байт
OEM ID  DpgPmm
OEM Table ID  CpuPm
OEM Revision  00000012h
Creator ID  INTL
Creator Revision  20060113h


Операционная система

 
Свойства операционной системы:
Название ОС  Microsoft Windows 8 Enterprise
Язык ОС  Русский (Россия)
Язык установщика ОС  Русский (Россия)
Тип ядра ОС  Multiprocessor Free (64-bit)
Версия ОС  6.2.9200.16496 (Win8 RTM)
Пакет обновления ОС  -
Дата установки ОС  24.01.2013
Основная папка ОС  C:\Windows
 
Лицензионная информация:
Зарегистрированный пользователь  leegunstas@gmail.com
Зарегистрированная организация  
ID продукта  00178-90000-00011-AA119
Ключ продукта  32JNW-9KQ84-P47T8-D8GGY-CWCK7
Активация продукта (WPA)  Требуется
 
Текущая сессия:
Имя компьютера  LEEGUN
Имя пользователя  leegu_000
Вход в домен  LEEGUN
Время работы  113391 с (1 дн., 7 ч, 29 мин, 51 с)
 
Версии компонентов:
Common Controls  6.16
Windows Mail  6.2.9200.16384 (win8_rtm.120725-1247)
Windows Media Player  12.0.9200.16384 (win8_rtm.120725-1247)
Windows Messenger  -
MSN Messenger  -
Internet Information Services (IIS)  -
.NET Framework  4.0.30319.18010 built by: FX45RTMGDR
Novell Client  -
DirectX  DirectX 11.0
OpenGL  6.2.9200.16384 (win8_rtm.120725-1247)
ASPI  -
 
Функции операционной системы:
Отладочная версия  Нет
Версия DBCS  Нет
Контроллер домена  Нет
Наличие безопасности  Нет
Наличие сети  Да
Удалённая сессия  Нет
Безопасный режим  Нет
Медленный процессор  Нет
Терминальные службы  Да


Процессы

 
Имя процесса  Файл процесса  Тип  Занято памяти  Занято подкачкой
4game-service.exe  C:\Program Files (x86)\4game\4game-service.exe  32 бит  848 КБ  2 КБ
aida64.exe  C:\Program Files (x86)\FinalWire Ltd\AIDA64 Extreme Edition\AIDA64 Extreme Edition\aida64.exe  32 бит  43852 КБ  33 КБ
ASCService.exe  C:\Program Files (x86)\IObit\Advanced SystemCare 6\ASCService.exe  32 бит  2580 КБ  24 КБ
ASCTray.exe  C:\Program Files (x86)\IObit\Advanced SystemCare 6\ASCTray.exe  32 бит  2632 КБ  6 КБ
audiodg.exe    64 бит  8544 КБ  6 КБ
ccsvchst.exe  C:\Program Files (x86)\Norton Internet Security\Engine\20.3.0.36\ccSvcHst.exe  32 бит  10232 КБ  20 КБ
ccsvchst.exe  C:\Program Files (x86)\Norton Internet Security\Engine\20.3.0.36\ccSvcHst.exe  32 бит  13592 КБ  28 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  152 МБ  185 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  6400 КБ  20 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  11520 КБ  22 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  3036 КБ  5 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  138 МБ  134 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  64160 КБ  72 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  2064 КБ  20 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  184 МБ  194 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  133 МБ  128 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  47828 КБ  43 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  2316 КБ  21 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  61008 КБ  58 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  118 МБ  117 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  81872 КБ  66 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  88320 КБ  92 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  61260 КБ  54 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  101 МБ  85 КБ
chrome.exe  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  32 бит  51780 КБ  39 КБ
csrss.exe  C:\Windows\system32\csrss.exe  64 бит  1996 КБ  1 КБ
csrss.exe  C:\Windows\system32\csrss.exe  64 бит  11036 КБ  2 КБ
daemonu.exe  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe  32 бит  6996 КБ  5 КБ
dasHost.exe  C:\Windows\system32\dashost.exe  32 бит  11284 КБ  7 КБ
dllhost.exe  C:\Windows\system32\DllHost.exe  64 бит  1644 КБ  1 КБ
dwm.exe  C:\Windows\system32\dwm.exe  64 бит  159 МБ  435 КБ
explorer.exe  C:\Windows\explorer.exe  64 бит  91 МБ  52 КБ
Flashget3.exe  C:\Program Files (x86)\FlashGet Network\FlashGet 3\Flashget3.exe  32 бит  22872 КБ  57 КБ
jusched.exe  C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe  32 бит  268 КБ  1 КБ
KiesTrayAgent.exe  C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe  32 бит  548 КБ  4 КБ
lsass.exe  C:\Windows\system32\lsass.exe  64 бит  7500 КБ  5 КБ
mounter.exe  C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe  32 бит  804 КБ  0 КБ
nvtray.exe  C:\Program Files\NVIDIA Corporation\Display\nvtray.exe  64 бит  224 КБ  4 КБ
nvvsvc.exe  C:\Windows\system32\nvvsvc.exe  64 бит  3604 КБ  3 КБ
nvvsvc.exe  C:\Windows\system32\nvvsvc.exe  64 бит  2404 КБ  1 КБ
nvxdsync.exe  C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe  64 бит  8164 КБ  5 КБ
oodag.exe  C:\Program Files\OO Software\Defrag\oodag.exe  64 бит  2384 КБ  13 КБ
oodtray.exe  C:\Program Files\OO Software\Defrag\oodtray.exe  64 бит  2228 КБ  3 КБ
PandoraService.exe  C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe  32 бит  3216 КБ  6 КБ
PanProcess.exe  C:\Program Files (x86)\PANDORA.TV\PanService\PanProcess.exe  32 бит  4948 КБ  16 КБ
SearchIndexer.exe  C:\Windows\system32\SearchIndexer.exe  64 бит  18816 КБ  37 КБ
services.exe  C:\Windows\system32\services.exe  64 бит  6988 КБ  5 КБ
Skype.exe  C:\Program Files (x86)\Skype\Phone\Skype.exe  32 бит  45068 КБ  92 КБ
smss.exe    64 бит  268 КБ  0 КБ
splwow64.exe  C:\Windows\splwow64.exe  64 бит  4400 КБ  1 КБ
spoolsv.exe  C:\Windows\System32\spoolsv.exe  64 бит  2908 КБ  3 КБ
sppsvc.exe    64 бит  10512 КБ  3 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  23996 КБ  19 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  1932 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  12180 КБ  13 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  17524 КБ  20 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  13284 КБ  7 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  3328 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  16028 КБ  11 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  11732 КБ  10 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  74976 КБ  77 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  5536 КБ  3 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  5972 КБ  5 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  17168 КБ  17 КБ
System Idle Process      20 КБ  0 КБ
System    64 бит  740 КБ  0 КБ
taskhostex.exe  C:\Windows\system32\taskhostex.exe  64 бит  2472 КБ  7 КБ
uTorrent.exe  C:\Program Files (x86)\uTorrent\uTorrent.exe  32 бит  8040 КБ  24 КБ
wininit.exe  C:\Windows\system32\wininit.exe  64 бит  416 КБ  0 КБ
winlogon.exe  C:\Windows\system32\winlogon.exe  64 бит  1576 КБ  1 КБ
WmiPrvSE.exe  C:\Windows\sysWOW64\wbem\wmiprvse.exe  64 бит  6424 КБ  2 КБ
WmiPrvSE.exe  C:\Windows\system32\wbem\wmiprvse.exe  32 бит  8176 КБ  3 КБ
wmpnetwk.exe  C:\Program Files\Windows Media Player\wmpnetwk.exe  64 бит  1236 КБ  6 КБ


Системные драйверы

 
Имя драйвера  Описание драйвера  Имя файла  Версия  Тип  Состояние
1394ohci  1394 OHCI-совместимый хост-контроллер  1394ohci.sys  6.2.9200.16384  Драйвер ядра  Выполняется
3ware  3ware  3ware.sys  5.1.0.47  Драйвер ядра  Остановлено
ACPI  Драйвер Microsoft ACPI  ACPI.sys  6.2.9200.16420  Драйвер ядра  Выполняется
acpiex  Microsoft ACPIEx Driver  acpiex.sys  6.2.9200.16384  Драйвер ядра  Выполняется
acpipagr  Драйвер агрегатора процессора ACPI  acpipagr.sys  6.2.9200.16384  Драйвер ядра  Остановлено
AcpiPmi  Драйвер устройства измерения мощности ACPI  acpipmi.sys  6.2.9200.16384  Драйвер ядра  Остановлено
acpitime  Драйвер ACPI Wake Alarm  acpitime.sys  6.2.9200.16384  Драйвер ядра  Остановлено
adp94xx  adp94xx  adp94xx.sys  1.6.6.4  Драйвер ядра  Остановлено
adpahci  adpahci  adpahci.sys  1.6.6.1  Драйвер ядра  Остановлено
adpu320  adpu320  adpu320.sys  7.2.0.0  Драйвер ядра  Остановлено
AFD  Драйвер дополнительных функций для Winsock  afd.sys  6.2.9200.16451  Драйвер ядра  Выполняется
agp440  Intel - фильтр шины AGP  agp440.sys  6.2.9200.16384  Драйвер ядра  Остановлено
AIDA64Driver  FinalWire AIDA64 Kernel Driver  kerneld.x64    Драйвер ядра  Выполняется
AmdK8  AMD K8 драйвер процессора  amdk8.sys  6.2.9200.16451  Драйвер ядра  Остановлено
AmdPPM  Драйвер процессора AMD  amdppm.sys  6.2.9200.16451  Драйвер ядра  Остановлено
amdsata  amdsata  amdsata.sys  1.1.4.6  Драйвер ядра  Остановлено
amdsbs  amdsbs  amdsbs.sys  3.7.1540.30  Драйвер ядра  Остановлено
amdxata  amdxata  amdxata.sys  1.1.4.6  Драйвер ядра  Остановлено
AppID  Драйвер AppID  appid.sys  6.2.9200.16384  Драйвер ядра  Остановлено
arc  arc  arc.sys  5.2.0.18702  Драйвер ядра  Остановлено
arcsas  Adaptec SAS/SATA-II RAID - встроенный драйвер минипорта для Windows  arcsas.sys  5.2.0.18702  Драйвер ядра  Остановлено
AsyncMac  Драйвер асинхронного носителя RAS  asyncmac.sys  6.2.9200.16384  Драйвер ядра  Остановлено
atapi  Канал IDE  atapi.sys  6.2.9200.16384  Драйвер ядра  Выполняется
b06bdrv  Broadcom NetXtreme II VBD  bxvbda.sys  7.0.1.36  Драйвер ядра  Остановлено
BasicDisplay  BasicDisplay  BasicDisplay.sys  6.2.9200.16384  Драйвер ядра  Выполняется
BasicRender  BasicRender  BasicRender.sys  6.2.9200.16384  Драйвер ядра  Выполняется
Beep  Beep      Драйвер ядра  Выполняется
BHDrvx64  BHDrvx64  BHDrvx64.sys  7.6.0.7  Драйвер ядра  Выполняется
bowser  Драйвер поддержки браузера  bowser.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
BthAvrcpTg  HID дистанционного управления звуком и видео через Bluetooth  BthAvrcpTg.sys  6.2.9200.16518  Драйвер ядра  Остановлено
BthHFEnum  Перечислитель HID дистанционного управления звонками и звуком с иcпользованием гарнитуры Bluetooth  bthhfenum.sys  6.2.9200.16384  Драйвер ядра  Остановлено
bthhfhid  HID управления звонками с использованием гарнитуры Bluetooth  BthHFHid.sys  6.2.9200.16465  Драйвер ядра  Остановлено
BTHMODEM  Драйвер для устройства связи по последовательному каналу Bluetooth  bthmodem.sys  6.2.9200.16384  Драйвер ядра  Остановлено
ccSet_NIS  Norton Internet Security Settings Manager  ccSetx64.sys  12.1.1.2  Драйвер ядра  Выполняется
cdfs  CD/DVD File System Reader  cdfs.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
cdrom  Драйвер CD-ROM дисковода  cdrom.sys  6.2.9200.16384  Драйвер ядра  Выполняется
circlass  Потребительские ИК-устройства  circlass.sys  6.2.9200.16384  Драйвер ядра  Остановлено
CLFS  Common Log (CLFS)  CLFS.sys  6.2.9200.16384  Драйвер ядра  Выполняется
CmBatt  Драйвер батареи с ACPI-управлением (Майкрософт)  CmBatt.sys  6.2.9200.16384  Драйвер ядра  Остановлено
CNG  CNG  cng.sys  6.2.9200.16433  Драйвер ядра  Выполняется
CompositeBus  Драйвер перечислителя композитной шины  CompositeBus.sys  6.2.9200.16384  Драйвер ядра  Выполняется
condrv  Console Driver  condrv.sys  6.2.9200.16384  Драйвер ядра  Выполняется
CSC  Драйвер автономных файлов  csc.sys  6.2.9200.16420  Драйвер ядра  Выполняется
dam  Desktop Activity Moderator Driver  dam.sys  6.2.9200.16433  Драйвер ядра  Остановлено
Dfsc  Драйвер клиента пространства имен DFS  dfsc.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
dgderdrv  dgderdrv  dgderdrv.sys    Драйвер ядра  Остановлено
discache  System Attribute Cache  discache.sys  6.2.9200.16384  Драйвер ядра  Выполняется
disk  Драйвер диска  disk.sys  6.2.9200.16384  Драйвер ядра  Выполняется
dmvsc  dmvsc  dmvsc.sys  6.2.9200.16384  Драйвер ядра  Остановлено
Dokan  Dokan  dokan.sys  6.1.7600.16385  Драйвер файловой системы  Выполняется
drmkaud  Доверенные аудиодрайверы Майкрософт  drmkaud.sys  6.2.9200.16433  Драйвер ядра  Остановлено
DrvAgent64  DrvAgent64  DrvAgent64.SYS  1.0.0.1  Драйвер ядра  Остановлено
dtsoftbus01  DAEMON Tools Virtual Bus Driver  dtsoftbus01.sys  5.0.1.282  Драйвер ядра  Выполняется
DXGKrnl  LDDM Graphics Subsystem  dxgkrnl.sys  6.2.9200.16496  Драйвер ядра  Выполняется
ebdrv  Broadcom NetXtreme II 10 GigE VBD  evbda.sys  7.0.35.95  Драйвер ядра  Остановлено
eeCtrl  Symantec Eraser Control driver  eeCtrl64.sys  112.2.0.13  Драйвер ядра  Выполняется
EhStorClass  Enhanced Storage Filter Driver  EhStorClass.sys  6.2.9200.16384  Драйвер ядра  Остановлено
EhStorTcgDrv  Драйвер Майкрософт для запоминающих устройств, поддерживающих протоколы IEEE 1667 и TCG  EhStorTcgDrv.sys  6.2.9200.16384  Драйвер ядра  Остановлено
EraserUtilRebootDrv  EraserUtilRebootDrv  EraserUtilRebootDrv.sys  112.2.0.13  Драйвер ядра  Выполняется
ErrDev  Microsoft Hardware Error Device Driver  errdev.sys  6.2.9200.16384  Драйвер ядра  Остановлено
exfat  exFAT File System Driver      Драйвер файловой системы  Остановлено
fastfat  FAT12/16/32 File System Driver      Драйвер файловой системы  Выполняется
fdc  Драйвер контроллера гибких дисков  fdc.sys  6.2.9200.16384  Драйвер ядра  Остановлено
FileInfo  File Information FS MiniFilter  fileinfo.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
Filetrace  Filetrace  filetrace.sys  6.2.9200.16384  Драйвер файловой системы  Остановлено
flpydisk  Драйвер дисковода гибких дисков  flpydisk.sys  6.2.9200.16384  Драйвер ядра  Остановлено
FltMgr  Диспетчер фильтров  fltmgr.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
FsDepends  File System Dependency Minifilter  FsDepends.sys  6.2.9200.16384  Драйвер файловой системы  Остановлено
fvevol  Драйвер фильтра шифрования диска BitLocker  fvevol.sys  6.2.9200.16420  Драйвер ядра  Выполняется
FxPPM  Драйвер процессора инфраструктуры питания  fxppm.sys  6.2.9200.16451  Драйвер ядра  Остановлено
gagp30kx  Microsoft универсальный AGPv3.0 фильтр для платформ с K8-процессорами  gagp30kx.sys  6.2.9200.16384  Драйвер ядра  Остановлено
gencounter  Счетчик создания Microsoft Hyper-V  vmgencounter.sys  6.2.9200.16384  Драйвер ядра  Остановлено
ggflt  SEMC USB Flash Driver Filter  ggflt.sys  3.0.0.0  Драйвер ядра  Остановлено
ggsemc  SEMC USB Flash Driver  ggsemc.sys  3.0.0.0  Драйвер ядра  Остановлено
GPIOClx0101  Microsoft GPIO Class Extension Driver  msgpioclx.sys  6.2.9200.16420  Драйвер ядра  Остановлено
HdAudAddService  Драйвер функции UAA для службы High Definition Audio (Microsoft), версия 1.1  HdAudio.sys  6.2.9200.16496  Драйвер ядра  Выполняется
HDAudBus  Драйвер для шины UAA для High Definition Audio (Microsoft)  HDAudBus.sys  6.2.9200.16420  Драйвер ядра  Выполняется
HidBatt  Драйвер батареи ИБП HID  HidBatt.sys  6.2.9200.16384  Драйвер ядра  Остановлено
HidBth  Microsoft Bluetooth HID минипорт  hidbth.sys  6.2.9200.16384  Драйвер ядра  Остановлено
hidi2c  Драйвер минипорта для HID-устройств на шине I2C (Майкрософт)  hidi2c.sys  6.2.9200.16461  Драйвер ядра  Остановлено
HidIr  Microsoft Infrared HID драйвер  hidir.sys  6.2.9200.16384  Драйвер ядра  Остановлено
HidUsb  Драйвер класса HID Microsoft  hidusb.sys  6.2.9200.16384  Драйвер ядра  Выполняется
HpSAMD  HpSAMD  HpSAMD.sys  7.0.12.0  Драйвер ядра  Остановлено
HTTP  HTTP-служба  HTTP.sys  6.2.9200.16451  Драйвер ядра  Выполняется
hwdatacard  Huawei DataCard USB Modem and USB Serial  ewusbmdm.sys    Драйвер ядра  Остановлено
hwpolicy  Hardware Policy Driver  hwpolicy.sys  6.2.9200.16384  Драйвер ядра  Остановлено
hyperkbd  hyperkbd  hyperkbd.sys  6.2.9200.16384  Драйвер ядра  Остановлено
HyperVideo  HyperVideo  HyperVideo.sys  6.2.9200.16384  Драйвер ядра  Остановлено
i8042prt  Драйвер i8042-клавиатуры и мыши для порта PS/2  i8042prt.sys  6.2.9200.16384  Драйвер ядра  Выполняется
iaStorV  RAID-контроллер Intel для Windows 7  iaStorV.sys  8.6.2.1019  Драйвер ядра  Остановлено
IDSVia64  IDSVia64  IDSvia64.sys  11.1.1.5  Драйвер ядра  Выполняется
iirsp  iirsp  iirsp.sys  5.4.22.0  Драйвер ядра  Остановлено
intelide  intelide  intelide.sys  6.2.9200.16384  Драйвер ядра  Остановлено
intelppm  Драйвер Intel процессора  intelppm.sys  6.2.9200.16451  Драйвер ядра  Выполняется
IpFilterDriver  Драйвер фильтра IP-трафика  ipfltdrv.sys  6.2.9200.16384  Драйвер ядра  Остановлено
IPMIDRV  IPMIDRV  IPMIDrv.sys  6.2.9200.16384  Драйвер ядра  Остановлено
IPNAT  IP Network Address Translator  ipnat.sys  6.2.9200.16384  Драйвер ядра  Остановлено
IRENUM  IR Bus Enumerator  irenum.sys  6.2.9200.16384  Драйвер ядра  Остановлено
isapnp  isapnp  isapnp.sys  6.2.9200.16384  Драйвер ядра  Остановлено
iScsiPrt  Драйвер iScsiPort  msiscsi.sys  6.2.9200.16451  Драйвер ядра  Остановлено
JRAID  JRAID  jraid.sys  1.17.65.11  Драйвер ядра  Выполняется
kbdclass  Драйвер класса клавиатуры  kbdclass.sys  6.2.9200.16384  Драйвер ядра  Выполняется
kbdhid  Драйвер клавиатуры HID  kbdhid.sys  6.2.9200.16384  Драйвер ядра  Остановлено
kdnic  Мини-порт сетевого адаптера с отладкой ядра (Майкрософт) (NDIS 6.20)  kdnic.sys  6.1.0.0  Драйвер ядра  Выполняется
KSecDD  KSecDD  ksecdd.sys  6.2.9200.16420  Драйвер ядра  Выполняется
KSecPkg  KSecPkg  ksecpkg.sys  6.2.9200.16433  Драйвер ядра  Выполняется
ksthunk  Kernel Streaming Thunks  ksthunk.sys  6.2.9200.16384  Драйвер ядра  Выполняется
lltdio  Ответчик обнаружения топологии канального уровня  lltdio.sys  6.2.9200.16384  Драйвер ядра  Выполняется
LSI_SAS  LSI_SAS  lsi_sas.sys  1.34.2.6  Драйвер ядра  Остановлено
LSI_SAS2  LSI_SAS2  lsi_sas2.sys  2.0.55.84  Драйвер ядра  Остановлено
LSI_SCSI  LSI_SCSI  lsi_scsi.sys  1.34.2.5  Драйвер ядра  Остановлено
LSI_SSS  LSI_SSS  lsi_sss.sys  2.10.55.81  Драйвер ядра  Остановлено
luafv  Виртуализация файла контроля учетных записей  luafv.sys  6.2.9200.16384  Драйвер файловой системы  Остановлено
LVRS64  Logitech RightSound Filter Driver  lvrs64.sys  13.80.853.0  Драйвер ядра  Выполняется
LVUVC64  @oem1.inf,%PID_0825_DD%(UVC);Logitech HD Webcam C270(UVC)  lvuvc64.sys  13.80.853.0  Драйвер ядра  Выполняется
megasas  megasas  megasas.sys  6.2.8313.0  Драйвер ядра  Остановлено
MegaSR  MegaSR  MegaSR.sys  14.6.1007.2012  Драйвер ядра  Остановлено
Modem  Modem  modem.sys  6.2.9200.16384  Драйвер ядра  Остановлено
monitor  Microsoft Monitor Class Function Driver Service  monitor.sys  6.2.9200.16384  Драйвер ядра  Выполняется
mouclass  Драйвер класса мыши  mouclass.sys  6.2.9200.16384  Драйвер ядра  Выполняется
mouhid  Драйвер мыши HID  mouhid.sys  6.2.9200.16384  Драйвер ядра  Выполняется
mountmgr  Диспетчер точек подключения  mountmgr.sys  6.2.9200.16384  Драйвер ядра  Выполняется
mpsdrv  Драйвер авторизации брандмауэра Windows  mpsdrv.sys  6.2.9200.16433  Драйвер ядра  Выполняется
MRxDAV  Драйвер перенаправителя клиентов WebDav  mrxdav.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
mrxsmb  Оболочка и модуль мини-перенаправителя SMB  mrxsmb.sys  6.2.9200.16521  Драйвер файловой системы  Выполняется
mrxsmb10  Мини-перенаправитель SMB 1.x  mrxsmb10.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
mrxsmb20  Мини-перенаправитель SMB 2.0  mrxsmb20.sys  6.2.9200.16521  Драйвер файловой системы  Выполняется
MsBridge  MAC-мост (Майкрософт)  bridge.sys  6.2.9200.16384  Драйвер ядра  Остановлено
Msfs  Msfs      Драйвер файловой системы  Выполняется
msgpiowin32  Драйвер кнопок GPIO  msgpiowin32.sys  6.2.9200.16496  Драйвер ядра  Остановлено
mshidkmdf  Pass-through HID to KMDF Filter Driver  mshidkmdf.sys  6.2.9200.16384  Драйвер ядра  Остановлено
mshidumdf  Сквозной драйвер HID-UMDF  mshidumdf.sys  6.2.9200.16384  Драйвер ядра  Остановлено
msisadrv  msisadrv  msisadrv.sys  6.2.9200.16384  Драйвер ядра  Выполняется
MSKSSRV  Представитель служб потоков Microsoft  MSKSSRV.sys  6.2.9200.16384  Драйвер ядра  Остановлено
MsLldp  Протокол Microsoft LLDP  mslldp.sys  6.2.9200.16384  Драйвер ядра  Выполняется
MSPCLOCK  Посредник синхронизации потоков Microsoft  MSPCLOCK.sys  6.2.9200.16384  Драйвер ядра  Остановлено
MSPQM  Представитель диспетчера качества потоков Microsoft  MSPQM.sys  6.2.9200.16384  Драйвер ядра  Остановлено
MsRPC  MsRPC      Драйвер ядра  Остановлено
mssmbios  Драйвер Microsoft System Management BIOS  mssmbios.sys  6.2.9200.16384  Драйвер ядра  Выполняется
MSTEE  Преобразователь потоков Tee/Sink-to-Sink Microsoft  MSTEE.sys  6.2.9200.16384  Драйвер ядра  Остановлено
MTConfig  Microsoft Input Configuration Driver  MTConfig.sys  6.2.9200.16384  Драйвер ядра  Остановлено
MTsensor  ATK0110 ACPI UTILITY  ASACPI.sys  1043.2.15.37  Драйвер ядра  Выполняется
Mup  Mup  mup.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
mvumis  mvumis  mvumis.sys  1.0.5.7  Драйвер ядра  Остановлено
NativeWifiP  NativeWiFi Filter  nwifi.sys  6.2.9200.16384  Драйвер ядра  Остановлено
NAVENG  NAVENG  ENG64.SYS  20121.3.0.76  Драйвер ядра  Выполняется
NAVEX15  NAVEX15  EX64.SYS  20121.3.0.76  Драйвер ядра  Выполняется
NDIS  Системный драйвер NDIS  ndis.sys  6.2.9200.16518  Драйвер ядра  Выполняется
NdisCap  Захват Microsoft NDIS  ndiscap.sys  6.2.9200.16384  Драйвер ядра  Остановлено
NdisImPlatform  Протокол мультиплексора сетевого адаптера (Майкрософт)  NdisImPlatform.sys  6.2.9200.16384  Драйвер ядра  Остановлено
NdisTapi  NDIS-драйвер TAPI удаленного доступа  ndistapi.sys  6.2.9200.16420  Драйвер ядра  Выполняется
Ndisuio  NDIS-протокол ввода-вывода пользовательского режима  ndisuio.sys  6.2.9200.16384  Драйвер ядра  Остановлено
NdisWan  NDIS-драйвер глобальной сети для удаленного доступа  ndiswan.sys  6.2.9200.16384  Драйвер ядра  Выполняется
NDISWANLEGACY  Устаревшая версия NDIS-драйвера глобальной сети для удаленного доступа  ndiswan.sys  6.2.9200.16384  Драйвер ядра  Остановлено
NDProxy  NDIS Proxy      Драйвер ядра  Выполняется
Ndu  Windows Network Data Usage Monitoring Driver  Ndu.sys  6.2.9200.16384  Драйвер ядра  Выполняется
NetBIOS  NetBIOS Interface  netbios.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
NetBT  NetBT  netbt.sys  6.2.9200.16384  Драйвер ядра  Выполняется
nfrd960  nfrd960  nfrd960.sys  7.10.0.0  Драйвер ядра  Остановлено
nmwcdnsucx64  Nokia USB Flashing Generic  nmwcdnsucx64.sys  7.1.32.81  Драйвер ядра  Остановлено
nmwcdnsux64  Nokia USB Flashing Phone Parent  nmwcdnsux64.sys  7.1.32.81  Драйвер ядра  Остановлено
Npfs  Npfs      Драйвер файловой системы  Выполняется
npsvctrig  Named pipe service trigger provider  npsvctrig.sys  6.2.9200.16384  Драйвер ядра  Выполняется
nsiproxy  NSI Proxy Service Driver  nsiproxy.sys  6.2.9200.16384  Драйвер ядра  Выполняется
Ntfs  Ntfs      Драйвер файловой системы  Выполняется
Null  Null      Драйвер ядра  Выполняется
nv_agp  NVIDIA nForce фильтр шины AGP  nv_agp.sys  6.2.9200.16384  Драйвер ядра  Остановлено
nvlddmkm  nvlddmkm  nvlddmkm.sys  9.18.13.774  Драйвер ядра  Выполняется
nvraid  nvraid  nvraid.sys  10.6.0.22  Драйвер ядра  Остановлено
nvstor  nvstor  nvstor.sys  10.6.0.22  Драйвер ядра  Остановлено
Parport  Драйвер параллельного порта  parport.sys  6.2.9200.16384  Драйвер ядра  Остановлено
partmgr  Диспетчер разделов  partmgr.sys  6.2.9200.16496  Драйвер ядра  Выполняется
pccsmcfd  PCCS Mode Change Filter Driver  pccsmcfdx64.sys  7.1.2.0  Драйвер ядра  Остановлено
pci  Драйвер PCI шины  pci.sys  6.2.9200.16384  Драйвер ядра  Выполняется
pciide  pciide  pciide.sys  6.2.9200.16384  Драйвер ядра  Выполняется
pcmcia  pcmcia  pcmcia.sys  6.2.9200.16384  Драйвер ядра  Остановлено
pcw  Performance Counters for Windows Driver  pcw.sys  6.2.9200.16384  Драйвер ядра  Выполняется
pdc  pdc  pdc.sys  6.2.9200.16518  Драйвер ядра  Выполняется
PEAUTH  PEAUTH  peauth.sys  6.2.9200.16384  Драйвер ядра  Выполняется
PptpMiniport  Мини-порт глобальной сети (PPTP)  raspptp.sys  6.2.9200.16384  Драйвер ядра  Выполняется
Processor  Драйвер процессора  processr.sys  6.2.9200.16451  Драйвер ядра  Остановлено
Psched  Планировщик пакетов QoS  pacer.sys  6.2.9200.16384  Драйвер ядра  Выполняется
QWAVEdrv  Драйвер QWAVE  qwavedrv.sys  6.2.9200.16384  Драйвер ядра  Остановлено
RasAcd  Remote Access Auto Connection Driver  rasacd.sys  6.2.9200.16384  Драйвер ядра  Остановлено
RasAgileVpn  Мини-порт глобальной сети (IKEv2)  AgileVpn.sys  6.2.9200.16384  Драйвер ядра  Выполняется
Rasl2tp  Мини-порт глобальной сети (L2TP)  rasl2tp.sys  6.2.9200.16384  Драйвер ядра  Выполняется
RasPppoe  Драйвер PPPOE удаленного доступа  raspppoe.sys  6.2.9200.16384  Драйвер ядра  Выполняется
RasSstp  Мини-порт глобальной сети (SSTP)  rassstp.sys  6.2.9200.16384  Драйвер ядра  Выполняется
rdbss  Перенаправленная подсистема буферизации  rdbss.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
rdpbus  Драйвер шины перенаправителя устройств удаленных рабочих столов  rdpbus.sys  6.2.9200.16384  Драйвер ядра  Выполняется
RDPDR  Remote Desktop Device Redirector Driver  rdpdr.sys  6.2.9200.16384  Драйвер ядра  Остановлено
RdpVideoMiniport  Remote Desktop Video Miniport Driver  rdpvideominiport.sys  6.2.9200.16434  Драйвер ядра  Остановлено
RDPWD  RDP Winstation Driver      Драйвер ядра  Остановлено
rdyboost  ReadyBoost  rdyboost.sys  6.2.9200.16384  Драйвер ядра  Выполняется
rspndr  Отвечающее устройство обнаружения топологии канального уровня  rspndr.sys  6.2.9200.16384  Драйвер ядра  Выполняется
RTL8168  Realtek 8168 NT Driver  Rt630x64.sys  8.10.1226.2012  Драйвер ядра  Выполняется
s3cap  s3cap  vms3cap.sys  6.2.9200.16384  Драйвер ядра  Остановлено
sbp2port  SBP-2 драйвер шины транспорт/протокол  sbp2port.sys  6.2.9200.16384  Драйвер ядра  Остановлено
scfilter  Драйвер фильтра смарт-карты класса PnP  scfilter.sys  6.2.9200.16384  Драйвер ядра  Остановлено
sdbus  sdbus  sdbus.sys  6.2.9200.16496  Драйвер ядра  Остановлено
sdstor  Драйвер порта SD Storage  sdstor.sys  6.2.9200.16433  Драйвер ядра  Остановлено
secdrv  Security Driver      Драйвер ядра  Выполняется
SerCx  Serial UART Support Library  SerCx.sys  6.2.9200.16384  Драйвер ядра  Остановлено
Serenum  Драйвер фильтра Serenum  serenum.sys  6.2.9200.16384  Драйвер ядра  Остановлено
Serial  Драйвер последовательного порта  serial.sys  6.2.9200.16384  Драйвер ядра  Остановлено
sermouse  Драйвер мыши для посл. порта  sermouse.sys  6.2.9200.16384  Драйвер ядра  Остановлено
sfloppy  Дисковод большой емкости  sfloppy.sys  6.2.9200.16384  Драйвер ядра  Остановлено
SiSRaid2  SiSRaid2  SiSRaid2.sys  5.1.1039.2600  Драйвер ядра  Остановлено
SiSRaid4  SiSRaid4  sisraid4.sys  5.1.1039.3600  Драйвер ядра  Остановлено
spaceport  Драйвер дискового пространства  spaceport.sys  6.2.9200.16384  Драйвер ядра  Выполняется
SpbCx  Simple Peripheral Bus Support Library  SpbCx.sys  6.2.9200.16384  Драйвер ядра  Остановлено
SRTSP  Symantec Real Time Storage Protection x64  SRTSP64.SYS  14.3.0.31  Драйвер файловой системы  Выполняется
SRTSPX  Symantec Real Time Storage Protection (PEL) x64  SRTSPX64.SYS  14.3.0.31  Драйвер ядра  Выполняется
srv  Драйвер сервера Server SMB 1.xxx  srv.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
srv2  Драйвер сервера Server SMB 2.xxx  srv2.sys  6.2.9200.16521  Драйвер файловой системы  Выполняется
srvnet  srvnet  srvnet.sys  6.2.9200.16521  Драйвер файловой системы  Выполняется
stexstor  stexstor  stexstor.sys  5.1.0.9  Драйвер ядра  Остановлено
storahci  Стандартный драйвер SATA AHCI (Майкрософт)  storahci.sys  6.2.9200.16384  Драйвер ядра  Остановлено
storflt  Ускоритель хранилища Hyper-V  vmstorfl.sys  6.2.9200.16384  Драйвер ядра  Остановлено
storvsc  storvsc  storvsc.sys  6.2.9200.16384  Драйвер ядра  Остановлено
storvsp  storvsp  storvsp.sys  6.2.9200.16384  Драйвер ядра  Остановлено
swenum  Драйвер программной шины  swenum.sys  6.2.9200.16384  Драйвер ядра  Выполняется
SymDS  Symantec Data Store  SYMDS64.SYS  2.2.0.19  Драйвер ядра  Выполняется
SymEFA  Symantec Extended File Attributes  SYMEFA64.SYS  4.2.0.53  Драйвер файловой системы  Выполняется
SymELAM  Symantec ELAM Driver  SymELAM.sys  1.0.0.111  Драйвер ядра  Остановлено
SymEvent  SymEvent  SYMEVENT64x86.SYS  12.9.2.21  Драйвер ядра  Выполняется
SymIRON  Symantec Iron Driver  Ironx64.SYS  3.1.0.11  Драйвер ядра  Выполняется
SymNetS  Symantec Network Security WFP Driver  SYMNETS.SYS  13.1.0.7  Драйвер ядра  Выполняется
Synth3dVsc  Microsoft Virtual 3D Video Transport Driver  Synth3dVsc.sys  6.2.9200.16384  Драйвер ядра  Остановлено
Tcpip  Драйвер протокола TCP/IP  tcpip.sys  6.2.9200.16518  Драйвер ядра  Выполняется
TCPIP6  Драйвер протокола IPv6 (Microsoft)  tcpip.sys  6.2.9200.16518  Драйвер ядра  Остановлено
tcpipreg  TCP/IP Registry Compatibility  tcpipreg.sys  6.2.9200.16384  Драйвер ядра  Выполняется
tdx  Драйвер поддержки NetIO Legacy TDI  tdx.sys  6.2.9200.16384  Драйвер ядра  Выполняется
terminpt  Microsoft Remote Desktop Input Driver  terminpt.sys  6.2.9200.16384  Драйвер ядра  Остановлено
TPM  TPM  tpm.sys  6.2.9200.16420  Драйвер ядра  Выполняется
TsUsbFlt  TsUsbFlt  tsusbflt.sys  6.2.9200.16384  Драйвер ядра  Остановлено
TsUsbGD  Универсальное USB-устройство удаленного рабочего стола  TsUsbGD.sys  6.2.9200.16384  Драйвер ядра  Остановлено
tsusbhub  tsusbhub  tsusbhub.sys  6.2.9200.16384  Драйвер ядра  Остановлено
tunnel  Драйвер адаптера минипорта для туннеля Microsoft  tunnel.sys  6.2.9200.16384  Драйвер ядра  Выполняется
uagp35  Microsoft AGPv3.5 фильтр  uagp35.sys  6.2.9200.16384  Драйвер ядра  Остановлено
UASPStor  Драйвер USB-устройства SCSI (UAS)  uaspstor.sys  6.2.9200.16384  Драйвер ядра  Остановлено
UCX01000  USB Controller Extension  ucx01000.sys  6.2.9200.16420  Драйвер ядра  Остановлено
udfs  udfs  udfs.sys  6.2.9200.16384  Драйвер файловой системы  Выполняется
uliagpkx  Uli- фильтр шины AGP  uliagpkx.sys  6.2.9200.16384  Драйвер ядра  Остановлено
umbus  UMBus драйвер перечислителя  umbus.sys  6.2.9200.16384  Драйвер ядра  Выполняется
UmPass  Драйвер UMPass Microsoft  umpass.sys  6.2.9200.16384  Драйвер ядра  Остановлено
usbaudio  Аудио драйвер USB (WDM)  usbaudio.sys  6.2.9200.16384  Драйвер ядра  Выполняется
usbccgp  Драйвер универсального родительского устройства USB (Microsoft)  usbccgp.sys  6.2.9200.16384  Драйвер ядра  Выполняется
usbcir  eHome инфракрасный ресивер (USBCIR)  usbcir.sys  6.2.9200.16384  Драйвер ядра  Остановлено
usbehci  Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера  usbehci.sys  6.2.9200.16420  Драйвер ядра  Выполняется
usbhub  Стандартный драйвер USB-концентратора (Майкрософт)  usbhub.sys  6.2.9200.16518  Драйвер ядра  Выполняется
USBHUB3  Концентратор SuperSpeed  UsbHub3.sys  6.2.9200.16518  Драйвер ядра  Остановлено
usbohci  Драйвер минипорта Microsoft USB открытого хост-контроллера  usbohci.sys  6.2.9200.16461  Драйвер ядра  Остановлено
usbprint  Класс принтеров Microsoft USB  usbprint.sys  6.2.9200.16384  Драйвер ядра  Остановлено
USBSTOR  Драйвер запоминающих устройств для USB  USBSTOR.SYS  6.2.9200.16384  Драйвер ядра  Остановлено
usbuhci  Драйвер минипорта Microsoft USB универсального хост-контроллера  usbuhci.sys  6.2.9200.16420  Драйвер ядра  Остановлено
usbvideo  USB-видеоустройство (WDM)  usbvideo.sys  6.2.9200.16420  Драйвер ядра  Остановлено
USBXHCI  xHCI-совместимый хост-контроллер USB  USBXHCI.SYS  6.2.9200.16420  Драйвер ядра  Остановлено
vdrvroot  Перечислитель виртуальных дисков (Майкрософт)  vdrvroot.sys  6.2.9200.16384  Драйвер ядра  Выполняется
VerifierExt  VerifierExt  VerifierExt.sys  6.2.9200.16384  Драйвер ядра  Остановлено
vhdmp  vhdmp  vhdmp.sys  6.2.9200.16384  Драйвер ядра  Остановлено
viaide  viaide  viaide.sys  6.0.6000.170  Драйвер ядра  Остановлено
Vid  Vid  Vid.sys  6.2.9200.16384  Драйвер ядра  Остановлено
vmbus  Шина VMBus  vmbus.sys  6.2.9200.16384  Драйвер ядра  Остановлено
VMBusHID  VMBusHID  VMBusHID.sys  6.2.9200.16384  Драйвер ядра  Остановлено
vmbusr  Поставщик шины VMBus  vmbusr.sys  6.2.9200.16384  Драйвер ядра  Остановлено
volmgr  Драйвер диспетчера томов  volmgr.sys  6.2.9200.16384  Драйвер ядра  Выполняется
volmgrx  Диспетчер динамических томов  volmgrx.sys  6.2.9200.16384  Драйвер ядра  Выполняется
volsnap  Тома запоминающих устройств  volsnap.sys  6.2.9200.16384  Драйвер ядра  Выполняется
vpci  Microsoft Hyper-V Virtual PCI Bus  vpci.sys  6.2.9200.16384  Драйвер ядра  Остановлено
vpcivsp  Сервер PCI Microsoft Hyper-V  vpcivsp.sys  6.2.9200.16384  Драйвер ядра  Остановлено
vsmraid  vsmraid  vsmraid.sys  7.0.8140.6290  Драйвер ядра  Остановлено
VSTXRAID  Драйвер контроллера запоминающего устройства VIA StorX для Windows  vstxraid.sys  8.0.8220.8080  Драйвер ядра  Остановлено
vwifibus  Драйвер шины Virtual WiFi  vwifibus.sys  6.2.9200.16384  Драйвер ядра  Остановлено
WacomPen  Wacom - драйвер пера последовательного порта  wacompen.sys  6.2.9200.16384  Драйвер ядра  Остановлено
Wanarp  Драйвер удаленного доступа IP ARP  wanarp.sys  6.2.9200.16420  Драйвер ядра  Остановлено
Wanarpv6  Драйвер удаленного доступа IPv6 ARP  wanarp.sys  6.2.9200.16420  Драйвер ядра  Выполняется
Wd  Драйвер Microsoft Watchdog таймера  wd.sys  6.2.9200.16384  Драйвер ядра  Остановлено
WdBoot  Драйвер загрузки Защитника Windows  WdBoot.sys  4.0.9200.16384  Драйвер ядра  Остановлено
Wdf01000  Служба платформ драйвера режима ядра  Wdf01000.sys  1.11.9200.16496  Драйвер ядра  Выполняется
WdFilter  Драйвер мини-фильтра Защитника Windows  WdFilter.sys  4.0.9200.16384  Драйвер файловой системы  Остановлено
WFPLWFS  Microsoft Windows Filtering Platform  wfplwfs.sys  6.2.9200.16384  Драйвер ядра  Выполняется
WIMMount  WIMMount  wimmount.sys  6.2.9200.16384  Драйвер файловой системы  Остановлено
WinRing0_1_2_0  WinRing0_1_2_0  WinRing0x64.sys  1.2.0.5  Драйвер файловой системы  Остановлено
WinUsb  WinUsb  WinUsb.sys  6.2.9200.16384  Драйвер ядра  Остановлено
WmiAcpi  Microsoft Windows Management Interface for ACPI  wmiacpi.sys  6.2.9200.16384  Драйвер ядра  Выполняется
wpcfltr  Family Safety Filter Driver  wpcfltr.sys  6.2.9200.16384  Драйвер ядра  Остановлено
WpdUpFltr  WPD Upper Class Filter Driver  WpdUpFltr.sys  6.2.9200.16384  Драйвер ядра  Остановлено
ws2ifsl  Драйвер WinSock IFS  ws2ifsl.sys  6.2.9200.16420  Драйвер ядра  Остановлено
WudfPf  User Mode Driver Frameworks Platform Driver  WudfPf.sys  6.2.9200.16384  Драйвер ядра  Выполняется
WUDFRd  Windows Driver Foundation - User-mode Driver Framework Reflector  WUDFRd.sys  6.2.9200.16384  Драйвер ядра  Остановлено
WUDFWpdFs  WUDFWpdFs  WUDFRd.sys  6.2.9200.16384  Драйвер ядра  Остановлено
WUDFWpdMtp  WUDFWpdMtp  WUDFRd.sys  6.2.9200.16384  Драйвер ядра  Остановлено


Службы

 
Имя службы  Описание службы  Имя файла  Версия  Тип  Состояние  Учётная запись
4game-service  4game-service  4game-service.exe  2.5.0.105  Собственный процесс  Выполняется  LocalSystem
AdvancedSystemCareService6  Advanced SystemCare Service 6  ASCService.exe  6.0.0.19  Собственный процесс  Выполняется  LocalSystem
AeLookupSvc  Информация о совместимости приложений  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
ALG  Служба шлюза уровня приложения  alg.exe  6.2.9200.16384  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
AllUserInstallAgent  Агент установки для всех пользователей Windows  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
AppIDSvc  Удостоверение приложения  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT Authority\LocalService
Appinfo  Сведения о приложении  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
AppMgmt  Управление приложениями  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
AudioEndpointBuilder  Средство построения конечных точек Windows Audio  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
Audiosrv  Windows Audio  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
AxInstSV  Установщик ActiveX (AxInstSV)  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
BDESVC  Служба шифрования дисков BitLocker  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
BFE  Служба базовой фильтрации  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
BITS  Фоновая интеллектуальная служба передачи (BITS)  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
BrokerInfrastructure  Служба инфраструктуры фоновых задач  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
Browser  Браузер компьютеров  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
bthserv  Служба поддержки Bluetooth  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
CertPropSvc  Распространение сертификата  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
COMSysApp  Системное приложение COM+  dllhost.exe  6.2.9200.16384  Собственный процесс  Остановлено  LocalSystem
CryptSvc  Службы криптографии  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT Authority\NetworkService
CscService  Автономные файлы  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
DcomLaunch  Модуль запуска процессов DCOM-сервера  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
defragsvc  Оптимизация дисков  svchost.exe  6.2.9200.16420  Собственный процесс  Остановлено  localSystem
DeviceAssociationService  Служба сопоставления устройств  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
DeviceInstall  Служба установки устройств  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
Dhcp  DHCP-клиент  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT Authority\LocalService
Dnscache  DNS-клиент  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
DokanMounter  DokanMounter  mounter.exe    Собственный процесс  Выполняется  LocalSystem
dot3svc  Проводная автонастройка  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
DPS  Служба политики диагностики  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
DsmSvc  Диспетчер настройки устройств  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
Eaphost  Расширяемый протокол проверки подлинности (EAP)  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
EFS  Шифрованная файловая система (EFS)  lsass.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
EventLog  Журнал событий Windows  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
EventSystem  Система событий COM+  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
Fax  Факс  fxssvc.exe  6.2.9200.16384  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
fdPHost  Хост поставщика функции обнаружения  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
FDResPub  Публикация ресурсов обнаружения функции  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
fhsvc  Служба истории файлов  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
FontCache  Служба кэша шрифтов Windows  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
FontCache3.0.0.0  Кэш шрифтов Windows Presentation Foundation 3.0.0.0  PresentationFontCache.exe  3.0.6920.6387  Собственный процесс  Остановлено  NT Authority\LocalService
gpsvc  Клиент групповой политики  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
gupdate  Служба Google Update (gupdate)  GoogleUpdate.exe  1.3.21.103  Собственный процесс  Остановлено  LocalSystem
gupdatem  Служба Google Update (gupdatem)  GoogleUpdate.exe  1.3.21.103  Собственный процесс  Остановлено  LocalSystem
gusvc  Google Updater Service  GoogleUpdaterService.exe  2.0.711.37800  Собственный процесс  Остановлено  LocalSystem
hidserv  Доступ к HID-устройствам  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
hkmsvc  Управление сертификатами и ключом работоспособности  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
HomeGroupListener  Прослушиватель домашней группы  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
HomeGroupProvider  Поставщик домашней группы  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
IKEEXT  Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
iphlpsvc  Вспомогательная служба IP  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
KeyIso  Изоляция ключей CNG  lsass.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
KtmRm  KtmRm для координатора распределенных транзакций  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
LanmanServer  Сервер  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
LanmanWorkstation  Рабочая станция  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
lltdsvc  Тополог канального уровня  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
lmhosts  Модуль поддержки NetBIOS через TCP/IP  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
LSM  Диспетчер локальных сеансов  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
MMCSS  Планировщик классов мультимедиа  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
MpsSvc  Брандмауэр Windows  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT Authority\LocalService
MSDTC  Координатор распределенных транзакций  msdtc.exe  2001.12.10130.16384  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
MSiSCSI  Служба инициатора Майкрософт iSCSI  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
msiserver  Установщик Windows  msiexec.exe  5.0.9200.16384  Собственный процесс  Остановлено  LocalSystem
napagent  Агент защиты сетевого доступа  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
NcaSvc  Помощник по подключению к сети  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
NcdAutoSetup  Автоматическая настройка сетевых устройств  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
Netlogon  Сетевой вход в систему  lsass.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
Netman  Сетевые подключения  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
netprofm  Служба списка сетей  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
NetTcpPortSharing  Служба общего доступа к портам Net.Tcp  SMSvcHost.exe  4.0.30319.17929  Общий процесс  Остановлено  NT AUTHORITY\LocalService
NIS  Norton Internet Security  ccSvcHst.exe  12.3.1.2  Собственный процесс  Выполняется  LocalSystem
NlaSvc  Служба сведений о подключенных сетях  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
nsi  Служба интерфейса сохранения сети  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT Authority\LocalService
nvsvc  NVIDIA Display Driver Service  nvvsvc.exe  8.17.13.774  Собственный процесс  Выполняется  LocalSystem
nvUpdatusService  NVIDIA Update Service Daemon  daemonu.exe  1.10.8.0  Собственный процесс  Выполняется  .\UpdatusUser
OODefragAgent  O&O Defrag  oodag.exe  16.0.183.0  Собственный процесс  Выполняется  LocalSystem
p2pimsvc  Диспетчер удостоверения сетевых участников  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
p2psvc  Группировка сетевых участников  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
PanService  PandoraService  PandoraService.exe  1.0.3.2  Собственный процесс  Выполняется  LocalSystem
PcaSvc  Служба помощника по совместимости программ  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
PeerDistSvc  BranchCache  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
PerfHost  Хост библиотеки счетчика производительности  perfhost.exe  6.2.9200.16384  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
pla  Журналы и оповещения производительности  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PlugPlay  Plug and Play  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
PNRPAutoReg  Служба публикации имен компьютеров PNRP  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PNRPsvc  Протокол PNRP  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
PolicyAgent  Агент политики IPsec  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT Authority\NetworkService
Power  Питание  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
PrintNotify  Расширения и уведомления для принтеров  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
ProfSvc  Служба профилей пользователей  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
QWAVE  Quality Windows Audio Video Experience  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
RasAuto  Диспетчер автоматических подключений удаленного доступа  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
RasMan  Диспетчер подключений удаленного доступа  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
RemoteAccess  Маршрутизация и удаленный доступ  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
RemoteRegistry  Удаленный реестр  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
RpcEptMapper  Сопоставитель конечных точек RPC  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
RpcLocator  Локатор удаленного вызова процедур (RPC)  locator.exe  6.2.9200.16384  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
RpcSs  Удаленный вызов процедур (RPC)  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
SamSs  Диспетчер учетных записей безопасности  lsass.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
SCardSvr  Смарт-карта  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
Schedule  Планировщик заданий  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
SCPolicySvc  Политика удаления смарт-карт  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
SDRSVC  Архивация Windows  svchost.exe  6.2.9200.16420  Собственный процесс  Остановлено  localSystem
seclogon  Вторичный вход в систему  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
SENS  Служба уведомления о системных событиях  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
SensrSvc  Служба наблюдения за датчиками  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
ServiceLayer  ServiceLayer  ServiceLayer.exe  12.0.76.0  Собственный процесс  Остановлено  LocalSystem
SessionEnv  Настройка сервера удаленных рабочих столов  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
SharedAccess  Общий доступ к подключению к Интернету (ICS)  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
ShellHWDetection  Определение оборудования оболочки  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
SkypeUpdate  Skype Updater  Updater.exe  6.1.1.44121  Собственный процесс  Остановлено  LocalSystem
SNMPTRAP  Ловушка SNMP  snmptrap.exe  6.2.9200.16384  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
Spooler  Диспетчер печати  spoolsv.exe  6.2.9200.16384  Собственный процесс  Выполняется  LocalSystem
sppsvc  Защита программного обеспечения  sppsvc.exe  6.2.9200.16384  Собственный процесс  Выполняется  NT AUTHORITY\NetworkService
SSDPSRV  Обнаружение SSDP  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
SstpSvc  Служба SSTP  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT Authority\LocalService
stisvc  Служба загрузки изображений Windows (WIA)  svchost.exe  6.2.9200.16420  Собственный процесс  Выполняется  NT Authority\LocalService
StorSvc  Служба хранилища  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
svsvc  Быстрая проверка  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
swprv  Программный поставщик теневого копирования (Microsoft)  svchost.exe  6.2.9200.16420  Собственный процесс  Остановлено  LocalSystem
SysMain  Superfetch  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
SystemEventsBroker  Брокер системных событий  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
TabletInputService  Служба сенсорной клавиатуры и панели рукописного ввода  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
TapiSrv  Телефония  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
TermService  Службы удаленных рабочих столов  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT Authority\NetworkService
Themes  Темы  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
THREADORDER  Сервер упорядочения потоков  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
TimeBroker  Брокер времени  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
TrkWks  Клиент отслеживания изменившихся связей  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
TrustedInstaller  Установщик модулей Windows  TrustedInstaller.exe  6.2.9200.16384  Собственный процесс  Остановлено  localSystem
UI0Detect  Обнаружение интерактивных служб  UI0Detect.exe  6.2.9200.16384  Собственный процесс  Остановлено  LocalSystem
UmRdpService  Перенаправитель портов пользовательского режима служб удаленных рабочих столов  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
upnphost  Узел универсальных PNP-устройств  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
VaultSvc  Диспетчер учетных данных  lsass.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
vds  Виртуальный диск  vds.exe  6.2.9200.16465  Собственный процесс  Остановлено  LocalSystem
vmicheartbeat  Служба пульса (Hyper-V)  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
vmickvpexchange  Служба обмена данными (Hyper-V)  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
vmicrdv  Служба виртуализации удаленных рабочих столов Hyper-V  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
vmicshutdown  Служба завершения работы в качестве гостя (Hyper-V)  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
vmictimesync  Служба синхронизации времени Hyper-V  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
vmicvss  Служба запросов на теневое копирование томов Hyper-V  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
VSS  Теневое копирование тома  vssvc.exe  6.2.9200.16384  Собственный процесс  Остановлено  LocalSystem
W32Time  Служба времени Windows  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
wbengine  Служба модуля архивации на уровне блоков  wbengine.exe  6.2.9200.16384  Собственный процесс  Остановлено  localSystem
WbioSrvc  Биометрическая служба Windows  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
Wcmsvc  Диспетчер подключений Windows  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT Authority\LocalService
wcncsvc  Немедленные подключения Windows - регистратор настройки  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
WcsPlugInService  Цветовая система Windows (WCS)  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
WdiServiceHost  Узел службы диагностики  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
WdiSystemHost  Узел системы диагностики  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
WebClient  Веб-клиент  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
Wecsvc  Сборщик событий Windows  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
wercplsupport  Поддержка элемента панели управления "Отчеты о проблемах и их решениях"  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
WerSvc  Служба регистрации ошибок Windows  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  localSystem
WiaRpc  События получения неподвижных изображений  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
WinDefend  Служба Защитника Windows  Windows    Собственный процесс  Остановлено  LocalSystem
WinHttpAutoProxySvc  Служба автоматического обнаружения веб-прокси WinHTTP  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
Winmgmt  Инструментарий управления Windows  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  localSystem
WinRM  Служба удаленного управления Windows (WS-Management)  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
WlanSvc  Служба автонастройки WLAN  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
wlidsvc  Помощник по входу в учетную запись Майкрософт  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
wmiApSrv  Адаптер производительности WMI  WmiApSrv.exe  6.2.9200.16384  Собственный процесс  Остановлено  localSystem
WMPNetworkSvc  Служба общих сетевых ресурсов проигрывателя Windows Media  wmpnetwk.exe    Собственный процесс  Выполняется  NT AUTHORITY\NetworkService
WPCSvc  Семейная безопасность  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT Authority\LocalService
WPDBusEnum  Служба перечислителя переносных устройств  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
wscsvc  Центр обеспечения безопасности  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  NT AUTHORITY\LocalService
WSearch  Windows Search  SearchIndexer.exe  7.0.9200.16433  Собственный процесс  Выполняется  LocalSystem
WSService  Служба Магазина Windows (WSService)  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT AUTHORITY\LocalService
wuauserv  Центр обновления Windows  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  LocalSystem
wudfsvc  Windows Driver Foundation - User-mode Driver Framework  svchost.exe  6.2.9200.16420  Общий процесс  Выполняется  LocalSystem
WwanSvc  Автонастройка WWAN  svchost.exe  6.2.9200.16420  Общий процесс  Остановлено  NT Authority\LocalService


Файлы AX

 
Файл AX  Версия  Описание
3daudio.ax    
bdaplgin.ax  6.2.9200.16384  Microsoft BDA Device Control Plug-in for MPEG2 based networks.
dshow508.ax  5.0.1636.1  WDM Streaming Video Capture
g711codc.ax  6.2.9200.16384  Intel G711 CODEC
iac25_32.ax  2.0.5.53  Программное обеспечение Indeo® audio
ir41_32.ax  6.2.9200.16384  IR41_32 WRAPPER DLL
ivfsrc.ax  5.10.2.51  Фильтр Intel Indeo® video IVF версии 5.10
ksproxy.ax  6.2.9200.16384  WDM Streaming ActiveMovie Proxy
kstvtune.ax  6.2.9200.16384  Потоковый ТВ-тюнер WDM
kswdmcap.ax  6.2.9200.16384  Видеозапись потоков WDM
ksxbar.ax  6.2.9200.16384  WDM Streaming Crossbar
mpeg2data.ax  6.6.9200.16384  Microsoft MPEG-2 Section and Table Acquisition Module
mpg2splt.ax  6.6.9200.16384  DirectShow MPEG-2 Splitter.
msdvbnp.ax  6.6.9200.16384  Microsoft Network Provider for MPEG2 based networks.
msnp.ax  6.6.9200.16384  Microsoft Network Provider for MPEG2 based networks.
muzdecode.ax  1.0.0.60207  PCube Audio Decoder Filter
muzeffect.ax  1.0.0.60210  P3AudioEffect Filter
muzmp4sp.ax  1.0.0.60210  P3MP4Splitter Filter
muzmpgsp.ax  1.1.7.911  PCube MPEG Splitter Filter
muzoggsp.ax  1.0.0.60207  OGG Splitter
psisrndr.ax  6.6.9200.16384  Microsoft Transport Information Filter for MPEG2 based networks.
vbicodec.ax  6.6.9200.16384  Microsoft VBI Codec
vbisurf.ax  6.2.9200.16384  VBI Surface Allocator Filter
vidcap.ax  6.2.9200.16384  Video Capture Interface Server
wstpager.ax  6.6.9200.16384  Microsoft Teletext Server


Файлы DLL

 
Файл DLL  Версия  Описание
aaclient.dll  6.2.9200.16384  Клиент доступа из любого места
accessibilitycpl.dll  6.2.9200.16384  Панель управления специальных возможностей
acctres.dll  6.2.9200.16384  Ресурсы диспетчера учетных записей в Интернете (Microsoft)
acledit.dll  6.2.9200.16384  Редактор списка доступа ACL
aclui.dll  6.2.9200.16384  Редактор дескрипторов безопасности
acppage.dll  6.2.9200.16384  Библиотека расширений для вкладки "Совместимость"
actioncenter.dll  6.2.9200.16384  Центр поддержки
actioncentercpl.dll  6.2.9200.16384  Панель управления Центра поддержки
activeds.dll  6.2.9200.16384  Библиотека DLL уровня маршрутизатора AD
actxprxy.dll  6.2.9200.16519  ActiveX Interface Marshaling Library
admtmpl.dll  6.2.9200.16384  Расширение "Административные шаблоны"
adprovider.dll  6.2.9200.16384  Библиотека DLL adprovider
adrclient.dll  6.2.9200.16434  Клиент исправления ошибки "Отказ в доступе" (Майкрософт)
adsldp.dll  6.2.9200.16384  ADs LDAP Provider DLL
adsldpc.dll  6.2.9200.16384  Библиотека DLL поставщика LDAP AD
adsmsext.dll  6.2.9200.16384  ADs LDAP Provider DLL
adsnt.dll  6.2.9200.16384  Библиотека DLL поставщика службы каталогов Windows NT
adtschema.dll  6.2.9200.16384  Библиотека схемы аудита безопасности
advapi32.dll  6.2.9200.16384  Расширенная библиотека API Windows 32
advpack.dll  10.0.9200.16384  ADVPACK
aecache.dll  6.2.9200.16384  AECache Sysprep Plugin
aeevts.dll  6.2.9200.16384  Ресурсы события проверки совместимости приложений
amstream.dll  6.6.9200.16384  DirectShow Runtime.
apds.dll  6.2.9200.16384  Модуль служб данных справки Microsoft®
api-ms-win-appmodel-identity-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-appmodel-runtime-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-appmodel-state-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-base-bootconfig-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-base-util-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-apiquery-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-appcompat-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-appinit-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-atoms-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-bem-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-bicltapi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-biplmapi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-biptcltapi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-com-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-comm-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-com-private-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-console-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-console-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-crt-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-crt-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-datetime-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-datetime-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-debug-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-debug-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-delayload-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-delayload-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-errorhandling-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-errorhandling-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-fibers-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-fibers-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-fibers-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-file-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-file-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-file-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-firmware-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-handle-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-heap-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-heap-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-heap-obsolete-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-interlocked-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-interlocked-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-io-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-io-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-job-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-job-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-kernel32-legacy-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-kernel32-private-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-libraryloader-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-libraryloader-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-localization-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-localization-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-localization-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-localization-obsolete-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-localization-private-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-localregistry-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-memory-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-memory-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-multipleproviderrouter-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-namedpipe-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-namedpipe-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-namespace-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-normalization-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-path-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-privateprofile-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-processenvironment-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-processenvironment-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-processsecurity-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-processthreads-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-processthreads-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-processtopology-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-processtopology-obsolete-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-profile-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-psapi-ansi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-psapi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-psapi-obsolete-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-psm-app-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-psm-info-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-psm-plm-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-realtime-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-registry-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-registry-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-registry-private-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-registryuserspecific-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-rtlsupport-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-rtlsupport-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-shlwapi-legacy-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-shlwapi-obsolete-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-shutdown-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-sidebyside-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-stringansi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-string-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-string-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-stringloader-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-string-obsolete-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-synch-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-synch-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-sysinfo-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-sysinfo-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-systemtopology-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-threadpool-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-threadpool-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-threadpool-legacy-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-threadpool-private-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-timezone-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-timezone-private-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-toolhelp-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-url-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-util-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-versionansi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-version-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-version-private-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-windowserrorreporting-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-winrt-error-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-winrt-errorprivate-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-winrt-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-winrt-propertysetprivate-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-winrt-registration-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-winrt-robuffer-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-winrt-roparameterizediid-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-winrt-string-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-wow64-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-xstate-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-core-xstate-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-devices-config-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-devices-query-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-devices-swdevice-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-downlevel-advapi32-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-downlevel-advapi32-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-downlevel-normaliz-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-downlevel-ole32-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-downlevel-shell32-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-downlevel-shlwapi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-downlevel-shlwapi-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-downlevel-user32-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-downlevel-version-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-dx-d3dkmt-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-eventing-classicprovider-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-eventing-consumer-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-eventing-controller-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-eventing-legacy-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-eventing-obsolete-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-eventing-provider-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-eventlog-legacy-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-eventlog-private-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-gdi-ie-rgn-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-http-time-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-input-ie-interactioncontext-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-mm-joystick-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-mm-mci-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-mm-misc-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-mm-misc-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-mm-mme-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-mm-playsound-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-mm-time-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-net-isolation-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-ntuser-dc-access-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-ntuser-ie-clipboard-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-ntuser-ie-message-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-ntuser-ie-window-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-ntuser-ie-wmpointer-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-ntuser-rectangle-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-ntuser-sysparams-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-ntuser-uicontext-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-ole32-ie-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-power-base-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-power-setting-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-ro-typeresolution-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-activedirectoryclient-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-appcontainer-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-audit-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-base-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-base-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-base-private-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-credentials-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-credentials-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-grouppolicy-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-lsalookup-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-lsalookup-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-lsalookup-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-lsapolicy-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-provider-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-sddl-ansi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-sddl-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-sddlparsecond-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-systemfunctions-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-security-trustee-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-service-core-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-service-core-l1-1-1.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-service-management-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-service-management-l2-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-service-private-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-service-winsvc-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-service-winsvc-l1-2-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shcore-comhelpers-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shcore-obsolete-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shcore-registry-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shcore-scaling-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shcore-stream-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shcore-stream-winrt-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shcore-sysinfo-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shcore-thread-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shcore-unicodeansi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shell-shellcom-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shell-shellfolders-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
api-ms-win-shlwapi-ie-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
apphelp.dll  6.2.9200.16420  Клиентская библиотека совместимости приложений
apphlpdm.dll  6.2.9200.16384  Модуль поддержки совместимости приложений
appidapi.dll  6.2.9200.16384  Библиотека API-интерфейсов удостоверения приложения
appidpolicyengineapi.dll  6.2.9200.16384  AppId Policy Engine API Module
appmgmts.dll  6.2.9200.16384  Служба установки программ
appmgr.dll  6.2.9200.16384  Расширение оснастки установки приложений
apprepapi.dll  6.2.9200.16384  Application Reputation APIs Dll
apprepsync.dll  6.2.9200.16384  Задача AppRepSync
appxalluserstore.dll  6.2.9200.16384  AppX All User Store DLL
appxdeploymentclient.dll  6.2.9200.16384  DLL-библиотека клиента развертывания AppX
appxpackaging.dll  6.2.9200.16384  Библиотека пакетов машинного кода Appx
appxsip.dll  6.2.9200.16433  Appx Subject Interface Package
asferror.dll  12.0.9200.16384  Определения ошибок ASF
aspnet_counters.dll  4.0.30319.17929  Microsoft ASP.NET Performance Counter Shim DLL
asycfilt.dll  6.2.9200.16384  
atl.dll  3.5.2284.0  ATL Module for Windows XP (Unicode)
atl100.dll  10.0.40219.325  ATL Module for Windows
atmfd.dll  5.1.2.236  Windows NT OpenType/Type 1 Font Driver
atmlib.dll  5.1.2.236  Windows NT OpenType/Type 1 API Library.
audiodev.dll  6.2.9200.16384  Расширение оболочки для переносных устройств мультимедиа
audioeng.dll  6.2.9200.16451  Audio Engine
audiokse.dll  6.2.9200.16451  Audio Ks Endpoint
audioses.dll  6.2.9200.16451  Сеанс обработки звука
auditnativesnapin.dll  6.2.9200.16384  Расширение редактора групповой политики для политики аудита
auditpolicygpinterop.dll  6.2.9200.16384  Модуль групповой политики аудита
auditpolmsg.dll  6.2.9200.16384  Сообщения оснастки MMC политики аудита
authbroker.dll  6.2.9200.16384  API WinRT для веб-проверки подлинности
authext.dll  6.2.9200.16384  Расширения для проверки подлинности
authfwcfg.dll  6.2.9200.16384  Брандмауэр Windows со средством настройки режима повышенной безопасности
authfwgp.dll  6.2.9200.16384  Брандмауэр Windows c расширением редактора групповых политик повышенной безопасности
authfwsnapin.dll  6.2.9200.16384  Microsoft.WindowsFirewall.SnapIn
authfwwizfwk.dll  6.2.9200.16384  Wizard Framework
authui.dll  6.2.9200.16522  Интерфейс проверки подлинности
authz.dll  6.2.9200.16384  Authorization Framework
autoplay.dll  6.2.9200.16384  Автозапуск (Панель управления)
auxiliarydisplayapi.dll  6.2.9200.16384  Microsoft Windows SideShow API
auxiliarydisplaycpl.dll  6.2.9200.16384  Панель управления Microsoft Windows SideShow
avicap32.dll  6.2.9200.16384  Класс окна записи AVI
avifil32.dll  6.2.9200.16384  Библиотека поддержки файлов AVI
avisynth.dll  2.5.8.6  Avisynth video processing scripting language
avrt.dll  6.2.9200.16420  Multimedia Realtime Runtime
azroles.dll  6.2.9200.16384  azroles Module
azroleui.dll  6.2.9200.16384  Диспетчер авторизации
azsqlext.dll  6.2.9200.16384  AzMan Sql Audit Extended Stored Procedures Dll
basecsp.dll  6.2.9200.16384  Базовый поставщик криптографии смарт-карт (Microsoft)
batmeter.dll  6.2.9200.16420  Battery Meter Helper DLL
bcp47langs.dll  6.2.9200.16384  BCP47 Language Classes
bcrypt.dll  6.2.9200.16384  Библиотека криптографических примитивов Windows
bcryptprimitives.dll  6.2.9200.16384  Windows Cryptographic Primitives Library
bidispl.dll  6.2.9200.16384  Bidispl DLL
biocredprov.dll  6.2.9200.16384  Поставщик учетных данных WinBio
bitsperf.dll  7.6.9200.16384  Perfmon Counter Access
bitsprx2.dll  7.6.9200.16384  Background Intelligent Transfer Service Proxy
bitsprx3.dll  7.6.9200.16384  Background Intelligent Transfer Service 2.0 Proxy
bitsprx4.dll  7.6.9200.16384  Background Intelligent Transfer Service 2.5 Proxy
bitsprx5.dll  7.6.9200.16384  Background Intelligent Transfer Service 3.0 Proxy
bitsprx6.dll  7.6.9200.16384  Background Intelligent Transfer Service 4.0 Proxy
bitsprx7.dll  7.6.9200.16384  Background Intelligent Transfer Service 5.0 Proxy
biwinrt.dll  6.2.9200.16384  Windows Background Broker Infrastructure
blackbox.dll  11.0.9200.16384  BlackBox DLL
bluetoothapis.dll  6.2.9200.16384  Bluetooth Usermode Api host
bootvid.dll  6.2.9200.16384  VGA Boot Driver
browcli.dll  6.2.9200.16384  Browser Service Client DLL
browseui.dll  6.2.9200.16384  Shell Browser UI Library
btpanui.dll  6.2.9200.16384  Интерфейс пользователя Bluetooth для личных сетей
bwcontexthandler.dll  1.0.0.1  Приложение ContextH
c_g18030.dll  6.2.9200.16384  GB18030 DBCS-Unicode Conversion DLL
c_is2022.dll  6.2.9200.16384  ISO-2022 Code Page Translation DLL
c_iscii.dll  6.2.9200.16384  ISCII Code Page Translation DLL
cabinet.dll  6.2.9200.16384  Microsoft® Cabinet File API
cabview.dll  6.2.9200.16384  Расширение программы просмотра CAB-файлов
callbuttons.dll  6.2.9200.16384  Windows Runtime CallButtonsServer DLL
callbuttons.proxystub.dll  6.2.9200.16384  Windows Runtime CallButtonsServer ProxyStub DLL
capiprovider.dll  6.2.9200.16384  Библиотека DLL capiprovider
capisp.dll  6.2.9200.16384  Sysprep cleanup dll for CAPI
catsrv.dll  2001.12.10130.16384  COM+ Configuration Catalog Server
catsrvps.dll  2001.12.10130.16384  COM+ Configuration Catalog Server Proxy/Stub
catsrvut.dll  2001.12.10130.16384  COM+ Configuration Catalog Server Utilities
cca.dll  6.6.9200.16384  CCA DirectShow Filter.
cdosys.dll  6.6.9200.16384  Microsoft CDO for Windows Library
certca.dll  6.2.9200.16384  ЦС служб сертификации Microsoft® Active Directory
certcli.dll  6.2.9200.16384  Клиент служб сертификации Microsoft® Active Directory
certcredprovider.dll  6.2.9200.16384  Поставщик учетных данных сертификации
certenc.dll  6.2.9200.16384  Active Directory Certificate Services Encoding
certenroll.dll  6.2.9200.16384  Клиент регистрации служб сертификатов Active Directory Microsoft®
certenrollui.dll  6.2.9200.16384  Пользовательский интерфейс регистрации сертификата X509
certmgr.dll  6.2.9200.16384  Оснастка диспетчера сертификатов
certpoleng.dll  6.2.9200.16384  Модуль политики сертификатов
cewmdm.dll  12.0.9200.16384  Поставщик услуг Windows CE WMDM
cfgbkend.dll  6.2.9200.16384  Configuration Backend Interface
cfgmgr32.dll  6.2.9200.16384  Configuration Manager DLL
cfmifs.dll  6.2.9200.16384  FmIfs Engine
cfmifsproxy.dll  6.2.9200.16384  Microsoft® FmIfs Proxy Library
chartv.dll  6.2.9200.16384  Chart View
chsbrkr.dll  6.2.9200.16384  Simplified Chinese Word Breaker
chtbrkr.dll  6.2.9200.16384  Chinese Traditional Word Breaker
chxreadingstringime.dll  6.2.9200.16384  CHxReadingStringIME
cic.dll  6.2.9200.16384  Элементы управления CIC - MMC для панели задач
cis-2.4.dll    
clb.dll  6.2.9200.16384  Столбцы в списках
clbcatq.dll  2001.12.10130.16384  COM+ Configuration Catalog
clfsw32.dll  6.2.9200.16384  Common Log Marshalling Win32 DLL
cliconfg.dll  6.2.9200.16384  SQL Client Configuration Utility DLL
clrhost.dll  6.2.9200.16384  In Proc server for managed servers in the Windows Runtime
clusapi.dll  6.2.9200.16384  Библиотека API кластера
cmcfg32.dll  7.2.9200.16384  Библиотека настройки диспетчера подключений Microsoft
cmdext.dll  6.2.9200.16384  cmd.exe Extension DLL
cmdial32.dll  7.2.9200.16384  Диспетчер подключений
cmifw.dll  6.2.9200.16384  Windows Firewall rule configuration plug-in
cmipnpinstall.dll  6.2.9200.16384  PNP plugin installer for CMI
cmlua.dll  7.2.9200.16384  Модуль поддержки API администратора диспетчера подключений
cmpbk32.dll  7.2.9200.16384  Microsoft Connection Manager Phonebook
cmstplua.dll  7.2.9200.16384  Модуль поддержки API администратора диспетчера подключений для программы установки
cmutil.dll  7.2.9200.16384  Библиотека программы диспетчера подключений (Microsoft)
cngcredui.dll  6.2.9200.16384  Поставщик Microsoft CNG CredUI
cngprovider.dll  6.2.9200.16384  Библиотека DLL cngprovider
cnvfat.dll  6.2.9200.16384  FAT File System Conversion Utility DLL
colbact.dll  2001.12.10130.16384  COM+
colorcnv.dll  6.2.9200.16384  Windows Media Color Conversion
colorui.dll  6.2.9200.16384  Панель управления цветов Майкрософт
combase.dll  6.2.9200.16420  Microsoft COM для Windows
comcat.dll  6.2.9200.16384  Microsoft Component Category Manager Library
comctl32.dll  5.82.9200.16384  Библиотека элементов управления взаимодействия с пользователем
comdlg32.dll  6.2.9200.16384  Библиотека общих диалоговых окон
compobj.dll  2.10.35.35  OLE 2.1 16/32 Interoperability Library
compstui.dll  6.2.9200.16384  Общая библиотека интерфейса пользователей окна свойств
comrepl.dll  2001.12.10130.16384  COM+
comres.dll  2001.12.10130.16384  Ресурсы COM+
comsnap.dll  2001.12.10130.16384  COM+ Explorer MMC Snapin
comsvcs.dll  2001.12.10130.16384  COM+ Services
comuid.dll  2001.12.10130.16384  COM+ Explorer UI
connect.dll  6.2.9200.16384  Мастера подключений
connectedaccountstate.dll  6.2.9200.16384  ConnectedAccountState.dll
console.dll  6.2.9200.16384  Настройка окна командной строки
cpfilters.dll  6.6.9200.16384   PTFilter & Encypter/Decrypter Tagger Filters.
credssp.dll  6.2.9200.16384  Credential Delegation Security Package
credui.dll  6.2.9200.16384  Интерфейс диспетчера учетных данных
crtdll.dll  4.0.1183.1  Microsoft C Runtime Library
crypt32.dll  6.2.9200.16384  API32 криптографии
cryptbase.dll  6.2.9200.16384  Base cryptographic API DLL
cryptdlg.dll  6.2.9200.16420  Общие диалоги сертификатов
cryptdll.dll  6.2.9200.16384  Cryptography Manager
cryptext.dll  6.2.9200.16384  Расширения оболочки шифрования
cryptnet.dll  6.2.9200.16384  Crypto Network Related API
cryptowinrt.dll  6.2.9200.16384  Crypto WinRT Library
cryptsp.dll  6.2.9200.16384  Cryptographic Service Provider API
cryptui.dll  6.2.9200.16384  Интерфейс поставщика доверия
cryptuiwizard.dll  6.2.9200.16384  Интерфейс поставщика доверия (Microsoft)
cryptxml.dll  6.2.9200.16384  API-интерфейс XML DigSig
cscapi.dll  6.2.9200.16384  Offline Files Win32 API
cscdll.dll  6.2.9200.16384  Offline Files Temporary Shim
cscobj.dll  6.2.9200.16384  Внутрипроцессный COM-объект используемый клиентами CSC API
csver.dll  9.3.0.1026  CSVer
ctl3d32.dll  2.31.0.0  Ctl3D 3D Windows Controls
d2d1.dll  6.2.9200.16420  Библиотека Microsoft D2D
d3d10.dll  6.2.9200.16384  Direct3D 10 Runtime
d3d10_1.dll  6.2.9200.16384  Direct3D 10.1 Runtime
d3d10_1core.dll  6.2.9200.16384  Direct3D 10.1 Runtime
d3d10core.dll  6.2.9200.16384  Direct3D 10 Runtime
d3d10level9.dll  6.2.9200.16384  Direct3D 10 to Direct3D9 Translation Runtime
d3d10warp.dll  6.2.9200.16420  Direct3D 10 Rasterizer
d3d11.dll  6.2.9200.16420  Direct3D 11 Runtime
d3d8.dll  6.2.9200.16384  Microsoft Direct3D
d3d8thk.dll  6.2.9200.16384  Microsoft Direct3D OS Thunk Layer
d3d9.dll  6.2.9200.16384  Direct3D 9 Runtime
d3dcompiler_33.dll  9.18.904.15  Microsoft Direct3D
d3dcompiler_34.dll  9.19.949.46  Microsoft Direct3D
d3dcompiler_35.dll  9.19.949.1104  Microsoft Direct3D
d3dcompiler_36.dll  9.19.949.2111  Microsoft Direct3D
d3dcompiler_37.dll  9.22.949.2248  Microsoft Direct3D
d3dcompiler_38.dll  9.23.949.2378  Microsoft Direct3D
d3dcompiler_39.dll  9.24.949.2307  Microsoft Direct3D
d3dcompiler_40.dll  9.24.950.2656  Direct3D HLSL Compiler
d3dcompiler_41.dll  9.26.952.2844  Direct3D HLSL Compiler
d3dcompiler_42.dll  9.27.952.3022  Direct3D HLSL Compiler
d3dcompiler_43.dll  9.29.952.3111  Direct3D HLSL Compiler
d3dcsx_42.dll  9.27.952.3022  Direct3D 10.1 Extensions
d3dcsx_43.dll  9.29.952.3111  Direct3D 10.1 Extensions
d3dim.dll  6.2.9200.16384  Microsoft Direct3D
d3dim700.dll  6.2.9200.16384  Microsoft Direct3D
d3dramp.dll  6.2.9200.16384  Microsoft Direct3D
d3dx10.dll  9.16.843.0  Microsoft Direct3D
d3dx10_33.dll  9.18.904.21  Microsoft Direct3D
d3dx10_34.dll  9.19.949.46  Microsoft Direct3D
d3dx10_35.dll  9.19.949.1104  Microsoft Direct3D
d3dx10_36.dll  9.19.949.2009  Microsoft Direct3D
d3dx10_37.dll  9.19.949.2187  Microsoft Direct3D
d3dx10_38.dll  9.23.949.2378  Microsoft Direct3D
d3dx10_39.dll  9.24.949.2307  Microsoft Direct3D
d3dx10_40.dll  9.24.950.2656  Direct3D 10.1 Extensions
d3dx10_41.dll  9.26.952.2844  Direct3D 10.1 Extensions
d3dx10_42.dll  9.27.952.3001  Direct3D 10.1 Extensions
d3dx10_43.dll  9.29.952.3111  Direct3D 10.1 Extensions
d3dx11_42.dll  9.27.952.3022  Direct3D 10.1 Extensions
d3dx11_43.dll  9.29.952.3111  Direct3D 10.1 Extensions
d3dx9_24.dll  9.5.132.0  Microsoft® DirectX for Windows®
d3dx9_25.dll  9.6.168.0  Microsoft® DirectX for Windows®
d3dx9_26.dll  9.7.239.0  Microsoft® DirectX for Windows®
d3dx9_27.dll  9.8.299.0  Microsoft® DirectX for Windows®
d3dx9_28.dll  9.10.455.0  Microsoft® DirectX for Windows®
d3dx9_29.dll  9.11.519.0  Microsoft® DirectX for Windows®
d3dx9_30.dll  9.12.589.0  Microsoft® DirectX for Windows®
d3dx9_31.dll  9.15.779.0  Microsoft® DirectX for Windows®
d3dx9_32.dll  9.16.843.0  Microsoft® DirectX for Windows®
d3dx9_33.dll  9.18.904.15  Microsoft® DirectX for Windows®
d3dx9_34.dll  9.19.949.46  Microsoft® DirectX for Windows®
d3dx9_35.dll  9.19.949.1104  Microsoft® DirectX for Windows®
d3dx9_36.dll  9.19.949.2111  Microsoft® DirectX for Windows®
d3dx9_37.dll  9.22.949.2248  Microsoft® DirectX for Windows®
d3dx9_38.dll  9.23.949.2378  Microsoft® DirectX for Windows®
d3dx9_39.dll  9.24.949.2307  Microsoft® DirectX for Windows®
d3dx9_40.dll  9.24.950.2656  Direct3D 9 Extensions
d3dx9_41.dll  9.26.952.2844  Direct3D 9 Extensions
d3dx9_42.dll  9.27.952.3001  Direct3D 9 Extensions
d3dx9_43.dll  9.29.952.3111  Direct3D 9 Extensions
d3dxof.dll  6.2.9200.16384  DirectX Files DLL
dafprintprovider.dll  6.2.9200.16384  Библиотека DLL поставщика печати DAF
daotpcredentialprovider.dll  6.2.9200.16384  Поставщик учетных данных, предоставляющий одноразовый пароль DirectAccess
dataclen.dll  6.2.9200.16384  Очистка диска для Windows
davclnt.dll  6.2.9200.16384  Web DAV Client DLL
davhlpr.dll  6.2.9200.16384  DAV Helper DLL
dbgeng.dll  6.2.9200.16384  Windows Symbolic Debugger Engine
dbghelp.dll  6.2.9200.16384  Windows Image Helper
dbnetlib.dll  6.2.9200.16384  Winsock Oriented Net DLL for SQL Clients
dbnmpntw.dll  6.2.9200.16384  Named Pipes Net DLL for SQL Clients
dciman32.dll  6.2.9200.16453  DCI Manager
dcomp.dll  6.2.9200.16384  Microsoft DirectComposition Library
ddaclsys.dll  6.2.9200.16384  SysPrep module for Resetting Data Drive ACL
ddoiproxy.dll  6.2.9200.16384  DDOI Interface Proxy
ddores.dll  6.2.9200.16384  Сведения и ресурсы категории устройств
ddraw.dll  6.2.9200.16384  Microsoft DirectDraw
ddrawex.dll  6.2.9200.16384  Direct Draw Ex
delegatorprovider.dll  6.2.9200.16384  WMI PassThru Provider for Storage Management
deployjava1.dll  10.17.2.2  Java(TM) Platform SE binary
deskadp.dll  6.2.9200.16384  Дополнительные свойства графического адаптера
deskmon.dll  6.2.9200.16384  Дополнительные свойства монитора
devdispitemprovider.dll  6.2.9200.16461  DeviceItem inproc devquery subsystem
devenum.dll  6.6.9200.16384  Перечисление устройств.
deviceaccess.dll  6.2.9200.16384  Device Broker And Policy COM Server
deviceassociation.dll  6.2.9200.16384  Device Association Client DLL
devicecenter.dll  6.2.9200.16384  Центр поддержки устройств
devicedisplaystatusmanager.dll  6.2.9200.16384  Диспетчер состояния дисплея устройства
devicemetadataparsers.dll  6.2.9200.16384  Common Device Metadata parsers
devicepairing.dll  6.2.9200.16451  Расширения оболочки, обеспечивающие подключение устройств
devicepairingfolder.dll  6.2.9200.16384  Папка образования пары устройства
devicepairingproxy.dll  6.2.9200.16384  Device Pairing Proxy Dll
deviceuxres.dll  6.2.9200.16384  Windows Device User Experience Resource File
devil.dll  0.1.6.5  DevIL: A portable image library in development
devmanagercore.dll  13.80.853.0  
devmgr.dll  6.2.9200.16384  Библиотека оснастка диспетчера устройств
devobj.dll  6.2.9200.16384  Device Information Set DLL
devrtl.dll  6.2.9200.16384  Device Management Run Time Library
dfscli.dll  6.2.9200.16384  Windows NT Distributed File System Client DLL
dfshim.dll  4.0.41209.0  Библиотека поддержки развертывания приложения ClickOnce
dfsshlex.dll  6.2.9200.16384  Расширение оболочки распределенной файловой системы DFS
dgderapi.dll  1.3.1900.0  Device Error Recovery SDK(x86)
dhcpcmonitor.dll  6.2.9200.16384  Библиотека (DLL) монитора клиента DHCP
dhcpcore.dll  6.2.9200.16433  Служба DHCP-клиента
dhcpcore6.dll  6.2.9200.16433  Клиент DHCPv6
dhcpcsvc.dll  6.2.9200.16433  Служба DHCP-клиента
dhcpcsvc6.dll  6.2.9200.16433  Клиент DHCPv6
dhcpqec.dll  6.2.9200.16384  Клиент принудительного преобразования сетевых адресов Microsoft DHCP
dhcpsapi.dll  6.2.9200.16384  Библиотека API заглушки DHCP-cервера
difxapi.dll  2.1.0.0  Driver Install Frameworks for API library module
dimsjob.dll  6.2.9200.16384  Библиотека DLL задания DIMS
dimsroam.dll  6.2.9200.16384  Библиотека DLL поставщика DIMS перемещения ключей
dinput.dll  6.2.9200.16384  Microsoft DirectInput
dinput8.dll  6.2.9200.16384  Microsoft DirectInput
directdb.dll  6.2.9200.16384  Microsoft Direct Database API
diskcopy.dll  6.2.9200.16384  Windows DiskCopy
dismapi.dll  6.2.9200.16384  DISM API Framework
dispex.dll  5.8.9200.16384  Microsoft ® DispEx
display.dll  6.2.9200.16461  Панель управления экраном
dlnashext.dll  12.0.9200.16384  DLNA Namespace DLL
dmband.dll  6.2.9200.16384  Microsoft DirectMusic Band
dmcompos.dll  6.2.9200.16384  Microsoft DirectMusic Composer
dmdlgs.dll  6.2.9200.16384  Disk Management Snap-in Dialogs
dmdskmgr.dll  6.2.9200.16384  Disk Management Snap-in Support Library
dmdskres.dll  6.2.9200.16384  Ресурсы оснастки управления дисками
dmdskres2.dll  6.2.9200.16384  Ресурсы оснастки управления дисками
dmime.dll  6.2.9200.16384  Microsoft DirectMusic Interactive Engine
dmintf.dll  6.2.9200.16384  Disk Management DCOM Interface Stub
dmloader.dll  6.2.9200.16384  Microsoft DirectMusic Loader
dmocx.dll  6.2.9200.16384  TreeView OCX
dmscript.dll  6.2.9200.16384  Microsoft DirectMusic Scripting
dmstyle.dll  6.2.9200.16384  Microsoft DirectMusic Style Engline
dmsynth.dll  6.2.9200.16384  Microsoft DirectMusic Software Synthesizer
dmusic.dll  6.2.9200.16384  Основные службы Microsoft DirectMusic
dmutil.dll  6.2.9200.16384  Библиотека диспетчера логических дисков
dmvdsitf.dll  6.2.9200.16384  Disk Management Snap-in Support Library
dnsapi.dll  6.2.9200.16420  Динамическая библиотека API DNS-клиента
dnscmmc.dll  6.2.9200.16384  Библиотека DLL клиента DNS оснастки MMC
docprop.dll  6.2.9200.16384  Свойства документа OLE
dokan.dll    
dot3api.dll  6.2.9200.16384  802.3 Autoconfiguration API
dot3cfg.dll  6.2.9200.16384  Поддержка Netsh протокола 802.3
dot3dlg.dll  6.2.9200.16384  Модуль поддержки UI для 802.3
dot3gpclnt.dll  6.2.9200.16384  Клиент групповой политики для сети 802.3
dot3gpui.dll  6.2.9200.16384  Оснастка "Управление политиками сети 802.3"
dot3hc.dll  6.2.9200.16384  Класс модуля поддержки Dot3
dot3msm.dll  6.2.9200.16384  Специальный модуль средств передачи информации 802.3
dot3ui.dll  6.2.9200.16384  Расширенный ИП 802.3
dpapi.dll  6.2.9200.16384  Data Protection API
dpapiprovider.dll  6.2.9200.16384  Библиотека DLL dpapiprovider
dplayx.dll  6.2.9200.16384  Microsoft DirectPlay
dpmodemx.dll  6.2.9200.16384  Прямое подключение или подключение через модем для устройств DirectPlay
dpnaddr.dll  6.2.9200.16450  Microsoft DirectPlay8 Address
dpnathlp.dll  6.2.9200.16450  Microsoft DirectPlay NAT Helper UPnP
dpnet.dll  6.2.9200.16450  Microsoft DirectPlay
dpnhpast.dll  6.2.9200.16450  Microsoft DirectPlay NAT Helper PAST
dpnhupnp.dll  6.2.9200.16450  Microsoft DirectPlay NAT Helper UPNP
dpnlobby.dll  6.2.9200.16450  Microsoft DirectPlay8 Lobby
dpwsockx.dll  6.2.9200.16384  Подключение через протоколы Интернета TCP/IP и IPX для DirectPlay
dpx.dll  6.2.9200.16384  Microsoft(R) Delta Package Expander
drmmgrtn.dll  11.0.9200.16384  DRM Migration DLL
drmv2clt.dll  11.0.9200.16384  DRMv2 Client DLL
drprov.dll  6.2.9200.16384  Служба доступа к сети для сервера, обслуживающего сеансы подключения к удаленному рабочему столу (Майкрософт)
drt.dll  6.2.9200.16384  Таблица распределенной маршрутизации
drtprov.dll  6.2.9200.16384  Distributed Routing Table Providers
drttransport.dll  6.2.9200.16384  Distributed Routing Table Transport Provider
drvstore.dll  6.2.9200.16451  Driver Store API
dsauth.dll  6.2.9200.16384  DS Authorization for Services
dsdmo.dll  6.2.9200.16384  DirectSound Effects
dskquota.dll  6.2.9200.16434  Библиотека DLL поддержки дисковых квот Windows
dskquoui.dll  6.2.9200.16384  Библиотека DLL интерфейса дисковых квот
dsound.dll  6.2.9200.16384  DirectSound
dsparse.dll  6.2.9200.16384  Active Directory Domain Services API
dsprop.dll  6.2.9200.16384  Страницы свойств Active Directory
dsquery.dll  6.2.9200.16384  Поиск по службе каталогов
dsrole.dll  6.2.9200.16384  DS Setup Client DLL
dssec.dll  6.2.9200.16384  Интерфейс безопасности службы каталогов
dssenh.dll  6.2.9200.16384  Microsoft Enhanced DSS and Diffie-Hellman Cryptographic Provider
dsui.dll  6.2.9200.16384  Страницы пользовательского интерфейса настройки устройства
dsuiext.dll  6.2.9200.16384  Общий интерфейс службы каталогов
dswave.dll  6.2.9200.16384  Microsoft DirectMusic Wave
dtsh.dll  6.2.9200.16384  Библиотека API состояния общего доступа и обнаружения
dui70.dll  6.2.9200.16384  Подсистема DirectUI Windows
duser.dll  6.2.9200.16518  Windows DirectUser Engine
dwmapi.dll  6.2.9200.16384  Интерфейс API диспетчера окон рабочего стола (Майкрософт)
dwmcore.dll  6.2.9200.16433  Библиотека ядра Microsoft DWM
dwrite.dll  6.2.9200.16433  Службы Microsoft DirectX Typography
dxdiagn.dll  6.2.9200.16384  Средство диагностики Microsoft DirectX
dxgi.dll  6.2.9200.16420  DirectX Graphics Infrastructure
dxmasf.dll  12.0.9200.16420  Microsoft Windows Media Component Removal File.
dxptaskringtone.dll  6.2.9200.16384  Редактор мелодий звонка Microsoft
dxptasksync.dll  6.2.9200.16384  Синхронизация Microsoft Windows DXP
dxtmsft.dll  10.0.9200.16384  DirectX Media -- Image DirectX Transforms
dxtrans.dll  10.0.9200.16384  DirectX Media -- DirectX Transform Core
dxva2.dll  6.2.9200.16384  DirectX Video Acceleration 2.0 DLL
eapp3hst.dll  6.2.9200.16384  Microsoft ThirdPartyEapDispatcher
eappcfg.dll  6.2.9200.16384  Конфигурация узла EAP
eappgnui.dll  6.2.9200.16384  Общий пользовательский интерфейс EAP
eapphost.dll  6.2.9200.16384  Служба одноранговой сети EAPHost Майкрософт
eappprxy.dll  6.2.9200.16384  Microsoft EAPHost Peer Client DLL
eapqec.dll  6.2.9200.16384  Клиент принудительного преобразования сетевых адресов Microsoft EAP
easwrt.dll  6.2.9200.16384  Exchange ActiveSync Windows Runtime DLL
efsadu.dll  6.2.9200.16384  Программа шифрования файлов
efscore.dll  6.2.9200.16384  EFS Core Library
efsutil.dll  6.2.9200.16384  EFS Utility Library
ehstorapi.dll  6.2.9200.16384  Windows Enhanced Storage API
ehstorpwdmgr.dll  6.2.9200.16384  Диспетчер паролей Microsoft Enhanced Storage
els.dll  6.2.9200.16384  Оснастка просмотра событий
elscore.dll  6.2.9200.16384  Библиотека DLL ядра платформы Els
elshyph.dll  6.2.9200.16384  ELS Hyphenation Service
elslad.dll  6.2.9200.16384  ELS Language Detection
elstrans.dll  6.2.9200.16384  ELS Transliteration Service
encapi.dll  6.2.9200.16384  Encoder API
encdec.dll  6.6.9200.16384   Кодеки XDS и фильтры шифровщика и расшифровщика.
eqossnap.dll  6.2.9200.16384  Расширение оснастки EQoS
es.dll  2001.12.10130.16384  COM+
esent.dll  6.2.9200.16384  Расширяемая подсистема хранения данных ESE для Microsoft(R) Windows(R)
esentprf.dll  6.2.9200.16384  Extensible Storage Engine Performance Monitoring Library for Microsoft(R) Windows(R)
eventcls.dll  6.2.9200.16420  Microsoft® Volume Shadow Copy Service event class
evr.dll  6.2.9200.16384  Расширенная библиотека DLL средства отображения видео
explorerframe.dll  6.2.9200.16384  ExplorerFrame
expsrv.dll  6.0.72.9589  Visual Basic for Applications Runtime - Expression Service
ext-ms-win-advapi32-auth-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-advapi32-encryptedfile-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-advapi32-eventingcontroller-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-advapi32-eventlog-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-advapi32-lsa-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-advapi32-msi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-advapi32-ntmarta-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-advapi32-psm-app-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-advapi32-registry-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-advapi32-safer-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-advapi32-shutdown-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-authz-claimpolicies-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-authz-context-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-authz-remote-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-biometrics-winbio-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-bluetooth-deviceassociation-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-branding-winbrand-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-cluster-clusapi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-cluster-resutils-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-cmd-util-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-cng-rng-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-com-clbcatq-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-com-ole32-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-com-psmregister-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-domainjoin-netjoin-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-firewallapi-webproxy-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-fs-clfs-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-fsutilext-ifsutil-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-fsutilext-ulib-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gdi-dc-create-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gdi-dc-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gdi-devcaps-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gdi-draw-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gdi-font-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gdi-metafile-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gdi-path-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gdi-render-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gdi-rgn-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gdi-wcs-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gpapi-grouppolicy-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-gui-uxinit-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-kernel32-appcompat-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-kernel32-datetime-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-kernel32-errorhandling-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-kernel32-file-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-kernel32-package-current-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-kernel32-package-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-kernel32-registry-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-kernel32-sidebyside-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-kernel32-transacted-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-kernel32-windowserrorreporting-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-kernelbase-processthread-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-mf-winmm-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-mm-msacm-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-mm-pehelper-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-mm-wmdrmsdk-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-mpr-multipleproviderrouter-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-mrmcorer-resmanager-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-msiltcfg-msi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-networking-winipsec-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-newdev-config-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntdsa-activedirectoryserver-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntdsapi-activedirectoryclient-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntos-ksecurity-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntos-ksigningpolicy-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntos-tm-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-caret-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-dc-access-ext-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-dialogbox-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-draw-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-gui-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-keyboard-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-menu-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-message-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-misc-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-mouse-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-powermanagement-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-private-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-rectangle-ext-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-string-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-synch-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-sysparams-ext-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-windowclass-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-window-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ntuser-windowstation-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ole32-bindctx-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ole32-clipboard-ie-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ole32-ie-ext-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ole32-oleautomation-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-printer-winspool-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-profile-profsvc-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-profile-userenv-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ras-rasapi32-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ras-rasdlg-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ras-rasman-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-ras-tapi32-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-rometadata-dispenser-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-samsrv-accountstore-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-scesrv-server-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-secur32-translatename-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-security-credui-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-security-cryptui-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-security-kerberos-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-security-vaultcli-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-session-userinit-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-session-wininit-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-session-winsta-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-session-wtsapi32-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-setupapi-cfgmgr32local-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-setupapi-cfgmgr32remote-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-setupapi-classinstallers-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-setupapi-inf-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-setupapi-logging-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-shell32-shellcom-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-shell32-shellfolders-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-shell-propsys-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-shell-shell32-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-shell-shlwapi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-smbshare-sscore-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-spinf-inf-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-sxs-oleautomation-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-umpoext-umpo-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-webio-pal-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-wer-reporting-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-wevtapi-eventlog-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-winhttp-pal-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-wininet-pal-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-wlan-grouppolicy-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-wlan-onexui-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-wlan-scard-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-wsclient-devlicense-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
ext-ms-win-wwan-wwapi-l1-1-0.dll  6.2.9200.16384  ApiSet Stub DLL
f3ahvoas.dll  6.2.9200.16384  JP Japanese Keyboard Layout for Fujitsu FMV oyayubi-shift keyboard
faultrep.dll  6.2.9200.16384  Библиотека отчетов о сбоях в пользовательском режиме Windows
fdbth.dll  6.2.9200.16384  Function Discovery Bluetooth Provider Dll
fdbthproxy.dll  6.2.9200.16384  Bluetooth Provider Proxy Dll
fde.dll  6.2.9200.16384  Оснастка расширения перенаправления папок
fdeploy.dll  6.2.9200.16384  Расширение групповой политики перенаправления папок
fdpnp.dll  6.2.9200.16384  Pnp Provider Dll
fdproxy.dll  6.2.9200.16384  Function Discovery Proxy Dll
fdssdp.dll  6.2.9200.16384  Function Discovery SSDP Provider Dll
fdwcn.dll  6.2.9200.16451  Windows Connect Now - Config Function Discovery Provider DLL
fdwnet.dll  6.2.9200.16384  Function Discovery WNet Provider Dll
fdwsd.dll  6.2.9200.16384  Function Discovery WS Discovery Provider Dll
feclient.dll  6.2.9200.16384  Windows NT File Encryption Client Interfaces
filemgmt.dll  6.2.9200.16384  Службы и общие папки
findnetprinters.dll  6.2.9200.16384  Find Network Printers COM Component
firewallapi.dll  6.2.9200.16433  API брандмауэра Windows
firewallcontrolpanel.dll  6.2.9200.16384  Панель управления - Брандмауэр Windows
fltlib.dll  6.2.9200.16384  Библиотека фильтров
fmifs.dll  6.2.9200.16384  FM IFS Utility DLL
fms.dll  6.2.9200.16384  Службы управления шрифтами
fontext.dll  6.2.9200.16384  Папка шрифтов Windows
fontsub.dll  6.2.9200.16453  Font Subsetting DLL
fphc.dll  6.2.9200.16384  Класс Filtering Platform Helper
framedyn.dll  6.2.9200.16384  WMI SDK Provider Framework
framedynos.dll  6.2.9200.16384  WMI SDK Provider Framework
frprov.dll  6.2.9200.16384  Folder Redirection WMI Provider
fsutilext.dll  6.2.9200.16384  FS Utility Extension DLL
fundisc.dll  6.2.9200.16384  DLL обнаружения функции
fwcfg.dll  6.2.9200.16384  Модуль поддержки конфигурации брандмауэра Windows
fwpuclnt.dll  6.2.9200.16465  API пользовательского режима FWP/IPsec
fwremotesvr.dll  6.2.9200.16384  Windows Firewall Remote APIs Server
fxsapi.dll  6.2.9200.16384  Microsoft Fax API Support DLL
fxscom.dll  6.2.9200.16384  Microsoft Fax Server COM Client Interface
fxscomex.dll  6.2.9200.16384  Microsoft Fax Server Extended COM Client Interface
fxsext32.dll  6.2.9200.16384  Microsoft Fax Exchange Command Extension
fxsresm.dll  6.2.9200.16384  Библиотека DLL ресурсов факса (Microsoft)
fxsxp32.dll  6.2.9200.16384  Microsoft Fax Transport Provider
gameux.dll  6.2.9200.16384  Обозреватель игр
gameuxlegacygdfs.dll  1.0.0.1  Legacy GDF resource DLL
gcdef.dll  6.2.9200.16384  Используемые по умолчанию панели игровых устройств
gdi32.dll  6.2.9200.16433  GDI Client DLL
gdiplus.dll  6.2.9200.16518  Microsoft GDI+
getuname.dll  6.2.9200.16384  Библиотека названий символов Юникода для UCE
glcndfilter.dll  6.2.9200.16451  Windows Reader
glmf32.dll  6.2.9200.16384  OpenGL Metafiling DLL
glu32.dll  6.2.9200.16384  Библиотека подпрограмм OpenGL
gpapi.dll  6.2.9200.16384  Клиентские функции API групповой политики
gpedit.dll  6.2.9200.16384  GPEdit
gpprefcl.dll  6.2.9200.16496  Клиент предпочтений групповой политики
gpprnext.dll  6.2.9200.16384  Групповая политика расширения принтеров
gpscript.dll  6.2.9200.16384  Расширение клиентского сценария
gptext.dll  6.2.9200.16384  GPTExt
hbaapi.dll  6.2.9200.16384  HBA API data interface dll for HBA_API_Rev_2-18_2002MAR1.doc
hcproviders.dll  6.2.9200.16384  Поставщики центра поддержки
helppaneproxy.dll  6.2.9200.16384  Microsoft® Help Proxy
hgcpl.dll  6.2.9200.16384  Панель управления домашней группы
hhsetup.dll  6.2.9200.16384  Microsoft® HTML Help
hid.dll  6.2.9200.16384  Библиотека пользователя HID
hidserv.dll  6.2.9200.16384  Служба HID
hlink.dll  6.2.9200.16384  Компонент Microsoft Office 2000
hnetcfg.dll  6.2.9200.16384  Диспетчер конфигурации домашней сети
hnetmon.dll  6.2.9200.16384  DLL мониторинга частной сети
httpapi.dll  6.2.9200.16384  HTTP Protocol Stack API
htui.dll  6.2.9200.16384  Окна диалогов настройки цветовых полутонов
ias.dll  6.2.9200.16384  Сервер сетевых политик (NPS)
iasacct.dll  6.2.9200.16384  Поставщик учета NPS
iasads.dll  6.2.9200.16384  Хранилище данных Active Directory NPS
iasdatastore.dll  6.2.9200.16384  NPS Datastore server
iashlpr.dll  6.2.9200.16384  Заменитель компонента NPS
iasmigplugin.dll  6.2.9200.16384  NPS Migration DLL
iasnap.dll  6.2.9200.16384  NPS NAP Provider
iaspolcy.dll  6.2.9200.16384  NPS Pipeline
iasrad.dll  6.2.9200.16384  Компонент протокола RADIUS NPS
iasrecst.dll  6.2.9200.16384  NPS XML Datastore Access
iassam.dll  6.2.9200.16384  NPS NT SAM Provider
iassdo.dll  6.2.9200.16384  Компонент SDO NPS
iassvcs.dll  6.2.9200.16384  Компонент служб NPS
iccvid.dll  1.10.0.12  Кодек Cinepak®
icm32.dll  6.2.9200.16384  Microsoft Color Management Module (CMM)
icmp.dll  6.2.9200.16384  ICMP DLL
icmui.dll  6.2.9200.16384  Интерфейс для системы сопоставления цветов
iconcodecservice.dll  6.2.9200.16384  Converts a PNG part of the icon to a legacy bmp icon
icsigd.dll  6.2.9200.16384  Свойства устройства шлюза Интернета
idctrls.dll  6.2.9200.16384  Управление удостоверениями
idndl.dll  6.2.9200.16384  Downlevel DLL
idstore.dll  6.2.9200.16384  Identity Store
ieadvpack.dll  10.0.9200.16384  ADVPACK
ieapfltr.dll  10.0.9200.16384  Microsoft SmartScreen Filter
iedkcs32.dll  18.0.9200.16384  Библиотека настройки IEAK
ieframe.dll  10.0.9200.16519  Браузер
iepeers.dll  10.0.9200.16384  Peer-объекты Internet Explorer
iernonce.dll  10.0.9200.16519  Расширенная обработка RunOnce с пользовательским интерфейсом
iertutil.dll  10.0.9200.16519  Служебная программа времени выполнения для Internet Explorer
iesetup.dll  10.0.9200.16519  Таблица версии IOD
iesysprep.dll  10.0.9200.16519  IE Sysprep Provider
ieui.dll  10.0.9200.16384  Подсистема графического интерфейса Internet Explorer
ifmon.dll  6.2.9200.16384  Библиотека монитора IF
ifsutil.dll  6.2.9200.16384  IFS Utility DLL
ifsutilx.dll  6.2.9200.16384  IFS Utility Extension DLL
imagehlp.dll  6.2.9200.16384  Windows NT Image Helper
imageres.dll  6.2.9200.16384  Windows Image Resource
imagesp1.dll  6.2.9200.16384  Windows SP1 Image Resource
imagx7.dll  7.0.74.0  ImagX7 Dynamic Link Library
imagxpr7.dll  7.0.74.0  ImagXpr7 Module
imagxr7.dll  7.0.495.0  ImagXR7 Dynamic Link Library
imagxra7.dll  7.0.495.0  ImagXRA7 Dynamic Link Library
imapi.dll  6.2.9200.16384  Библиотека Image Mastering API
imapi2.dll  6.2.9200.16384  IMAPI версии 2
imapi2fs.dll  6.2.9200.16384  Image Mastering File System Imaging API v2
imgutil.dll  10.0.9200.16384  IE plugin image decoder support DLL
imm32.dll  6.2.9200.16384  Multi-User Windows IMM32 API Client DLL
inetcomm.dll  6.2.9200.16384  Microsoft Internet Messaging API Resources
inetmib1.dll  6.2.9200.16384  Microsoft MIB-II subagent
inetres.dll  6.2.9200.16384  Ресурсы API почты Интернета
inked.dll  6.2.9200.16384  Microsoft Tablet PC InkEdit Control
input.dll  6.2.9200.16433  Библиотека DLL параметров ввода
inputswitch.dll  6.2.9200.16384  Переключатель ввода Microsoft Windows
inseng.dll  10.0.9200.16384  Программа установки
iologmsg.dll  6.2.9200.16384  Библиотека журнала ввода/вывода
iphlpapi.dll  6.2.9200.16420  IP Helper API
iprop.dll  6.2.9200.16384  OLE PropertySet Implementation
iprtprio.dll  6.2.9200.16384  IP Routing Protocol Priority DLL
iprtrmgr.dll  6.2.9200.16384  Диспетчер IP-маршрутизации
ipsecsnp.dll  6.2.9200.16384  Оснастка диспетчера политик IP-безопасности
ipsmsnap.dll  6.2.9200.16384  Оснастка монитора IP-безопасности
ir32_32.dll  6.2.9200.16384  IR32_32 WRAPPER DLL
ir32_32original.dll  3.24.15.3  32-разрядный драйвер Intel Indeo(R) Video R3.2
ir41_32original.dll  4.51.16.3  Intel Indeo® Video 4.5
ir41_qc.dll  6.2.9200.16384  IR41_QC WRAPPER DLL
ir41_qcoriginal.dll  4.30.62.2  Intel Indeo® Video Interactive Quick Compressor
ir41_qcx.dll  6.2.9200.16384  IR41_QCX WRAPPER DLL
ir41_qcxoriginal.dll  4.30.64.1  Intel Indeo® Video Interactive Quick Compressor
ir50_32.dll  6.2.9200.16384  IR50_32 WRAPPER DLL
ir50_32original.dll  5.2562.15.55  Intel Indeo® video 5.10
ir50_qc.dll  6.2.9200.16384  IR50_QC WRAPPER DLL
ir50_qcoriginal.dll  5.0.63.48  Intel Indeo® video 5.10 Quick Compressor
ir50_qcx.dll  6.2.9200.16384  IR50_QCX WRAPPER DLL
ir50_qcxoriginal.dll  5.0.64.48  Intel Indeo® video 5.10 Quick Compressor
irclass.dll  6.2.9200.16384  Установщик класса инфракрасных устройств
iscsicpl.dll  5.2.3790.1830  Приложение панели управления инициатора iSCSI
iscsidsc.dll  6.2.9200.16384  API-интерфейс обнаружения iSCSI
iscsied.dll  6.2.9200.16384  iSCSI Extension DLL
iscsium.dll  6.2.9200.16384  iSCSI Discovery api
iscsiwmi.dll  6.2.9200.16384  MS iSCSI Initiator WMI Provider
iscsiwmiv2.dll  6.2.9200.16384  WMI Provider for iSCSI
issacapi_bs-2.3.dll    
issacapi_pe-2.3.dll    
issacapi_se-2.3.dll    
itircl.dll  6.2.9200.16384  Microsoft® InfoTech IR Local DLL
itss.dll  6.2.9200.16384  Microsoft® InfoTech Storage System Library
iyuv_32.dll  6.2.9200.16384  Intel Indeo(R) Video YUV кодек
jscript.dll  5.8.9200.16519  Microsoft ® JScript
jscript9.dll  10.0.9200.16519  Microsoft ® JScript
jsproxy.dll  10.0.9200.16519  JScript Proxy Auto-Configuration
kbd101.dll  6.2.9200.16384  JP Japanese Keyboard Layout for 101
kbd101a.dll  6.2.9200.16384  KO Hangeul Keyboard Layout for 101 (Type A)
kbd101b.dll  6.2.9200.16384  KO Hangeul Keyboard Layout for 101(Type B)
kbd101c.dll  6.2.9200.16384  KO Hangeul Keyboard Layout for 101(Type C)
kbd103.dll  6.2.9200.16384  KO Hangeul Keyboard Layout for 103
kbd106.dll  6.2.9200.16384  JP Japanese Keyboard Layout for 106
kbd106n.dll  6.2.9200.16384  JP Japanese Keyboard Layout for 106
kbda1.dll  6.2.9200.16384  Arabic_English_101 Keyboard Layout
kbda2.dll  6.2.9200.16384  Arabic_2 Keyboard Layout
kbda3.dll  6.2.9200.16384  Arabic_French_102 Keyboard Layout
kbdal.dll  6.2.9200.16384  Albania Keyboard Layout
kbdarme.dll  6.2.9200.16384  Eastern Armenian Keyboard Layout
kbdarmph.dll  6.2.9200.16384  Armenian Phonetic Keyboard Layout
kbdarmty.dll  6.2.9200.16384  Armenian Typewriter Keyboard Layout
kbdarmw.dll  6.2.9200.16384  Western Armenian Keyboard Layout
kbdax2.dll  6.2.9200.16384  JP Japanese Keyboard Layout for AX2
kbdaze.dll  6.2.9200.16384  Azerbaijan_Cyrillic Keyboard Layout
kbdazel.dll  6.2.9200.16384  Azeri-Latin Keyboard Layout
kbdbash.dll  6.2.9200.16384  Bashkir Keyboard Layout
kbdbe.dll  6.2.9200.16384  Belgian Keyboard Layout
kbdbene.dll  6.2.9200.16384  Belgian Dutch Keyboard Layout
kbdbgph.dll  6.2.9200.16384  Bulgarian Phonetic Keyboard Layout
kbdbgph1.dll  6.2.9200.16384  Bulgarian (Phonetic Traditional) Keyboard Layout
kbdbhc.dll  6.2.9200.16384  Bosnian (Cyrillic) Keyboard Layout
kbdblr.dll  6.2.9200.16384  Belarusian Keyboard Layout
kbdbr.dll  6.2.9200.16384  Brazilian Keyboard Layout
kbdbu.dll  6.2.9200.16384  Bulgarian (Typewriter) Keyboard Layout
kbdbulg.dll  6.2.9200.16384  Bulgarian Keyboard Layout
kbdca.dll  6.2.9200.16384  Canadian Multilingual Keyboard Layout
kbdcan.dll  6.2.9200.16384  Canadian Multilingual Standard Keyboard Layout
kbdcher.dll  6.2.9200.16384  Cherokee Nation Keyboard Layout
kbdcherp.dll  6.2.9200.16384  Cherokee Phonetic Keyboard Layout
kbdcr.dll  6.2.9200.16384  Croatian/Slovenian Keyboard Layout
kbdcz.dll  6.2.9200.16384  Czech Keyboard Layout
kbdcz1.dll  6.2.9200.16384  Czech_101 Keyboard Layout
kbdcz2.dll  6.2.9200.16384  Czech_Programmer's Keyboard Layout
kbdda.dll  6.2.9200.16384  Danish Keyboard Layout
kbddiv1.dll  6.2.9200.16384  Divehi Phonetic Keyboard Layout
kbddiv2.dll  6.2.9200.16384  Divehi Typewriter Keyboard Layout
kbddv.dll  6.2.9200.16384  Dvorak US English Keyboard Layout
kbdes.dll  6.2.9200.16384  Spanish Alernate Keyboard Layout
kbdest.dll  6.2.9200.16384  Estonia Keyboard Layout
kbdfa.dll  6.2.9200.16384  Persian Keyboard Layout
kbdfar.dll  6.2.9200.16384  Persian Standard Keyboard Layout
kbdfc.dll  6.2.9200.16384  Canadian French Keyboard Layout
kbdfi.dll  6.2.9200.16384  Finnish Keyboard Layout
kbdfi1.dll  6.2.9200.16384  Finnish-Swedish with Sami Keyboard Layout
kbdfo.dll  6.2.9200.16384  F?roese Keyboard Layout
kbdfr.dll  6.2.9200.16384  French Keyboard Layout
kbdgae.dll  6.2.9200.16384  Scottish Gaelic (United Kingdom) Keyboard Layout
kbdgeo.dll  6.2.9200.16384  Georgian Keyboard Layout
kbdgeoer.dll  6.2.9200.16384  Georgian (Ergonomic) Keyboard Layout
kbdgeome.dll  6.2.9200.16384  Georgian (MES) Keyboard Layout
kbdgeooa.dll  6.2.9200.16384  Georgian (Old Alphabets) Keyboard Layout
kbdgeoqw.dll  6.2.9200.16384  Georgian (QWERTY) Keyboard Layout
kbdgkl.dll  6.2.9200.16384  Greek_Latin Keyboard Layout
kbdgr.dll  6.2.9200.16384  German Keyboard Layout
kbdgr1.dll  6.2.9200.16384  German_IBM Keyboard Layout
kbdgrlnd.dll  6.2.9200.16384  Greenlandic Keyboard Layout
kbdhau.dll  6.2.9200.16384  Hausa Keyboard Layout
kbdhaw.dll  6.2.9200.16384  Hawaiian Keyboard Layout
kbdhe.dll  6.2.9200.16384  Greek Keyboard Layout
kbdhe220.dll  6.2.9200.16384  Greek IBM 220 Keyboard Layout
kbdhe319.dll  6.2.9200.16384  Greek IBM 319 Keyboard Layout
kbdheb.dll  6.2.9200.16384  KBDHEB Keyboard Layout
kbdhebl3.dll  6.2.9200.16433  Hebrew Standard Keyboard Layout
kbdhela2.dll  6.2.9200.16384  Greek IBM 220 Latin Keyboard Layout
kbdhela3.dll  6.2.9200.16384  Greek IBM 319 Latin Keyboard Layout
kbdhept.dll  6.2.9200.16384  Greek_Polytonic Keyboard Layout
kbdhu.dll  6.2.9200.16384  Hungarian Keyboard Layout
kbdhu1.dll  6.2.9200.16384  Hungarian 101-key Keyboard Layout
kbdibm02.dll  6.2.9200.16384  JP Japanese Keyboard Layout for IBM 5576-002/003
kbdibo.dll  6.2.9200.16384  Igbo Keyboard Layout
kbdic.dll  6.2.9200.16384  Icelandic Keyboard Layout
kbdinasa.dll  6.2.9200.16384  Assamese (Inscript) Keyboard Layout
kbdinbe1.dll  6.2.9200.16384  Bengali - Inscript (Legacy) Keyboard Layout
kbdinbe2.dll  6.2.9200.16384  Bengali (Inscript) Keyboard Layout
kbdinben.dll  6.2.9200.16384  Bengali Keyboard Layout
kbdindev.dll  6.2.9200.16384  Devanagari Keyboard Layout
kbdinen.dll  6.2.9200.16384  English - India Keyboard Layout
kbdinguj.dll  6.2.9200.16384  Gujarati Keyboard Layout
kbdinhin.dll  6.2.9200.16384  Hindi Keyboard Layout
kbdinkan.dll  6.2.9200.16384  Kannada Keyboard Layout
kbdinmal.dll  6.2.9200.16384  Malayalam Keyboard Layout Keyboard Layout
kbdinmar.dll  6.2.9200.16384  Marathi Keyboard Layout
kbdinori.dll  6.2.9200.16384  Odia Keyboard Layout
kbdinpun.dll  6.2.9200.16384  Punjabi/Gurmukhi Keyboard Layout
kbdintam.dll  6.2.9200.16384  Tamil Keyboard Layout
kbdintel.dll  6.2.9200.16384  Telugu Keyboard Layout
kbdinuk2.dll  6.2.9200.16384  Inuktitut Naqittaut Keyboard Layout
kbdir.dll  6.2.9200.16384  Irish Keyboard Layout
kbdit.dll  6.2.9200.16384  Italian Keyboard Layout
kbdit142.dll  6.2.9200.16384  Italian 142 Keyboard Layout
kbdiulat.dll  6.2.9200.16384  Inuktitut Latin Keyboard Layout
kbdjpn.dll  6.2.9200.16384  JP Japanese Keyboard Layout Stub driver
kbdkaz.dll  6.2.9200.16384  Kazak_Cyrillic Keyboard Layout
kbdkhmr.dll  6.2.9200.16384  Cambodian Standard Keyboard Layout
kbdkni.dll  6.2.9200.16384  Khmer (NIDA) Keyboard Layout
kbdkor.dll  6.2.9200.16384  KO Hangeul Keyboard Layout Stub driver
kbdkurd.dll  6.2.9200.16461  Central Kurdish Keyboard Layout
kbdkyr.dll  6.2.9200.16384  Kyrgyz Keyboard Layout
kbdla.dll  6.2.9200.16384  Latin-American Spanish Keyboard Layout
kbdlao.dll  6.2.9200.16384  Lao Standard Keyboard Layout
kbdlisub.dll  6.2.9200.16384  Lisu Basic Keyboard Layout
kbdlisus.dll  6.2.9200.16384  Lisu Standard Keyboard Layout
kbdlk41a.dll  6.2.9200.16384  DEC LK411-AJ Keyboard Layout
kbdlt.dll  6.2.9200.16384  Lithuania Keyboard Layout
kbdlt1.dll  6.2.9200.16384  Lithuanian Keyboard Layout
kbdlt2.dll  6.2.9200.16384  Lithuanian Standard Keyboard Layout
kbdlv.dll  6.2.9200.16384  Latvia Keyboard Layout
kbdlv1.dll  6.2.9200.16384  Latvia-QWERTY Keyboard Layout
kbdmac.dll  6.2.9200.16384  Macedonian (FYROM) Keyboard Layout
kbdmacst.dll  6.2.9200.16384  Macedonian (FYROM) - Standard Keyboard Layout
kbdmaori.dll  6.2.9200.16384  Maori Keyboard Layout
kbdmlt47.dll  6.2.9200.16384  Maltese 47-key Keyboard Layout
kbdmlt48.dll  6.2.9200.16384  Maltese 48-key Keyboard Layout
kbdmon.dll  6.2.9200.16384  Mongolian Keyboard Layout
kbdmonmo.dll  6.2.9200.16384  Mongolian (Mongolian Script) Keyboard Layout
kbdmyan.dll  6.2.9200.16384  Myanmar Keyboard Layout
kbdne.dll  6.2.9200.16384  Dutch Keyboard Layout
kbdnec.dll  6.2.9200.16384  JP Japanese Keyboard Layout for (NEC PC-9800)
kbdnec95.dll  6.2.9200.16384  JP Japanese Keyboard Layout for (NEC PC-9800 Windows 95)
kbdnecat.dll  6.2.9200.16384  JP Japanese Keyboard Layout for (NEC PC-9800 on PC98-NX)
kbdnecnt.dll  6.2.9200.16384  JP Japanese NEC PC-9800 Keyboard Layout
kbdnepr.dll  6.2.9200.16384  Nepali Keyboard Layout
kbdnko.dll  6.2.9200.16384  N'Ko Keyboard Layout
kbdno.dll  6.2.9200.16384  Norwegian Keyboard Layout
kbdno1.dll  6.2.9200.16384  Norwegian with Sami Keyboard Layout
kbdnso.dll  6.2.9200.16384  Sesotho sa Leboa Keyboard Layout
kbdntl.dll  6.2.9200.16384  New Tai Leu Keyboard Layout
kbdogham.dll  6.2.9200.16384  Ogham Keyboard Layout
kbdpash.dll  6.2.9200.16384  Pashto (Afghanistan) Keyboard Layout
kbdphags.dll  6.2.9200.16384  Phags-pa Keyboard Layout
kbdpl.dll  6.2.9200.16384  Polish Keyboard Layout
kbdpl1.dll  6.2.9200.16384  Polish Programmer's Keyboard Layout
kbdpo.dll  6.2.9200.16384  Portuguese Keyboard Layout
kbdro.dll  6.2.9200.16384  Romanian (Legacy) Keyboard Layout
kbdropr.dll  6.2.9200.16384  Romanian (Programmers) Keyboard Layout
kbdrost.dll  6.2.9200.16384  Romanian (Standard) Keyboard Layout
kbdru.dll  6.2.9200.16384  Russian Keyboard Layout
kbdru1.dll  6.2.9200.16384  Russia(Typewriter) Keyboard Layout
kbdrum.dll  6.2.9200.16384  Russian - Mnemonic Keyboard Layout
kbdsf.dll  6.2.9200.16384  Swiss French Keyboard Layout
kbdsg.dll  6.2.9200.16384  Swiss German Keyboard Layout
kbdsl.dll  6.2.9200.16384  Slovak Keyboard Layout
kbdsl1.dll  6.2.9200.16384  Slovak(QWERTY) Keyboard Layout
kbdsmsfi.dll  6.2.9200.16384  Sami Extended Finland-Sweden Keyboard Layout
kbdsmsno.dll  6.2.9200.16384  Sami Extended Norway Keyboard Layout
kbdsn1.dll  6.2.9200.16384  Sinhala Keyboard Layout
kbdsorex.dll  6.2.9200.16384  Sorbian Extended Keyboard Layout
kbdsors1.dll  6.2.9200.16384  Sorbian Standard Keyboard Layout
kbdsorst.dll  6.2.9200.16384  Sorbian Standard (Legacy) Keyboard Layout
kbdsp.dll  6.2.9200.16384  Spanish Keyboard Layout
kbdsw.dll  6.2.9200.16384  Swedish Keyboard Layout
kbdsw09.dll  6.2.9200.16384  Sinhala - Wij 9 Keyboard Layout
kbdsyr1.dll  6.2.9200.16384  Syriac Standard Keyboard Layout
kbdsyr2.dll  6.2.9200.16384  Syriac Phoenetic Keyboard Layout
kbdtaile.dll  6.2.9200.16384  Tai Le Keyboard Layout
kbdtajik.dll  6.2.9200.16384  Tajik Keyboard Layout
kbdtat.dll  6.2.9200.16384  Tatar_Cyrillic Keyboard Layout
kbdth0.dll  6.2.9200.16384  Thai Kedmanee Keyboard Layout
kbdth1.dll  6.2.9200.16384  Thai Pattachote Keyboard Layout
kbdth2.dll  6.2.9200.16384  Thai Kedmanee (non-ShiftLock) Keyboard Layout
kbdth3.dll  6.2.9200.16384  Thai Pattachote (non-ShiftLock) Keyboard Layout
kbdtifi.dll  6.2.9200.16384  Tifinagh (Basic) Keyboard Layout
kbdtifi2.dll  6.2.9200.16384  Tifinagh (Extended) Keyboard Layout
kbdtiprc.dll  6.2.9200.16384  Tibetan (PRC) Keyboard Layout
kbdtuf.dll  6.2.9200.16384  Turkish F Keyboard Layout
kbdtuq.dll  6.2.9200.16384  Turkish Q Keyboard Layout
kbdturme.dll  6.2.9200.16384  Turkmen Keyboard Layout
kbdughr.dll  6.2.9200.16384  Uyghur (Legacy) Keyboard Layout
kbdughr1.dll  6.2.9200.16384  Uyghur Keyboard Layout
kbduk.dll  6.2.9200.16384  United Kingdom Keyboard Layout
kbdukx.dll  6.2.9200.16384  United Kingdom Extended Keyboard Layout
kbdur.dll  6.2.9200.16384  Ukrainian Keyboard Layout
kbdur1.dll  6.2.9200.16384  Ukrainian (Enhanced) Keyboard Layout
kbdurdu.dll  6.2.9200.16384  Urdu Keyboard Layout
kbdus.dll  6.2.9200.16384  United States Keyboard Layout
kbdusa.dll  6.2.9200.16384  US IBM Arabic 238_L Keyboard Layout
kbdusl.dll  6.2.9200.16384  Dvorak Left-Hand US English Keyboard Layout
kbdusr.dll  6.2.9200.16384  Dvorak Right-Hand US English Keyboard Layout
kbdusx.dll  6.2.9200.16384  US Multinational Keyboard Layout
kbduzb.dll  6.2.9200.16384  Uzbek_Cyrillic Keyboard Layout
kbdvntc.dll  6.2.9200.16384  Vietnamese Keyboard Layout
kbdwol.dll  6.2.9200.16384  Wolof Keyboard Layout
kbdyak.dll  6.2.9200.16384  Sakha - Russia Keyboard Layout
kbdyba.dll  6.2.9200.16384  Yoruba Keyboard Layout
kbdycc.dll  6.2.9200.16384  Serbian (Cyrillic) Keyboard Layout
kbdycl.dll  6.2.9200.16384  Serbian (Latin) Keyboard Layout
kerberos.dll  6.2.9200.16433  Пакет безопасности Kerberos
kernel32.dll  6.2.9200.16384  Библиотека клиента Windows NT BASE API
kernelbase.dll  6.2.9200.16451  Библиотека клиента Windows NT BASE API
keyiso.dll  6.2.9200.16384  Служба изоляции ключей CNG
keymgr.dll  6.2.9200.16384  Сохранение имен пользователей и паролей
korwbrkr.dll  6.2.9200.16384  Korean Word Breaker
ksuser.dll  6.2.9200.16384  User CSA Library
ktmw32.dll  6.2.9200.16384  Windows KTM Win32 Client DLL
l2gpstore.dll  6.2.9200.16384  Policy Storage dll
l2nacp.dll  6.2.9200.16384  Поставщик учетных данных Onex Windows
l2sechc.dll  6.2.9200.16384  Классы модуля поддержки диагностики безопасности уровня 2
laprxy.dll  12.0.9200.16384  Windows Media Logagent Proxy
licmgr10.dll  10.0.9200.16384  Библиотека (DLL) ресурсов диспетчера лицензий Microsoft®
linkinfo.dll  6.2.9200.16384  Windows Volume Tracking
loadperf.dll  6.2.9200.16384  Загрузка и выгрузка счетчиков производительности
localsec.dll  6.2.9200.16384  Оснастка MMC "Локальные пользователи и группы"
locationapi.dll  6.2.9200.16384  Microsoft Windows Location API
loghours.dll  6.2.9200.16384  Диалог расписания
logidpp.dll  13.80.853.0  
logoncli.dll  6.2.9200.16384  Net Logon Client DLL
lpk.dll  6.2.9200.16453  Language Pack
lsmproxy.dll  6.2.9200.16384  LSM interfaces proxy Dll
luainstall.dll  6.2.9200.16384  Lua manifest install
lvcodec2.dll  13.80.853.0  Video Codec
lvui2.dll  13.80.853.0  Logitech Camera Property Pages
lvui2rc.dll  13.80.853.0  Logitech Camera Property Pages
lz32.dll  6.2.9200.16384  LZ Expand/Compress API DLL
macxmlproto.dll  1.2.2005.128  ????? ???? ?????
madrm.dll  3.0.2004.1011  MaDRM DLL
magnification.dll  6.2.9200.16384  Интерфейс API увеличения (Майкрософт)
majguilib.dll  1.0.2004.301  MaJGUILib DLL
mamacextract.dll  1.0.2009.930  ???? MAC ?? ?? DLL
mapi32.dll  1.0.2536.0  Расширенный MAPI 1.0 для Windows NT
mapistub.dll  1.0.2536.0  Расширенный MAPI 1.0 для Windows NT
maxmlproto.dll  1.0.2004.602  MaXMLProto DLL
mbaeapi.dll  6.2.9200.16384  Mobile Broadband Account Experience API
mbaeapipublic.dll  6.2.9200.16384  Mobile Broadband Account API
mbsmsapi.dll  6.2.9200.16518  Microsoft Windows Mobile Broadband SMS API
mbussdapi.dll  6.2.9200.16384  Microsoft Windows Mobile Broadband USSD API
mcewmdrmndbootstrap.dll  1.3.2310.10  Windows® Media Center WMDRM-ND Receiver Bridge Bootstrap DLL
mciavi32.dll  6.2.9200.16384  Драйвер MCI Video для Windows
mcicda.dll  6.2.9200.16384  Драйвер MCI для устройств cdaudio
mciqtz32.dll  6.6.9200.16384  Драйвер MCI DirectShow
mciseq.dll  6.2.9200.16384  Драйвер MCI для секвенсора MIDI
mciwave.dll  6.2.9200.16384  Драйвер MCI для устройств звукозаписи
mdminst.dll  6.2.9200.16384  Установщик модемов
mf.dll  12.0.9200.16384  Библиотека DLL Media Foundation
mf3216.dll  6.2.9200.16384  32-bit to 16-bit Metafile Conversion DLL
mfaacenc.dll  6.2.9200.16384  Media Foundation AAC Encoder
mfasfsrcsnk.dll  12.0.9200.16437  Media Foundation ASF Source and Sink DLL
mfc100.dll  10.0.40219.325  MFCDLL Shared Library - Retail Version
mfc100chs.dll  10.0.40219.325  MFC Language Specific Resources
mfc100cht.dll  10.0.40219.325  MFC Language Specific Resources
mfc100deu.dll  10.0.40219.325  MFC Language Specific Resources
mfc100enu.dll  10.0.40219.325  MFC Language Specific Resources
mfc100esn.dll  10.0.40219.325  MFC Language Specific Resources
mfc100fra.dll  10.0.40219.325  MFC Language Specific Resources
mfc100ita.dll  10.0.40219.325  MFC Language Specific Resources
mfc100jpn.dll  10.0.40219.325  MFC Language Specific Resources
mfc100kor.dll  10.0.40219.325  MFC Language Specific Resources
mfc100rus.dll  10.0.40219.325  MFC Language Specific Resources
mfc100u.dll  10.0.40219.325  MFCDLL Shared Library - Retail Version
mfc40.dll  4.1.0.6140  Общая библиотека MFCDLL - розничная версия
mfc40u.dll  4.1.0.6140  Общая библиотека MFCDLL - розничная версия
mfc42.dll  6.6.8063.0  Общая библиотека MFCDLL - розничная версия
mfc42u.dll  6.6.8063.0  Общая библиотека MFCDLL - розничная версия
mfcaptureengine.dll  12.0.9200.16451  Библиотека DLL Media Foundation CaptureEngine
mfcm100.dll  10.0.40219.325  MFC Managed Library - Retail Version
mfcm100u.dll  10.0.40219.325  MFC Managed Library - Retail Version
mfcore.dll  12.0.9200.16451  Media Foundation Core DLL
mfcsubs.dll  2001.12.10130.16384  COM+
mfds.dll  12.0.9200.16384  Media Foundation Direct Show wrapper DLL
mfdvdec.dll  6.2.9200.16384  Media Foundation DV Decoder
mferror.dll  12.0.9200.16384  Библиотека DLL ошибок Media Foundation
mfh264enc.dll  6.2.9200.16420  Media Foundation H264 Encoder
mfmediaengine.dll  6.2.9200.16548  Media Foundation Media Engine DLL
mfmjpegdec.dll  6.2.9200.16384  Media Foundation MJPEG Decoder
mfmp4srcsnk.dll  12.0.9200.16433  Библиотека DLL источника и приемника MPEG4 Media Foundation
mfmpeg2srcsnk.dll  12.0.9200.16437  Media Foundation MPEG2 Source and Sink DLL
mfnetcore.dll  12.0.9200.16437  Media Foundation Net Core DLL
mfnetsrc.dll  12.0.9200.16437  Media Foundation Net Source DLL
mfplat.dll  12.0.9200.16433  Media Foundation Platform DLL
mfplay.dll  12.0.9200.16420  Media Foundation Playback API DLL
mfps.dll  12.0.9200.16384  Media Foundation Proxy DLL
mfreadwrite.dll  12.0.9200.16451  Media Foundation ReadWrite DLL
mfsrcsnk.dll  12.0.9200.16420  Media Foundation Source and Sink DLL
mfsvr.dll  6.2.9200.16420  Media Foundation Simple Video Renderer DLL
mftranscode.dll  12.0.9200.16384  Media Foundation Transcode DLL
mfvdsp.dll  6.2.9200.16384  Windows Media Foundation Video DSP Components
mfwmaaec.dll  6.2.9200.16384  Windows Media Audio AEC for Media Foundation
mgmtapi.dll  6.2.9200.16384  Microsoft SNMP Manager API (uses WinSNMP)
mi.dll  6.2.9200.16384  Management Infrastructure
midimap.dll  6.2.9200.16384  Microsoft MIDI Mapper
migisol.dll  6.2.9200.16384  Migration System Isolation Layer
miguiresource.dll  6.2.9200.16384  Ресурсы MIG wini32
mimefilt.dll  2008.0.9200.16384  Фильтр MIME
mirrordrvcompat.dll  6.2.9200.16384  Mirror Driver Compatibility Helper
miutils.dll  6.2.9200.16384  Инфраструктура управления
mk_lyric.dll  1.0.1124.1  MK_Lyric
mlang.dll  6.2.9200.16384  Библиотека DLL многоязыковой поддержки
mmcbase.dll  6.2.9200.16384  Базовая библиотека DLL MMC
mmci.dll  6.2.9200.16384  Установщик класса носителя
mmcico.dll  6.2.9200.16384  Media class co-installer
mmcndmgr.dll  6.2.9200.16384  Библиотека диспетчера узлов MMC
mmcshext.dll  6.2.9200.16384  MMC Shell Extension DLL
mmdevapi.dll  6.2.9200.16420  MMDevice API
mmres.dll  6.2.9200.16384  Общие аудиоресурсы
modemui.dll  6.2.9200.16384  Свойства модема Windows
moricons.dll  6.2.9200.16384  Windows NT Setup Icon Resources Library
mp3dmod.dll  6.2.9200.16384  Microsoft MP3 Decoder DMO
mp43decd.dll  6.2.9200.16384  Windows Media MPEG-4 Video Decoder
mp4sdecd.dll  6.2.9200.16496  Windows Media MPEG-4 S Video Decoder
mpg4decd.dll  6.2.9200.16384  Windows Media MPEG-4 Video Decoder
mpr.dll  6.2.9200.16384  Библиотека маршрутизации для нескольких служб доступа
mprapi.dll  6.2.9200.16384  Windows NT MP Router Administration DLL
mprddm.dll  6.2.9200.16384  Администратор диспетчера вызовов по требованию
mprdim.dll  6.2.9200.16384  Диспетчер динамического интерфейса
mprext.dll  6.2.9200.16384  Библиотека DLL расширения маршрутизации для нескольких поставщиков
mprmsg.dll  6.2.9200.16384  Библиотека (DLL) сообщений службы мультипротокольного маршрутизатора
mrmcorer.dll  6.2.9200.16384  Microsoft Windows MRM
mrmindexer.dll  6.2.9200.16384  Microsoft Windows MRM
msaatext.dll  2.0.10413.0  Active Accessibility text support
msac3enc.dll  6.2.9200.16384  Microsoft AC-3 Encoder
msacm32.dll  6.2.9200.16384  Фильтр диспетчера аудиосжатия Microsoft
msadce.dll  6.2.9200.16384  OLE DB Cursor Engine
msadcer.dll  6.2.9200.16384  OLE DB Cursor Engine Resources
msadco.dll  6.2.9200.16384  Remote Data Services Data Control
msadcor.dll  6.2.9200.16384  Remote Data Services Data Control Resources
msadds.dll  6.2.9200.16384  OLE DB Data Shape Provider
msaddsr.dll  6.2.9200.16384   OLE DB Data Shape Provider Resources
msader15.dll  6.2.9200.16384  ActiveX Data Objects Resources
msado15.dll  6.2.9200.16384  ActiveX Data Objects
msadomd.dll  6.2.9200.16384  ActiveX Data Objects (Multi-Dimensional)
msador15.dll  6.2.9200.16384  Microsoft ActiveX Data Objects Recordset
msadox.dll  6.2.9200.16384  ActiveX Data Objects Extensions
msadrh15.dll  6.2.9200.16384  ActiveX Data Objects Rowset Helper
msafd.dll  6.2.9200.16384  Microsoft Windows Sockets 2.0 Service Provider
msasn1.dll  6.2.9200.16384  ASN.1 Runtime APIs
msauddecmft.dll  6.2.9200.16384  Media Foundation Audio Decoders
msaudite.dll  6.2.9200.16384  Библиотека описания событий аудита
mscandui.dll  6.2.9200.16384  Библиотека сервера MSCANDUI
mscat32.dll  6.2.9200.16384  MSCAT32 Forwarder DLL
msclib.dll  1.0.0.8  MSCLib DLL
msclmd.dll  6.2.9200.16384  Microsoft Class Mini-driver
mscms.dll  6.2.9200.16384  DLL-библиотека системы сопоставления цветов Майкрософт
mscoree.dll  4.0.41209.0  Microsoft .NET Runtime Execution Engine
mscorier.dll  2.0.50727.6387  Ресурсы IE для исполняющей среды Microsoft .NET
mscories.dll  2.0.50727.6387  Microsoft .NET IE SECURITY REGISTRATION
mscpx32r.dll  6.2.9200.16384  ODBC Code Page Translator Resources
mscpxl32.dll  6.2.9200.16384  Переводчик кодовой страницы ODBC
msctf.dll  6.2.9200.16496  Серверная библиотека MSCTF
msctfmonitor.dll  6.2.9200.16384  MsCtfMonitor DLL
msctfp.dll  6.2.9200.16384  MSCTFP Server DLL
msctfui.dll  6.2.9200.16384  Серверная библиотека MSCTFUI
msdadc.dll  6.2.9200.16384  OLE DB Data Conversion Stub
msdadiag.dll  6.2.9200.16384  Built-In Diagnostics
msdaenum.dll  6.2.9200.16384  OLE DB Root Enumerator Stub
msdaer.dll  6.2.9200.16384  OLE DB Error Collection Stub
msdaora.dll  6.2.9200.16384  OLE DB Provider for Oracle
msdaorar.dll  6.2.9200.16384  OLE DB Provider for Oracle Resources
msdaosp.dll  6.2.9200.16384  OLE DB Simple Provider
msdaprsr.dll  6.2.9200.16384  Ресурсы служб OLE DB Persistence Services
msdaprst.dll  6.2.9200.16384  OLE DB Persistence Services
msdaps.dll  6.2.9200.16384  OLE DB Interface Proxies/Stubs
msdarem.dll  6.2.9200.16384  OLE DB Remote Provider
msdaremr.dll  6.2.9200.16384  OLE DB Remote Provider Resources
msdart.dll  6.2.9200.16384  OLE DB Runtime Routines
msdasc.dll  6.2.9200.16384  OLE DB Service Components Stub
msdasql.dll  6.2.9200.16384  OLE DB Provider for ODBC Drivers
msdasqlr.dll  6.2.9200.16384  OLE DB Provider for ODBC Drivers Resources
msdatl3.dll  6.2.9200.16384  OLE DB Implementation Support Routines
msdatt.dll  6.2.9200.16384  OLE DB Temporary Table Services
msdaurl.dll  6.2.9200.16384  OLE DB RootBinder Stub
msdelta.dll  6.2.9200.16384  Microsoft Patch Engine
msdfmap.dll  6.2.9200.16384  Data Factory Handler
msdmo.dll  6.6.9200.16384  DMO Runtime
msdrm.dll  6.2.9200.16384  Клиент управления правами Windows
msdtcprx.dll  2001.12.10130.16384  Microsoft Distributed Transaction Coordinator OLE Transactions Interface Proxy DLL
msdtcuiu.dll  2001.12.10130.16384  Microsoft Distributed Transaction Coordinator Administrative DLL
msdtcvsp1res.dll  2001.12.10130.16384  Ресурсы координатора распределенных транзакций (Майкрософт) для Vista SP1
msexch40.dll  4.0.9756.0  Microsoft Jet Exchange Isam
msexcl40.dll  4.0.9756.0  Microsoft Jet Excel Isam
msfeeds.dll  10.0.9200.16519  Microsoft Feeds Manager
msfeedsbs.dll  10.0.9200.16384  Фоновая синхронизация веб-каналов (Майкрософт)
msflib.dll  1.0.0.7  MSFLib DLL
msftedit.dll  6.2.9200.16384  Средство редактирования форматированного текста, версия 7.5
mshtml.dll  10.0.9200.16525  Средство просмотра HTML Microsoft®
mshtmled.dll  10.0.9200.16384  Microsoft® HTML Editing Component
mshtmler.dll  10.0.9200.16384  Библиотека редактирования ресурсов компонентов HTML (Microsoft®)
msi.dll  5.0.9200.16384  Windows Installer
msidcrl40.dll  6.2.9200.16384  Microsoft® Account Dynamic Link Library
msident.dll  6.2.9200.16384  Диспетчер удостоверений (Microsoft)
msidle.dll  6.2.9200.16384  User Idle Monitor
msidntld.dll  6.2.9200.16384  Диспетчер удостоверений (Microsoft)
msieftp.dll  6.2.9200.16384  Расширение оболочки Microsoft Internet Explorer для FTP
msihnd.dll  5.0.9200.16384  Windows® installer
msiltcfg.dll  5.0.9200.16384  Windows Installer Configuration API Stub
msimg32.dll  6.2.9200.16384  GDIEXT Client DLL
msimsg.dll  5.0.9200.16384  Международные сообщения установщика Windows®
msimtf.dll  6.2.9200.16384  Active IMM Server DLL
msisip.dll  5.0.9200.16384  MSI Signature SIP Provider
msiwer.dll  5.0.9200.16384  MSI Windows Error Reporting
msjet40.dll  4.0.9765.0  Microsoft Jet Engine Library
msjetoledb40.dll  4.0.9756.0  
msjint40.dll  4.0.9765.0  Локализованная библиотека ядра базы данных Microsoft Jet
msjro.dll  6.2.9200.16384  Jet and Replication Objects
msjter40.dll  4.0.9756.0  Microsoft Jet Database Engine Error DLL
msjtes40.dll  4.0.9756.0  Microsoft Jet Expression Service
mskeyprotcli.dll  6.2.9200.16384  Поставщик защиты ключей клиентов Windows
mskeyprotect.dll  6.2.9200.16384  Поставщик защиты ключей (Майкрософт)
msls31.dll  3.10.349.0  Microsoft Line Services library file
msltus40.dll  4.0.9756.0  Microsoft Jet Lotus 1-2-3 Isam
mslur71.dll  7.10.0.0  User-Generated Microsoft (R) C/C++ Runtime Library
msmpeg2adec.dll  12.0.8506.0  Microsoft DTV-DVD Audio Decoder
msmpeg2enc.dll  12.0.9200.16384  Кодировщик Microsoft MPEG-2
msmpeg2vdec.dll  12.0.9200.16429  Microsoft DTV-DVD Video Decoder
msnetobj.dll  11.0.9200.16384  DRM ActiveX Network Object
msobjs.dll  6.2.9200.16384  Имена аудита системных объектов
msoeacct.dll  6.2.9200.16384  Microsoft Internet Account Manager
msoert2.dll  6.2.9200.16384  Microsoft Windows Mail RT Lib
msorc32r.dll  6.2.9200.16384  Ресурсы драйвера ODBC для Oracle
msorcl32.dll  6.2.9200.16384  ODBC Driver for Oracle
mspatcha.dll  6.2.9200.16384  Microsoft File Patch Application API
mspatchc.dll  6.2.9200.16384  Microsoft Patch Creation Engine
mspbde40.dll  4.0.9756.0  Microsoft Jet Paradox Isam
msports.dll  6.2.9200.16384  Программа установки классов портов
msrating.dll  10.0.9200.16384  Библиотека управления пользователями и оценками Интернета
msrd2x40.dll  4.0.9756.0  Microsoft (R) Red ISAM
msrd3x40.dll  4.0.9756.0  Microsoft (R) Red ISAM
msrdc.dll  6.2.9200.16384  Remote Differential Compression COM server
msrdpwebaccess.dll  6.2.9200.16384  Microsoft Remote Desktop Services Web Access Control
msrepl40.dll  4.0.9756.0  Microsoft Replication Library
msrle32.dll  6.2.9200.16384  Microsoft RLE Compressor
msscntrs.dll  7.0.9200.16433  PKM Perfmon Counter DLL
msscp.dll  11.0.9200.16384  Windows Media Secure Content Provider
mssha.dll  6.2.9200.16384  Агент работоспособности системы безопасности Windows
msshavmsg.dll  6.2.9200.16384  Сообщение средства проверки агента работоспособности системы безопасности Windows
msshooks.dll  7.0.9200.16433  Microsoft Search Hooks
mssign32.dll  6.2.9200.16384  Интерфейс API подписи доверия
mssip32.dll  6.2.9200.16384  MSSIP32 Forwarder DLL
mssitlb.dll  7.0.9200.16433  mssitlb
msspellcheckingfacility.dll  6.2.9200.16420  Средство проверки орфографии (Майкрософт)
mssph.dll  7.0.9200.16433  Обработчик протоколов поиска Microsoft
mssphtb.dll  7.0.9200.16433  Outlook MSSearch Connector
mssprxy.dll  7.0.9200.16433  Microsoft Search Proxy
mssrch.dll  7.0.9200.16433  Встроенный поиск (Майкрософт)
mssvp.dll  7.0.9200.16433  Платформа Vista MSSearch
mstask.dll  6.2.9200.16384  Библиотека интерфейса планировщика заданий
mstext40.dll  4.0.9756.0  Microsoft Jet Text Isam
mstscax.dll  6.2.9200.16518  ActiveX-клиент служб удаленных рабочих столов
msutb.dll  6.2.9200.16384  Библиотека (DLL) сервера MSUTB
msv1_0.dll  6.2.9200.16384  Microsoft Authentication Package v1.0
msvbvm60.dll  6.0.98.15  Visual Basic Virtual Machine
msvcirt.dll  7.0.9200.16384  Windows NT IOStreams DLL
msvcp100.dll  10.0.40219.325  Microsoft® C Runtime Library
msvcp110_clr0400.dll  11.0.50709.17929  Microsoft® C Runtime Library
msvcp60.dll  7.0.9200.16384  Windows NT C++ Runtime Library DLL
msvcr100.dll  10.0.40219.325  Microsoft® C Runtime Library
msvcr100_clr0400.dll  11.0.50709.18010  Microsoft® .NET Framework
msvcr110_clr0400.dll  11.0.50709.17929  Microsoft® C Runtime Library
msvcr80.dll  8.0.50727.42  Microsoft® C Runtime Library
msvcrt.dll  7.0.9200.16384  Windows NT CRT DLL
msvcrt20.dll  2.12.0.0  Microsoft® C Runtime Library
msvcrt40.dll  6.2.9200.16384  VC 4.x CRT DLL (Forwarded to msvcrt.dll)
msvfw32.dll  6.2.9200.16384  Библиотека Microsoft Video для Windows
msvidc32.dll  6.2.9200.16384  Программа сжатия Microsoft Video 1
msvidctl.dll  6.5.9200.16384  Элемент ActiveX потокового видео
msvideodsp.dll  6.2.9200.16384  Video Stabilization MFT
msvproc.dll  12.0.9200.16420  Media Foundation Video Processor
mswdat10.dll  4.0.9756.0  Microsoft Jet Sort Tables
mswmdm.dll  12.0.9200.16384  Основной файл Windows Media Device Manager
mswsock.dll  6.2.9200.16433  Расширение поставщика службы API Microsoft Windows Sockets 2.0
mswstr10.dll  4.0.9765.0  Библиотека сортировки Microsoft Jet
msxactps.dll  6.2.9200.16384  OLE DB Transaction Proxies/Stubs
msxbde40.dll  4.0.9756.0  Microsoft Jet xBASE Isam
msxml3.dll  8.110.9200.16447  MSXML 3.0
msxml3r.dll  8.110.9200.16447  XML Resources
msxml6.dll  6.30.9200.16447  MSXML 6.0
msxml6r.dll  6.30.9200.16447  XML Resources
msyuv.dll  6.2.9200.16384  Microsoft UYVY Video Decompressor
mttelechip.dll  1.9.4.2  USB Dynamic Link Library for TCC730
mtxclu.dll  2001.12.10130.16384  Microsoft Distributed Transaction Coordinator Failover Clustering Support DLL
mtxdm.dll  2001.12.10130.16384  COM+
mtxex.dll  2001.12.10130.16384  COM+
mtxlegih.dll  2001.12.10130.16384  COM+
mtxoci.dll  2001.12.10130.16384  Microsoft Distributed Transaction Coordinator Database Support DLL for Oracle
mtxsyncicon.dll  1.0.0.1  MTXSYNCICON Module
muifontsetup.dll  6.2.9200.16384  MUI Callback for font registry settings
muzaf1.dll  1.0.0.60410  AOD Sourcer Filter
muzapp.dll  1.3.9.303  MUZAoDAppCtrl Module
muzwmts.dll  1.0.0.60208  P3WMTSplitter Filter
mycomput.dll  6.2.9200.16384  Управление компьютером
mydocs.dll  6.2.9200.16384  Пользовательский интерфейс папки "Мои документы"
napcrypt.dll  6.2.9200.16384  NAP Cryptographic API helper
napdsnap.dll  6.2.9200.16384  Расширение GPEdit защиты доступа к сети
naphlpr.dll  6.2.9200.16384  NAP client config API helper
napinsp.dll  6.2.9200.16384  Поставщик оболочки совместимости для имен электронной почты
napipsec.dll  6.2.9200.16384  Клиент принудительной защиты доступа к сети с помощью IPSec
napmontr.dll  6.2.9200.16384  Модуль поддержки NAP в Netsh
naturallanguage6.dll  6.2.9200.16384  Natural Language Development Platform 6
ncaapi.dll  6.2.9200.16384  Microsoft Network Connectivity Assistant API
ncdprop.dll  6.2.9200.16384  Расширенные свойства сетевого устройства
nci.dll  6.2.9200.16384  CoInstaller: NET
ncobjapi.dll  6.2.9200.16384  Microsoft® Windows® Operating System
ncrypt.dll  6.2.9200.16384  Маршрутизатор Windows NCrypt
ncryptprov.dll  6.2.9200.16384  Microsoft KSP
ncryptsslp.dll  6.2.9200.16464  Microsoft SChannel Provider
nddeapi.dll  6.2.9200.16384  Network DDE Share Management APIs
ndfapi.dll  6.2.9200.16384  API клиента структуры диагностики сетей
ndfetw.dll  6.2.9200.16384  Network Diagnostic Engine Event Interface
ndfhcdiscovery.dll  6.2.9200.16384  Network Diagnostic Framework HC Discovery API
ndiscapcfg.dll  6.2.9200.16384  NdisCap Notify Object
ndishc.dll  6.2.9200.16384  Вспомогательные классы NDIS
ndproxystub.dll  6.2.9200.16384  Network Diagnostic Engine Proxy/Stub
negoexts.dll  6.2.9200.16384  NegoExtender Security Package
netapi32.dll  6.2.9200.16384  Net Win32 API DLL
netbios.dll  6.2.9200.16384  NetBIOS Interface Library
netcenter.dll  6.2.9200.16384  Центр управления сетями - панель управления
netcfgx.dll  6.2.9200.16384  Объекты настройки сети
netcorehc.dll  6.2.9200.16384  Классы модуля поддержки основной диагностики сети
netdiagfx.dll  6.2.9200.16384  Инфраструктура диагностики сети
netevent.dll  6.2.9200.16384  Обработчик сетевых событий
netfxperf.dll  4.0.41209.0  Extensible Performance Counter Shim
neth.dll  6.2.9200.16384  Библиотека справки сетевых сообщений
netid.dll  6.2.9200.16384  Сетевая идентификация в панели управления
netiohlp.dll  6.2.9200.16384  Библиотека DLL модуля поддержки Netio
netjoin.dll  6.2.9200.16384  Библиотека DLL присоединения к домену
netlogon.dll  6.2.9200.16384  Динамическая библиотека службы Net Logon
netmsg.dll  6.2.9200.16384  Библиотека сетевых сообщений
netplwiz.dll  6.2.9200.16384  Мастер подключения сетевых дисков и окружения
netprofm.dll  6.2.9200.16518  Network List Manager
netprovisionsp.dll  6.2.9200.16384  Provisioning Service Provider DLL
netshell.dll  6.2.9200.16384  Оболочка сетевых подключений
netutils.dll  6.2.9200.16384  Net Win32 API Helpers DLL
networkexplorer.dll  6.2.9200.16384  Сетевой проводник
networkitemfactory.dll  6.2.9200.16384  Фабрика сетевых элементов
newdev.dll  6.0.5054.0  Библиотека установки оборудования
ninput.dll  6.2.9200.16384  Microsoft Pen and Touch Input Component
nlaapi.dll  6.2.9200.16518  Network Location Awareness 2
nlhtml.dll  2008.0.9200.16384  Фильтр HTML
nlmgp.dll  6.2.9200.16384  Оснастка диспетчера списка сетей
nlmproxy.dll  6.2.9200.16518  Network List Manager Public Proxy
nlmsprep.dll  6.2.9200.16518  Network List Manager Sysprep Module
nlsbres.dll  6.2.9200.16384  NLSBuild resource DLL
nlsdata0000.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0001.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0002.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0003.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0007.dll  6.2.9200.16384  Microsoft German Natural Language Server Data and Code
nlsdata0009.dll  6.2.9200.16384  Microsoft English Natural Language Server Data and Code
nlsdata000a.dll  6.2.9200.16384  Microsoft Spanish Natural Language Server Data and Code
nlsdata000c.dll  6.2.9200.16384  Microsoft French Natural Language Server Data and Code
nlsdata000d.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata000f.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0010.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0011.dll  6.2.9200.16384  Microsoft Japanese Natural Language Server Data and Code
nlsdata0013.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0018.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0019.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata001a.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata001b.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata001d.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0020.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0021.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0022.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0024.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0026.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0027.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata002a.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0039.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata003e.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0045.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0046.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0047.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0049.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata004a.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata004b.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata004c.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata004e.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0414.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0416.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0816.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata081a.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdata0c1a.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsdl.dll  6.2.9200.16384  Nls Downlevel DLL
nlslexicons0001.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0002.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0003.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0007.dll  6.2.9200.16384  Microsoft German Natural Language Server Data and Code
nlslexicons0009.dll  6.2.9200.16384  Microsoft English Natural Language Server Data and Code
nlslexicons000a.dll  6.2.9200.16384  Microsoft Spanish Natural Language Server Data and Code
nlslexicons000c.dll  6.2.9200.16384  Microsoft French Natural Language Server Data and Code
nlslexicons000d.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons000f.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0010.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0011.dll  6.2.9200.16384  Microsoft Japanese Natural Language Server Data and Code
nlslexicons0013.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0018.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0019.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons001a.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons001b.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons001d.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0020.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0021.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0022.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0024.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0026.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0027.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons002a.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0039.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons003e.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0045.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0046.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0047.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0049.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons004a.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons004b.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons004c.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons004e.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0414.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0416.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0816.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons081a.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlslexicons0c1a.dll  6.2.9200.16384  Microsoft Neutral Natural Language Server Data and Code
nlsmodels0011.dll  6.2.9200.16384  Microsoft Japanese Natural Language Server Data and Code
normaliz.dll  6.2.9200.16384  Unicode Normalization DLL
npdeployjava1.dll  10.17.2.2  NPRuntime Script Plug-in Library for Java(TM) Deploy
npmproxy.dll  6.2.9200.16518  Network List Manager Proxy
nshhttp.dll  6.2.9200.16384  Библиотека DLL netsh для HTTP
nshipsec.dll  6.2.9200.16384  Библиотека DLL справки IPSec команды Net
nshwfp.dll  6.2.9200.16465  Модуль поддержки платформы фильтрации Windows в Netsh
nsi.dll  6.2.9200.16384  NSI User-mode interface DLL
nsp.dll  1.0.0.1  nsp.dll is SPLib dispatcher
nspa6.dll  1.0.0.1  nspa6.dll is SPLib dynamic library
nspm5.dll  1.0.0.1  nspm5.dll is SPLib dynamic library
nspm6.dll  1.0.0.1  nspm6.dll is SPLib dynamic library
nspp6.dll  1.0.0.1  nspp6.dll is SPLib dynamic library
nsppx.dll  1.0.0.1  nsppx.dll is SPLib dynamic library
nspw7.dll  1.0.0.1  Intel Signal Processing Library
ntasn1.dll  6.2.9200.16384  Microsoft ASN.1 API
ntdll.dll  6.2.9200.16420  Системная библиотека NT
ntdsapi.dll  6.2.9200.16384  Active Directory Domain Services API
ntlanman.dll  6.2.9200.16384  Microsoft® LAN Manager
ntlanui2.dll  6.2.9200.16384  Интерфейс пользователя оболочки сетевых объектов
ntmarta.dll  6.2.9200.16384  Поставщик Windows NT MARTA
ntprint.dll  6.2.9200.16384  Библиотека установки диспетчера очереди печати
ntshrui.dll  6.2.9200.16384  Расширения оболочки, обеспечивающие доступ к ресурсам
ntvdm64.dll  6.2.9200.16384  16-разрядная эмуляция на NT64
nvapi.dll  9.18.13.774  NVIDIA NVAPI Library, Version 307.74
nvcompiler.dll  8.17.13.774  NVIDIA Compiler, Version 307.74
nvcuda.dll  8.17.13.774  NVIDIA CUDA Driver, Version 307.74
nvcuvenc.dll  8.17.13.774  NVIDIA CUDA Video Encoder, Version 307.74
nvcuvid.dll  8.17.13.774  NVIDIA CUDA Video Decode API, Version 307.74
nvd3dum.dll  9.18.13.774  NVIDIA WDDM D3D Driver, Version 307.74
nvinit.dll  9.18.13.774  NVIDIA shim initialization dll, Version 307.74
nvoglv32.dll  9.18.13.774  NVIDIA Compatible OpenGL ICD
nvopencl.dll  8.17.13.774  NVIDIA CUDA Driver, Version 307.74
nvumdshim.dll  9.18.13.774  NVIDIA D3D Shim Driver, Version 307.74
nvwgf2um.dll  9.18.13.774  NVIDIA D3D10 Driver, Version 307.74
objsel.dll  6.2.9200.16384  Диалог выбора объекта
occache.dll  10.0.9200.16384  Средство просмотра элементов управления объекта
ocsetapi.dll  6.2.9200.16384  Windows Optional Component Setup API
odbc32.dll  6.2.9200.16384  ODBC Driver Manager
odbcbcp.dll  6.2.9200.16384  BCP for ODBC
odbcconf.dll  6.2.9200.16384  ODBC Driver Configuration Program
odbccp32.dll  6.2.9200.16384  ODBC Installer
odbccr32.dll  6.2.9200.16384  ODBC Cursor Library
odbccu32.dll  6.2.9200.16384  ODBC Cursor Library
odbcint.dll  6.2.9200.16384  ODBC Resources
odbcji32.dll  6.2.9200.16384  Microsoft ODBC Desktop Driver Pack 3.5
odbcjt32.dll  6.2.9200.16384  Microsoft ODBC Desktop Driver Pack 3.5
odbctrac.dll  6.2.9200.16384  ODBC Driver Manager Trace
oddbse32.dll  6.2.9200.16384  ODBC (3.0) driver for DBase
odexl32.dll  6.2.9200.16384  ODBC (3.0) driver for Excel
odfox32.dll  6.2.9200.16384  ODBC (3.0) driver for FoxPro
odpdx32.dll  6.2.9200.16384  ODBC (3.0) driver for Paradox
odtext32.dll  6.2.9200.16384  ODBC (3.0) driver for text files
oemlicense.dll    
offfilt.dll  2008.0.9200.16384  Фильтр OFFICE
ogldrv.dll  6.2.9200.16384  MSOGL
ole2.dll  2.10.35.35  OLE 2.1 16/32 Interoperability Library
ole2disp.dll  2.10.3050.1  OLE 2.1 16/32 Interoperability Library
ole2nls.dll  2.10.3050.1  OLE 2.1 16/32 Interoperability Library
ole32.dll  6.2.9200.16451  Microsoft OLE для Windows
oleacc.dll  7.2.9200.16384  Active Accessibility Core Component
oleacchooks.dll  7.2.9200.16384  Active Accessibility Event Hooks Library
oleaccrc.dll  7.2.9200.16384  Active Accessibility Resource DLL
oleaut32.dll  6.2.9200.16384  
olecli32.dll  6.2.9200.16384  Библиотека клиента OLE
oledb32.dll  6.2.9200.16384  OLE DB Core Services
oledb32r.dll  6.2.9200.16384  Ресурсы основных служб OLE DB
oledlg.dll  6.2.9200.16384  Поддержка интерфейса пользователя OLE
oleprn.dll  6.2.9200.16384  Oleprn DLL
olepro32.dll  6.2.9200.16384  
olesvr32.dll  6.2.9200.16384  Object Linking and Embedding Server Library
olethk32.dll  6.2.9200.16384  Microsoft OLE for Windows
onex.dll  6.2.9200.16384  Библиотека обращений IEEE 802.1X
onexui.dll  6.2.9200.16384  Библиотека обращений пользователя IEEE 802.1X
oobefldr.dll  6.2.9200.16384  Приступая к работе
opcservices.dll  6.2.9200.16384  Native Code OPC Services Library
opencl.dll  1.0.0.0  OpenCL Client DLL
opengl32.dll  6.2.9200.16384  OpenGL Client DLL
osbaseln.dll  6.2.9200.16384  Service Reporting API
osksupport.dll  6.2.9200.16384  Microsoft On-Screen Keyboard Support Utilities
osuninst.dll  6.2.9200.16384  Uninstall Interface
p2p.dll  6.2.9200.16384  Группировка одноранговой сети
p2pgraph.dll  6.2.9200.16384  Peer-to-Peer Graphing
p2pnetsh.dll  6.2.9200.16384  Одноранговый модуль поддержки NetSh
packager.dll  6.2.9200.16384  Упаковщик объектов2
packagestateroaming.dll  6.2.9200.16420  Package State Roaming
panmap.dll  6.2.9200.16384  PANOSE(tm) Font Mapper
pautoenr.dll  6.2.9200.16384  Библиотека автоматической регистрации
pcacli.dll  6.2.9200.16384  Program Compatibility Assistant Client Module
pcaui.dll  6.2.9200.16384  Интерфейс помощника по совместимости программ
pcpksp.dll  6.2.9200.16433  Поставщик хранилища ключей платформы (Майкрософт) для поставщика шифрования платформы
pcptpm12.dll  6.2.9200.16384  Microsoft Platform Crypto Provider for Trusted Platform Module 1.2
pcwum.dll  6.2.9200.16384  Performance Counters for Windows Native DLL
pdh.dll  6.2.9200.16384  Модуль поддержки данных производительности Windows
pdhui.dll  6.2.9200.16384  Интерфейс счетчиков производительности
peerdist.dll  6.2.9200.16384  Клиентская библиотека BranchCache
peerdistsh.dll  6.2.9200.16384  Модуль поддержки BranchCache Netshell
perfcentercpl.dll  6.2.9200.16384  Центр производительности
perfctrs.dll  6.2.9200.16420  Системные счетчики
perfdisk.dll  6.2.9200.16420  Библиотека объектов производительности дисков Windows
perfnet.dll  6.2.9200.16420  Библиотека объектов производительности сетевой службы Windows
perfos.dll  6.2.9200.16420  Библиотека объектов производительности системы Windows
perfproc.dll  6.2.9200.16420  Библиотека объектов производительности системных процессов Windows
perfts.dll  6.2.9200.16384  Windows Remote Desktop Services Performance Objects
photometadatahandler.dll  6.2.9200.16384  Photo Metadata Handler
photowiz.dll  6.2.9200.16384  Мастер печати фотографий
pid.dll  6.2.9200.16384  Microsoft PID
pidgenx.dll  6.2.9200.16384  Pid Generation
pifmgr.dll  6.2.9200.16384  Windows NT PIF Manager Icon Resources Library
pku2u.dll  6.2.9200.16384  Pku2u Security Package
pla.dll  6.2.9200.16384  Журналы и оповещения производительности
playlistfolder.dll  6.2.9200.16384  Playlist Folder
playsndsrv.dll  6.2.9200.16384  Служба PlaySound
playtomanager.dll  6.2.9200.16384  Microsoft Windows PlayTo Manager
pngfilt.dll  10.0.9200.16384  IE PNG plugin image decoder
pnrpnsp.dll  6.2.9200.16384  Поставщик пространства имен PNRP
polstore.dll  6.2.9200.16384  Policy Storage dll
portabledeviceapi.dll  6.2.9200.16384  Компоненты API для переносных устройств Windows
portabledeviceclassextension.dll  6.2.9200.16384  Windows Portable Device Class Extension Component
portabledeviceconnectapi.dll  6.2.9200.16384  Portable Device Connection API Components
portabledevicestatus.dll  6.2.9200.16384  Поставщик состояния переносного устройства Microsoft Windows
portabledevicesyncprovider.dll  6.2.9200.16384  Поставщик переносного устройства Microsoft Windows
portabledevicetypes.dll  6.2.9200.16384  Windows Portable Device (Parameter) Types Component
portabledevicewiacompat.dll  6.2.9200.16384  PortableDevice WIA Compatibility Driver
portabledevicewmdrm.dll  6.2.9200.16384  Windows Portable Device WMDRM Component
pots.dll  6.2.9200.16384  Диагностика электропитания
powercpl.dll  6.2.9200.16384  Панель управления электропитания
powrprof.dll  6.2.9200.16384  DLL модуля поддержки профиля управления питанием
presentationcffrasterizernative_v0300.dll  3.0.6920.6387  WinFX OpenType/CFF Rasterizer
presentationhostproxy.dll  4.0.41209.0  Windows Presentation Foundation Host Proxy
presentationnative_v0300.dll  3.0.6920.6387  PresentationNative_v0300.dll
prflbmsg.dll  6.2.9200.16384  Сообщения о событиях системного монитора
printconfig.dll  0.3.9200.16518  Пользовательский интерфейс PrintConfig
printdialogs.dll  6.2.9200.16384  Операционная система Microsoft® Windows®
printui.dll  6.2.9200.16384  Пользовательский интерфейс настройки принтера
prncache.dll  6.2.9200.16384  Print UI Cache
prnfldr.dll  6.2.9200.16384  prnfldr dll
prnntfy.dll  6.2.9200.16384  prnntfy DLL
prntvpt.dll  6.2.9200.16384  Print Ticket Services Module
profapi.dll  6.2.9200.16384  User Profile Basic API
profext.dll  6.2.9200.16384  profext
propsys.dll  7.0.9200.16420  Система страниц свойств (Майкрософт)
provcore.dll  6.2.9200.16420  Основные компоненты подготовки беспроводной сети (Майкрософт)
provsvc.dll  6.2.9200.16384  Домашняя группа Windows
provthrd.dll  6.2.9200.16384  WMI Provider Thread & Log Library
proximitycommon.dll  6.2.9200.16384  Универсальная реализация близкого взаимодействия
prvdmofcomp.dll  6.2.9200.16384  WMI
psapi.dll  6.2.9200.16384  Process Status Helper
pshed.dll  6.2.9200.16384  Драйвер аппаратных ошибок, специфичных для платформы
psisdecd.dll  6.6.9200.16384  Microsoft SI/PSI parser for MPEG2 based networks.
psmodulediscoveryprovider.dll  6.2.9200.16384  WMI
pstorec.dll  6.2.9200.16384  Deprecated Protected Storage COM interfaces
puiapi.dll  6.2.9200.16384  Библиотека DLL puiapi
puiobj.dll  6.2.9200.16384  Библиотека DLL объектов PrintUI
pwrshplugin.dll  6.2.9200.16384  pwrshplugin.dll
qagent.dll  6.2.9200.16384  Прокси агента карантина
qasf.dll  12.0.9200.16384  DirectShow ASF Support
qcap.dll  6.6.9200.16384  Исполняемый модуль DirecxX DirectShow.
qcliprov.dll  6.2.9200.16384  Поставщик WMI для клиента карантина
qdv.dll  6.6.9200.16384  Исполняемый модуль DirecxX DirectShow.
qdvd.dll  6.6.9200.16384  DirectShow DVD PlayBack Runtime.
qedit.dll  6.6.9200.16384  Редактирование DirectShow
qedwipes.dll  6.6.9200.16384  DirectShow Editing SMPTE Wipes
qmgrprxy.dll  7.6.9200.16384  Background Intelligent Transfer Service Proxy
qshvhost.dll  6.2.9200.16384  Карантин узла SHV
qsvrmgmt.dll  6.2.9200.16384  Управление сервером карантина
quartz.dll  6.6.9200.16384  Исполняемый модуль DirecxX DirectShow.
query.dll  6.2.9200.16384  Библиотека служебной программы индексирования содержимого
qutil.dll  6.2.9200.16384  Служебные программы карантина
qwave.dll  6.2.9200.16384  Windows NT
racengn.dll  6.2.9200.16420  Модуль расчета метрики анализа надежности
racpldlg.dll  6.2.9200.16384  Список контактов удаленного помощника
radardt.dll  6.2.9200.16384  Программа обнаружения нехватки системных ресурсов Windows
radarrs.dll  6.2.9200.16384  программа устранения нехватки системных ресурсов Microsoft Windows
rasadhlp.dll  6.2.9200.16384  Remote Access AutoDial Helper
rasapi32.dll  6.2.9200.16384  Remote Access API
rascfg.dll  6.2.9200.16420  Объекты настройки RAS
raschap.dll  6.2.9200.16384  Удаленные доступ через PPP CHAP
rasctrs.dll  6.2.9200.16384  Счетчики системного монитора для службы удаленного доступа Windows NT
rasdiag.dll  6.2.9200.16420  Класс модуля поддержки диагностики RAS
rasdlg.dll  6.2.9200.16384  API общих диалогов службы удаленного доступа
rasgcw.dll  6.2.9200.16384  Страницы мастера RAS
rasman.dll  6.2.9200.16384  Remote Access Connection Manager
rasmontr.dll  6.2.9200.16384  Библиотека монитора RAS
rasmxs.dll  6.2.9200.16420  Remote Access Device DLL for modems, PADs and switches
rasplap.dll  6.2.9200.16384  Поставщик учетных данных RAS PLAP
rasppp.dll  6.2.9200.16384  Remote Access PPP
rasser.dll  6.2.9200.16420  Remote Access Media DLL for COM ports
rastapi.dll  6.2.9200.16384  Remote Access TAPI Compliance Layer
rastls.dll  6.2.9200.16384  Удаленные доступ через PPP EAP-TLS
rdpcore.dll  6.2.9200.16384  RDP Core DLL
rdpencom.dll  6.2.9200.16384  RDPSRAPI COM Objects
rdpendp.dll  6.2.9200.16384  Конечная точка аудио RDP
rdvgu1132.dll  6.2.9200.16384  Microsoft RemoteFX Virtual GPU
rdvgumd32.dll  6.2.9200.16384  Microsoft RemoteFX Virtual GPU
rdvvmtransport.dll  6.2.9200.16384  RdvVmTransport EndPoints
reagent.dll  6.2.9200.16480  Библиотека DLL агента восстановления Microsoft Windows
redemption.dll  4.8.0.1184  Outlook Redemption COM library
regapi.dll  6.2.9200.16384  Registry Configuration APIs
regctrl.dll  6.2.9200.16384  RegCtrl
remotepg.dll  6.2.9200.16384  CPL-расширение удаленных сеансов
removedevicecontexthandler.dll  6.2.9200.16384  Обработчик контекстного меню удаления устройств и принтеров
removedeviceelevated.dll  6.2.9200.16384  RemoveDeviceElevated Proxy Dll
resampledmo.dll  6.2.9200.16384  Windows Media Resampler
resutils.dll  6.2.9200.16384  Microsoft Cluster Resource Utility DLL
rewire.dll  1.7.8.4096  ReWire
rex shared library.dll  1.6.4.4096  REX Shared Library
rfxvmt.dll  6.2.9200.16384  Microsoft RemoteFX VM Transport
rgb9rast.dll  6.2.9200.16384  Microsoft® Windows® Operating System
riched20.dll  5.31.23.1230  Rich Text Edit Control, v3.1
riched32.dll  6.2.9200.16384  Wrapper Dll for Richedit 1.0
rnr20.dll  6.2.9200.16384  Windows Socket2 NameSpace DLL
rometadata.dll  4.0.30319.17929  Microsoft MetaData Library
rpchttp.dll  6.2.9200.16384  RPC HTTP DLL
rpcns4.dll  6.2.9200.16384  Клиент службы имен удаленного вызова процедур (RPC)
rpcnsh.dll  6.2.9200.16384  Модуль поддержки RPC Netshell
rpcrt4.dll  6.2.9200.16384  Библиотека удаленного вызова процедур
rpcrtremote.dll  6.2.9200.16384  Remote RPC Extension
rsaenh.dll  6.2.9200.16384  Microsoft Enhanced Cryptographic Provider
rshx32.dll  6.2.9200.16384  Расширение оболочки безопасности
rstrtmgr.dll  6.2.9200.16384  Диспетчер перезапуска
rtffilt.dll  2008.0.9200.16384  Фильтр RTF
rtm.dll  6.2.9200.16384  Диспетчер таблиц маршрутизации
rtutils.dll  6.2.9200.16384  Routing Utilities
samcli.dll  6.2.9200.16384  Security Accounts Manager Client DLL
samlib.dll  6.2.9200.16496  SAM Library DLL
sas.dll  6.2.9200.16384  WinLogon Software SAS Library
sbe.dll  6.6.9200.16384  DirectShow Stream Buffer Filter.
sbeio.dll  12.0.9200.16384  Stream Buffer IO DLL
sberes.dll  6.6.9200.16384  Ресурсы фильтра буфера потока DirectShow.
scansetting.dll  6.2.9200.16384  Реализация профиля параметров сканирования и сканирования Microsoft® Windows(TM)
scarddlg.dll  6.2.9200.16384  SCardDlg - общий диалог смарт-карт
scecli.dll  6.2.9200.16384  Клиент редактора конфигураций безопасности
scesrv.dll  6.2.9200.16384  Редактор конфигураций безопасности
schannel.dll  6.2.9200.16518  Поставщик безопасности TLS/SSL
schedcli.dll  6.2.9200.16384  Scheduler Service Client DLL
scksp.dll  6.2.9200.16384  Microsoft Smart Card Key Storage Provider
scripto.dll  6.6.9200.16384  Microsoft ScriptO
scrobj.dll  5.8.9200.16384  Windows ® Script Component Runtime
scrptadm.dll  6.2.9200.16384  Расширение управления сценариями
scrrun.dll  5.8.9200.16384  Microsoft ® Script Runtime
sdiageng.dll  6.2.9200.16384  Подсистема выполнения сценариев диагностики
sdiagprv.dll  6.2.9200.16384  API поставщика сценариев диагностики Windows
sdohlp.dll  6.2.9200.16384  Компонент модуля поддержки SDO NPS
searchfolder.dll  6.2.9200.16384  SearchFolder
sechost.dll  6.2.9200.16384  Host for SCM/SDDL/LSA Lookup APIs
secproc.dll  6.2.9200.16384  Windows Rights Management Desktop Security Processor
secproc_isv.dll  6.2.9200.16384  Windows Rights Management Desktop Security Processor
secproc_ssp.dll  6.2.9200.16384  Windows Rights Management Services Server Security Processor
secproc_ssp_isv.dll  6.2.9200.16384  Windows Rights Management Services Server Security Processor (Pre-production)
secur32.dll  6.2.9200.16384  Security Support Provider Interface
security.dll  6.2.9200.16384  Security Support Provider Interface
sendmail.dll  6.2.9200.16384  Отправка почты
sensapi.dll  6.2.9200.16384  SENS Connectivity API DLL
sensorsapi.dll  6.2.9200.16384  API датчиков
sensorscpl.dll  6.2.9200.16384  Открыть раздел "Датчик расположения и другие датчики"
serialui.dll  6.2.9200.16384  Свойства последовательного порта
serwvdrv.dll  6.2.9200.16384  Звуковой драйвер Unimodem
sessenv.dll  6.2.9200.16384  Служба настройки сервера удаленных рабочих столов
settingmonitor.dll  6.2.9200.16384  Setting Synchronization Change Monitor
settingsync.dll  6.2.9200.16518  Синхронизация параметров
settingsyncinfo.dll  6.2.9200.16384  Setting Synchronization Information
setupapi.dll  6.2.9200.16496  Windows Setup API
setupcln.dll  6.2.9200.16384  Очистка файлов установки
sfc.dll  6.2.9200.16384  Windows File Protection
sfc_os.dll  6.2.9200.16384  Windows File Protection
shacct.dll  6.2.9200.16384  Shell Accounts Classes
shcore.dll  6.2.9200.16433  SHCORE
shdocvw.dll  6.2.9200.16384  Библиотека объектов документов и элементов управления оболочки
shell32.dll  6.2.9200.16496  Общая библиотека оболочки Windows
shellstyle.dll  6.2.9200.16384  Windows Shell Style Resource Dll
shfolder.dll  6.2.9200.16384  Shell Folder Service
shgina.dll  6.2.9200.16384  Windows Shell User Logon
shimeng.dll  6.2.9200.16420  Shim Engine DLL
shimgvw.dll  6.2.9200.16384  Просмотр фотоальбома
shlwapi.dll  6.2.9200.16384  Библиотека небольших программ оболочки
shpafact.dll  6.2.9200.16384  Windows Shell LUA/PA Elevation Factory Dll
shsetup.dll  6.2.9200.16384  Shell setup helper
shsvcs.dll  6.2.9200.16384  Библиотека DLL служб оболочки Windows
shunimpl.dll  6.2.9200.16384  Windows Shell Obsolete APIs
shwebsvc.dll  6.2.9200.16384  Веб-службы оболочки Windows
signdrv.dll  6.2.9200.16384  WMI provider for Signed Drivers
simauth.dll  6.2.9200.16384  DLL времени выполнения EAP-SIM
simcfg.dll  6.2.9200.16384  DLL настройки EAP-SIM
sisbkup.dll  6.2.9200.16384  Single-Instance Store Backup Support Functions
slc.dll  6.2.9200.16384  Software Licensing Client DLL
slcext.dll  6.2.9200.16384  Software Licensing Client Extension Dll
slwga.dll  6.2.9200.16384  Software Licensing WGA API
smartcardcredentialprovider.dll  6.2.9200.16384  Поставщик учетных данных смарт-карт Windows
smbhelperclass.dll  1.0.0.1  Класс модуля поддержки SMB (общий доступ к файлам) для схемы сетевой диагностики
smspace.dll  6.2.9200.16384  Storage Management Provider for Spaces
sndvolsso.dll  6.2.9200.16384  Громкость SCA
snmpapi.dll  6.2.9200.16384  SNMP Utility Library
softkbd.dll  6.2.9200.16384  Сервер экранной клавиатуры и подсказок
softpub.dll  6.2.9200.16384  Softpub Forwarder DLL
sortserver2003compat.dll  6.2.9200.16384  Sort Version Server 2003
sortwindows61.dll  6.2.9200.16384  SortWindows61 Dll
sortwindows6compat.dll  6.2.9200.16384  Sort Version Windows 6.0
spbcd.dll  6.2.9200.16384  BCD Sysprep Plugin
spfileq.dll  6.2.9200.16384  Windows SPFILEQ
spinf.dll  6.2.9200.16384  Windows SPINF
spnet.dll  6.2.9200.16384  Net Sysprep Plugin
spopk.dll  6.2.9200.16384  OPK Sysprep Plugin
spp.dll  6.2.9200.16384  Библиотека общих точек защиты Microsoft® Windows
sppc.dll  6.2.9200.16384  Software Licensing Client DLL
sppcext.dll  6.2.9200.16384  Software Protection Platform Client Extension Dll
sppinst.dll  6.2.9200.16384  SPP CMI Installer Plug-in DLL
sppwmi.dll  6.2.9200.16384  Software Protection Platform WMI provider
spwinsat.dll  6.2.9200.16384  WinSAT Sysprep Plugin
spwizeng.dll  6.2.9200.16384  Setup Wizard Framework
spwizimg.dll  6.2.9200.16384  Setup Wizard Framework Resources
spwizres.dll  6.2.9200.16384  Ресурсы инфраструктуры мастера установки
spwmp.dll  6.2.9200.16420  Windows Media Player System Preparation DLL
sqlcecompact40.dll  4.0.8275.1  Database Repair Tool (32-bit)
sqlceoledb40.dll  4.0.9200.1  OLEDB Provider (32-bit)
sqlceqp40.dll  4.0.9200.1  Query Processor (32-bit)
sqlcese40.dll  4.0.9200.1  Storage Engine (32-bit)
sqloledb.dll  6.2.9200.16384  OLE DB Provider for SQL Server
sqlsrv32.dll  6.2.9200.16384  SQL Server ODBC Driver
sqlunirl.dll  2000.80.2039.0  String Function .DLL for SQL Enterprise Components
sqlwid.dll  2000.80.2039.0  Unicode Function .DLL for SQL Enterprise Components
sqlwoa.dll  2000.80.2040.0  Unicode/ANSI Function .DLL for SQL Enterprise Components
sqlxmlx.dll  6.2.9200.16384  XML extensions for SQL Server
sqmapi.dll  6.2.9200.16384  SQM Client
srchadmin.dll  7.0.9200.16384  Параметры индексирования
srclient.dll  6.2.9200.16384  Microsoft® Windows System Restore Client Library
srh.dll  6.2.9200.16384  Библиотека DLL вспомогательного приложения программы чтения с экрана
srm.dll  6.2.9200.16496  Общая библиотека диспетчера ресурсов файлового сервера Microsoft®
srm_ps.dll  6.2.9200.16434  Microsoft® FSRM internal proxy/stub
srmclient.dll  6.2.9200.16434  Microsoft® File Server Resource Management Client Extensions
srmlib.dll  6.2.9200.16384  Microsoft (R) File Server Resource Management Interop Assembly
srmscan.dll  6.2.9200.16434  Microsoft® File Server Storage Reports Scan Engine
srmshell.dll  6.2.9200.16434  Расширение оболочки управления ресурсами файлового сервера (Майкрософт)
srmstormod.dll  6.2.9200.16496  Microsoft® File Server Resource Management Office Parser
srmtrace.dll  6.2.9200.16434  Microsoft® File Server Resource Management Tracing Library
srpuxnativesnapin.dll  6.2.9200.16384  Расширение редактора групповой политики для политик управления приложениями
srumapi.dll  6.2.9200.16384  System Resource Usage Monitor API
srumsvc.dll  6.2.9200.16384  System Resource Usage Monitor Service
srvcli.dll  6.2.9200.16384  Server Service Client DLL
sscore.dll  6.2.9200.16384  Основная DLL-библиотека службы сервера
ssdpapi.dll  6.2.9200.16384  SSDP Client API DLL
sspicli.dll  6.2.9200.16420  Security Support Provider Interface
ssshim.dll  6.2.9200.16384  Windows Componentization Platform Servicing API
startupscan.dll  6.2.9200.16384  Библиотека DLL задачи сканирования при запуске
stclient.dll  2001.12.10130.16384  COM+ Configuration Catalog Client
sti.dll  6.2.9200.16384  Клиентская библиотека устройств неподвижных изображений
stobject.dll  6.2.9200.16384  Объект службы оболочки Systray
storage.dll  2.10.35.35  OLE 2.1 16/32 Interoperability Library
storagecontexthandler.dll  6.2.9200.16384  Обработчик контекстного меню хранилища центра устройств
storagewmi.dll  6.2.9200.16465  WMI Provider for Storage Management
storagewmi_passthru.dll  6.2.9200.16384  WMI PassThru Provider for Storage Management
storprop.dll  6.2.9200.16384  Страницы состояния для запоминающих устройств
storsvc.dll  6.2.9200.16384  Службы хранения
structuredquery.dll  7.0.9200.16433  Structured Query
sud.dll  6.2.9200.16384  Панель управления SUD
sxproxy.dll  6.2.9200.16384  Библиотека прокси защиты системы Microsoft® Windows
sxs.dll  6.2.9200.16384  Fusion 2.5
sxshared.dll  6.2.9200.16384  Microsoft® Windows SX Shared Library
sxsstore.dll  6.2.9200.16384  Sxs Store DLL
synccenter.dll  6.2.9200.16384  Центр синхронизации Майкрософт
synceng.dll  6.2.9200.16432  Windows Briefcase Engine
synchostps.dll  6.2.9200.16384  Proxystub for sync host
syncinfrastructure.dll  6.2.9200.16384  Инфраструктура синхронизации Microsoft Windows.
syncinfrastructureps.dll  6.2.9200.16384  Microsoft Windows sync infrastructure proxy stub.
syncreg.dll  2007.94.9200.16384  Microsoft Synchronization Framework Registration
syncui.dll  6.2.9200.16384  Портфель Windows
syssetup.dll  6.2.9200.16384  Windows NT System Setup
systemcpl.dll  6.2.9200.16384  CPL системы
systemeventsbrokerclient.dll  6.2.9200.16384  system Events Broker Client Library
t2embed.dll  6.2.9200.16384  Microsoft T2Embed Font Embedding
tapi3.dll  6.2.9200.16384  Microsoft TAPI3
tapi32.dll  6.2.9200.16384  Библиотека API телефонии Microsoft® Windows™
tapimigplugin.dll  6.2.9200.16384  Microsoft® Windows(TM) TAPI Migration Plugin Dll
tapiperf.dll  6.2.9200.16384  Microsoft® Windows(TM) Telephony Performance Monitor
tapisrv.dll  6.2.9200.16384  Сервер телефонии Microsoft® Windows®
tapisysprep.dll  6.2.9200.16384  Microsoft® Windows(TM) Telephony Sysprep Work
tapiui.dll  6.2.9200.16384  Библиотека DLL интерфейса телефонии Microsoft® Windows®
taskcomp.dll  6.2.9200.16384  Оснастка обратной совместимости диспетчера задач
taskschd.dll  6.2.9200.16384  Task Scheduler COM API
taskschdps.dll  6.2.9200.16384  Task Scheduler Interfaces Proxy
tbs.dll  6.2.9200.16384  TBS
tcpipcfg.dll  6.2.9200.16384  Объекты настройки сети
tcpmib.dll  6.2.9200.16384  Standard TCP/IP Port Monitor Helper DLL
tcpmonui.dll  6.2.9200.16384  Библиотека интерфейса монитора портов TCP/IP
tdh.dll  6.2.9200.16384  Вспомогательная библиотека трассировки событий
termmgr.dll  6.2.9200.16384  Microsoft TAPI3 Terminal Manager
thawbrkr.dll  6.2.9200.16384  Thai Word Breaker
themecpl.dll  6.2.9200.16384  CPL персонализации
themeui.dll  6.2.9200.16384  API тем оформления Windows
threadpoolwinrt.dll  6.2.9200.16384  Windows WinRT Threadpool
thumbcache.dll  6.2.9200.16384  Кэш эскизов Майкрософт
timebrokerclient.dll  6.2.9200.16384  Time Broker Client Library
timedatemuicallback.dll  6.2.9200.16384  Time Date Control UI Language Change plugin
tlscsp.dll  6.2.9200.16384  Microsoft® Remote Desktop Services Cryptographic Utility
tpmcompc.dll  6.2.9200.16384  Диалог выбора компьютера
tquery.dll  7.0.9200.16433  Запросы Microsoft Tripoli
traffic.dll  6.2.9200.16384  Microsoft Traffic Control 1.0 DLL
tsbyuv.dll  6.2.9200.16384  Toshiba Video Codec
tschannel.dll  6.2.9200.16384  Task Scheduler Proxy
tsgqec.dll  6.2.9200.16384  Клиент принудительного помещения на карантин шлюза удаленных рабочих столов
tsmf.dll  6.2.9200.16384  Подключаемый модуль MF протокола удаленного рабочего стола
tspkg.dll  6.2.9200.16384  Web Service Security Package
tsworkspace.dll  6.2.9200.16384  Компонент подключений к удаленным рабочим столам и приложениям RemoteApp
ttlsauth.dll  6.2.9200.16384  DLL времени выполнения EAP-TTLS
ttlscfg.dll  6.2.9200.16384  DLL конфигурации EAP-TTLS
tvratings.dll  6.6.9200.16384  Module for managing TV ratings
twext.dll  6.2.9200.16384  Свойства: Предыдущие версии
twinapi.dll  6.2.9200.16420  twinapi
twinui.dll  6.2.9200.16522  TWINUI
twnlib4.dll  4.0.19.0  TwnLib4
txflog.dll  2001.12.10130.16384  COM+
txfw32.dll  6.2.9200.16384  TxF Win32 DLL
typelib.dll  2.10.3029.1  OLE 2.1 16/32 Interoperability Library
tzres.dll  6.2.9200.16454  Библиотека DLL ресурсов часовых поясов
ubpm.dll  6.2.9200.16451  Библиотека DLL единого диспетчера фоновых процессов
ucmhc.dll  6.2.9200.16384  вспомогательный класс службы UCM
udhisapi.dll  6.2.9200.16384  UPnP Device Host ISAPI Extension
uexfat.dll  6.2.9200.16384  eXfat Utility DLL
ufat.dll  6.2.9200.16384  FAT Utility DLL
uianimation.dll  6.2.9200.16384  Windows Animation Manager
uiautomationcore.dll  7.2.9200.16384  Основные автоматические компоненты Microsoft UI
uiautomationcoreres.dll  7.2.9200.16384  Microsoft UI Automation Core Resource
uicom.dll  6.2.9200.16384  Add/Remove Modems
uireng.dll  6.2.9200.16384  Библиотека модуля записи пользовательского интерфейса
uiribbon.dll  6.2.9200.16384  Платформа ленты Windows
uiribbonres.dll  6.2.9200.16384  Windows Ribbon Framework Resources
ulib.dll  6.2.9200.16384  DLL поддержки файловых программ
umdmxfrm.dll  6.2.9200.16384  Unimodem Tranform Module
unimdmat.dll  6.2.9200.16384  Мини-драйвер AT поставщика служб Unimodem
uniplat.dll  6.2.9200.16384  Unimodem AT Mini Driver Platform Driver for Windows NT
untfs.dll  6.2.9200.16384  NTFS Utility DLL
upnp.dll  6.2.9200.16384  API контрольной точки UPnP
upnphost.dll  6.2.9200.16384  Узел универсальных PNP-устройств
ureg.dll  6.2.9200.16384  Registry Utility DLL
url.dll  10.0.9200.16384  Internet Shortcut Shell Extension DLL
urlmon.dll  10.0.9200.16519  Расширения OLE32 для Win32
usbceip.dll  6.2.9200.16384  Задача USBCEIP
usbperf.dll  6.2.9200.16384  Библиотека DLL объектов производительности USB
usbui.dll  6.2.9200.16384  USB UI Dll
user32.dll  6.2.9200.16420  Многопользовательская библиотека клиента USER API Windows
useraccountcontrolsettings.dll  6.2.9200.16384  Параметры управления учетными записями пользователей
usercpl.dll  6.2.9200.16433  Панель управления пользователя
userenv.dll  6.2.9200.16384  Userenv
userinitext.dll  6.2.9200.16384  Библиотека DLL расширения служебной программы UserInit
userlanguageprofilecallback.dll  6.2.9200.16384  MUI Callback for User Language profile changed
userlanguagescpl.dll  6.2.9200.16465  Окно "Настройка языков" панели управления
usp10.dll  6.2.9200.16384  Uniscribe Unicode script processor
ustprov.dll  6.2.9200.16384  User State WMI Provider
utildll.dll  6.2.9200.16384  Библиотека поддержки WinStation
uudf.dll  6.2.9200.16384  UDF Utility DLL
uxinit.dll  6.2.9200.16519  Windows User Experience Session Initialization Dll
uxlib.dll  6.2.9200.16384  Setup Wizard Framework
uxlibres.dll  6.2.9200.16384  UXLib Resources
uxtheme.dll  6.2.9200.16519  Библиотека тем UxTheme (Microsoft)
van.dll  6.2.9200.16420  Просмотр доступных сетей
vault.dll  6.2.9200.16384  Панель управления - хранилище Windows
vaultcli.dll  6.2.9200.16384  Клиентская библиотека хранилища учетных данных
vbajet32.dll  6.0.1.9431  Visual Basic for Applications Development Environment - Expression Service Loader
vbscript.dll  5.8.9200.16384  Microsoft ® VBScript
vcomp100.dll  10.0.40219.325  Microsoft® C/C++ OpenMP Runtime
vdmdbg.dll  6.2.9200.16384  VDMDBG.DLL
vds_ps.dll  6.2.9200.16465  Microsoft® Virtual Disk Service proxy/stub
verifier.dll  6.2.9200.16384  Standard application verifier provider dll
version.dll  6.2.9200.16384  Version Checking and File Installation Libraries
vfwwdm32.dll  6.2.9200.16384  Драйвер VfW MM Driver для устройств записи WDM-потока
vidreszr.dll  6.2.9200.16384  Windows Media Resizer
virtdisk.dll  6.2.9200.16384  Virtual Disk API DLL
vpnikeapi.dll  6.2.9200.16384  VPN IKE API's
vscmgrps.dll  6.2.9200.16384  Microsoft Virtual Smart Card Manager Proxy/Stub
vss_ps.dll  6.2.9200.16384  Microsoft® Volume Shadow Copy Service proxy/stub
vssapi.dll  6.2.9200.16420  Microsoft® Volume Shadow Copy Requestor/Writer Services API DLL
vsstrace.dll  6.2.9200.16420  Библиотека трассировки службы теневого копирования тома Microsoft®
w32topl.dll  6.2.9200.16384  Windows NT Topology Maintenance Tool
wab32.dll  6.2.9200.16384  Microsoft (R) Contacts DLL
wab32res.dll  6.2.9200.16384  Контакты Microsoft (R) DLL
wabsyncprovider.dll  6.2.9200.16384  Поставщик синхронизации контактов Microsoft Windows
wavemsp.dll  6.2.9200.16384  Microsoft Wave MSP
wbemcomn.dll  6.2.9200.16384  WMI
wcmapi.dll  6.2.9200.16384  Windows Connection Manager Client API
wcnapi.dll  6.2.9200.16451  Windows Connect Now - API Helper DLL
wcnwiz.dll  6.2.9200.16384  Мастера подключений Windows Connect Now
wcspluginservice.dll  6.2.9200.16384  Библиотека DLL WcsPlugInService
wdc.dll  6.2.9200.16384  Системный монитор
wdi.dll  6.2.9200.16384  Инфраструктура диагностики Windows
wdigest.dll  6.2.9200.16384  Microsoft Digest Access
wdscore.dll  6.2.9200.16384  Panther Engine Module
webcamui.dll  6.2.9200.16465  Операционная система Microsoft® Windows®
webcheck.dll  10.0.9200.16384  Подписка веб-сайтов
webclnt.dll  6.2.9200.16384  Библиотека DLL веб-службы DAV
webio.dll  6.2.9200.16420  API протоколов передачи по Веб
webservices.dll  6.2.9200.16384  Среда выполнения веб-служб Windows
websocket.dll  6.2.9200.16384  Web Socket API
wecapi.dll  6.2.9200.16384  Event Collector Configuration API
wer.dll  6.2.9200.16384  Библиотека сообщений об ошибках Windows
werdiagcontroller.dll  6.2.9200.16384  WER Diagnostic Controller
werui.dll  6.2.9200.16384  Библиотека DLL сообщений об ошибках пользовательского интерфейса Windows
wevtapi.dll  6.2.9200.16384  API настройки и использования событий
wevtfwd.dll  6.2.9200.16384  WS-Management Event Forwarding Plug-in
wfapigp.dll  6.2.9200.16433  Windows Firewall GPO Helper dll
wfdprov.dll  6.2.9200.16451  Private WPS provisioning API DLL for Wi-Fi Direct
wfhc.dll  6.2.9200.16384  Брандмауэр Windows. Класс модуля поддержки
whhelper.dll  6.2.9200.16384  DLL помощника сетевой оболочки для winHttp
wiaaut.dll  6.2.9200.16384  Слой WIA-автоматизации
wiadefui.dll  6.2.9200.16384  Стандартный пользовательский интерфейс сканеров WIA
wiadss.dll  6.2.9200.16384  Совместимость WIA - TWAIN
wiascanprofiles.dll  6.2.9200.16384  Microsoft Windows ScanProfiles
wiashext.dll  6.2.9200.16384  Интерфейс пользователя папки оболочки для устройств обработки изображений
wiatrace.dll  6.2.9200.16384  WIA Tracing
wimgapi.dll  6.2.9200.16384  Библиотека Windows Imaging
winbio.dll  6.2.9200.16384  API клиента биометрии Windows
winbrand.dll  6.2.9200.16384  Windows Branding Resources
wincredprovider.dll  6.2.9200.16384  Библиотека DLL wincredprovider
windows.applicationmodel.background.systemeventsbroker.dll  6.2.9200.16384  Windows Background System Events Broker API Server
windows.applicationmodel.background.timebroker.dll  6.2.9200.16384  Windows Background Time Broker API Server
windows.applicationmodel.dll  6.2.9200.16384  Windows ApplicationModel API Server
windows.applicationmodel.store.dll  6.2.9200.16453  Магазин Windows — библиотека DLL среды выполнения
windows.applicationmodel.store.testingframework.dll  6.2.9200.16453  Магазин Windows — библиотека DLL среды выполнения инфраструктуры тестирования
windows.devices.enumeration.dll  6.2.9200.16384  Windows.Devices.Enumeration
windows.devices.enumeration.ps.dll  6.2.9200.16384  Windows.Devices.Enumeration Interface Proxy
windows.devices.geolocation.dll  6.2.9200.16384  Geolocation Runtime DLL
windows.devices.portable.dll  6.2.9200.16384  Windows Runtime Portable Devices DLL
windows.devices.printers.extensions.dll  6.2.9200.16384  Windows.Devices.Printers.Extensions
windows.devices.sensors.dll  6.2.9200.16384  Библиотека DLL датчиков среды выполнения Windows
windows.globalization.dll  6.2.9200.16384  Windows Globalization
windows.globalization.fontgroups.dll  6.2.9200.16384  Fonts Mapping API
windows.graphics.dll  6.2.9200.16384  WinRT Windows Graphics DLL
windows.graphics.printing.dll  6.2.9200.16384  Поддержка печати Microsoft Windows
windows.media.devices.dll  6.2.9200.16384  Windows Runtime media device server DLL
windows.media.dll  6.2.9200.16496  Windows Media Runtime DLL
windows.media.mediacontrol.dll  6.2.9200.16384  Windows Runtime MediaControl server DLL
windows.media.streaming.dll  12.0.9200.16420  DLNA DLL
windows.media.streaming.ps.dll  12.0.9200.16384  DLNA Proxy-Stub DLL
windows.networking.backgroundtransfer.dll  6.2.9200.16420  Windows.Networking.BackgroundTransfer DLL
windows.networking.connectivity.dll  6.2.9200.16518  Windows Networking Connectivity Runtime DLL
windows.networking.dll  6.2.9200.16496  Windows.Networking DLL
windows.networking.networkoperators.hotspotauthentication.dll  6.2.9200.16384  Microsoft Windows Hotspot Authentication API
windows.networking.proximity.dll  6.2.9200.16384  Windows Runtime Proximity API DLL
windows.networking.sockets.pushenabledapplication.dll  6.2.9200.16384  Windows.Networking.Sockets.PushEnabledApplication DLL
windows.security.authentication.onlineid.dll  6.2.9200.16384  Windows Runtime OnlineId Authentication DLL
windows.security.credentials.ui.credentialpicker.dll  6.2.9200.16384  WinRT Credential Picker Server
windows.storage.applicationdata.dll  6.2.9200.16384  Windows Application Data API Server
windows.storage.compression.dll  6.2.9200.16433  WinRT Compression
windows.system.display.dll  6.2.9200.16384  Windows System Display Runtime DLL
windows.system.profile.hardwareid.dll  6.2.9200.16384  DLL-библиотека кодов оборудования для системного профиля Windows
windows.system.remotedesktop.dll  6.2.9200.16384  Windows System RemoteDesktop Runtime DLL
windows.ui.dll  6.2.9200.16384  Windows Runtime UI Foundation DLL
windows.ui.immersive.dll  6.2.9200.16433  WINDOWS.UI.IMMERSIVE
windows.ui.input.inking.dll  6.2.9200.16384  WinRT Windows Inking DLL
windows.ui.xaml.dll  6.2.9200.16518  Windows.UI.Xaml dll
windows.web.dll  6.2.9200.16384  Библиотека DLL веб-клиента
windowsaccessbridge-32.dll  2.0.7.0  Java Access Bridge for Windows
windowscodecs.dll  6.2.9200.16420  Microsoft Windows Codecs Library
windowscodecsext.dll  6.2.9200.16384  Microsoft Windows Codecs Extended Library
windowslivelogin.dll  6.2.9200.16384  Microsoft® Account Login Helper
winfax.dll  6.2.9200.16384  Microsoft Fax API Support DLL
winhttp.dll  6.2.9200.16451  Службы HTTP Windows
wininet.dll  10.0.9200.16519  Расширения Интернета для Win32
wininitext.dll  6.2.9200.16384  WinInit Utility Extension DLL
winipsec.dll  6.2.9200.16384  Windows IPsec SPD Client DLL
winlangdb.dll  6.2.9200.16384  Языковая база данных Windows Bcp47
winmde.dll  12.0.9200.16465  WinMDE DLL
winmm.dll  6.2.9200.16384  MCI API DLL
winmmbase.dll  6.2.9200.16384  Base Multimedia Extension API DLL
winmsoirmprotector.dll  6.2.9200.16384  Windows Office file format IRM Protector
winnsi.dll  6.2.9200.16384  Network Store Information RPC interface
winopcirmprotector.dll  6.2.9200.16384  Windows Office file format IRM Protector
winrnr.dll  6.2.9200.16384  LDAP RnR Provider DLL
winrscmd.dll  6.2.9200.16384  remtsvc
winrsmgr.dll  6.2.9200.16384  WSMan Shell API
winrssrv.dll  6.2.9200.16384  winrssrv
winsatapi.dll  6.2.9200.16420  Windows System Assessment Tool API
winscard.dll  6.2.9200.16384  API смарт-карт (Microsoft)
winshfhc.dll  6.2.9200.16384  File Risk Estimation
winsku.dll  6.2.9200.16384  Windows SKU Library
winsockhc.dll  6.2.9200.16384  Класс модуля поддержки диагностики сети Winsock
winsrpc.dll  6.2.9200.16384  WINS RPC LIBRARY
winsta.dll  6.2.9200.16384  Winstation Library
winsync.dll  2007.94.9200.16384  Synchronization Framework
winsyncmetastore.dll  2007.94.9200.16384  Windows Synchronization Metadata Store
winsyncproviders.dll  2007.94.9200.16384  Windows Synchronization Provider Framework
wintrust.dll  6.2.9200.16420  Microsoft Trust Verification APIs
wintypes.dll  6.2.9200.16420  Библиотека DLL основных типов Windows
winusb.dll  6.2.9200.16384  Windows USB Driver User Library
wisp.dll  6.2.9200.16384  Microsoft Pen and Touch Input Component
wkscli.dll  6.2.9200.16384  Workstation Service Client DLL
wkspbrokerax.dll  6.2.9200.16384  Microsoft Workspace Broker ActiveX Control
wksprtps.dll  6.2.9200.16384  WorkspaceRuntime ProxyStub DLL
wlanapi.dll  6.2.9200.16451  Windows WLAN AutoConfig Client Side API DLL
wlancfg.dll  6.2.9200.16384  Библиотека DLL модуля поддержки команды Netsh для WLAN
wlanconn.dll  6.2.9200.16384  Потоки подключений Dot11
wlandlg.dll  6.2.9200.16384  Мастера диалоговых окон беспроводной локальной сети
wlangpui.dll  6.2.9200.16384  Оснастка "Управление политиками беспроводной сети"
wlanhlp.dll  6.2.9200.16451  Windows Wireless LAN 802.11 Client Side Helper API
wlaninst.dll  6.2.9200.16384  Windows NET Device Class Co-Installer for Wireless LAN
wlanmm.dll  6.2.9200.16384  Диспетчер носителей Dot11 и прямых подключений
wlanmsm.dll  6.2.9200.16451  Windows Wireless LAN 802.11 MSM DLL
wlanpref.dll  6.2.9200.16384  Предпочитаемые беспроводные сети
wlansec.dll  6.2.9200.16451  Windows Wireless LAN 802.11 MSM Security Module DLL
wlanui.dll  6.2.9200.16384  Интерфейс профиля беспроводной связи
wlanutil.dll  6.2.9200.16384  Библиотека DLL программы беспроводной локальной сети Windows по протоколу 802.11
wldap32.dll  6.2.9200.16384  Win32 LDAP API DLL
wlgpclnt.dll  6.2.9200.16384  Клиент групповой политики 802.11
wlidcli.dll  6.2.9200.16384  Библиотека динамической компоновки (DLL) учетных записей Майкрософт
wlidcredprov.dll  6.2.9200.16420  Microsoft® Account Credential Provider
wlidfdp.dll  6.2.9200.16384  Microsoft® Account Function Discovery Provider
wlidnsp.dll  6.2.9200.16384  Microsoft® Account Namespace Provider
wlidprov.dll  6.2.9200.16384  Microsoft® Account Provider
wlidres.dll  6.2.9200.16384  Ресурс Microsoft® Windows Live ID
wlroamextension.dll  6.2.9200.16518  Расширение синхронизации перемещаемых параметров Windows Live
wls0wndh.dll  6.2.9200.16384  Session0 Viewer Window Hook DLL
wmadmod.dll  6.2.9200.16384  Windows Media Audio Decoder
wmadmoe.dll  6.2.9200.16384  Windows Media Audio 10 Encoder/Transcoder
wmasf.dll  12.0.9200.16384  Windows Media ASF DLL
wmcodecdspps.dll  6.2.9200.16384  Windows Media CodecDSP Proxy Stub Dll
wmdmlog.dll  12.0.9200.16384  Windows Media Device Manager Logger
wmdmps.dll  12.0.9200.16384  Windows Media Device Manager Proxy Stub
wmdrmdev.dll  12.0.9200.16384  Windows Media DRM for Network Devices Registration DLL
wmdrmnet.dll  12.0.9200.16384  Windows Media DRM for Network Devices DLL
wmdrmsdk.dll  11.0.9200.16384  Windows Media DRM SDK DLL
wmerror.dll  12.0.9200.16384  Определения ошибок Windows Media (английский)
wmi.dll  6.2.9200.16384  WMI DC and DP functionality
wmiclnt.dll  6.2.9200.16384  WMI Client API
wmidcom.dll  6.2.9200.16384  WMI
wmidx.dll  12.0.9200.16384  Windows Media Indexer DLL
wmiprop.dll  6.2.9200.16384  Соустановщик динамических свойств поставщика WDM
wmitomi.dll  6.2.9200.16384  Адаптер поставщика CIM
wmnetmgr.dll  12.0.9200.16384  Windows Media Network Plugin Manager DLL
wmp.dll  12.0.9200.16420  Windows Media Player
wmpdxm.dll  12.0.9200.16384  Windows Media Player Extension
wmpeffects.dll  12.0.9200.16384  Windows Media Player Effects
wmphoto.dll  6.2.9200.16384  Фотокодек Windows Media
wmploc.dll  12.0.9200.16420  Ресурсы проигрывателя Windows Media
wmpps.dll  12.0.9200.16384  Windows Media Player Proxy Stub Dll
wmpshell.dll  12.0.9200.16384  Модуль запуска проигрывателя Windows Media
wmsgapi.dll  6.2.9200.16384  WinLogon IPC Client
wmspdmod.dll  6.2.9200.16384  Windows Media Audio Voice Decoder
wmspdmoe.dll  6.2.9200.16384  Windows Media Audio Voice Encoder
wmvcore.dll  12.0.9200.16384  Windows Media Playback/Authoring DLL
wmvdecod.dll  6.2.9200.16384  Декодер видео в формате Windows Media
wmvdspa.dll  6.2.9200.16384  Windows Media Video DSP Components - Advanced
wmvencod.dll  6.2.9200.16384  Кодировщик видео в формате Windows Media 9
wmvsdecd.dll  6.2.9200.16384  Windows Media Screen Decoder
wmvsencd.dll  6.2.9200.16384  Windows Media Screen Encoder
wmvxencd.dll  6.2.9200.16384  Windows Media Video Encoder
wow32.dll  6.2.9200.16384  Wow32
wpc.dll  6.2.9200.16384  Библиотека параметров родительского контроля
wpcsvc.dll  6.2.9200.16384  Служба фильтрации родительского контроля Windows
wpdshext.dll  6.2.9200.16384  Расширение оболочки для переносных устройств
wpdshserviceobj.dll  6.2.9200.16384  Windows Portable Device Shell Service Object
wpdsp.dll  6.2.9200.16384  WMDM Service Provider for Windows Portable Devices
wpdwcn.dll  6.2.9200.16384  Мастер подключения переносных устройств по технологии WCN
wpnapps.dll  6.2.9200.16465  Приложения для push-уведомлений Windows
ws2_32.dll  6.2.9200.16384  32-разрядная библиотека Windows Socket 2.0
ws2help.dll  6.2.9200.16384  Windows Socket 2.0 Helper for Windows NT
wscapi.dll  6.2.9200.16384  API центра обеспечения безопасности Windows
wscinterop.dll  6.2.9200.16384  Windows Health Center WSC Interop
wscisvif.dll  6.2.9200.16384  Windows Security Center ISV API
wsclient.dll  6.2.9200.16420  Магазин Windows — клиент лицензирования
wscproxystub.dll  6.2.9200.16384  Windows Security Center ISV Proxy Stub
wsdapi.dll  6.2.9200.16384  Веб-службы для библиотек DLL API-интерфейсов устройств
wsdchngr.dll  6.2.9200.16384  WSD Challenge Component
wsecedit.dll  6.2.9200.16384  Модуль интерфейса конфигурации безопасности
wshbth.dll  6.2.9200.16384  Windows Sockets Helper DLL
wshcon.dll  5.8.9200.16384  Microsoft ® Windows Script Controller
wshelper.dll  6.2.9200.16384  Библиотека DLL модуля поддержки оболочки Winsock Net
wshext.dll  5.8.9200.16384  Microsoft ® Shell Extension for Windows Script Host
wship6.dll  6.2.9200.16384  Библиотека DLL помощника Winsock2 (TL/IPv6)
wshirda.dll  6.2.9200.16384  Windows Sockets Helper DLL
wshqos.dll  6.2.9200.16384  Библиотека DLL помощника службы QoS Winsock2
wshrm.dll  6.2.9200.16384  Вспомогательная библиотека DLL для сокетов Windows для PGM
wshtcpip.dll  6.2.9200.16384  Библиотека DLL помощника службы Winsock2 (TL/IPv4)
wsmagent.dll  6.2.9200.16384  WinRM Agent
wsmanmigrationplugin.dll  6.2.9200.16384  WinRM Migration Plugin
wsmauto.dll  6.2.9200.16384  WSMAN Automation
wsmplpxy.dll  6.2.9200.16384  wsmplpxy
wsmres.dll  6.2.9200.16384  Библиотека DLL ресурсов WSMan
wsmsvc.dll  6.2.9200.16384  Служба WSMan
wsmwmipl.dll  6.2.9200.16384  WSMAN WMI Provider
wsnmp32.dll  6.2.9200.16384  Microsoft WinSNMP v2.0 Manager API
wsock32.dll  6.2.9200.16384  Windows Socket 32-Bit DLL
wsshared.dll  6.2.9200.16453  Библиотека DLL WSShared
wssync.dll  6.2.9200.16420  Windows Store Licensing Sync Client
wtsapi32.dll  6.2.9200.16384  Windows Remote Desktop Session Host Server SDK APIs
wuapi.dll  7.8.9200.16451  API клиента Центра обновления Windows
wudriver.dll  7.8.9200.16451  Windows Update WUDriver Stub
wups.dll  7.8.9200.16451  Windows Update client proxy stub
wuwebv.dll  7.8.9200.16451  Windows Update Vista Web Control
wvc.dll  6.2.9200.16384  Windows Visual Components
wwaapi.dll  6.2.9200.16384  Microsoft Web Application Host API library
wwanapi.dll  6.2.9200.16518  Mbnapi
wwapi.dll  8.1.9200.16384  WWAN API
x3daudio1_0.dll  9.11.519.0  X3DAudio
x3daudio1_1.dll  9.15.779.0  X3DAudio
x3daudio1_2.dll  9.21.1148.0  X3DAudio
x3daudio1_3.dll  9.22.1284.0  X3DAudio
x3daudio1_4.dll  9.23.1350.0  X3DAudio
x3daudio1_5.dll  9.25.1476.0  X3DAudio
x3daudio1_6.dll  9.26.1590.0  3D Audio Library
x3daudio1_7.dll  9.28.1886.0  3D Audio Library
xactengine2_0.dll  9.11.519.0  XACT Engine API
xactengine2_1.dll  9.12.589.0  XACT Engine API
xactengine2_10.dll  9.21.1148.0  XACT Engine API
xactengine2_2.dll  9.13.644.0  XACT Engine API
xactengine2_3.dll  9.14.701.0  XACT Engine API
xactengine2_4.dll  9.15.779.0  XACT Engine API
xactengine2_5.dll  9.16.857.0  XACT Engine API
xactengine2_6.dll  9.17.892.0  XACT Engine API
xactengine2_7.dll  9.18.944.0  XACT Engine API
xactengine2_8.dll  9.19.1007.0  XACT Engine API
xactengine2_9.dll  9.20.1057.0  XACT Engine API
xactengine3_0.dll  9.22.1284.0  XACT Engine API
xactengine3_1.dll  9.23.1350.0  XACT Engine API
xactengine3_2.dll  9.24.1400.0  XACT Engine API
xactengine3_3.dll  9.25.1476.0  XACT Engine API
xactengine3_4.dll  9.26.1590.0  XACT Engine API
xactengine3_5.dll  9.27.1734.0  XACT Engine API
xactengine3_6.dll  9.28.1886.0  XACT Engine API
xactengine3_7.dll  9.29.1962.0  XACT Engine API
xapofx1_0.dll  9.23.1350.0  XAPOFX
xapofx1_1.dll  9.24.1400.0  XAPOFX
xapofx1_2.dll  9.25.1476.0  XAPOFX
xapofx1_3.dll  9.26.1590.0  Audio Effect Library
xapofx1_4.dll  9.28.1886.0  Audio Effect Library
xapofx1_5.dll  9.29.1962.0  Audio Effect Library
xaudio2_0.dll  9.22.1284.0  XAudio2 Game Audio API
xaudio2_1.dll  9.23.1350.0  XAudio2 Game Audio API
xaudio2_2.dll  9.24.1400.0  XAudio2 Game Audio API
xaudio2_3.dll  9.25.1476.0  XAudio2 Game Audio API
xaudio2_4.dll  9.26.1590.0  XAudio2 Game Audio API
xaudio2_5.dll  9.27.1734.0  XAudio2 Game Audio API
xaudio2_6.dll  9.28.1886.0  XAudio2 Game Audio API
xaudio2_7.dll  9.29.1962.0  XAudio2 Game Audio API
xaudio2_8.dll  6.2.9200.16384  XAudio2 Game Audio API
xinput1_1.dll  9.12.589.0  Microsoft Common Controller API
xinput1_2.dll  9.14.701.0  Microsoft Common Controller API
xinput1_3.dll  9.18.944.0  Microsoft Common Controller API
xinput1_4.dll  6.2.9200.16384  API общего контроллера (Майкрософт)
xinput9_1_0.dll  6.2.9200.16384  Общий котроллер XNA
xmlfilter.dll  2008.0.9200.16384  Фильтр XML
xmllite.dll  6.2.9200.16384  Microsoft XmlLite Library
xmlprovi.dll  6.2.9200.16384  Network Provisioning Service Client API
xolehlp.dll  2001.12.10130.16384  Microsoft Distributed Transaction Coordinator Helper APIs DLL
xpsfilt.dll  6.2.9200.16384  XML Paper Specification Document IFilter
xpsgdiconverter.dll  6.2.9200.16384  XPS to GDI Converter
xpsprint.dll  6.2.9200.16384  XPS Printing DLL
xpsrasterservice.dll  6.2.9200.16518  XPS Rasterization Service Component
xpsservices.dll  6.2.9200.16384  Xps Object Model in memory creation and deserialization
xpsshhdr.dll  6.2.9200.16384  OPC Shell Metadata Handler
xpssvcs.dll  6.2.9200.16384  Native Code Xps Services Library
xraidapi.dll  1.17.48.15  JMB36X RAID API Dynamic Link Library
xvidcore.dll    
xwizards.dll  6.2.9200.16384  Расширенный модуль диспетчера мастеров
xwreg.dll  6.2.9200.16384  Extensible Wizard Registration Manager Module
xwtpdui.dll  6.2.9200.16384  Модуль типа расширенного мастера для DUI
xwtpw32.dll  6.2.9200.16384  Модуль типа расширенного мастера для Win32
zipfldr.dll  6.2.9200.16384  Сжатые ZIP-папки


Время работы

 
Текущая сессия:
Время последнего завершения работы  14.03.2013 17:49:37
Время последней загрузки системы  14.03.2013 17:50:36
Текущее время  16.03.2013 1:20:36
Время работы  113424 с (1 дн., 7 ч, 30 мин, 24 с)
 
Статистика времени работы:
Время первой загрузки  24.01.2013 23:36:03
Время первого завершения работы  24.01.2013 23:35:02
Общее время работы  3882139 с (44 дн., 22 ч, 22 мин, 19 с)
Общее время простоя  444333 с (5 дн., 3 ч, 25 мин, 33 с)
Самое долгое время работы  648989 с (7 дн., 12 ч, 16 мин, 29 с)
Самое долгое время простоя  189216 с (2 дн., 4 ч, 33 мин, 36 с)
Всего перезагрузок  56
Работоспособность системы  89.73%
 
Статистика сбоев ("синих экранов"):
Всего сбоев  0
 
Информация:
Информация  Статистические данные основаны на протоколе системных событий


Общие ресурсы

 
Имя общего ресурса  Тип  Примечание  Локальный путь
J  Папка    J:\
Users  Папка    C:\Users
ПРОГРАМИ  Папка    E:\ПРОГРАМИ
ADMIN$  Папка  Удаленный Admin  C:\Windows
C$  Папка  Стандартный общий ресурс  C:\
D$  Папка  Стандартный общий ресурс  D:\
E$  Папка  Стандартный общий ресурс  E:\
IPC$  IPC  Удаленный IPC  


Открытые файлы

 
ID  Пользователь  Путь
201327191  ГОСТЬ  E:\ПРОГРАМИ
67109191  leegunstas@gmail.com  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\Libraries


Безопасность

 
Свойства безопасности учётной записи:
Роль компьютера  Первичный
Доменное имя  LEEGUN
Первичный доменный контроллер  Не определено
Форсированное время завершения сеанса  Запрещено
Мин./макс. срок действия пароля  0 / 42 дн.
Минимальная длина пароля  0 символов
Длина истории паролей  Запрещено
Порог блокирования  Запрещено
Длительность блокирования  30 мин
Окно наблюдения блокировки  30 мин


Вход в систему

 
Пользователь  Полное имя  Вход на сервер  Вход в домен
leegunstas@gmail.com      MicrosoftAccount
UpdatusUser  UpdatusUser  LEEGUN  LEEGUN


Пользователи

 
[ HomeGroupUser$ ]
 
Свойства пользователя:
Имя пользователя  HomeGroupUser$
Полное имя  HomeGroupUser$
Комментарий  Встроенная учетная запись для доступа из домашней группы к данному компьютеру
Член групп  HomeUsers; Отсутствует
Число входов в систему  0
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Нет
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Да
Неизменяемый пароль  Нет
Срок действия пароля не истекает  Да
 
[ leegu_000 ]
 
Свойства пользователя:
Имя пользователя  leegu_000
Полное имя  leegu_000
Член групп  HomeUsers; Администраторы; Отсутствует
Число входов в систему  0
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Нет
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Да
Неизменяемый пароль  Нет
Срок действия пароля не истекает  Да
 
[ UpdatusUser ]
 
Свойства пользователя:
Имя пользователя  UpdatusUser
Полное имя  UpdatusUser
Комментарий  Используется для установки обновлений ПО NVIDIA
Член групп  HomeUsers; Отсутствует
Число входов в систему  55
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Нет
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Да
Неизменяемый пароль  Нет
Срок действия пароля не истекает  Нет
 
[ Администратор ]
 
Свойства пользователя:
Имя пользователя  Администратор
Полное имя  Администратор
Комментарий  Встроенная учетная запись администратора компьютера/домена
Член групп  Администраторы; Отсутствует
Число входов в систему  1
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Да
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Да
Неизменяемый пароль  Нет
Срок действия пароля не истекает  Да
 
[ Гость ]
 
Свойства пользователя:
Имя пользователя  Гость
Полное имя  Гость
Комментарий  Встроенная учетная запись для доступа гостей к компьютеру или домену
Член групп  Гости; Отсутствует
Число входов в систему  0
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Нет
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Нет
Неизменяемый пароль  Да
Срок действия пароля не истекает  Да


Локальные группы

 
[ HomeUsers ]
 
Свойства локальной группы:
Комментарий  HomeUsers Security Group
 
Члены группы:
HomeGroupUser$  HomeGroupUser$
leegu_000  
leegunstas@gmail.com  
UpdatusUser  UpdatusUser
WMPNetworkSvc  
 
[ IIS_IUSRS ]
 
Свойства локальной группы:
Комментарий  Встроенная группа, которую используют службы IIS.
 
Члены группы:
IUSR  
 
[ WinRMRemoteWMIUsers__ ]
 
Свойства локальной группы:
Комментарий  Members of this group can access WMI resources over management protocols (such as WS-Management via the Windows Remote Management service). This applies only to WMI namespaces that grant access to the user.
 
[ Администраторы Hyper-V ]
 
Свойства локальной группы:
Комментарий  Члены этой группы имеют полный и неограниченный доступ ко всем функциям Hyper-V.
 
[ Администраторы ]
 
Свойства локальной группы:
Комментарий  Администраторы имеют полные, ничем не ограниченные права доступа к компьютеру или домену
 
Члены группы:
leegu_000  
Администратор  
 
[ Гости ]
 
Свойства локальной группы:
Комментарий  Гости по умолчанию имеют те же права, что и пользователи, за исключением учетной записи "Гость", еще более ограниченной в правах.
 
Члены группы:
Гость  
 
[ Криптографические операторы ]
 
Свойства локальной группы:
Комментарий  Членам разрешено выполнение операций криптографии.
 
[ Операторы архива ]
 
Свойства локальной группы:
Комментарий  Операторы архива могут переопределять ограничения доступа только в целях копирования и восстановления файлов
 
[ Операторы настройки сети ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут иметь некоторые административные права для управления настройкой сетевых параметров
 
[ Операторы помощи по контролю учетных записей ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут удаленно запрашивать атрибуты авторизации и разрешения для ресурсов на данном компьютере.
 
[ Опытные пользователи ]
 
Свойства локальной группы:
Комментарий  Категория опытных пользователей оставлена для обратной совместимости и обладает ограниченными административными правами
 
[ Пользователи DCOM ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут запускать, активизировать и использовать объекты DCOM на этом компьютере.
 
[ Пользователи журналов производительности ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут планировать ведение журнала счетчиков производительности, включать поставщиков трассировки и собирать трассировки событий как локально, так и через удаленный доступ к данному компьютеру.
 
[ Пользователи системного монитора ]
 
Свойства локальной группы:
Комментарий  Члены данной группы имеют как местный, так и удаленный доступ к счетчику производительности
 
[ Пользователи удаленного рабочего стола ]
 
Свойства локальной группы:
Комментарий  Члены этой группы имеют право на выполнение удаленного входа
 
[ Пользователи удаленного управления ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут получать доступ к ресурсам инструментария WMI по протоколам управления (таким как WS-Management в службе удаленного управления Windows). Это касается только пространств имен WMI, предоставляющих доступ пользователям.
 
[ Пользователи ]
 
Свойства локальной группы:
Комментарий  Пользователи не имеют прав на изменение параметров системы и могут запускать большинство приложений
 
Члены группы:
ИНТЕРАКТИВНЫЕ  
Прошедшие проверку  
 
[ Репликатор ]
 
Свойства локальной группы:
Комментарий  Поддержка репликации файлов в домене
 
[ Читатели журнала событий ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут читать журналы событий с локального компьютера


Глобальные группы

 
[ Отсутствует ]
 
Свойства глобальной группы:
Комментарий  Обычные пользователи
 
Члены группы:
HomeGroupUser$  HomeGroupUser$
leegu_000  
UpdatusUser  UpdatusUser
Администратор  
Гость  


Видео Windows

 
[ NVIDIA GeForce GTX 460 ]
 
Свойства видеоадаптера:
Описание устройства  NVIDIA GeForce GTX 460
Строка адаптера  GeForce GTX 460
Строка BIOS  Version 70.4.2e.0.4
Тип видеопроцессора  GeForce GTX 460
Тип DAC  Integrated RAMDAC
Дата драйвера  03.01.2013
Версия драйвера  9.18.13.774
Поставщик драйвера  NVIDIA
Объем видеоОЗУ  1024 МБ
 
Установленные драйверы:
nvd3dumx  9.18.13.0774
nvwgf2umx  9.18.13.0774
nvwgf2umx  9.18.13.0774
nvd3dum  9.18.13.0774 - nVIDIA ForceWare 307.74
nvwgf2um  9.18.13.0774
nvwgf2um  9.18.13.0774
 
Производитель видеоадаптера:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ NVIDIA GeForce GTX 460 ]
 
Свойства видеоадаптера:
Описание устройства  NVIDIA GeForce GTX 460
Строка адаптера  GeForce GTX 460
Строка BIOS  Version 70.4.2e.0.4
Тип видеопроцессора  GeForce GTX 460
Тип DAC  Integrated RAMDAC
Дата драйвера  03.01.2013
Версия драйвера  9.18.13.774
Поставщик драйвера  NVIDIA
Объем видеоОЗУ  1024 МБ
 
Установленные драйверы:
nvd3dumx  9.18.13.0774
nvwgf2umx  9.18.13.0774
nvwgf2umx  9.18.13.0774
nvd3dum  9.18.13.0774 - nVIDIA ForceWare 307.74
nvwgf2um  9.18.13.0774
nvwgf2um  9.18.13.0774
 
Производитель видеоадаптера:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates


Видео PCI / AGP

 
Описание устройства  Тип устройства
nVIDIA GeForce GTX 460  Видеоадаптер
nVIDIA GeForce GTX 460  3D-акселератор


Графический процессор

 
[ PCI Express 2.0 x16: MSI N460GTX (MS-V238) ]
 
Свойства графического процессора:
Видеоадаптер  MSI N460GTX (MS-V238)
Версия BIOS  70.04.2E.00.04
Кодовое название ГП  GF104
PCI-устройство  10DE-0E22 / 1462-2381 (Rev A1)
Число транзисторов  1950 млн.
Технологический процесс  40 nm
Размер кристалла  320 mm2
Тип шины  PCI Express 2.0 x16 @ 1.1 x16
Объем видеоОЗУ  1 ГБ
Частота ГП (Geometric Domain)  50 МГц (исходное: 780 MHz)
Частота ГП (Shader Domain)  101 МГц (исходное: 1560 MHz)
Частота RAMDAC  400 МГц
Пиксельные конвейеры  32
Единицы наложения текстур  56
Объединённые шейдеры  336 (v5.0)
Аппаратная поддержка DirectX  DirectX v11
Пиксельная скорость заполнения  1600 Мпкс/с
Тексельная скорость заполнения  2800 Мткс/с
 
Свойства шины памяти:
Тип шины  GDDR5
Ширина шины  256 бит
Реальная частота  67 МГц (QDR) (исходное: 900 MHz)
Эффективная частота  270 МГц
Пропускная способность  8640 МБ/с
 
Загрузка:
Графический процессор  27%
Контроллер памяти  17%
Video Engine  0%
Выделенная память  215 МБ
Динамическая память  39 МБ
 
nVIDIA ForceWare Clocks:
Level #1  Графический процессор: 50 МГц, Шейдер: 101 МГц, Память: 135 МГц
Level #2  Графический процессор: 405 МГц, Шейдер: 810 МГц, Память: 324 МГц
Level #3  Графический процессор: 405 МГц, Шейдер: 810 МГц, Память: 1800 МГц
Level #4  Графический процессор: 780 МГц, Шейдер: 1560 МГц, Память: 1800 МГц
 
Производитель графического процессора:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
nVIDIA GPU Registers:
nv-000000  0C4100A1
nv-0010F0  00000000
nv-001218  00000000
nv-001540  00000000
nv-0015F4  00000000
nv-0015F8  00000000
nv-0015FC  00000000
nv-001600  00000000
nv-001850  00000000
nv-004000  00000000
nv-004004  00000000
nv-004008  00000000
nv-00400C  00000000
nv-004018  00000000
nv-00401C  00000000
nv-004020  00000000
nv-004024  00000000
nv-004028  00000000
nv-00402C  00000000
nv-004120  00000000
nv-004124  00000000
nv-004128  00000000
nv-004200  00000000
nv-004220  00000000
nv-00C040  00000000
nv-00E114  0000021C
nv-00E118  000000D8
nv-00E11C  00000001
nv-00E120  00000000
nv-00E728  000C003E
nv-00E820  01030005
nv-00E8A0  00000000
nv-020008  C0083567
nv-020014  FA3E0393
nv-020400  0000001A
nv-022438  00000004
nv-02243C  00000000
nv-022554  00000000
nv-100000  00000000
nv-100200  00000000
nv-10020C  00000000
nv-100214  00000000
nv-100474  00000000
nv-100714  00000302
nv-100914  00000000
nv-101000  A040488A
nv-10F290  02060704
nv-10F294  34208287
nv-10F590  00100204
nv-121C74  00000004
nv-300000  EB78AA55
nv-310000  FFFFFFFF
nv-419E9C  00000330
nv-700000  00000000
nv-7E0000  EB78AA55
 
[ nVIDIA SLI ]
 
nVIDIA SLI:
Статус SLI  Запрещено


Монитор

 
[ Acer X223W ]
 
Свойства монитора:
Имя монитора  Acer X223W
ID монитора  ACR000D
Модель  X223W Q
Тип монитора  22" LCD (WSXGA+)
Дата выпуска  Неделя 36 / 2008
Серийный номер  LAV0C1374010
Макс. видимая область экрана  47 cm x 30 cm (22.0")
Соотношение сторон  16:10
Яркость  300 cd/m2
Контрастность  2500:1
Углы обзора  170/160°
Частота строк  31 - 84 кГц
Частота кадров  56 - 77 Гц
Максимальная пиксельная частота  170 МГц
Максимальное разрешение  1680 x 1050
Гамма  2.20
Поддерживаемые режимы DPMS  Standby, Suspend, Active-Off
 
Поддерживаемые видеорежимы:
640 x 480  77 Гц
800 x 480  77 Гц
800 x 600  77 Гц
1024 x 600  77 Гц
1024 x 768  77 Гц
1152 x 864  77 Гц
1280 x 720  77 Гц
1280 x 768  77 Гц
1280 x 800  77 Гц
1280 x 1024  75 Гц
1366 x 768  77 Гц
1400 x 1050  75 Гц
1440 x 900  77 Гц
1680 x 1050  75 Гц
 
Производитель монитора:
Фирма  Acer Inc.
Информация о продукте  http://us.acer.com/ac/en/US/content/group/monitors
Загрузка драйверов  http://us.acer.com/ac/en/US/content/drivers
Обновление драйверов  http://www.aida64.com/driver-updates


Рабочий стол

 
Свойства Рабочего стола:
Технология устройства  Растровый дисплей
Разрешение  1680 x 1050
Глубина цвета  32 бит
Цветовые плоскости  1
Разрешение шрифта  96 dpi
Пиксельная ширина / высота  36 / 36
Пиксельная диагональ  51
Частота регенерации  59 Гц
Рисунок Рабочего стола  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
 
Эффекты Рабочего стола:
Анимация комбо-боксов  Разрешено
Эффект тени  Разрешено
Эффект плоского меню  Разрешено
Сглаживание экранных шрифтов  Разрешено
ClearType  Разрешено
Отображение содержимого окна при перетаскивании  Разрешено
Градиентные заголовки окон  Разрешено
Скрывать горячие клавиши  Разрешено
Эффект отслеживания  Разрешено
Заворот подписей значков  Разрешено
Плавная прокрутка списков  Разрешено
Анимация меню  Разрешено
Эффект растворения меню  Разрешено
Анимация свёртывания/восстановления окон  Разрешено
Тень от курсора  Запрещено
Эффект растворения выделения  Разрешено
Функция озвучивания событий  Запрещено
Анимация всплывающих подсказок  Разрешено
Эффект растворения подсказок  Разрешено
Windows Aero  Разрешено
Пакет Windows Plus!  Запрещено


Мультимонитор

 
ID устройства  Первичный  Верхний левый угол  Нижний правый угол
\\.\DISPLAY1  Да  (0,0)  (1680,1050)


Видеорежимы

 
Разрешение  Глубина цвета  Частота регенерации
640 x 480  32 бит  59 Hz
640 x 480  32 бит  60 Hz
640 x 480  32 бит  72 Hz
640 x 480  32 бит  75 Hz
720 x 480  32 бит  56 Hz
720 x 480  32 бит  56 Hz
720 x 480  32 бит  56 Hz
720 x 480  32 бит  60 Hz
720 x 480  32 бит  60 Hz
720 x 480  32 бит  72 Hz
720 x 480  32 бит  72 Hz
720 x 480  32 бит  72 Hz
720 x 480  32 бит  75 Hz
720 x 480  32 бит  75 Hz
720 x 480  32 бит  75 Hz
720 x 576  32 бит  56 Hz
720 x 576  32 бит  56 Hz
720 x 576  32 бит  56 Hz
720 x 576  32 бит  60 Hz
720 x 576  32 бит  60 Hz
720 x 576  32 бит  60 Hz
720 x 576  32 бит  72 Hz
720 x 576  32 бит  72 Hz
720 x 576  32 бит  72 Hz
720 x 576  32 бит  75 Hz
720 x 576  32 бит  75 Hz
720 x 576  32 бит  75 Hz
800 x 600  32 бит  56 Hz
800 x 600  32 бит  60 Hz
800 x 600  32 бит  72 Hz
800 x 600  32 бит  75 Hz
1024 x 768  32 бит  60 Hz
1024 x 768  32 бит  70 Hz
1024 x 768  32 бит  75 Hz
1152 x 864  32 бит  75 Hz
1280 x 720  32 бит  59 Hz
1280 x 720  32 бит  60 Hz
1280 x 720  32 бит  60 Hz
1280 x 720  32 бит  60 Hz
1280 x 768  32 бит  60 Hz
1280 x 768  32 бит  60 Hz
1280 x 768  32 бит  60 Hz
1280 x 800  32 бит  60 Hz
1280 x 800  32 бит  60 Hz
1280 x 800  32 бит  60 Hz
1280 x 960  32 бит  60 Hz
1280 x 1024  32 бит  75 Hz
1360 x 768  32 бит  60 Hz
1360 x 768  32 бит  60 Hz
1360 x 768  32 бит  60 Hz
1360 x 768  32 бит  75 Hz
1360 x 768  32 бит  75 Hz
1360 x 768  32 бит  75 Hz
1366 x 768  32 бит  60 Hz
1366 x 768  32 бит  60 Hz
1366 x 768  32 бит  60 Hz
1366 x 768  32 бит  75 Hz
1366 x 768  32 бит  75 Hz
1366 x 768  32 бит  75 Hz
1400 x 1050  32 бит  60 Hz
1440 x 900  32 бит  60 Hz
1440 x 900  32 бит  75 Hz
1600 x 900  32 бит  59 Hz
1600 x 900  32 бит  59 Hz
1600 x 900  32 бит  59 Hz
1600 x 900  32 бит  60 Hz
1600 x 900  32 бит  60 Hz
1600 x 900  32 бит  60 Hz
1600 x 1024  32 бит  59 Hz
1600 x 1024  32 бит  59 Hz
1600 x 1024  32 бит  59 Hz
1600 x 1024  32 бит  60 Hz
1600 x 1024  32 бит  60 Hz
1600 x 1024  32 бит  60 Hz
1600 x 1200  32 бит  60 Hz
1680 x 1050  32 бит  59 Hz
1680 x 1050  32 бит  60 Hz


OpenGL

 
Свойства OpenGL:
Производитель  NVIDIA Corporation
Renderer  GeForce GTX 460/PCIe/SSE2
Версия  4.2.0
Версия языка затенения  4.20 NVIDIA via Cg compiler
OpenGL DLL  6.2.9200.16384(win8_rtm.120725-1247)
Multitexture Texture Units  4
Occlusion Query Counter Bits  32
Sub-Pixel Precision  8 бит
Max Viewport Size  16384 x 16384
Max Cube Map Texture Size  16384 x 16384
Max Rectangle Texture Size  16384 x 16384
Max 3D Texture Size  2048 x 2048 x 2048
Max Anisotropy  16
Max Clipping Planes  8
Max Display-List Nesting Level  64
Max Draw Buffers  8
Max Evaluator Order  8
Max General Register Combiners  8
Max Light Sources  8
Max Pixel Map Table Size  65536
Min / Max Program Texel Offset  -8 / 7
Max Texture Array Layers  2048
Max Texture LOD Bias  15
Max Vertex Array Range Element Size  1048575
 
Соответствие OpenGL:
OpenGL 1.1  Да (100%)
OpenGL 1.2  Да (100%)
OpenGL 1.3  Да (100%)
OpenGL 1.4  Да (100%)
OpenGL 1.5  Да (100%)
OpenGL 2.0  Да (100%)
OpenGL 2.1  Да (100%)
OpenGL 3.0  Да (100%)
OpenGL 3.1  Да (100%)
OpenGL 3.2  Да (100%)
OpenGL 3.3  Да (100%)
OpenGL 4.0  Да (100%)
OpenGL 4.1  Да (100%)
OpenGL 4.2  Да (100%)
OpenGL 4.3  Нет (0%)
 
Max Stack Depth:
Attribute Stack  16
Client Attribute Stack  16
Modelview Matrix Stack  32
Name Stack  128
Projection Matrix Stack  4
Texture Matrix Stack  10
 
Draw Range Elements:
Max Index Count  1048576
Max Vertex Count  1048576
 
Extended Lighting Parameters:
Max Shininess  128
Max Spot Exponent  128
 
Transform Feedback:
Max Interleaved Components  128
Max Separate Attributes  4
Max Separate Components  4
 
Framebuffer Object:
Max Color Attachments  8
Max Render Buffer Size  16384 x 16384
 
Imaging:
Max Color Matrix Stack Depth  2
Max Convolution Width / Height  11 / 11
 
Vertex Shader:
Max Uniform Vertex Components  4096
Max Varying Floats  124
Max Vertex Texture Image Units  32
Max Combined Texture Image Units  160
 
Geometry Shader:
Max Geometry Texture Units  32
Max Varying Components  124
Max Geometry Varying Components  124
Max Vertex Varying Components  124
Max Geometry Uniform Components  2048
Max Geometry Output Vertices  1024
Max Geometry Total Output Components  1024
 
Fragment Shader:
Max Uniform Fragment Components  2048
 
Vertex Program:
Max Local Parameters  1024
Max Environment Parameters  256
Max Program Matrices  8
Max Program Matrix Stack Depth  1
Max Tracking Matrices  8
Max Tracking Matrix Stack Depth  1
Max Vertex Attributes  16
Max Instructions  16384
Max Native Instructions  16384
Max Temporaries  4096
Max Native Temporaries  4096
Max Parameters  1024
Max Native Parameters  1024
Max Attributes  16
Max Native Attributes  16
Max Address Registers  2
Max Native Address Registers  2
 
Fragment Program:
Max Local Parameters  512
Max Environment Parameters  256
Max Texture Coordinates  8
Max Texture Image Units  32
Max Instructions  16384
Max Native Instructions  16384
Max Temporaries  4096
Max Native Temporaries  4096
Max Parameters  1024
Max Native Parameters  1024
Max Attributes  16
Max Native Attributes  16
Max Address Registers  1
Max Native Address Registers  1
Max ALU Instructions  16384
Max Native ALU Instructions  16384
Max Texture Instructions  16384
Max Native Texture Instructions  16384
Max Texture Indirections  16384
Max Native Texture Indirections  16384
Max Execution Instructions  16777216
Max Call Stack Depth  32
Max If Statement Depth  64
Max Loop Depth  64
Max Loop Count  16777216
 
Расширения OpenGL:
Всего / поддерживаемых расширений  766 / 298
GL_3DFX_multisample  Не поддерживается
GL_3DFX_tbuffer  Не поддерживается
GL_3DFX_texture_compression_FXT1  Не поддерживается
GL_3DL_direct_texture_access2  Не поддерживается
GL_3Dlabs_multisample_transparency_id  Не поддерживается
GL_3Dlabs_multisample_transparency_range  Не поддерживается
GL_AMD_blend_minmax_factor  Не поддерживается
GL_AMD_compressed_3DC_texture  Не поддерживается
GL_AMD_compressed_ATC_texture  Не поддерживается
GL_AMD_conservative_depth  Не поддерживается
GL_AMD_debug_output  Не поддерживается
GL_AMD_depth_clamp_separate  Не поддерживается
GL_AMD_draw_buffers_blend  Не поддерживается
GL_AMD_multi_draw_indirect  Поддерживается
GL_AMD_name_gen_delete  Не поддерживается
GL_AMD_performance_monitor  Не поддерживается
GL_AMD_pinned_memory  Не поддерживается
GL_AMD_program_binary_Z400  Не поддерживается
GL_AMD_query_buffer_object  Не поддерживается
GL_AMD_sample_positions  Не поддерживается
GL_AMD_seamless_cubemap_per_texture  Не поддерживается
GL_AMD_shader_stencil_export  Не поддерживается
GL_AMD_shader_stencil_value_export  Не поддерживается
GL_AMD_shader_trace  Не поддерживается
GL_AMD_sparse_texture  Не поддерживается
GL_AMD_stencil_operation_extended  Не поддерживается
GL_AMD_texture_compression_dxt6  Не поддерживается
GL_AMD_texture_compression_dxt7  Не поддерживается
GL_AMD_texture_cube_map_array  Не поддерживается
GL_AMD_texture_texture4  Не поддерживается
GL_AMD_transform_feedback3_lines_triangles  Не поддерживается
GL_AMD_transform_feedback4  Не поддерживается
GL_AMD_vertex_shader_layer  Не поддерживается
GL_AMD_vertex_shader_tessellator  Не поддерживается
GL_AMD_vertex_shader_viewport_index  Не поддерживается
GL_AMDX_debug_output  Не поддерживается
GL_AMDX_name_gen_delete  Не поддерживается
GL_AMDX_random_access_target  Не поддерживается
GL_AMDX_vertex_shader_tessellator  Не поддерживается
GL_ANGLE_framebuffer_blit  Не поддерживается
GL_ANGLE_framebuffer_multisample  Не поддерживается
GL_ANGLE_pack_reverse_row_order  Не поддерживается
GL_ANGLE_texture_compression_dxt3  Не поддерживается
GL_ANGLE_texture_compression_dxt5  Не поддерживается
GL_ANGLE_texture_usage  Не поддерживается
GL_ANGLE_translated_shader_source  Не поддерживается
GL_APPLE_aux_depth_stencil  Не поддерживается
GL_APPLE_client_storage  Не поддерживается
GL_APPLE_element_array  Не поддерживается
GL_APPLE_fence  Не поддерживается
GL_APPLE_float_pixels  Не поддерживается
GL_APPLE_flush_buffer_range  Не поддерживается
GL_APPLE_flush_render  Не поддерживается
GL_APPLE_framebuffer_multisample  Не поддерживается
GL_APPLE_object_purgeable  Не поддерживается
GL_APPLE_packed_pixel  Не поддерживается
GL_APPLE_packed_pixels  Не поддерживается
GL_APPLE_pixel_buffer  Не поддерживается
GL_APPLE_rgb_422  Не поддерживается
GL_APPLE_specular_vector  Не поддерживается
GL_APPLE_texture_format_BGRA8888  Не поддерживается
GL_APPLE_texture_max_level  Не поддерживается
GL_APPLE_texture_range  Не поддерживается
GL_APPLE_transform_hint  Не поддерживается
GL_APPLE_vertex_array_object  Не поддерживается
GL_APPLE_vertex_array_range  Не поддерживается
GL_APPLE_vertex_program_evaluators  Не поддерживается
GL_APPLE_ycbcr_422  Не поддерживается
GL_ARB_arrays_of_arrays  Не поддерживается
GL_ARB_base_instance  Поддерживается
GL_ARB_blend_func_extended  Поддерживается
GL_ARB_clear_buffer_object  Не поддерживается
GL_ARB_color_buffer_float  Поддерживается
GL_ARB_compatibility  Поддерживается
GL_ARB_compressed_texture_pixel_storage  Поддерживается
GL_ARB_compute_shader  Не поддерживается
GL_ARB_conservative_depth  Поддерживается
GL_ARB_copy_buffer  Поддерживается
GL_ARB_copy_image  Не поддерживается
GL_ARB_debug_group  Не поддерживается
GL_ARB_debug_label  Не поддерживается
GL_ARB_debug_output  Не поддерживается
GL_ARB_debug_output2  Не поддерживается
GL_ARB_depth_buffer_float  Поддерживается
GL_ARB_depth_clamp  Поддерживается
GL_ARB_depth_texture  Поддерживается
GL_ARB_draw_buffers  Поддерживается
GL_ARB_draw_buffers_blend  Поддерживается
GL_ARB_draw_elements_base_vertex  Поддерживается
GL_ARB_draw_indirect  Поддерживается
GL_ARB_draw_instanced  Поддерживается
GL_ARB_ES2_compatibility  Поддерживается
GL_ARB_ES3_compatibility  Не поддерживается
GL_ARB_explicit_attrib_location  Поддерживается
GL_ARB_explicit_uniform_location  Не поддерживается
GL_ARB_fragment_coord_conventions  Поддерживается
GL_ARB_fragment_layer_viewport  Не поддерживается
GL_ARB_fragment_program  Поддерживается
GL_ARB_fragment_program_shadow  Поддерживается
GL_ARB_fragment_shader  Поддерживается
GL_ARB_framebuffer_no_attachments  Не поддерживается
GL_ARB_framebuffer_object  Поддерживается
GL_ARB_framebuffer_sRGB  Поддерживается
GL_ARB_geometry_shader4  Поддерживается
GL_ARB_get_program_binary  Поддерживается
GL_ARB_gpu_shader_fp64  Поддерживается
GL_ARB_gpu_shader5  Поддерживается
GL_ARB_half_float_pixel  Поддерживается
GL_ARB_half_float_vertex  Поддерживается
GL_ARB_imaging  Поддерживается
GL_ARB_instanced_arrays  Поддерживается
GL_ARB_internalformat_query  Поддерживается
GL_ARB_internalformat_query2  Не поддерживается
GL_ARB_invalidate_subdata  Не поддерживается
GL_ARB_make_current_read  Не поддерживается
GL_ARB_map_buffer_alignment  Поддерживается
GL_ARB_map_buffer_range  Поддерживается
GL_ARB_matrix_palette  Не поддерживается
GL_ARB_multi_draw_indirect  Не поддерживается
GL_ARB_multisample  Поддерживается
GL_ARB_multitexture  Поддерживается
GL_ARB_occlusion_query  Поддерживается
GL_ARB_occlusion_query2  Поддерживается
GL_ARB_pixel_buffer_object  Поддерживается
GL_ARB_point_parameters  Поддерживается
GL_ARB_point_sprite  Поддерживается
GL_ARB_program_interface_query  Не поддерживается
GL_ARB_provoking_vertex  Поддерживается
GL_ARB_robust_buffer_access_behavior  Не поддерживается
GL_ARB_robustness  Поддерживается
GL_ARB_robustness_isolation  Не поддерживается
GL_ARB_sample_shading  Поддерживается
GL_ARB_sampler_objects  Поддерживается
GL_ARB_seamless_cube_map  Поддерживается
GL_ARB_separate_shader_objects  Поддерживается
GL_ARB_shader_atomic_counters  Поддерживается
GL_ARB_shader_bit_encoding  Поддерживается
GL_ARB_shader_image_load_store  Поддерживается
GL_ARB_shader_image_size  Не поддерживается
GL_ARB_shader_objects  Поддерживается
GL_ARB_shader_precision  Поддерживается
GL_ARB_shader_stencil_export  Не поддерживается
GL_ARB_shader_storage_buffer_object  Не поддерживается
GL_ARB_shader_subroutine  Поддерживается
GL_ARB_shader_texture_lod  Поддерживается
GL_ARB_shading_language_100  Поддерживается
GL_ARB_shading_language_120  Не поддерживается
GL_ARB_shading_language_420pack  Поддерживается
GL_ARB_shading_language_include  Поддерживается
GL_ARB_shading_language_packing  Поддерживается
GL_ARB_shadow  Поддерживается
GL_ARB_shadow_ambient  Не поддерживается
GL_ARB_stencil_texturing  Не поддерживается
GL_ARB_swap_buffers  Не поддерживается
GL_ARB_sync  Поддерживается
GL_ARB_tessellation_shader  Поддерживается
GL_ARB_texture_border_clamp  Поддерживается
GL_ARB_texture_buffer_object  Поддерживается
GL_ARB_texture_buffer_object_rgb32  Поддерживается
GL_ARB_texture_buffer_range  Не поддерживается
GL_ARB_texture_compression  Поддерживается
GL_ARB_texture_compression_bptc  Поддерживается
GL_ARB_texture_compression_rgtc  Поддерживается
GL_ARB_texture_compression_rtgc  Не поддерживается
GL_ARB_texture_cube_map  Поддерживается
GL_ARB_texture_cube_map_array  Поддерживается
GL_ARB_texture_env_add  Поддерживается
GL_ARB_texture_env_combine  Поддерживается
GL_ARB_texture_env_crossbar  Поддерживается
GL_ARB_texture_env_dot3  Поддерживается
GL_ARB_texture_float  Поддерживается
GL_ARB_texture_gather  Поддерживается
GL_ARB_texture_mirrored_repeat  Поддерживается
GL_ARB_texture_multisample  Поддерживается
GL_ARB_texture_non_power_of_two  Поддерживается
GL_ARB_texture_query_levels  Не поддерживается
GL_ARB_texture_query_lod  Поддерживается
GL_ARB_texture_rectangle  Поддерживается
GL_ARB_texture_rg  Поддерживается
GL_ARB_texture_rgb10_a2ui  Поддерживается
GL_ARB_texture_snorm  Не поддерживается
GL_ARB_texture_storage  Поддерживается
GL_ARB_texture_storage_multisample  Не поддерживается
GL_ARB_texture_swizzle  Поддерживается
GL_ARB_texture_view  Не поддерживается
GL_ARB_timer_query  Поддерживается
GL_ARB_transform_feedback_instanced  Поддерживается
GL_ARB_transform_feedback2  Поддерживается
GL_ARB_transform_feedback3  Поддерживается
GL_ARB_transpose_matrix  Поддерживается
GL_ARB_uber_buffers  Не поддерживается
GL_ARB_uber_mem_image  Не поддерживается
GL_ARB_uber_vertex_array  Не поддерживается
GL_ARB_uniform_buffer_object  Поддерживается
GL_ARB_vertex_array_bgra  Поддерживается
GL_ARB_vertex_array_object  Поддерживается
GL_ARB_vertex_attrib_64bit  Поддерживается
GL_ARB_vertex_attrib_binding  Не поддерживается
GL_ARB_vertex_blend  Не поддерживается
GL_ARB_vertex_buffer_object  Поддерживается
GL_ARB_vertex_program  Поддерживается
GL_ARB_vertex_shader  Поддерживается
GL_ARB_vertex_type_2_10_10_10_rev  Поддерживается
GL_ARB_viewport_array  Поддерживается
GL_ARB_window_pos  Поддерживается
GL_ARM_mali_shader_binary  Не поддерживается
GL_ARM_rgba8  Не поддерживается
GL_ATI_array_rev_comps_in_4_bytes  Не поддерживается
GL_ATI_blend_equation_separate  Не поддерживается
GL_ATI_blend_weighted_minmax  Не поддерживается
GL_ATI_draw_buffers  Поддерживается
GL_ATI_element_array  Не поддерживается
GL_ATI_envmap_bumpmap  Не поддерживается
GL_ATI_fragment_shader  Не поддерживается
GL_ATI_lock_texture  Не поддерживается
GL_ATI_map_object_buffer  Не поддерживается
GL_ATI_meminfo  Не поддерживается
GL_ATI_pixel_format_float  Не поддерживается
GL_ATI_pn_triangles  Не поддерживается
GL_ATI_point_cull_mode  Не поддерживается
GL_ATI_separate_stencil  Не поддерживается
GL_ATI_shader_texture_lod  Не поддерживается
GL_ATI_text_fragment_shader  Не поддерживается
GL_ATI_texture_compression_3dc  Не поддерживается
GL_ATI_texture_env_combine3  Не поддерживается
GL_ATI_texture_float  Поддерживается
GL_ATI_texture_mirror_once  Поддерживается
GL_ATI_vertex_array_object  Не поддерживается
GL_ATI_vertex_attrib_array_object  Не поддерживается
GL_ATI_vertex_blend  Не поддерживается
GL_ATI_vertex_shader  Не поддерживается
GL_ATI_vertex_streams  Не поддерживается
GL_ATIX_pn_triangles  Не поддерживается
GL_ATIX_texture_env_combine3  Не поддерживается
GL_ATIX_texture_env_route  Не поддерживается
GL_ATIX_vertex_shader_output_point_size  Не поддерживается
GL_Autodesk_facet_normal  Не поддерживается
GL_Autodesk_valid_back_buffer_hint  Не поддерживается
GL_DIMD_YUV  Не поддерживается
GL_EXT_422_pixels  Не поддерживается
GL_EXT_abgr  Поддерживается
GL_EXT_bgra  Поддерживается
GL_EXT_bindable_uniform  Поддерживается
GL_EXT_blend_color  Поддерживается
GL_EXT_blend_equation_separate  Поддерживается
GL_EXT_blend_func_separate  Поддерживается
GL_EXT_blend_logic_op  Не поддерживается
GL_EXT_blend_minmax  Поддерживается
GL_EXT_blend_subtract  Поддерживается
GL_EXT_Cg_shader  Поддерживается
GL_EXT_clip_volume_hint  Не поддерживается
GL_EXT_cmyka  Не поддерживается
GL_EXT_color_matrix  Не поддерживается
GL_EXT_color_subtable  Не поддерживается
GL_EXT_color_table  Не поддерживается
GL_EXT_compiled_vertex_array  Поддерживается
GL_EXT_convolution  Не поддерживается
GL_EXT_convolution_border_modes  Не поддерживается
GL_EXT_coordinate_frame  Не поддерживается
GL_EXT_copy_buffer  Не поддерживается
GL_EXT_copy_texture  Не поддерживается
GL_EXT_cull_vertex  Не поддерживается
GL_EXT_depth_bounds_test  Поддерживается
GL_EXT_depth_buffer_float  Не поддерживается
GL_EXT_direct_state_access  Поддерживается
GL_EXT_discard_framebuffer  Не поддерживается
GL_EXT_draw_buffers2  Поддерживается
GL_EXT_draw_indirect  Не поддерживается
GL_EXT_draw_instanced  Поддерживается
GL_EXT_draw_range_elements  Поддерживается
GL_EXT_fog_coord  Поддерживается
GL_EXT_fog_function  Не поддерживается
GL_EXT_fog_offset  Не поддерживается
GL_EXT_fragment_lighting  Не поддерживается
GL_EXT_framebuffer_blit  Поддерживается
GL_EXT_framebuffer_multisample  Поддерживается
GL_EXT_framebuffer_object  Поддерживается
GL_EXT_framebuffer_sRGB  Поддерживается
GL_EXT_generate_mipmap  Не поддерживается
GL_EXT_geometry_shader4  Поддерживается
GL_EXT_gpu_program_parameters  Поддерживается
GL_EXT_gpu_shader_fp64  Не поддерживается
GL_EXT_gpu_shader4  Поддерживается
GL_EXT_gpu_shader5  Не поддерживается
GL_EXT_histogram  Не поддерживается
GL_EXT_import_sync_object  Поддерживается
GL_EXT_index_array_formats  Не поддерживается
GL_EXT_index_func  Не поддерживается
GL_EXT_index_material  Не поддерживается
GL_EXT_index_texture  Не поддерживается
GL_EXT_interlace  Не поддерживается
GL_EXT_light_texture  Не поддерживается
GL_EXT_misc_attribute  Не поддерживается
GL_EXT_multi_draw_arrays  Поддерживается
GL_EXT_multisample  Не поддерживается
GL_EXT_occlusion_query_boolean  Не поддерживается
GL_EXT_packed_depth_stencil  Поддерживается
GL_EXT_packed_float  Поддерживается
GL_EXT_packed_pixels  Поддерживается
GL_EXT_packed_pixels_12  Не поддерживается
GL_EXT_paletted_texture  Не поддерживается
GL_EXT_pixel_buffer_object  Поддерживается
GL_EXT_pixel_format  Не поддерживается
GL_EXT_pixel_texture  Не поддерживается
GL_EXT_pixel_transform  Не поддерживается
GL_EXT_pixel_transform_color_table  Не поддерживается
GL_EXT_point_parameters  Поддерживается
GL_EXT_polygon_offset  Не поддерживается
GL_EXT_provoking_vertex  Поддерживается
GL_EXT_read_format_bgra  Не поддерживается
GL_EXT_rescale_normal  Поддерживается
GL_EXT_robustness  Не поддерживается
GL_EXT_scene_marker  Не поддерживается
GL_EXT_secondary_color  Поддерживается
GL_EXT_separate_shader_objects  Поддерживается
GL_EXT_separate_specular_color  Поддерживается
GL_EXT_shader_atomic_counters  Не поддерживается
GL_EXT_shader_image_load_store  Поддерживается
GL_EXT_shader_subroutine  Не поддерживается
GL_EXT_shader_texture_lod  Не поддерживается
GL_EXT_shadow_funcs  Поддерживается
GL_EXT_shared_texture_palette  Не поддерживается
GL_EXT_static_vertex_array  Не поддерживается
GL_EXT_stencil_clear_tag  Не поддерживается
GL_EXT_stencil_two_side  Поддерживается
GL_EXT_stencil_wrap  Поддерживается
GL_EXT_subtexture  Не поддерживается
GL_EXT_swap_control  Не поддерживается
GL_EXT_tessellation_shader  Не поддерживается
GL_EXT_texgen_reflection  Не поддерживается
GL_EXT_texture  Не поддерживается
GL_EXT_texture_array  Поддерживается
GL_EXT_texture_border_clamp  Не поддерживается
GL_EXT_texture_buffer_object  Поддерживается
GL_EXT_texture_buffer_object_rgb32  Не поддерживается
GL_EXT_texture_color_table  Не поддерживается
GL_EXT_texture_compression_bptc  Не поддерживается
GL_EXT_texture_compression_dxt1  Поддерживается
GL_EXT_texture_compression_latc  Поддерживается
GL_EXT_texture_compression_rgtc  Поддерживается
GL_EXT_texture_compression_s3tc  Поддерживается
GL_EXT_texture_cube_map  Поддерживается
GL_EXT_texture_edge_clamp  Поддерживается
GL_EXT_texture_env  Не поддерживается
GL_EXT_texture_env_add  Поддерживается
GL_EXT_texture_env_combine  Поддерживается
GL_EXT_texture_env_dot3  Поддерживается
GL_EXT_texture_filter_anisotropic  Поддерживается
GL_EXT_texture_format_BGRA8888  Поддерживается
GL_EXT_texture_integer  Поддерживается
GL_EXT_texture_lod  Поддерживается
GL_EXT_texture_lod_bias  Поддерживается
GL_EXT_texture_mirror_clamp  Поддерживается
GL_EXT_texture_object  Поддерживается
GL_EXT_texture_perturb_normal  Не поддерживается
GL_EXT_texture_rectangle  Не поддерживается
GL_EXT_texture_shared_exponent  Поддерживается
GL_EXT_texture_snorm  Не поддерживается
GL_EXT_texture_sRGB  Поддерживается
GL_EXT_texture_sRGB_decode  Поддерживается
GL_EXT_texture_storage  Поддерживается
GL_EXT_texture_swizzle  Поддерживается
GL_EXT_texture_type_2_10_10_10_REV  Поддерживается
GL_EXT_texture3D  Поддерживается
GL_EXT_texture4D  Не поддерживается
GL_EXT_timer_query  Поддерживается
GL_EXT_transform_feedback  Не поддерживается
GL_EXT_transform_feedback2  Поддерживается
GL_EXT_transform_feedback3  Не поддерживается
GL_EXT_vertex_array  Поддерживается
GL_EXT_vertex_array_bgra  Поддерживается
GL_EXT_vertex_array_set  Не поддерживается
GL_EXT_vertex_array_setXXX  Не поддерживается
GL_EXT_vertex_attrib_64bit  Поддерживается
GL_EXT_vertex_shader  Не поддерживается
GL_EXT_vertex_weighting  Не поддерживается
GL_EXTX_framebuffer_mixed_formats  Поддерживается
GL_EXTX_packed_depth_stencil  Не поддерживается
GL_FGL_lock_texture  Не поддерживается
GL_GL2_geometry_shader  Не поддерживается
GL_GREMEDY_frame_terminator  Не поддерживается
GL_GREMEDY_string_marker  Не поддерживается
GL_HP_convolution_border_modes  Не поддерживается
GL_HP_image_transform  Не поддерживается
GL_HP_occlusion_test  Не поддерживается
GL_HP_texture_lighting  Не поддерживается
GL_I3D_argb  Не поддерживается
GL_I3D_color_clamp  Не поддерживается
GL_I3D_interlace_read  Не поддерживается
GL_IBM_clip_check  Не поддерживается
GL_IBM_cull_vertex  Не поддерживается
GL_IBM_load_named_matrix  Не поддерживается
GL_IBM_multi_draw_arrays  Не поддерживается
GL_IBM_multimode_draw_arrays  Не поддерживается
GL_IBM_occlusion_cull  Не поддерживается
GL_IBM_pixel_filter_hint  Не поддерживается
GL_IBM_rasterpos_clip  Поддерживается
GL_IBM_rescale_normal  Не поддерживается
GL_IBM_static_data  Не поддерживается
GL_IBM_texture_clamp_nodraw  Не поддерживается
GL_IBM_texture_mirrored_repeat  Поддерживается
GL_IBM_vertex_array_lists  Не поддерживается
GL_IBM_YCbCr  Не поддерживается
GL_IMG_multisampled_render_to_texture  Не поддерживается
GL_IMG_program_binary  Не поддерживается
GL_IMG_read_format  Не поддерживается
GL_IMG_shader_binary  Не поддерживается
GL_IMG_texture_compression_pvrtc  Не поддерживается
GL_IMG_texture_env_enhanced_fixed_function  Не поддерживается
GL_IMG_texture_format_BGRA8888  Не поддерживается
GL_IMG_user_clip_planes  Не поддерживается
GL_IMG_vertex_program  Не поддерживается
GL_INGR_blend_func_separate  Не поддерживается
GL_INGR_color_clamp  Не поддерживается
GL_INGR_interlace_read  Не поддерживается
GL_INGR_multiple_palette  Не поддерживается
GL_INTEL_parallel_arrays  Не поддерживается
GL_INTEL_texture_scissor  Не поддерживается
GL_KHR_debug  Не поддерживается
GL_KTX_buffer_region  Поддерживается
GL_MESA_pack_invert  Не поддерживается
GL_MESA_program_debug  Не поддерживается
GL_MESA_resize_buffers  Не поддерживается
GL_MESA_window_pos  Не поддерживается
GL_MESA_ycbcr_texture  Не поддерживается
GL_MESAX_texture_stack  Не поддерживается
GL_MTX_fragment_shader  Не поддерживается
GL_MTX_precision_dpi  Не поддерживается
GL_NV_alpha_test  Поддерживается
GL_NV_bindless_texture  Не поддерживается
GL_NV_blend_minmax  Поддерживается
GL_NV_blend_square  Поддерживается
GL_NV_centroid_sample  Не поддерживается
GL_NV_complex_primitives  Поддерживается
GL_NV_compute_program5  Не поддерживается
GL_NV_conditional_render  Поддерживается
GL_NV_copy_depth_to_color  Поддерживается
GL_NV_copy_image  Поддерживается
GL_NV_coverage_sample  Не поддерживается
GL_NV_depth_buffer_float  Поддерживается
GL_NV_depth_clamp  Поддерживается
GL_NV_depth_nonlinear  Не поддерживается
GL_NV_depth_range_unclamped  Не поддерживается
GL_NV_ES1_1_compatibility  Поддерживается
GL_NV_evaluators  Не поддерживается
GL_NV_explicit_multisample  Поддерживается
GL_NV_fbo_color_attachments  Поддерживается
GL_NV_fence  Поддерживается
GL_NV_float_buffer  Поддерживается
GL_NV_fog_distance  Поддерживается
GL_NV_fragdepth  Поддерживается
GL_NV_fragment_program  Поддерживается
GL_NV_fragment_program_option  Поддерживается
GL_NV_fragment_program2  Поддерживается
GL_NV_fragment_program4  Не поддерживается
GL_NV_framebuffer_multisample_coverage  Поддерживается
GL_NV_framebuffer_multisample_ex  Не поддерживается
GL_NV_geometry_program4  Не поддерживается
GL_NV_geometry_shader4  Поддерживается
GL_NV_gpu_program_fp64  Поддерживается
GL_NV_gpu_program4  Поддерживается
GL_NV_gpu_program4_1  Поддерживается
GL_NV_gpu_program5  Поддерживается
GL_NV_gpu_shader5  Поддерживается
GL_NV_half_float  Поддерживается
GL_NV_light_max_exponent  Поддерживается
GL_NV_multisample_coverage  Поддерживается
GL_NV_multisample_filter_hint  Поддерживается
GL_NV_occlusion_query  Поддерживается
GL_NV_packed_depth_stencil  Поддерживается
GL_NV_parameter_buffer_object  Поддерживается
GL_NV_parameter_buffer_object2  Поддерживается
GL_NV_path_rendering  Поддерживается
GL_NV_pixel_buffer_object  Не поддерживается
GL_NV_pixel_data_range  Поддерживается
GL_NV_point_sprite  Поддерживается
GL_NV_present_video  Не поддерживается
GL_NV_primitive_restart  Поддерживается
GL_NV_register_combiners  Поддерживается
GL_NV_register_combiners2  Поддерживается
GL_NV_shader_atomic_counters  Поддерживается
GL_NV_shader_atomic_float  Поддерживается
GL_NV_shader_buffer_load  Поддерживается
GL_NV_shader_buffer_store  Не поддерживается
GL_NV_shader_storage_buffer_object  Не поддерживается
GL_NV_tessellation_program5  Не поддерживается
GL_NV_texgen_emboss  Не поддерживается
GL_NV_texgen_reflection  Поддерживается
GL_NV_texture_barrier  Поддерживается
GL_NV_texture_compression_latc  Не поддерживается
GL_NV_texture_compression_vtc  Поддерживается
GL_NV_texture_env_combine4  Поддерживается
GL_NV_texture_expand_normal  Поддерживается
GL_NV_texture_lod_clamp  Поддерживается
GL_NV_texture_multisample  Поддерживается
GL_NV_texture_rectangle  Поддерживается
GL_NV_texture_shader  Поддерживается
GL_NV_texture_shader2  Поддерживается
GL_NV_texture_shader3  Поддерживается
GL_NV_timer_query  Не поддерживается
GL_NV_transform_feedback  Поддерживается
GL_NV_transform_feedback2  Поддерживается
GL_NV_vdpau_interop  Не поддерживается
GL_NV_vertex_array_range  Поддерживается
GL_NV_vertex_array_range2  Поддерживается
GL_NV_vertex_attrib_64bit  Не поддерживается
GL_NV_vertex_attrib_integer_64bit  Поддерживается
GL_NV_vertex_buffer_unified_memory  Поддерживается
GL_NV_vertex_program  Поддерживается
GL_NV_vertex_program1_1  Поддерживается
GL_NV_vertex_program2  Поддерживается
GL_NV_vertex_program2_option  Поддерживается
GL_NV_vertex_program3  Поддерживается
GL_NV_vertex_program4  Не поддерживается
GL_NVX_conditional_render  Поддерживается
GL_NVX_flush_hold  Не поддерживается
GL_NVX_gpu_memory_info  Поддерживается
GL_NVX_instanced_arrays  Не поддерживается
GL_NVX_ycrcb  Не поддерживается
GL_OES_blend_subtract  Не поддерживается
GL_OES_byte_coordinates  Не поддерживается
GL_OES_compressed_EAC_R11_signed_texture  Не поддерживается
GL_OES_compressed_EAC_R11_unsigned_texture  Не поддерживается
GL_OES_compressed_EAC_RG11_signed_texture  Не поддерживается
GL_OES_compressed_EAC_RG11_unsigned_texture  Не поддерживается
GL_OES_compressed_ETC1_RGB8_texture  Не поддерживается
GL_OES_compressed_ETC2_punchthroughA_RGBA8_texture  Не поддерживается
GL_OES_compressed_ETC2_punchthroughA_sRGB8_alpha_texture  Не поддерживается
GL_OES_compressed_ETC2_RGB8_texture  Не поддерживается
GL_OES_compressed_ETC2_RGBA8_texture  Не поддерживается
GL_OES_compressed_ETC2_sRGB8_alpha8_texture  Не поддерживается
GL_OES_compressed_ETC2_sRGB8_texture  Не поддерживается
GL_OES_compressed_paletted_texture  Поддерживается
GL_OES_conditional_query  Не поддерживается
GL_OES_depth_texture  Поддерживается
GL_OES_depth24  Поддерживается
GL_OES_depth32  Поддерживается
GL_OES_draw_texture  Не поддерживается
GL_OES_EGL_image  Не поддерживается
GL_OES_element_index_uint  Поддерживается
GL_OES_fbo_render_mipmap  Поддерживается
GL_OES_fixed_point  Не поддерживается
GL_OES_fragment_precision_high  Не поддерживается
GL_OES_framebuffer_object  Не поддерживается
GL_OES_get_program_binary  Поддерживается
GL_OES_mapbuffer  Поддерживается
GL_OES_matrix_get  Не поддерживается
GL_OES_matrix_palette  Не поддерживается
GL_OES_packed_depth_stencil  Поддерживается
GL_OES_point_size_array  Поддерживается
GL_OES_point_sprite  Поддерживается
GL_OES_query_matrix  Не поддерживается
GL_OES_read_format  Поддерживается
GL_OES_rgb8_rgba8  Поддерживается
GL_OES_single_precision  Не поддерживается
GL_OES_standard_derivatives  Поддерживается
GL_OES_stencil1  Не поддерживается
GL_OES_stencil4  Не поддерживается
GL_OES_texture_3D  Поддерживается
GL_OES_texture_float  Поддерживается
GL_OES_texture_float_linear  Поддерживается
GL_OES_texture_half_float  Поддерживается
GL_OES_texture_half_float_linear  Поддерживается
GL_OES_texture_mirrored_repeat  Не поддерживается
GL_OES_texture_npot  Поддерживается
GL_OES_vertex_array_object  Поддерживается
GL_OES_vertex_half_float  Поддерживается
GL_OES_vertex_type_10_10_10_2  Не поддерживается
GL_OML_interlace  Не поддерживается
GL_OML_resample  Не поддерживается
GL_OML_subsample  Не поддерживается
GL_PGI_misc_hints  Не поддерживается
GL_PGI_vertex_hints  Не поддерживается
GL_QCOM_driver_control  Не поддерживается
GL_QCOM_extended_get2  Не поддерживается
GL_QCOM_perfmon_global_mode  Не поддерживается
GL_QCOM_tiled_rendering  Не поддерживается
GL_QCOM_writeonly_rendering  Не поддерживается
GL_REND_screen_coordinates  Не поддерживается
GL_S3_performance_analyzer  Не поддерживается
GL_S3_s3tc  Поддерживается
GL_SGI_color_matrix  Не поддерживается
GL_SGI_color_table  Не поддерживается
GL_SGI_compiled_vertex_array  Не поддерживается
GL_SGI_cull_vertex  Не поддерживается
GL_SGI_index_array_formats  Не поддерживается
GL_SGI_index_func  Не поддерживается
GL_SGI_index_material  Не поддерживается
GL_SGI_index_texture  Не поддерживается
GL_SGI_make_current_read  Не поддерживается
GL_SGI_texture_add_env  Не поддерживается
GL_SGI_texture_color_table  Не поддерживается
GL_SGI_texture_edge_clamp  Не поддерживается
GL_SGI_texture_lod  Не поддерживается
GL_SGIS_color_range  Не поддерживается
GL_SGIS_detail_texture  Не поддерживается
GL_SGIS_fog_function  Не поддерживается
GL_SGIS_generate_mipmap  Поддерживается
GL_SGIS_multisample  Не поддерживается
GL_SGIS_multitexture  Не поддерживается
GL_SGIS_pixel_texture  Не поддерживается
GL_SGIS_point_line_texgen  Не поддерживается
GL_SGIS_sharpen_texture  Не поддерживается
GL_SGIS_texture_border_clamp  Не поддерживается
GL_SGIS_texture_color_mask  Не поддерживается
GL_SGIS_texture_edge_clamp  Не поддерживается
GL_SGIS_texture_filter4  Не поддерживается
GL_SGIS_texture_lod  Поддерживается
GL_SGIS_texture_select  Не поддерживается
GL_SGIS_texture4D  Не поддерживается
GL_SGIX_async  Не поддерживается
GL_SGIX_async_histogram  Не поддерживается
GL_SGIX_async_pixel  Не поддерживается
GL_SGIX_blend_alpha_minmax  Не поддерживается
GL_SGIX_clipmap  Не поддерживается
GL_SGIX_convolution_accuracy  Не поддерживается
GL_SGIX_depth_pass_instrument  Не поддерживается
GL_SGIX_depth_texture  Поддерживается
GL_SGIX_flush_raster  Не поддерживается
GL_SGIX_fog_offset  Не поддерживается
GL_SGIX_fog_texture  Не поддерживается
GL_SGIX_fragment_specular_lighting  Не поддерживается
GL_SGIX_framezoom  Не поддерживается
GL_SGIX_instruments  Не поддерживается
GL_SGIX_interlace  Не поддерживается
GL_SGIX_ir_instrument1  Не поддерживается
GL_SGIX_list_priority  Не поддерживается
GL_SGIX_pbuffer  Не поддерживается
GL_SGIX_pixel_texture  Не поддерживается
GL_SGIX_pixel_texture_bits  Не поддерживается
GL_SGIX_reference_plane  Не поддерживается
GL_SGIX_resample  Не поддерживается
GL_SGIX_shadow  Поддерживается
GL_SGIX_shadow_ambient  Не поддерживается
GL_SGIX_sprite  Не поддерживается
GL_SGIX_subsample  Не поддерживается
GL_SGIX_tag_sample_buffer  Не поддерживается
GL_SGIX_texture_add_env  Не поддерживается
GL_SGIX_texture_coordinate_clamp  Не поддерживается
GL_SGIX_texture_lod_bias  Не поддерживается
GL_SGIX_texture_multi_buffer  Не поддерживается
GL_SGIX_texture_range  Не поддерживается
GL_SGIX_texture_scale_bias  Не поддерживается
GL_SGIX_vertex_preclip  Не поддерживается
GL_SGIX_vertex_preclip_hint  Не поддерживается
GL_SGIX_ycrcb  Не поддерживается
GL_SGIX_ycrcb_subsample  Не поддерживается
GL_SUN_convolution_border_modes  Не поддерживается
GL_SUN_global_alpha  Не поддерживается
GL_SUN_mesh_array  Не поддерживается
GL_SUN_multi_draw_arrays  Не поддерживается
GL_SUN_read_video_pixels  Не поддерживается
GL_SUN_slice_accum  Поддерживается
GL_SUN_triangle_list  Не поддерживается
GL_SUN_vertex  Не поддерживается
GL_SUNX_constant_data  Не поддерживается
GL_WGL_ARB_extensions_string  Не поддерживается
GL_WGL_EXT_extensions_string  Не поддерживается
GL_WGL_EXT_swap_control  Не поддерживается
GL_WIN_phong_shading  Не поддерживается
GL_WIN_specular_fog  Не поддерживается
GL_WIN_swap_hint  Поддерживается
GLU_EXT_nurbs_tessellator  Не поддерживается
GLU_EXT_object_space_tess  Не поддерживается
GLU_SGI_filter4_parameters  Не поддерживается
GLX_ARB_create_context  Не поддерживается
GLX_ARB_fbconfig_float  Не поддерживается
GLX_ARB_framebuffer_sRGB  Не поддерживается
GLX_ARB_get_proc_address  Не поддерживается
GLX_ARB_multisample  Не поддерживается
GLX_EXT_fbconfig_packed_float  Не поддерживается
GLX_EXT_framebuffer_sRGB  Не поддерживается
GLX_EXT_import_context  Не поддерживается
GLX_EXT_scene_marker  Не поддерживается
GLX_EXT_texture_from_pixmap  Не поддерживается
GLX_EXT_visual_info  Не поддерживается
GLX_EXT_visual_rating  Не поддерживается
GLX_MESA_agp_offset  Не поддерживается
GLX_MESA_copy_sub_buffer  Не поддерживается
GLX_MESA_pixmap_colormap  Не поддерживается
GLX_MESA_release_buffers  Не поддерживается
GLX_MESA_set_3dfx_mode  Не поддерживается
GLX_NV_present_video  Не поддерживается
GLX_NV_swap_group  Не поддерживается
GLX_NV_video_output  Не поддерживается
GLX_OML_interlace  Не поддерживается
GLX_OML_swap_method  Не поддерживается
GLX_OML_sync_control  Не поддерживается
GLX_SGI_cushion  Не поддерживается
GLX_SGI_make_current_read  Не поддерживается
GLX_SGI_swap_control  Не поддерживается
GLX_SGI_video_sync  Не поддерживается
GLX_SGIS_blended_overlay  Не поддерживается
GLX_SGIS_color_range  Не поддерживается
GLX_SGIS_multisample  Не поддерживается
GLX_SGIX_dm_buffer  Не поддерживается
GLX_SGIX_fbconfig  Не поддерживается
GLX_SGIX_hyperpipe  Не поддерживается
GLX_SGIX_pbuffer  Не поддерживается
GLX_SGIX_swap_barrier  Не поддерживается
GLX_SGIX_swap_group  Не поддерживается
GLX_SGIX_video_resize  Не поддерживается
GLX_SGIX_video_source  Не поддерживается
GLX_SGIX_visual_select_group  Не поддерживается
GLX_SUN_get_transparent_index  Не поддерживается
GLX_SUN_video_resize  Не поддерживается
WGL_3DFX_gamma_control  Не поддерживается
WGL_3DFX_multisample  Не поддерживается
WGL_3DL_stereo_control  Не поддерживается
WGL_AMD_gpu_association  Не поддерживается
WGL_AMDX_gpu_association  Не поддерживается
WGL_ARB_buffer_region  Поддерживается
WGL_ARB_create_context  Поддерживается
WGL_ARB_create_context_profile  Поддерживается
WGL_ARB_create_context_robustness  Поддерживается
WGL_ARB_extensions_string  Поддерживается
WGL_ARB_framebuffer_sRGB  Не поддерживается
WGL_ARB_make_current_read  Поддерживается
WGL_ARB_multisample  Поддерживается
WGL_ARB_pbuffer  Поддерживается
WGL_ARB_pixel_format  Поддерживается
WGL_ARB_pixel_format_float  Поддерживается
WGL_ARB_render_texture  Поддерживается
WGL_ATI_pbuffer_memory_hint  Не поддерживается
WGL_ATI_pixel_format_float  Поддерживается
WGL_ATI_render_texture_rectangle  Не поддерживается
WGL_EXT_buffer_region  Не поддерживается
WGL_EXT_create_context_es_profile  Поддерживается
WGL_EXT_create_context_es2_profile  Поддерживается
WGL_EXT_depth_float  Не поддерживается
WGL_EXT_display_color_table  Не поддерживается
WGL_EXT_extensions_string  Поддерживается
WGL_EXT_framebuffer_sRGB  Поддерживается
WGL_EXT_framebuffer_sRGBWGL_ARB_create_context  Не поддерживается
WGL_EXT_gamma_control  Не поддерживается
WGL_EXT_make_current_read  Не поддерживается
WGL_EXT_multisample  Не поддерживается
WGL_EXT_pbuffer  Не поддерживается
WGL_EXT_pixel_format  Не поддерживается
WGL_EXT_pixel_format_packed_float  Поддерживается
WGL_EXT_render_texture  Не поддерживается
WGL_EXT_swap_control  Поддерживается
WGL_EXT_swap_control_tear  Поддерживается
WGL_EXT_swap_interval  Не поддерживается
WGL_I3D_digital_video_control  Не поддерживается
WGL_I3D_gamma  Не поддерживается
WGL_I3D_genlock  Не поддерживается
WGL_I3D_image_buffer  Не поддерживается
WGL_I3D_swap_frame_lock  Не поддерживается
WGL_I3D_swap_frame_usage  Не поддерживается
WGL_MTX_video_preview  Не поддерживается
WGL_NV_copy_image  Не поддерживается
WGL_NV_DX_interop  Поддерживается
WGL_NV_DX_interop2  Поддерживается
WGL_NV_float_buffer  Поддерживается
WGL_NV_gpu_affinity  Не поддерживается
WGL_NV_multisample_coverage  Поддерживается
WGL_NV_present_video  Не поддерживается
WGL_NV_render_depth_texture  Поддерживается
WGL_NV_render_texture_rectangle  Поддерживается
WGL_NV_swap_group  Не поддерживается
WGL_NV_vertex_array_range  Не поддерживается
WGL_NV_video_output  Не поддерживается
WGL_NVX_DX_interop  Поддерживается
WGL_OML_sync_control  Не поддерживается
WGL_S3_cl_sharingWGL_ARB_create_context_profile  Не поддерживается
 
Поддерживаемые форматы сжатых текстур:
RGB DXT1  Поддерживается
RGBA DXT1  Не поддерживается
RGBA DXT3  Поддерживается
RGBA DXT5  Поддерживается
RGB FXT1  Не поддерживается
RGBA FXT1  Не поддерживается
3Dc  Не поддерживается
 
Производитель видеоадаптера:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates


GPGPU

 
[ CUDA: GeForce GTX 460 ]
 
Свойства устройства:
Имя устройства  GeForce GTX 460
Частота  1560 МГц
Asynchronous Engines  1
Мультипроцессоры/ядра  7 / 336
Кэш L2  512 КБ
Max Threads Per Multiprocessor  1536
Max Threads Per Block  1024
Max Registers Per Block  32768
Warp Size  32 threads
Max Block Size  1024 x 1024 x 64
Max Grid Size  65535 x 65535 x 65535
Max 1D Texture Width  65536
Max 2D Texture Size  65536 x 65535
Max 3D Texture Size  2048 x 2048 x 2048
Max Texture Array Size  16384 x 16384
Max Texture Array Slices  2048
Compute Mode  Default: Multiple contexts allowed per device
Compute Capability  2.1
CUDA DLL  nvcuda.dll (8.17.13.0774 - nVIDIA ForceWare 307.74)
 
Свойства памяти:
Частота памяти  1800 МГц
Global Memory Bus Width  256 бит
Total Memory  1024 МБ
Total Constant Memory  64 КБ
Max Shared Memory Per Block  48 КБ
Max Memory Pitch  2147483647 байт
Texture Alignment  512 байт
Surface Alignment  512 байт
 
Функции устройства:
32-bit Floating-Point Atomic Addition  Поддерживается
32-bit Integer Atomic Operations  Поддерживается
64-bit Integer Atomic Operations  Поддерживается
Concurrent Kernel Execution  Поддерживается
Concurrent Memory Copy & Execute  Поддерживается
Double-Precision Floating-Point  Поддерживается
ECC  Запрещено
Host Memory Mapping  Поддерживается
Integrated Device  Нет
Surface Functions  Поддерживается
TCC Driver  Нет
Unified Addressing  Нет
Warp Vote Functions  Поддерживается
__ballot()  Поддерживается
__syncthreads_and()  Поддерживается
__syncthreads_count()  Поддерживается
__syncthreads_or()  Поддерживается
__threadfence_system()  Поддерживается
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Direct3D: NVIDIA GeForce GTX 460 ]
 
Свойства устройства:
Имя устройства  NVIDIA GeForce GTX 460
Имя драйвера  nvd3dum.dll
Версия драйвера  9.18.13.774
Shader Model  SM 5.0
Max Threads  1024
Multiple UAV Access  8 UAVs
Thread Dispatch  3D
Thread Local Storage  32 КБ
 
Функции устройства:
Append/Consume Buffers  Поддерживается
Atomic Operations  Поддерживается
Double-Precision Floating-Point  Поддерживается
Gather4  Поддерживается
Indirect Compute Dispatch  Поддерживается
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ OpenCL: GeForce GTX 460 ]
 
Свойства OpenCL:
Платформа  NVIDIA CUDA
Поставщик платформы  NVIDIA Corporation
Версия платформы  OpenCL 1.1 CUDA 4.2.1
Профиль платформы  Full
 
Свойства устройства:
Имя устройства  GeForce GTX 460
Тип устройства  Графический процессор
Поставщик устройства  NVIDIA Corporation
Версия устройства  OpenCL 1.1 CUDA
Профиль устройства  Full
Версия OpenCL C  OpenCL C 1.1
Частота  1560 МГц
Мультипроцессоры  7
Max 2D Image Size  32768 x 32768
Max 3D Image Size  2048 x 2048 x 2048
Max Samplers  16
Max Work-Item Size  1024 x 1024 x 64
Max Work-Group Size  1024
Max Argument Size  4352 байт
Max Constant Buffer Size  64 КБ
Max Constant Arguments  9
Profiling Timer Resolution  1000 ns
OpenCL DLL  opencl.dll (1.0.0)
 
Свойства памяти:
Global Memory  1024 МБ
Global Memory Cache  112 КБ (Read/Write, 128-byte line)
Local Memory  48 КБ
Memory Base Address Alignment  4096 бит
Min Data Type Alignment  128 байт
 
Функции устройства:
Command-Queue Out Of Order Execution  Разрешено
Command-Queue Profiling  Разрешено
Compiler Available  Да
Коррекция ошибок  Не поддерживается
Images  Поддерживается
Kernel Execution  Поддерживается
Linker Available  Нет
Native Kernel Execution  Не поддерживается
Unified Memory  Нет
 
Double-Precision Floating-Point Features:
Correctly Rounded Divide and Sqrt  Не поддерживается
Denorms  Поддерживается
IEEE754-2008 FMA  Поддерживается
INF and NaNs  Поддерживается
Rounding to Infinity  Поддерживается
Rounding to Nearest Even  Поддерживается
Rounding to Zero  Поддерживается
Software Basic Floating-Point Operations  Нет
 
Расширения устройства:
Всего / поддерживаемых расширений  43 / 15
cl_amd_d3d10_interop  Не поддерживается
cl_amd_d3d9_interop  Не поддерживается
cl_amd_device_attribute_query  Не поддерживается
cl_amd_device_memory_flags  Не поддерживается
cl_amd_fp64  Не поддерживается
cl_amd_media_ops  Не поддерживается
cl_amd_offline_devices  Не поддерживается
cl_amd_popcnt  Не поддерживается
cl_amd_printf  Не поддерживается
cl_amd_vec3  Не поддерживается
cl_apple_contextloggingfunctions  Не поддерживается
cl_apple_gl_sharing  Не поддерживается
cl_apple_setmemobjectdestructor  Не поддерживается
cl_ext_atomic_counters_32  Не поддерживается
cl_ext_atomic_counters_64  Не поддерживается
cl_ext_device_fission  Не поддерживается
cl_ext_migrate_memobject  Не поддерживается
cl_intel_dx9_media_sharing  Не поддерживается
cl_intel_exec_by_local_thread  Не поддерживается
cl_intel_printf  Не поддерживается
cl_khr_3d_image_writes  Не поддерживается
cl_khr_byte_addressable_store  Поддерживается
cl_khr_d3d10_sharing  Поддерживается
cl_khr_d3d11_sharing  Не поддерживается
cl_khr_dx9_media_sharing  Не поддерживается
cl_khr_fp16  Не поддерживается
cl_khr_fp64  Поддерживается
cl_khr_gl_event  Не поддерживается
cl_khr_gl_sharing  Поддерживается
cl_khr_global_int32_base_atomics  Поддерживается
cl_khr_global_int32_extended_atomics  Поддерживается
cl_khr_icd  Поддерживается
cl_khr_int64_base_atomics  Не поддерживается
cl_khr_int64_extended_atomics  Не поддерживается
cl_khr_local_int32_base_atomics  Поддерживается
cl_khr_local_int32_extended_atomics  Поддерживается
cl_khr_select_fprounding_mode  Не поддерживается
cl_nv_compiler_options  Поддерживается
cl_nv_d3d10_sharing  Поддерживается
cl_nv_d3d11_sharing  Поддерживается
cl_nv_d3d9_sharing  Поддерживается
cl_nv_device_attribute_query  Поддерживается
cl_nv_pragma_unroll  Поддерживается
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates


Шрифты

 
Семейство шрифтов  Тип  Стиль  Набор символов  Размер символов  Плотность символов
@Batang  Roman  Regular  Балтийский  16 x 32  40 %
@Batang  Roman  Regular  Греческий  16 x 32  40 %
@Batang  Roman  Regular  Западный  16 x 32  40 %
@Batang  Roman  Regular  Кириллический  16 x 32  40 %
@Batang  Roman  Regular  Турецкий  16 x 32  40 %
@Batang  Roman  Regular  Хангыль  16 x 32  40 %
@Batang  Roman  Regular  Центральноевропейский  16 x 32  40 %
@BatangChe  Modern  Regular  Балтийский  16 x 32  40 %
@BatangChe  Modern  Regular  Греческий  16 x 32  40 %
@BatangChe  Modern  Regular  Западный  16 x 32  40 %
@BatangChe  Modern  Regular  Кириллический  16 x 32  40 %
@BatangChe  Modern  Regular  Турецкий  16 x 32  40 %
@BatangChe  Modern  Regular  Хангыль  16 x 32  40 %
@BatangChe  Modern  Regular  Центральноевропейский  16 x 32  40 %
@DFKai-SB  Script  Regular  Западный  16 x 32  40 %
@DFKai-SB  Script  Regular  Китайский (BIG5)  16 x 32  40 %
@Dotum  Swiss  Regular  Балтийский  16 x 32  40 %
@Dotum  Swiss  Regular  Греческий  16 x 32  40 %
@Dotum  Swiss  Regular  Западный  16 x 32  40 %
@Dotum  Swiss  Regular  Кириллический  16 x 32  40 %
@Dotum  Swiss  Regular  Турецкий  16 x 32  40 %
@Dotum  Swiss  Regular  Хангыль  16 x 32  40 %
@Dotum  Swiss  Regular  Центральноевропейский  16 x 32  40 %
@DotumChe  Modern  Regular  Балтийский  16 x 32  40 %
@DotumChe  Modern  Regular  Греческий  16 x 32  40 %
@DotumChe  Modern  Regular  Западный  16 x 32  40 %
@DotumChe  Modern  Regular  Кириллический  16 x 32  40 %
@DotumChe  Modern  Regular  Турецкий  16 x 32  40 %
@DotumChe  Modern  Regular  Хангыль  16 x 32  40 %
@DotumChe  Modern  Regular  Центральноевропейский  16 x 32  40 %
@FangSong  Modern  Обычный  Западный  16 x 32  40 %
@FangSong  Modern  Обычный  Китайский (2312)  16 x 32  40 %
@Gulim  Swiss  Regular  Балтийский  16 x 32  40 %
@Gulim  Swiss  Regular  Греческий  16 x 32  40 %
@Gulim  Swiss  Regular  Западный  16 x 32  40 %
@Gulim  Swiss  Regular  Кириллический  16 x 32  40 %
@Gulim  Swiss  Regular  Турецкий  16 x 32  40 %
@Gulim  Swiss  Regular  Хангыль  16 x 32  40 %
@Gulim  Swiss  Regular  Центральноевропейский  16 x 32  40 %
@GulimChe  Modern  Regular  Балтийский  16 x 32  40 %
@GulimChe  Modern  Regular  Греческий  16 x 32  40 %
@GulimChe  Modern  Regular  Западный  16 x 32  40 %
@GulimChe  Modern  Regular  Кириллический  16 x 32  40 %
@GulimChe  Modern  Regular  Турецкий  16 x 32  40 %
@GulimChe  Modern  Regular  Хангыль  16 x 32  40 %
@GulimChe  Modern  Regular  Центральноевропейский  16 x 32  40 %
@Gungsuh  Roman  Regular  Балтийский  16 x 32  40 %
@Gungsuh  Roman  Regular  Греческий  16 x 32  40 %
@Gungsuh  Roman  Regular  Западный  16 x 32  40 %
@Gungsuh  Roman  Regular  Кириллический  16 x 32  40 %
@Gungsuh  Roman  Regular  Турецкий  16 x 32  40 %
@Gungsuh  Roman  Regular  Хангыль  16 x 32  40 %
@Gungsuh  Roman  Regular  Центральноевропейский  16 x 32  40 %
@GungsuhChe  Modern  Regular  Балтийский  16 x 32  40 %
@GungsuhChe  Modern  Regular  Греческий  16 x 32  40 %
@GungsuhChe  Modern  Regular  Западный  16 x 32  40 %
@GungsuhChe  Modern  Regular  Кириллический  16 x 32  40 %
@GungsuhChe  Modern  Regular  Турецкий  16 x 32  40 %
@GungsuhChe  Modern  Regular  Хангыль  16 x 32  40 %
@GungsuhChe  Modern  Regular  Центральноевропейский  16 x 32  40 %
@KaiTi  Modern  Обычный  Западный  16 x 32  40 %
@KaiTi  Modern  Обычный  Китайский (2312)  16 x 32  40 %
@Malgun Gothic  Swiss  Regular  Балтийский  15 x 43  40 %
@Malgun Gothic  Swiss  Regular  Греческий  15 x 43  40 %
@Malgun Gothic  Swiss  Regular  Западный  15 x 43  40 %
@Malgun Gothic  Swiss  Regular  Кириллический  15 x 43  40 %
@Malgun Gothic  Swiss  Regular  Хангыль  15 x 43  40 %
@Meiryo UI  Swiss  Обычный  Балтийский  17 x 41  40 %
@Meiryo UI  Swiss  Обычный  Греческий  17 x 41  40 %
@Meiryo UI  Swiss  Обычный  Западный  17 x 41  40 %
@Meiryo UI  Swiss  Обычный  Кириллический  17 x 41  40 %
@Meiryo UI  Swiss  Обычный  Турецкий  17 x 41  40 %
@Meiryo UI  Swiss  Обычный  Центральноевропейский  17 x 41  40 %
@Meiryo UI  Swiss  Обычный  Японский  17 x 41  40 %
@Meiryo  Swiss  Обычный  Балтийский  31 x 48  40 %
@Meiryo  Swiss  Обычный  Греческий  31 x 48  40 %
@Meiryo  Swiss  Обычный  Западный  31 x 48  40 %
@Meiryo  Swiss  Обычный  Кириллический  31 x 48  40 %
@Meiryo  Swiss  Обычный  Турецкий  31 x 48  40 %
@Meiryo  Swiss  Обычный  Центральноевропейский  31 x 48  40 %
@Meiryo  Swiss  Обычный  Японский  31 x 48  40 %
@Microsoft JhengHei UI  Swiss  Обычный  Греческий  15 x 41  40 %
@Microsoft JhengHei UI  Swiss  Обычный  Западный  15 x 41  40 %
@Microsoft JhengHei UI  Swiss  Обычный  Китайский (BIG5)  15 x 41  40 %
@Microsoft JhengHei  Swiss  Обычный  Греческий  15 x 43  40 %
@Microsoft JhengHei  Swiss  Обычный  Западный  15 x 43  40 %
@Microsoft JhengHei  Swiss  Обычный  Китайский (BIG5)  15 x 43  40 %
@Microsoft YaHei UI  Swiss  Обычный  Греческий  15 x 41  40 %
@Microsoft YaHei UI  Swiss  Обычный  Западный  15 x 41  40 %
@Microsoft YaHei UI  Swiss  Обычный  Кириллический  15 x 41  40 %
@Microsoft YaHei UI  Swiss  Обычный  Китайский (2312)  15 x 41  40 %
@Microsoft YaHei UI  Swiss  Обычный  Турецкий  15 x 41  40 %
@Microsoft YaHei UI  Swiss  Обычный  Центральноевропейский  15 x 41  40 %
@Microsoft YaHei  Swiss  Обычный  Греческий  15 x 42  40 %
@Microsoft YaHei  Swiss  Обычный  Западный  15 x 42  40 %
@Microsoft YaHei  Swiss  Обычный  Кириллический  15 x 42  40 %
@Microsoft YaHei  Swiss  Обычный  Китайский (2312)  15 x 42  40 %
@Microsoft YaHei  Swiss  Обычный  Турецкий  15 x 42  40 %
@Microsoft YaHei  Swiss  Обычный  Центральноевропейский  15 x 42  40 %
@MingLiU_HKSCS  Roman  Regular  Западный  16 x 32  40 %
@MingLiU_HKSCS  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
@MingLiU_HKSCS-ExtB  Roman  Regular  Западный  16 x 32  40 %
@MingLiU_HKSCS-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
@MingLiU  Modern  Regular  Западный  16 x 32  40 %
@MingLiU  Modern  Regular  Китайский (BIG5)  16 x 32  40 %
@MingLiU-ExtB  Roman  Regular  Западный  16 x 32  40 %
@MingLiU-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
@MS Gothic  Modern  Regular  Балтийский  16 x 32  40 %
@MS Gothic  Modern  Regular  Греческий  16 x 32  40 %
@MS Gothic  Modern  Regular  Западный  16 x 32  40 %
@MS Gothic  Modern  Regular  Кириллический  16 x 32  40 %
@MS Gothic  Modern  Regular  Турецкий  16 x 32  40 %
@MS Gothic  Modern  Regular  Центральноевропейский  16 x 32  40 %
@MS Gothic  Modern  Regular  Японский  16 x 32  40 %
@MS Mincho  Modern  Regular  Балтийский  16 x 32  40 %
@MS Mincho  Modern  Regular  Греческий  16 x 32  40 %
@MS Mincho  Modern  Regular  Западный  16 x 32  40 %
@MS Mincho  Modern  Regular  Кириллический  16 x 32  40 %
@MS Mincho  Modern  Regular  Турецкий  16 x 32  40 %
@MS Mincho  Modern  Regular  Центральноевропейский  16 x 32  40 %
@MS Mincho  Modern  Regular  Японский  16 x 32  40 %
@MS PGothic  Swiss  Regular  Балтийский  13 x 32  40 %
@MS PGothic  Swiss  Regular  Греческий  13 x 32  40 %
@MS PGothic  Swiss  Regular  Западный  13 x 32  40 %
@MS PGothic  Swiss  Regular  Кириллический  13 x 32  40 %
@MS PGothic  Swiss  Regular  Турецкий  13 x 32  40 %
@MS PGothic  Swiss  Regular  Центральноевропейский  13 x 32  40 %
@MS PGothic  Swiss  Regular  Японский  13 x 32  40 %
@MS PMincho  Roman  Regular  Балтийский  13 x 32  40 %
@MS PMincho  Roman  Regular  Греческий  13 x 32  40 %
@MS PMincho  Roman  Regular  Западный  13 x 32  40 %
@MS PMincho  Roman  Regular  Кириллический  13 x 32  40 %
@MS PMincho  Roman  Regular  Турецкий  13 x 32  40 %
@MS PMincho  Roman  Regular  Центральноевропейский  13 x 32  40 %
@MS PMincho  Roman  Regular  Японский  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Балтийский  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Греческий  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Западный  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Кириллический  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Турецкий  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Центральноевропейский  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Японский  13 x 32  40 %
@NSimSun  Modern  Regular  Западный  16 x 32  40 %
@NSimSun  Modern  Regular  Китайский (2312)  16 x 32  40 %
@PMingLiU  Roman  Regular  Западный  16 x 32  40 %
@PMingLiU  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
@PMingLiU-ExtB  Roman  Regular  Западный  16 x 32  40 %
@PMingLiU-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
@SimHei  Modern  Обычный  Западный  16 x 32  40 %
@SimHei  Modern  Обычный  Китайский (2312)  16 x 32  40 %
@SimSun  Special  Regular  Западный  16 x 32  40 %
@SimSun  Special  Regular  Китайский (2312)  16 x 32  40 %
@SimSun-ExtB  Modern  Обычный  Западный  16 x 32  40 %
@SimSun-ExtB  Modern  Обычный  Китайский (2312)  16 x 32  40 %
Absalom  Special  Regular  Вьетнамский  14 x 42  40 %
Absalom  Special  Regular  Западный  14 x 42  40 %
Absalom  Special  Regular  Турецкий  14 x 42  40 %
Absalom  Special  Regular  Центральноевропейский  14 x 42  40 %
Aharoni  Special  Полужирный  Иврит  15 x 32  70 %
Aldhabi  Special  Regular  Арабский  16 x 56  40 %
Aldhabi  Special  Regular  Западный  16 x 56  40 %
Alibi  Special  Regular  Вьетнамский  13 x 43  40 %
Alibi  Special  Regular  Западный  13 x 43  40 %
Alibi  Special  Regular  Турецкий  13 x 43  40 %
Alibi  Special  Regular  Центральноевропейский  13 x 43  40 %
Andalus  Roman  Обычный  Арабский  15 x 49  40 %
Andalus  Roman  Обычный  Западный  15 x 49  40 %
Angsana New  Roman  Обычный  Западный  8 x 43  40 %
Angsana New  Roman  Обычный  Тайский  8 x 43  40 %
AngsanaUPC  Roman  Обычный  Западный  8 x 43  40 %
AngsanaUPC  Roman  Обычный  Тайский  8 x 43  40 %
Aparajita  Swiss  Обычный  Западный  16 x 38  40 %
Arabic Typesetting  Script  Обычный  Арабский  9 x 36  40 %
Arabic Typesetting  Script  Обычный  Балтийский  9 x 36  40 %
Arabic Typesetting  Script  Обычный  Западный  9 x 36  40 %
Arabic Typesetting  Script  Обычный  Турецкий  9 x 36  40 %
Arabic Typesetting  Script  Обычный  Центральноевропейский  9 x 36  40 %
Arial Black  Swiss  Обычный  Балтийский  18 x 45  90 %
Arial Black  Swiss  Обычный  Греческий  18 x 45  90 %
Arial Black  Swiss  Обычный  Западный  18 x 45  90 %
Arial Black  Swiss  Обычный  Кириллический  18 x 45  90 %
Arial Black  Swiss  Обычный  Турецкий  18 x 45  90 %
Arial Black  Swiss  Обычный  Центральноевропейский  18 x 45  90 %
Arial  Swiss  Обычный  Арабский  14 x 36  40 %
Arial  Swiss  Обычный  Балтийский  14 x 36  40 %
Arial  Swiss  Обычный  Вьетнамский  14 x 36  40 %
Arial  Swiss  Обычный  Греческий  14 x 36  40 %
Arial  Swiss  Обычный  Западный  14 x 36  40 %
Arial  Swiss  Обычный  Иврит  14 x 36  40 %
Arial  Swiss  Обычный  Кириллический  14 x 36  40 %
Arial  Swiss  Обычный  Турецкий  14 x 36  40 %
Arial  Swiss  Обычный  Центральноевропейский  14 x 36  40 %
Batang  Roman  Regular  Балтийский  16 x 32  40 %
Batang  Roman  Regular  Греческий  16 x 32  40 %
Batang  Roman  Regular  Западный  16 x 32  40 %
Batang  Roman  Regular  Кириллический  16 x 32  40 %
Batang  Roman  Regular  Турецкий  16 x 32  40 %
Batang  Roman  Regular  Хангыль  16 x 32  40 %
Batang  Roman  Regular  Центральноевропейский  16 x 32  40 %
BatangChe  Modern  Regular  Балтийский  16 x 32  40 %
BatangChe  Modern  Regular  Греческий  16 x 32  40 %
BatangChe  Modern  Regular  Западный  16 x 32  40 %
BatangChe  Modern  Regular  Кириллический  16 x 32  40 %
BatangChe  Modern  Regular  Турецкий  16 x 32  40 %
BatangChe  Modern  Regular  Хангыль  16 x 32  40 %
BatangChe  Modern  Regular  Центральноевропейский  16 x 32  40 %
Batavia  Special  Regular  Вьетнамский  18 x 44  40 %
Batavia  Special  Regular  Западный  18 x 44  40 %
Batavia  Special  Regular  Турецкий  18 x 44  40 %
Batavia  Special  Regular  Центральноевропейский  18 x 44  40 %
Browallia New  Swiss  Regular  Западный  9 x 40  40 %
Browallia New  Swiss  Regular  Тайский  9 x 40  40 %
BrowalliaUPC  Swiss  Regular  Западный  9 x 40  40 %
BrowalliaUPC  Swiss  Regular  Тайский  9 x 40  40 %
Calibri Light  Swiss  Regular  Балтийский  17 x 39  30 %
Calibri Light  Swiss  Regular  Вьетнамский  17 x 39  30 %
Calibri Light  Swiss  Regular  Греческий  17 x 39  30 %
Calibri Light  Swiss  Regular  Западный  17 x 39  30 %
Calibri Light  Swiss  Regular  Кириллический  17 x 39  30 %
Calibri Light  Swiss  Regular  Турецкий  17 x 39  30 %
Calibri Light  Swiss  Regular  Центральноевропейский  17 x 39  30 %
Calibri  Swiss  Regular  Балтийский  17 x 39  40 %
Calibri  Swiss  Regular  Вьетнамский  17 x 39  40 %
Calibri  Swiss  Regular  Греческий  17 x 39  40 %
Calibri  Swiss  Regular  Западный  17 x 39  40 %
Calibri  Swiss  Regular  Кириллический  17 x 39  40 %
Calibri  Swiss  Regular  Турецкий  17 x 39  40 %
Calibri  Swiss  Regular  Центральноевропейский  17 x 39  40 %
Cambria Math  Roman  Regular  Балтийский  20 x 179  40 %
Cambria Math  Roman  Regular  Вьетнамский  20 x 179  40 %
Cambria Math  Roman  Regular  Греческий  20 x 179  40 %
Cambria Math  Roman  Regular  Западный  20 x 179  40 %
Cambria Math  Roman  Regular  Кириллический  20 x 179  40 %
Cambria Math  Roman  Regular  Турецкий  20 x 179  40 %
Cambria Math  Roman  Regular  Центральноевропейский  20 x 179  40 %
Cambria  Roman  Regular  Балтийский  20 x 38  40 %
Cambria  Roman  Regular  Вьетнамский  20 x 38  40 %
Cambria  Roman  Regular  Греческий  20 x 38  40 %
Cambria  Roman  Regular  Западный  20 x 38  40 %
Cambria  Roman  Regular  Кириллический  20 x 38  40 %
Cambria  Roman  Regular  Турецкий  20 x 38  40 %
Cambria  Roman  Regular  Центральноевропейский  20 x 38  40 %
Candara  Swiss  Regular  Балтийский  17 x 39  40 %
Candara  Swiss  Regular  Вьетнамский  17 x 39  40 %
Candara  Swiss  Regular  Греческий  17 x 39  40 %
Candara  Swiss  Regular  Западный  17 x 39  40 %
Candara  Swiss  Regular  Кириллический  17 x 39  40 %
Candara  Swiss  Regular  Турецкий  17 x 39  40 %
Candara  Swiss  Regular  Центральноевропейский  17 x 39  40 %
Casmira  Special  Regular  Вьетнамский  10 x 39  40 %
Casmira  Special  Regular  Западный  10 x 39  40 %
Casmira  Special  Regular  Турецкий  10 x 39  40 %
Casmira  Special  Regular  Центральноевропейский  10 x 39  40 %
Comic Sans MS  Script  Обычный  Балтийский  15 x 45  40 %
Comic Sans MS  Script  Обычный  Греческий  15 x 45  40 %
Comic Sans MS  Script  Обычный  Западный  15 x 45  40 %
Comic Sans MS  Script  Обычный  Кириллический  15 x 45  40 %
Comic Sans MS  Script  Обычный  Турецкий  15 x 45  40 %
Comic Sans MS  Script  Обычный  Центральноевропейский  15 x 45  40 %
Consolas  Modern  Regular  Балтийский  18 x 37  40 %
Consolas  Modern  Regular  Вьетнамский  18 x 37  40 %
Consolas  Modern  Regular  Греческий  18 x 37  40 %
Consolas  Modern  Regular  Западный  18 x 37  40 %
Consolas  Modern  Regular  Кириллический  18 x 37  40 %
Consolas  Modern  Regular  Турецкий  18 x 37  40 %
Consolas  Modern  Regular  Центральноевропейский  18 x 37  40 %
Constantia  Roman  Regular  Балтийский  17 x 39  40 %
Constantia  Roman  Regular  Вьетнамский  17 x 39  40 %
Constantia  Roman  Regular  Греческий  17 x 39  40 %
Constantia  Roman  Regular  Западный  17 x 39  40 %
Constantia  Roman  Regular  Кириллический  17 x 39  40 %
Constantia  Roman  Regular  Турецкий  17 x 39  40 %
Constantia  Roman  Regular  Центральноевропейский  17 x 39  40 %
Corbel  Swiss  Regular  Балтийский  17 x 39  40 %
Corbel  Swiss  Regular  Вьетнамский  17 x 39  40 %
Corbel  Swiss  Regular  Греческий  17 x 39  40 %
Corbel  Swiss  Regular  Западный  17 x 39  40 %
Corbel  Swiss  Regular  Кириллический  17 x 39  40 %
Corbel  Swiss  Regular  Турецкий  17 x 39  40 %
Corbel  Swiss  Regular  Центральноевропейский  17 x 39  40 %
Cordia New  Swiss  Regular  Западный  9 x 44  40 %
Cordia New  Swiss  Regular  Тайский  9 x 44  40 %
CordiaUPC  Swiss  Regular  Западный  9 x 44  40 %
CordiaUPC  Swiss  Regular  Тайский  9 x 44  40 %
Courier New  Modern  Обычный  Арабский  19 x 36  40 %
Courier New  Modern  Обычный  Балтийский  19 x 36  40 %
Courier New  Modern  Обычный  Вьетнамский  19 x 36  40 %
Courier New  Modern  Обычный  Греческий  19 x 36  40 %
Courier New  Modern  Обычный  Западный  19 x 36  40 %
Courier New  Modern  Обычный  Иврит  19 x 36  40 %
Courier New  Modern  Обычный  Кириллический  19 x 36  40 %
Courier New  Modern  Обычный  Турецкий  19 x 36  40 %
Courier New  Modern  Обычный  Центральноевропейский  19 x 36  40 %
Courier  Roman    Кириллический  8 x 13  40 %
DaunPenh  Special  Обычный  Западный  12 x 43  40 %
David  Swiss  Regular  Иврит  13 x 31  40 %
DFKai-SB  Script  Regular  Западный  16 x 32  40 %
DFKai-SB  Script  Regular  Китайский (BIG5)  16 x 32  40 %
DilleniaUPC  Roman  Обычный  Западный  9 x 42  40 %
DilleniaUPC  Roman  Обычный  Тайский  9 x 42  40 %
DokChampa  Swiss  Обычный  Западный  19 x 62  40 %
DokChampa  Swiss  Обычный  Тайский  19 x 62  40 %
Dotum  Swiss  Regular  Балтийский  16 x 32  40 %
Dotum  Swiss  Regular  Греческий  16 x 32  40 %
Dotum  Swiss  Regular  Западный  16 x 32  40 %
Dotum  Swiss  Regular  Кириллический  16 x 32  40 %
Dotum  Swiss  Regular  Турецкий  16 x 32  40 %
Dotum  Swiss  Regular  Хангыль  16 x 32  40 %
Dotum  Swiss  Regular  Центральноевропейский  16 x 32  40 %
DotumChe  Modern  Regular  Балтийский  16 x 32  40 %
DotumChe  Modern  Regular  Греческий  16 x 32  40 %
DotumChe  Modern  Regular  Западный  16 x 32  40 %
DotumChe  Modern  Regular  Кириллический  16 x 32  40 %
DotumChe  Modern  Regular  Турецкий  16 x 32  40 %
DotumChe  Modern  Regular  Хангыль  16 x 32  40 %
DotumChe  Modern  Regular  Центральноевропейский  16 x 32  40 %
Ebrima  Special  Обычный  Балтийский  19 x 43  40 %
Ebrima  Special  Обычный  Западный  19 x 43  40 %
Ebrima  Special  Обычный  Турецкий  19 x 43  40 %
Ebrima  Special  Обычный  Центральноевропейский  19 x 43  40 %
Elegance  Special  Regular  Вьетнамский  14 x 40  40 %
Elegance  Special  Regular  Западный  14 x 40  40 %
Elegance  Special  Regular  Турецкий  14 x 40  40 %
Elegance  Special  Regular  Центральноевропейский  14 x 40  40 %
Ellis  Special  Regular  Вьетнамский  16 x 40  40 %
Ellis  Special  Regular  Западный  16 x 40  40 %
Ellis  Special  Regular  Турецкий  16 x 40  40 %
Ellis  Special  Regular  Центральноевропейский  16 x 40  40 %
Estrangelo Edessa  Script  Обычный  Западный  16 x 36  40 %
EucrosiaUPC  Roman  Обычный  Западный  9 x 39  40 %
EucrosiaUPC  Roman  Обычный  Тайский  9 x 39  40 %
Euphemia  Swiss  Regular  Западный  22 x 42  40 %
Excess  Special  Regular  Вьетнамский  16 x 43  40 %
Excess  Special  Regular  Западный  16 x 43  40 %
Excess  Special  Regular  Турецкий  16 x 43  40 %
Excess  Special  Regular  Центральноевропейский  16 x 43  40 %
FangSong  Modern  Обычный  Западный  16 x 32  40 %
FangSong  Modern  Обычный  Китайский (2312)  16 x 32  40 %
Fixedsys  Swiss    Кириллический  8 x 16  40 %
Franklin Gothic Medium  Swiss  Обычный  Балтийский  14 x 36  40 %
Franklin Gothic Medium  Swiss  Обычный  Греческий  14 x 36  40 %
Franklin Gothic Medium  Swiss  Обычный  Западный  14 x 36  40 %
Franklin Gothic Medium  Swiss  Обычный  Кириллический  14 x 36  40 %
Franklin Gothic Medium  Swiss  Обычный  Турецкий  14 x 36  40 %
Franklin Gothic Medium  Swiss  Обычный  Центральноевропейский  14 x 36  40 %
FrankRuehl  Swiss  Regular  Иврит  13 x 30  40 %
FreesiaUPC  Swiss  Regular  Западный  9 x 38  40 %
FreesiaUPC  Swiss  Regular  Тайский  9 x 38  40 %
Gabriola  Decorative  Regular  Балтийский  16 x 59  40 %
Gabriola  Decorative  Regular  Греческий  16 x 59  40 %
Gabriola  Decorative  Regular  Западный  16 x 59  40 %
Gabriola  Decorative  Regular  Кириллический  16 x 59  40 %
Gabriola  Decorative  Regular  Турецкий  16 x 59  40 %
Gabriola  Decorative  Regular  Центральноевропейский  16 x 59  40 %
Gadugi  Swiss  Обычный  Западный  18 x 43  40 %
Gautami  Swiss  Обычный  Западный  18 x 56  40 %
Genuine  Special  Regular  Вьетнамский  12 x 38  40 %
Genuine  Special  Regular  Западный  12 x 38  40 %
Genuine  Special  Regular  Турецкий  12 x 38  40 %
Genuine  Special  Regular  Центральноевропейский  12 x 38  40 %
Georgia  Roman  Обычный  Балтийский  14 x 36  40 %
Georgia  Roman  Обычный  Греческий  14 x 36  40 %
Georgia  Roman  Обычный  Западный  14 x 36  40 %
Georgia  Roman  Обычный  Кириллический  14 x 36  40 %
Georgia  Roman  Обычный  Турецкий  14 x 36  40 %
Georgia  Roman  Обычный  Центральноевропейский  14 x 36  40 %
Gisha  Swiss  Обычный  Западный  16 x 38  40 %
Gisha  Swiss  Обычный  Иврит  16 x 38  40 %
Gulim  Swiss  Regular  Балтийский  16 x 32  40 %
Gulim  Swiss  Regular  Греческий  16 x 32  40 %
Gulim  Swiss  Regular  Западный  16 x 32  40 %
Gulim  Swiss  Regular  Кириллический  16 x 32  40 %
Gulim  Swiss  Regular  Турецкий  16 x 32  40 %
Gulim  Swiss  Regular  Хангыль  16 x 32  40 %
Gulim  Swiss  Regular  Центральноевропейский  16 x 32  40 %
GulimChe  Modern  Regular  Балтийский  16 x 32  40 %
GulimChe  Modern  Regular  Греческий  16 x 32  40 %
GulimChe  Modern  Regular  Западный  16 x 32  40 %
GulimChe  Modern  Regular  Кириллический  16 x 32  40 %
GulimChe  Modern  Regular  Турецкий  16 x 32  40 %
GulimChe  Modern  Regular  Хангыль  16 x 32  40 %
GulimChe  Modern  Regular  Центральноевропейский  16 x 32  40 %
Gungsuh  Roman  Regular  Балтийский  16 x 32  40 %
Gungsuh  Roman  Regular  Греческий  16 x 32  40 %
Gungsuh  Roman  Regular  Западный  16 x 32  40 %
Gungsuh  Roman  Regular  Кириллический  16 x 32  40 %
Gungsuh  Roman  Regular  Турецкий  16 x 32  40 %
Gungsuh  Roman  Regular  Хангыль  16 x 32  40 %
Gungsuh  Roman  Regular  Центральноевропейский  16 x 32  40 %
GungsuhChe  Modern  Regular  Балтийский  16 x 32  40 %
GungsuhChe  Modern  Regular  Греческий  16 x 32  40 %
GungsuhChe  Modern  Regular  Западный  16 x 32  40 %
GungsuhChe  Modern  Regular  Кириллический  16 x 32  40 %
GungsuhChe  Modern  Regular  Турецкий  16 x 32  40 %
GungsuhChe  Modern  Regular  Хангыль  16 x 32  40 %
GungsuhChe  Modern  Regular  Центральноевропейский  16 x 32  40 %
Helterskelter  Special  Regular  Вьетнамский  22 x 36  40 %
Helterskelter  Special  Regular  Западный  22 x 36  40 %
Helterskelter  Special  Regular  Турецкий  22 x 36  40 %
Helterskelter  Special  Regular  Центральноевропейский  22 x 36  40 %
Herman  Special  Regular  Вьетнамский  14 x 40  40 %
Herman  Special  Regular  Западный  14 x 40  40 %
Herman  Special  Regular  Турецкий  14 x 40  40 %
Herman  Special  Regular  Центральноевропейский  14 x 40  40 %
Impact  Swiss  Обычный  Балтийский  19 x 39  40 %
Impact  Swiss  Обычный  Греческий  19 x 39  40 %
Impact  Swiss  Обычный  Западный  19 x 39  40 %
Impact  Swiss  Обычный  Кириллический  19 x 39  40 %
Impact  Swiss  Обычный  Турецкий  19 x 39  40 %
Impact  Swiss  Обычный  Центральноевропейский  19 x 39  40 %
IrisUPC  Swiss  Regular  Западный  9 x 40  40 %
IrisUPC  Swiss  Regular  Тайский  9 x 40  40 %
Isabelle  Special  Regular  Вьетнамский  12 x 37  40 %
Isabelle  Special  Regular  Западный  12 x 37  40 %
Isabelle  Special  Regular  Турецкий  12 x 37  40 %
Isabelle  Special  Regular  Центральноевропейский  12 x 37  40 %
Iskoola Pota  Swiss  Обычный  Западный  22 x 36  40 %
JasmineUPC  Roman  Regular  Западный  9 x 34  40 %
JasmineUPC  Roman  Regular  Тайский  9 x 34  40 %
Joan  Special  Regular  Вьетнамский  10 x 38  40 %
Joan  Special  Regular  Западный  10 x 38  40 %
Joan  Special  Regular  Турецкий  10 x 38  40 %
Joan  Special  Regular  Центральноевропейский  10 x 38  40 %
Justice  Special  Regular  Вьетнамский  9 x 32  40 %
Justice  Special  Regular  Западный  9 x 32  40 %
Justice  Special  Regular  Турецкий  9 x 32  40 %
Justice  Special  Regular  Центральноевропейский  9 x 32  40 %
KaiTi  Modern  Обычный  Западный  16 x 32  40 %
KaiTi  Modern  Обычный  Китайский (2312)  16 x 32  40 %
Kalinga  Swiss  Обычный  Западный  19 x 48  40 %
Kartika  Roman  Обычный  Западный  27 x 46  40 %
Khmer UI  Swiss  Обычный  Западный  21 x 36  40 %
KodchiangUPC  Roman  Regular  Западный  9 x 31  40 %
KodchiangUPC  Roman  Regular  Тайский  9 x 31  40 %
Kokila  Swiss  Regular  Западный  13 x 37  40 %
Lao UI  Swiss  Обычный  Западный  18 x 43  40 %
Latha  Swiss  Обычный  Западный  23 x 44  40 %
Leelawadee  Swiss  Обычный  Западный  17 x 38  40 %
Leelawadee  Swiss  Обычный  Тайский  17 x 38  40 %
Levenim MT  Special  Regular  Иврит  16 x 42  40 %
LilyUPC  Swiss  Обычный  Западный  9 x 30  40 %
LilyUPC  Swiss  Обычный  Тайский  9 x 30  40 %
Lucida Console  Modern  Обычный  Греческий  19 x 32  40 %
Lucida Console  Modern  Обычный  Западный  19 x 32  40 %
Lucida Console  Modern  Обычный  Кириллический  19 x 32  40 %
Lucida Console  Modern  Обычный  Турецкий  19 x 32  40 %
Lucida Console  Modern  Обычный  Центральноевропейский  19 x 32  40 %
Lucida Sans Unicode  Swiss  Обычный  Балтийский  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Греческий  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Западный  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Иврит  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Кириллический  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Турецкий  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Центральноевропейский  16 x 49  40 %
Malgun Gothic  Swiss  Regular  Балтийский  15 x 43  40 %
Malgun Gothic  Swiss  Regular  Греческий  15 x 43  40 %
Malgun Gothic  Swiss  Regular  Западный  15 x 43  40 %
Malgun Gothic  Swiss  Regular  Кириллический  15 x 43  40 %
Malgun Gothic  Swiss  Regular  Хангыль  15 x 43  40 %
Mandela  Special  Regular  Вьетнамский  11 x 43  40 %
Mandela  Special  Regular  Западный  11 x 43  40 %
Mandela  Special  Regular  Турецкий  11 x 43  40 %
Mandela  Special  Regular  Центральноевропейский  11 x 43  40 %
Mangal  Roman  Обычный  Западный  19 x 54  40 %
Marlett  Special  Regular  Символьный  31 x 32  50 %
Matteroffact  Special  Regular  Вьетнамский  18 x 42  40 %
Matteroffact  Special  Regular  Западный  18 x 42  40 %
Matteroffact  Special  Regular  Турецкий  18 x 42  40 %
Matteroffact  Special  Regular  Центральноевропейский  18 x 42  40 %
Meiryo UI  Swiss  Обычный  Балтийский  17 x 41  40 %
Meiryo UI  Swiss  Обычный  Греческий  17 x 41  40 %
Meiryo UI  Swiss  Обычный  Западный  17 x 41  40 %
Meiryo UI  Swiss  Обычный  Кириллический  17 x 41  40 %
Meiryo UI  Swiss  Обычный  Турецкий  17 x 41  40 %
Meiryo UI  Swiss  Обычный  Центральноевропейский  17 x 41  40 %
Meiryo UI  Swiss  Обычный  Японский  17 x 41  40 %
Meiryo  Swiss  Обычный  Балтийский  31 x 48  40 %
Meiryo  Swiss  Обычный  Греческий  31 x 48  40 %
Meiryo  Swiss  Обычный  Западный  31 x 48  40 %
Meiryo  Swiss  Обычный  Кириллический  31 x 48  40 %
Meiryo  Swiss  Обычный  Турецкий  31 x 48  40 %
Meiryo  Swiss  Обычный  Центральноевропейский  31 x 48  40 %
Meiryo  Swiss  Обычный  Японский  31 x 48  40 %
Microdot  Special  Regular  Вьетнамский  25 x 44  40 %
Microdot  Special  Regular  Западный  25 x 44  40 %
Microdot  Special  Regular  Турецкий  25 x 44  40 %
Microdot  Special  Regular  Центральноевропейский  25 x 44  40 %
Microsoft Himalaya  Special  Regular  Западный  13 x 32  40 %
Microsoft JhengHei UI  Swiss  Обычный  Греческий  15 x 41  40 %
Microsoft JhengHei UI  Swiss  Обычный  Западный  15 x 41  40 %
Microsoft JhengHei UI  Swiss  Обычный  Китайский (BIG5)  15 x 41  40 %
Microsoft JhengHei  Swiss  Обычный  Греческий  15 x 43  40 %
Microsoft JhengHei  Swiss  Обычный  Западный  15 x 43  40 %
Microsoft JhengHei  Swiss  Обычный  Китайский (BIG5)  15 x 43  40 %
Microsoft New Tai Lue  Swiss  Обычный  Западный  19 x 42  40 %
Microsoft PhagsPa  Swiss  Обычный  Западный  24 x 41  40 %
Microsoft Sans Serif  Swiss  Обычный  Арабский  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Балтийский  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Вьетнамский  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Греческий  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Западный  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Иврит  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Кириллический  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Тайский  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Турецкий  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Центральноевропейский  14 x 36  40 %
Microsoft Tai Le  Swiss  Обычный  Западный  19 x 41  40 %
Microsoft Uighur  Special  Обычный  Арабский  13 x 32  40 %
Microsoft Uighur  Special  Обычный  Западный  13 x 32  40 %
Microsoft YaHei UI  Swiss  Обычный  Греческий  15 x 41  40 %
Microsoft YaHei UI  Swiss  Обычный  Западный  15 x 41  40 %
Microsoft YaHei UI  Swiss  Обычный  Кириллический  15 x 41  40 %
Microsoft YaHei UI  Swiss  Обычный  Китайский (2312)  15 x 41  40 %
Microsoft YaHei UI  Swiss  Обычный  Турецкий  15 x 41  40 %
Microsoft YaHei UI  Swiss  Обычный  Центральноевропейский  15 x 41  40 %
Microsoft YaHei  Swiss  Обычный  Греческий  15 x 42  40 %
Microsoft YaHei  Swiss  Обычный  Западный  15 x 42  40 %
Microsoft YaHei  Swiss  Обычный  Кириллический  15 x 42  40 %
Microsoft YaHei  Swiss  Обычный  Китайский (2312)  15 x 42  40 %
Microsoft YaHei  Swiss  Обычный  Турецкий  15 x 42  40 %
Microsoft YaHei  Swiss  Обычный  Центральноевропейский  15 x 42  40 %
Microsoft Yi Baiti  Script  Обычный  Западный  21 x 32  40 %
MingLiU_HKSCS  Roman  Regular  Западный  16 x 32  40 %
MingLiU_HKSCS  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
MingLiU_HKSCS-ExtB  Roman  Regular  Западный  16 x 32  40 %
MingLiU_HKSCS-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
MingLiU  Modern  Regular  Западный  16 x 32  40 %
MingLiU  Modern  Regular  Китайский (BIG5)  16 x 32  40 %
MingLiU-ExtB  Roman  Regular  Западный  16 x 32  40 %
MingLiU-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
Miriam Fixed  Modern  Regular  Иврит  19 x 32  40 %
Miriam  Swiss  Regular  Иврит  13 x 32  40 %
Modern  Modern    OEM/DOS  19 x 37  40 %
Mongolian Baiti  Script  Обычный  Западный  14 x 34  40 %
MoolBoran  Swiss  Обычный  Западный  13 x 43  40 %
MS Gothic  Modern  Regular  Балтийский  16 x 32  40 %
MS Gothic  Modern  Regular  Греческий  16 x 32  40 %
MS Gothic  Modern  Regular  Западный  16 x 32  40 %
MS Gothic  Modern  Regular  Кириллический  16 x 32  40 %
MS Gothic  Modern  Regular  Турецкий  16 x 32  40 %
MS Gothic  Modern  Regular  Центральноевропейский  16 x 32  40 %
MS Gothic  Modern  Regular  Японский  16 x 32  40 %
MS Mincho  Modern  Regular  Балтийский  16 x 32  40 %
MS Mincho  Modern  Regular  Греческий  16 x 32  40 %
MS Mincho  Modern  Regular  Западный  16 x 32  40 %
MS Mincho  Modern  Regular  Кириллический  16 x 32  40 %
MS Mincho  Modern  Regular  Турецкий  16 x 32  40 %
MS Mincho  Modern  Regular  Центральноевропейский  16 x 32  40 %
MS Mincho  Modern  Regular  Японский  16 x 32  40 %
MS PGothic  Swiss  Regular  Балтийский  13 x 32  40 %
MS PGothic  Swiss  Regular  Греческий  13 x 32  40 %
MS PGothic  Swiss  Regular  Западный  13 x 32  40 %
MS PGothic  Swiss  Regular  Кириллический  13 x 32  40 %
MS PGothic  Swiss  Regular  Турецкий  13 x 32  40 %
MS PGothic  Swiss  Regular  Центральноевропейский  13 x 32  40 %
MS PGothic  Swiss  Regular  Японский  13 x 32  40 %
MS PMincho  Roman  Regular  Балтийский  13 x 32  40 %
MS PMincho  Roman  Regular  Греческий  13 x 32  40 %
MS PMincho  Roman  Regular  Западный  13 x 32  40 %
MS PMincho  Roman  Regular  Кириллический  13 x 32  40 %
MS PMincho  Roman  Regular  Турецкий  13 x 32  40 %
MS PMincho  Roman  Regular  Центральноевропейский  13 x 32  40 %
MS PMincho  Roman  Regular  Японский  13 x 32  40 %
MS Sans Serif  Swiss    Кириллический  5 x 13  40 %
MS Serif  Roman    Кириллический  5 x 13  40 %
MS UI Gothic  Swiss  Regular  Балтийский  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Греческий  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Западный  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Кириллический  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Турецкий  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Центральноевропейский  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Японский  13 x 32  40 %
MV Boli  Special  Обычный  Западный  18 x 52  40 %
Myanmar Text  Swiss  Обычный  Западный  18 x 60  40 %
Narkisim  Swiss  Regular  Иврит  12 x 32  40 %
Naturalborn  Special  Regular  Вьетнамский  15 x 43  40 %
Naturalborn  Special  Regular  Западный  15 x 43  40 %
Naturalborn  Special  Regular  Турецкий  15 x 43  40 %
Naturalborn  Special  Regular  Центральноевропейский  15 x 43  40 %
Neolith  Special  Regular  Вьетнамский  11 x 47  40 %
Neolith  Special  Regular  Западный  11 x 47  40 %
Neolith  Special  Regular  Турецкий  11 x 47  40 %
Neolith  Special  Regular  Центральноевропейский  11 x 47  40 %
Nirmala UI  Swiss  Обычный  Западный  31 x 43  40 %
NSimSun  Modern  Regular  Западный  16 x 32  40 %
NSimSun  Modern  Regular  Китайский (2312)  16 x 32  40 %
Nyala  Special  Обычный  Балтийский  18 x 33  40 %
Nyala  Special  Обычный  Западный  18 x 33  40 %
Nyala  Special  Обычный  Турецкий  18 x 33  40 %
Nyala  Special  Обычный  Центральноевропейский  18 x 33  40 %
Openclassic  Special  Regular  Вьетнамский  14 x 43  40 %
Openclassic  Special  Regular  Западный  14 x 43  40 %
Openclassic  Special  Regular  Турецкий  14 x 43  40 %
Openclassic  Special  Regular  Центральноевропейский  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Балтийский  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Вьетнамский  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Греческий  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Западный  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Кириллический  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Турецкий  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Центральноевропейский  14 x 43  40 %
Plantagenet Cherokee  Roman  Обычный  Западный  14 x 41  40 %
PMingLiU  Roman  Regular  Западный  16 x 32  40 %
PMingLiU  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
PMingLiU-ExtB  Roman  Regular  Западный  16 x 32  40 %
PMingLiU-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
Pretext  Special  Regular  Вьетнамский  19 x 41  40 %
Pretext  Special  Regular  Западный  19 x 41  40 %
Pretext  Special  Regular  Турецкий  19 x 41  40 %
Pretext  Special  Regular  Центральноевропейский  19 x 41  40 %
Puppylike  Special  Regular  Вьетнамский  15 x 46  40 %
Puppylike  Special  Regular  Западный  15 x 46  40 %
Puppylike  Special  Regular  Турецкий  15 x 46  40 %
Puppylike  Special  Regular  Центральноевропейский  15 x 46  40 %
Raavi  Swiss  Обычный  Западный  13 x 53  40 %
Radagund  Special  Regular  Вьетнамский  11 x 42  40 %
Radagund  Special  Regular  Западный  11 x 42  40 %
Radagund  Special  Regular  Турецкий  11 x 42  40 %
Radagund  Special  Regular  Центральноевропейский  11 x 42  40 %
Realvirtue  Special  Regular  Вьетнамский  10 x 46  40 %
Realvirtue  Special  Regular  Западный  10 x 46  40 %
Realvirtue  Special  Regular  Турецкий  10 x 46  40 %
Realvirtue  Special  Regular  Центральноевропейский  10 x 46  40 %
Rod  Modern  Regular  Иврит  19 x 31  40 %
Roman  Roman    OEM/DOS  22 x 37  40 %
Sakkal Majalla  Special  Обычный  Арабский  16 x 45  40 %
Sakkal Majalla  Special  Обычный  Балтийский  16 x 45  40 %
Sakkal Majalla  Special  Обычный  Западный  16 x 45  40 %
Sakkal Majalla  Special  Обычный  Турецкий  16 x 45  40 %
Sakkal Majalla  Special  Обычный  Центральноевропейский  16 x 45  40 %
Script  Script    OEM/DOS  16 x 36  40 %
Segoe Print  Special  Regular  Балтийский  21 x 56  40 %
Segoe Print  Special  Regular  Греческий  21 x 56  40 %
Segoe Print  Special  Regular  Западный  21 x 56  40 %
Segoe Print  Special  Regular  Кириллический  21 x 56  40 %
Segoe Print  Special  Regular  Турецкий  21 x 56  40 %
Segoe Print  Special  Regular  Центральноевропейский  21 x 56  40 %
Segoe Script  Swiss  Обычный  Балтийский  22 x 51  40 %
Segoe Script  Swiss  Обычный  Греческий  22 x 51  40 %
Segoe Script  Swiss  Обычный  Западный  22 x 51  40 %
Segoe Script  Swiss  Обычный  Кириллический  22 x 51  40 %
Segoe Script  Swiss  Обычный  Турецкий  22 x 51  40 %
Segoe Script  Swiss  Обычный  Центральноевропейский  22 x 51  40 %
Segoe UI Light  Swiss  Regular  Арабский  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Балтийский  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Вьетнамский  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Греческий  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Западный  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Иврит  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Кириллический  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Турецкий  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Центральноевропейский  17 x 43  30 %
Segoe UI Semibold  Swiss  Regular  Арабский  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Балтийский  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Вьетнамский  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Греческий  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Западный  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Иврит  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Кириллический  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Турецкий  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Центральноевропейский  18 x 43  60 %
Segoe UI Semilight  Swiss  Regular  Арабский  17 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Балтийский  17 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Вьетнамский  17 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Греческий  17 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Западный  17 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Иврит  17 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Кириллический  17 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Турецкий  17 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Центральноевропейский  17 x 43  35 %
Segoe UI Symbol  Swiss  Обычный  Западный  23 x 43  40 %
Segoe UI  Swiss  Обычный  Арабский  17 x 43  40 %
Segoe UI  Swiss  Обычный  Балтийский  17 x 43  40 %
Segoe UI  Swiss  Обычный  Вьетнамский  17 x 43  40 %
Segoe UI  Swiss  Обычный  Греческий  17 x 43  40 %
Segoe UI  Swiss  Обычный  Западный  17 x 43  40 %
Segoe UI  Swiss  Обычный  Иврит  17 x 43  40 %
Segoe UI  Swiss  Обычный  Кириллический  17 x 43  40 %
Segoe UI  Swiss  Обычный  Турецкий  17 x 43  40 %
Segoe UI  Swiss  Обычный  Центральноевропейский  17 x 43  40 %
Shelman  Special  Regular  Вьетнамский  8 x 32  40 %
Shelman  Special  Regular  Западный  8 x 32  40 %
Shelman  Special  Regular  Турецкий  8 x 32  40 %
Shelman  Special  Regular  Центральноевропейский  8 x 32  40 %
Shonar Bangla  Swiss  Обычный  Западный  16 x 41  40 %
Shruti  Swiss  Обычный  Западный  14 x 54  40 %
SimHei  Modern  Обычный  Западный  16 x 32  40 %
SimHei  Modern  Обычный  Китайский (2312)  16 x 32  40 %
Simplified Arabic Fixed  Modern  Regular  Арабский  19 x 35  40 %
Simplified Arabic Fixed  Modern  Regular  Западный  19 x 35  40 %
Simplified Arabic  Roman  Обычный  Арабский  13 x 53  40 %
Simplified Arabic  Roman  Обычный  Западный  13 x 53  40 %
SimSun  Special  Regular  Западный  16 x 32  40 %
SimSun  Special  Regular  Китайский (2312)  16 x 32  40 %
SimSun-ExtB  Modern  Обычный  Западный  16 x 32  40 %
SimSun-ExtB  Modern  Обычный  Китайский (2312)  16 x 32  40 %
Small Fonts  Swiss    Кириллический  1 x 3  40 %
Sylfaen  Roman  Обычный  Балтийский  13 x 42  40 %
Sylfaen  Roman  Обычный  Греческий  13 x 42  40 %
Sylfaen  Roman  Обычный  Западный  13 x 42  40 %
Sylfaen  Roman  Обычный  Кириллический  13 x 42  40 %
Sylfaen  Roman  Обычный  Турецкий  13 x 42  40 %
Sylfaen  Roman  Обычный  Центральноевропейский  13 x 42  40 %
Symbol  Roman  Обычный  Символьный  19 x 39  40 %
System  Swiss    Кириллический  7 x 16  70 %
Tahoma  Swiss  Обычный  Арабский  14 x 39  40 %
Tahoma  Swiss  Обычный  Балтийский  14 x 39  40 %
Tahoma  Swiss  Обычный  Вьетнамский  14 x 39  40 %
Tahoma  Swiss  Обычный  Греческий  14 x 39  40 %
Tahoma  Swiss  Обычный  Западный  14 x 39  40 %
Tahoma  Swiss  Обычный  Иврит  14 x 39  40 %
Tahoma  Swiss  Обычный  Кириллический  14 x 39  40 %
Tahoma  Swiss  Обычный  Тайский  14 x 39  40 %
Tahoma  Swiss  Обычный  Турецкий  14 x 39  40 %
Tahoma  Swiss  Обычный  Центральноевропейский  14 x 39  40 %
Terminal  Modern    OEM/DOS  8 x 12  40 %
Times New Roman  Roman  Обычный  Арабский  13 x 35  40 %
Times New Roman  Roman  Обычный  Балтийский  13 x 35  40 %
Times New Roman  Roman  Обычный  Вьетнамский  13 x 35  40 %
Times New Roman  Roman  Обычный  Греческий  13 x 35  40 %
Times New Roman  Roman  Обычный  Западный  13 x 35  40 %
Times New Roman  Roman  Обычный  Иврит  13 x 35  40 %
Times New Roman  Roman  Обычный  Кириллический  13 x 35  40 %
Times New Roman  Roman  Обычный  Турецкий  13 x 35  40 %
Times New Roman  Roman  Обычный  Центральноевропейский  13 x 35  40 %
Traditional Arabic  Roman  Обычный  Арабский  15 x 48  40 %
Traditional Arabic  Roman  Обычный  Западный  15 x 48  40 %
Trebuchet MS  Swiss  Обычный  Балтийский  15 x 37  40 %
Trebuchet MS  Swiss  Обычный  Греческий  15 x 37  40 %
Trebuchet MS  Swiss  Обычный  Западный  15 x 37  40 %
Trebuchet MS  Swiss  Обычный  Кириллический  15 x 37  40 %
Trebuchet MS  Swiss  Обычный  Турецкий  15 x 37  40 %
Trebuchet MS  Swiss  Обычный  Центральноевропейский  15 x 37  40 %
Trendy  Special  Regular  Вьетнамский  17 x 53  40 %
Trendy  Special  Regular  Западный  17 x 53  40 %
Trendy  Special  Regular  Турецкий  17 x 53  40 %
Trendy  Special  Regular  Центральноевропейский  17 x 53  40 %
Tunga  Swiss  Обычный  Западный  18 x 53  40 %
Urdu Typesetting  Script  Regular  Арабский  13 x 55  40 %
Urdu Typesetting  Script  Regular  Балтийский  13 x 55  40 %
Urdu Typesetting  Script  Regular  Западный  13 x 55  40 %
Urdu Typesetting  Script  Regular  Турецкий  13 x 55  40 %
Urdu Typesetting  Script  Regular  Центральноевропейский  13 x 55  40 %
Utsaah  Swiss  Regular  Западный  13 x 36  40 %
Vani  Swiss  Обычный  Западный  23 x 54  40 %
Verdana  Swiss  Обычный  Балтийский  16 x 39  40 %
Verdana  Swiss  Обычный  Вьетнамский  16 x 39  40 %
Verdana  Swiss  Обычный  Греческий  16 x 39  40 %
Verdana  Swiss  Обычный  Западный  16 x 39  40 %
Verdana  Swiss  Обычный  Кириллический  16 x 39  40 %
Verdana  Swiss  Обычный  Турецкий  16 x 39  40 %
Verdana  Swiss  Обычный  Центральноевропейский  16 x 39  40 %
Vijaya  Swiss  Обычный  Западный  19 x 32  40 %
Vrinda  Swiss  Обычный  Западный  20 x 44  40 %
Webdings  Roman  Обычный  Символьный  31 x 32  40 %
Wingdings  Special  Regular  Символьный  28 x 36  40 %


Аудио Windows

 
Устройство  Идентификатор  Описание устройства
midi-out.0  0001 001B  Microsoft GS Wavetable Synth
mixer.0  0001 FFFF  Динамики (Устройство с поддержк
mixer.1  FFFF FFFF  Микрофон (HD Webcam C270)
wave-in.0  FFFF FFFF  Микрофон (HD Webcam C270)
wave-out.0  0001 FFFF  Динамики (Устройство с поддержк


Аудио PCI / PnP

 
Описание устройства  Тип
nVIDIA HDMI/DP @ nVIDIA GF104 - High Definition Audio Controller  PCI
nVIDIA HDMI/DP @ nVIDIA GF104 - High Definition Audio Controller  PCI
nVIDIA HDMI/DP @ nVIDIA GF104 - High Definition Audio Controller  PCI
nVIDIA HDMI/DP @ nVIDIA GF104 - High Definition Audio Controller  PCI
VIA VT2020/VT2021 @ Intel Ibex Peak PCH - High Definition Audio Controller [B-3]  PCI


HD Audio

 
[ Intel Ibex Peak PCH - High Definition Audio Controller [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - High Definition Audio Controller [B-3]
Описание устройства (Windows)  Контроллер High Definition Audio (Microsoft)
Тип шины  PCI
Шина / Устройство / Функция  0 / 27 / 0
ID устройства  8086-3B56
Субсистемный идентификатор  1043-83E4
Версия  06
Аппаратный ID  PCI\VEN_8086&DEV_3B56&SUBSYS_83E41043&REV_06
 
Производитель устройства:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ VIA VT2020/VT2021 ]
 
Свойства устройства:
Описание устройства  VIA VT2020/VT2021
Описание устройства (Windows)  Устройство с поддержкой High Definition Audio
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  1106-0441
Субсистемный идентификатор  1043-83E4
Версия  1001
Аппаратный ID  HDAUDIO\FUNC_01&VEN_1106&DEV_0441&SUBSYS_104383E4&REV_1001
 
Производитель устройства:
Фирма  VIA Technologies, Inc.
Информация о продукте  http://www.via.com.tw/en/products/audio
Загрузка драйверов  http://www.via.com.tw/en/support/drivers.jsp
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ nVIDIA GF104 - High Definition Audio Controller ]
 
Свойства устройства:
Описание устройства  nVIDIA GF104 - High Definition Audio Controller
Описание устройства (Windows)  Контроллер High Definition Audio (Microsoft)
Тип шины  PCI
Шина / Устройство / Функция  1 / 0 / 1
ID устройства  10DE-0BEB
Субсистемный идентификатор  1462-2381
Версия  A1
Аппаратный ID  PCI\VEN_10DE&DEV_0BEB&SUBSYS_23811462&REV_A1
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/mobo.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ nVIDIA HDMI/DP ]
 
Свойства устройства:
Описание устройства  nVIDIA HDMI/DP
Описание устройства (Windows)  Устройство с поддержкой High Definition Audio
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  10DE-0012
Субсистемный идентификатор  10DE-0101
Версия  1001
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0012&SUBSYS_10DE0101&REV_1001
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/mobo.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ nVIDIA HDMI/DP ]
 
Свойства устройства:
Описание устройства  nVIDIA HDMI/DP
Описание устройства (Windows)  Устройство с поддержкой High Definition Audio
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  10DE-0012
Субсистемный идентификатор  10DE-0101
Версия  1001
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0012&SUBSYS_10DE0101&REV_1001
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/mobo.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ nVIDIA HDMI/DP ]
 
Свойства устройства:
Описание устройства  nVIDIA HDMI/DP
Описание устройства (Windows)  Устройство с поддержкой High Definition Audio
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  10DE-0012
Субсистемный идентификатор  10DE-0101
Версия  1001
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0012&SUBSYS_10DE0101&REV_1001
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/mobo.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ nVIDIA HDMI/DP ]
 
Свойства устройства:
Описание устройства  nVIDIA HDMI/DP
Описание устройства (Windows)  Устройство с поддержкой High Definition Audio
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  10DE-0012
Субсистемный идентификатор  10DE-0101
Версия  1001
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0012&SUBSYS_10DE0101&REV_1001
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/mobo.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates


Кодеки аудио

 
[ ffdshow Audio Decoder ]
 
Свойства драйвера ACM:
Описание драйвера  ffdshow Audio Decoder
Copyright-строка  2003-2005 Milan Cutka
Лицензионная информация  GNU GPL
Функции драйвера  audio decoding and processing
Версия драйвера  4.00
 
[ Fraunhofer IIS MPEG Layer-3 Codec (decode only) ]
 
Свойства драйвера ACM:
Описание драйвера  Fraunhofer IIS MPEG Layer-3 Codec (decode only)
Copyright-строка  Copyright © 1996-1999 Fraunhofer Institut Integrierte Schaltungen IIS
Функции драйвера  decoder only version
Версия драйвера  1.09
 
[ Кодек ADPCM (Microsoft) ]
 
Свойства драйвера ACM:
Описание драйвера  Кодек ADPCM (Microsoft)
Copyright-строка  © Корпорация Майкрософт, 1992-1996.
Функции драйвера  Сжатие и распаковка аудиозаписей Microsoft ADPCM.
Версия драйвера  4.00
 
[ Кодек CCITT G.711 A-Law и u-Law (Microsoft) ]
 
Свойства драйвера ACM:
Описание драйвера  Кодек CCITT G.711 A-Law и u-Law (Microsoft)
Copyright-строка  (С) Корпорация Майкрософт, 1993-1996.
Функции драйвера  Сжатие и распаковка аудиозаписей CCITT G.711 A-Law / u-Law.
Версия драйвера  4.00
 
[ Кодек GSM 6.10 (Microsoft) ]
 
Свойства драйвера ACM:
Описание драйвера  Кодек GSM 6.10 (Microsoft)
Copyright-строка  (С) Корпорация Майкрософт, 1993-1996.
Функции драйвера  Сжатие и распаковка аудиозаписей в соответствии со стандартом ETSI-GSM (European Telecommunications Standards Institute-Groupe Special Mobile) версии 6.10.
Версия драйвера  4.00
 
[ Кодек IMA ADPCM (Microsoft) ]
 
Свойства драйвера ACM:
Описание драйвера  Кодек IMA ADPCM (Microsoft)
Copyright-строка  © Корпорация Майкрософт, 1992-1996.
Функции драйвера  Сжатие и распаковка аудиозаписей IMA ADPCM.
Версия драйвера  4.00
 
[ Конвертор PCM Microsoft ]
 
Свойства драйвера ACM:
Описание драйвера  Конвертор PCM Microsoft
Copyright-строка  © Корпорация Майкрософт, 1992-1996.
Функции драйвера  Изменение частоты и количества бит для аудиозаписей PCM.
Версия драйвера  5.00


Кодеки видео

 
Драйвер  Версия  Описание
iccvid.dll  1.10.0.11  Кодек Cinepak®
iyuv_32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  Intel Indeo(R) Video YUV кодек
lvcodec2.dll  13.80.853.0  Video Codec
msrle32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  Microsoft RLE Compressor
msvidc32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  Программа сжатия Microsoft Video 1
msyuv.dll  6.2.9200.16384 (win8_rtm.120725-1247)  Microsoft UYVY Video Decompressor
tsbyuv.dll  6.2.9200.16384 (win8_rtm.120725-1247)  Toshiba Video Codec


MCI

 
[ AVIVideo ]
 
Свойства устройства MCI:
Устройство  AVIVideo
Имя  Видео для Windows
Описание  Драйвер MCI Video для Windows
Тип  Digital Video Device
Драйвер  mciavi32.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Обратное воспроизведение  Да
Запись  Нет
Сохранение данных  Нет
'Замораживание' данных  Нет
Блокирование данных  Нет
Растяжение кадра  Да
Растяжение ввода  Нет
Тестирование  Да
Поддержка аудио  Да
Поддержка видео  Да
Поддержка фотоизображений  Нет
 
[ CDAudio ]
 
Свойства устройства MCI:
Устройство  CDAudio
Имя  Компакт-диск
Описание  Драйвер MCI для устройств cdaudio
Тип  CD Audio Device
Драйвер  mcicda.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Нет
Устройство на базе файлов  Нет
Извлечение носителя  Да
Воспроизведение  Да
Запись  Нет
Сохранение данных  Нет
Поддержка аудио  Да
Поддержка видео  Нет
 
[ MPEGVideo ]
 
Свойства устройства MCI:
Устройство  MPEGVideo
Имя  DirectShow
Описание  Драйвер MCI DirectShow
Тип  Digital Video Device
Драйвер  mciqtz32.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Обратное воспроизведение  Нет
Запись  Нет
Сохранение данных  Нет
'Замораживание' данных  Нет
Блокирование данных  Нет
Растяжение кадра  Да
Растяжение ввода  Нет
Тестирование  Да
Поддержка аудио  Да
Поддержка видео  Да
Поддержка фотоизображений  Нет
 
[ Sequencer ]
 
Свойства устройства MCI:
Устройство  Sequencer
Имя  Секвенсор MIDI
Описание  Драйвер MCI для секвенсора MIDI
Тип  Sequencer Device
Драйвер  mciseq.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Запись  Нет
Сохранение данных  Нет
Поддержка аудио  Да
Поддержка видео  Нет
 
[ WaveAudio ]
 
Свойства устройства MCI:
Устройство  WaveAudio
Имя  Sound
Описание  Драйвер MCI для устройств звукозаписи
Тип  Waveform Audio Device
Драйвер  mciwave.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Запись  Да
Сохранение данных  Да
Поддержка аудио  Да
Поддержка видео  Нет


SAPI

 
Свойства SAPI:
Версия SAPI4  -
Версия SAPI5  5.3.15125.0
 
Голос (SAPI5):
Имя  Microsoft Zira Desktop - English (United States)
Путь голоса  C:\Windows\Speech\Engines\TTS\en-US\M1033ZIR
Возраст  Взрослый
Пол  Женский
Язык  Английский (США)
Производитель  Microsoft
Версия  10.4
Файл DLL  C:\Windows\SysWOW64\speech\engines\tts\MSTTSEngine.dll (x86)
CLSID  {C64501F6-E6E6-451f-A150-25D0839BC510}


Хранение данных Windows

 
[ ST1000DM003-1CH162 ATA Device ]
 
Свойства устройства:
Описание драйвера  ST1000DM003-1CH162 ATA Device
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  disk.inf
 
Физические данные дискового накопителя:
Производитель  Seagate
Название жёсткого диска  Barracuda 7200.12 1000DM003
Форм-фактор  3.5"
Форматированная ёмкость  1000 ГБ
Диски  1
Записываемые поверхности  2
Физические габариты  146.99 x 101.6 x 20.17 mm
Максимальный вес  400 g
Средняя задержка раскрутки  4.16 ms
Скорость вращения  7200 RPM
Макс. внутренняя скорость данных  2147 Мбит/с
Среднее время поиска  8.5 ms
Интерфейс  SATA-III
Скорость данных 'буфер-контроллер'  600 МБ/с
Объём буфера  64 МБ
Время раскрутки  10 с
 
Производитель устройства:
Фирма  Seagate Technology LLC
Информация о продукте  http://www.seagate.com/products
 
[ DTSOFT Virtual CdRom Device ]
 
Свойства устройства:
Описание драйвера  DTSOFT Virtual CdRom Device
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  cdrom.inf
 
[ HL-DT-ST DVDRAM GH20NS10 ATA Device ]
 
Свойства устройства:
Описание драйвера  HL-DT-ST DVDRAM GH20NS10 ATA Device
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  cdrom.inf
 
Свойства оптического накопителя:
Производитель  Hitachi-LG
Тип устройства  DVD+RW/DVD-RW/DVD-RAM
Интерфейс  SATA
 
Скорости записи:
DVD+R9 Dual Layer  10x
DVD+R  20x
DVD+RW  8x
DVD-R9 Dual Layer  10x
DVD-R  20x
DVD-RW  6x
DVD-RAM  12x
CD-R  48x
CD-RW  32x
 
Скорости чтения:
DVD-ROM  16x
CD-ROM  48x
 
Производитель устройства:
Фирма  LG Electronics
Информация о продукте  http://www.lg.com/us/data-storage
Загрузка firmware  http://www.lg.com/us/support
 
[ HL-DT-ST DVDRAM GH22NS50 ATA Device ]
 
Свойства устройства:
Описание драйвера  HL-DT-ST DVDRAM GH22NS50 ATA Device
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  cdrom.inf
 
Свойства оптического накопителя:
Производитель  Hitachi-LG
Тип устройства  DVD+RW/DVD-RW/DVD-RAM
Интерфейс  SATA
 
Скорости записи:
DVD+R9 Dual Layer  16x
DVD+R  22x
DVD+RW  8x
DVD-R9 Dual Layer  12x
DVD-R  22x
DVD-RW  6x
DVD-RAM  12x
CD-R  48x
CD-RW  32x
 
Скорости чтения:
DVD-ROM  16x
CD-ROM  48x
 
Производитель устройства:
Фирма  LG Electronics
Информация о продукте  http://www.lg.com/us/data-storage
Загрузка firmware  http://www.lg.com/us/support
 
[ ATA Channel 0 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 0
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
 
[ ATA Channel 0 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 0
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
 
[ ATA Channel 1 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 1
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
 
[ ATA Channel 1 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 1
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
 
[ Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26 ]
 
Свойства устройства:
Описание драйвера  Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26
Дата драйвера  05.10.2012
Версия драйвера  9.1.9.1002
Поставщик драйвера  Intel
INF-файл  oem10.inf
 
Ресурсы устройств:
IRQ  21
Порт  A080-A08F
Порт  A400-A40F
Порт  A480-A483
Порт  A800-A807
Порт  A880-A883
Порт  AC00-AC07
 
[ Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20 ]
 
Свойства устройства:
Описание драйвера  Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20
Дата драйвера  05.10.2012
Версия драйвера  9.1.9.1002
Поставщик драйвера  Intel
INF-файл  oem10.inf
 
Ресурсы устройств:
IRQ  21
Порт  9080-908F
Порт  9400-940F
Порт  9480-9483
Порт  9800-9807
Порт  9880-9883
Порт  9C00-9C07
 
[ JMicron JMB36X Controller ]
 
Свойства устройства:
Описание драйвера  JMicron JMB36X Controller
Дата драйвера  17.09.2012
Версия драйвера  1.17.65.11
Поставщик драйвера  JMicron Technology Corp.
INF-файл  oem9.inf
 
Ресурсы устройств:
IRQ  19
Память  F7DFE000-F7DFFFFF
Порт  C400-C40F
Порт  C480-C483
Порт  C800-C807
Порт  C880-C883
Порт  CC00-CC07
 
Производитель устройства:
Фирма  JMicron Technology Corporation
Информация о продукте  http://www.jmicron.com/Products.html
Загрузка драйверов  http://www.jmicron.com
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ JMicron JMB36X Controller ]
 
Свойства устройства:
Описание драйвера  JMicron JMB36X Controller
Дата драйвера  17.09.2012
Версия драйвера  1.17.65.11
Поставщик драйвера  JMicron Technology Corp.
INF-файл  oem9.inf
 
Ресурсы устройств:
IRQ  18
Память  F7EFE000-F7EFFFFF
Порт  D400-D40F
Порт  D480-D483
Порт  D800-D807
Порт  D880-D883
Порт  DC00-DC07
 
Производитель устройства:
Фирма  JMicron Technology Corporation
Информация о продукте  http://www.jmicron.com/Products.html
Загрузка драйверов  http://www.jmicron.com
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Контроллер дискового пространства (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Microsoft Storage Spaces Controller
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  spaceport.inf


Логические диски

 
Диск  Тип диска  Файловая система  Общий объём  Занято  Свободно  % свободного  # тома
C: (C)  Локальный диск  NTFS  133999 МБ  58338 МБ  75661 МБ  56 %  7AB3-96E3
D: (D)  Локальный диск  NTFS  409757 МБ  284128 МБ  125629 МБ  31 %  C016-7B3B
E: (E)  Локальный диск  NTFS  409758 МБ  59504 МБ  350254 МБ  85 %  62E0-05CF
F:  Оптический накопитель            
G:  Оптический накопитель            
J:  Оптический накопитель            


Физические диски

 
[ Диск #1 - ST1000DM003-1CH162 (931 ГБ) ]
 
Раздел  Тип раздела  Диск  Начальное смещение  Объём раздела
#1 (Активный)  NTFS    1 MB  350 MB
#2  NTFS  C: (C)  351 MB  134000 MB
#3  NTFS  D: (D)  134351 MB  409758 MB
#4  NTFS  E: (E)  544109 MB  409759 MB


Оптические накопители

 
[ F:\ DTSOFT Virtual CdRom Device ]
 
Свойства оптического накопителя:
Описание устройства  DTSOFT Virtual CdRom Device
Версия firmware  1.05
Объём буфера  128 КБ
Код региона  1
Осталось смен пользователем  4
Осталось смен фирмой  4
 
Поддерживаемые типы дисков:
BD-ROM  Чтение
BD-R  Чтение
BD-RE  Чтение
HD DVD-ROM  Не поддерживается
HD DVD-R Dual Layer  Не поддерживается
HD DVD-RW Dual Layer  Не поддерживается
HD DVD-R  Не поддерживается
HD DVD-RW  Не поддерживается
HD DVD-RAM  Не поддерживается
DVD-ROM  Чтение
DVD+R9 Dual Layer  Чтение
DVD+RW9 Dual Layer  Чтение
DVD+R  Чтение
DVD+RW  Чтение
DVD-R9 Dual Layer  Чтение
DVD-RW9 Dual Layer  Не поддерживается
DVD-R  Чтение
DVD-RW  Чтение
DVD-RAM  Не поддерживается
CD-ROM  Чтение
CD-R  Чтение
CD-RW  Чтение
 
Возможности оптического накопителя:
AACS  Не поддерживается
BD CPS  Не поддерживается
Buffer Underrun Protection  Не поддерживается
C2 Error Pointers  Поддерживается
CD+G  Поддерживается
CD-Text  Поддерживается
DVD-Download Disc Recording  Не поддерживается
Hybrid Disc  Не поддерживается
JustLink  Не поддерживается
CPRM  Не поддерживается
CSS  Не поддерживается
LabelFlash  Не поддерживается
Layer-Jump Recording  Не поддерживается
LightScribe  Не поддерживается
Mount Rainier  Не поддерживается
OSSC  Не поддерживается
Qflix Recording  Не поддерживается
SecurDisc  Не поддерживается
SMART  Не поддерживается
VCPS  Не поддерживается
 
[ G:\ HL-DT-ST DVDRAM GH22NS50 ATA Device ]
 
Свойства оптического накопителя:
Описание устройства  HL-DT-ST DVDRAM GH22NS50 ATA Device
Серийный номер  K2AA8PI4457
Версия firmware  TN02
Дата firmware  26.02.2010
Объём буфера  2 МБ
Производитель  Hitachi-LG
Тип устройства  DVD+RW/DVD-RW/DVD-RAM
Интерфейс  SATA
Код региона  Нет
Осталось смен пользователем  5
Осталось смен фирмой  4
 
Скорости записи:
DVD+R9 Dual Layer  16x
DVD+R  22x
DVD+RW  8x
DVD-R9 Dual Layer  12x
DVD-R  22x
DVD-RW  6x
DVD-RAM  12x
CD-R  48x
CD-RW  32x
 
Скорости чтения:
DVD-ROM  16x
CD-ROM  48x
 
Поддерживаемые типы дисков:
BD-ROM  Не поддерживается
BD-R  Не поддерживается
BD-RE  Не поддерживается
HD DVD-ROM  Не поддерживается
HD DVD-R Dual Layer  Не поддерживается
HD DVD-RW Dual Layer  Не поддерживается
HD DVD-R  Не поддерживается
HD DVD-RW  Не поддерживается
HD DVD-RAM  Не поддерживается
DVD-ROM  Чтение
DVD+R9 Dual Layer  Чтение + запись
DVD+RW9 Dual Layer  Не поддерживается
DVD+R  Чтение + запись
DVD+RW  Чтение + запись
DVD-R9 Dual Layer  Чтение + запись
DVD-RW9 Dual Layer  Не поддерживается
DVD-R  Чтение + запись
DVD-RW  Чтение + запись
DVD-RAM  Чтение + запись
CD-ROM  Чтение
CD-R  Чтение + запись
CD-RW  Чтение + запись
 
Возможности оптического накопителя:
AACS  Не поддерживается
BD CPS  Не поддерживается
Buffer Underrun Protection  Поддерживается
C2 Error Pointers  Поддерживается
CD+G  Не поддерживается
CD-Text  Поддерживается
DVD-Download Disc Recording  Не поддерживается
Hybrid Disc  Не поддерживается
JustLink  Не поддерживается
CPRM  Поддерживается
CSS  Поддерживается
LabelFlash  Не поддерживается
Layer-Jump Recording  Поддерживается
LightScribe  Не поддерживается
Mount Rainier  Не поддерживается
OSSC  Не поддерживается
Qflix Recording  Не поддерживается
SecurDisc  Поддерживается
SMART  Поддерживается
VCPS  Не поддерживается
 
Производитель устройства:
Фирма  LG Electronics
Информация о продукте  http://www.lg.com/us/data-storage
Загрузка firmware  http://www.lg.com/us/support
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ J:\ HL-DT-ST DVDRAM GH20NS10 ATA Device ]
 
Свойства оптического накопителя:
Описание устройства  HL-DT-ST DVDRAM GH20NS10 ATA Device
Серийный номер  K2582AG4332
Версия firmware  EL00
Дата firmware  25.10.2007
Объём буфера  2 МБ
Производитель  Hitachi-LG
Тип устройства  DVD+RW/DVD-RW/DVD-RAM
Интерфейс  SATA
Код региона  2
Осталось смен пользователем  4
Осталось смен фирмой  4
 
Скорости записи:
DVD+R9 Dual Layer  10x
DVD+R  20x
DVD+RW  8x
DVD-R9 Dual Layer  10x
DVD-R  20x
DVD-RW  6x
DVD-RAM  12x
CD-R  48x
CD-RW  32x
 
Скорости чтения:
DVD-ROM  16x
CD-ROM  48x
 
Поддерживаемые типы дисков:
BD-ROM  Не поддерживается
BD-R  Не поддерживается
BD-RE  Не поддерживается
HD DVD-ROM  Не поддерживается
HD DVD-R Dual Layer  Не поддерживается
HD DVD-RW Dual Layer  Не поддерживается
HD DVD-R  Не поддерживается
HD DVD-RW  Не поддерживается
HD DVD-RAM  Не поддерживается
DVD-ROM  Чтение
DVD+R9 Dual Layer  Чтение + запись
DVD+RW9 Dual Layer  Не поддерживается
DVD+R  Чтение + запись
DVD+RW  Чтение + запись
DVD-R9 Dual Layer  Чтение + запись
DVD-RW9 Dual Layer  Не поддерживается
DVD-R  Чтение + запись
DVD-RW  Чтение + запись
DVD-RAM  Чтение + запись
CD-ROM  Чтение
CD-R  Чтение + запись
CD-RW  Чтение + запись
 
Возможности оптического накопителя:
AACS  Не поддерживается
BD CPS  Не поддерживается
Buffer Underrun Protection  Поддерживается
C2 Error Pointers  Поддерживается
CD+G  Не поддерживается
CD-Text  Поддерживается
DVD-Download Disc Recording  Не поддерживается
Hybrid Disc  Не поддерживается
JustLink  Не поддерживается
CPRM  Поддерживается
CSS  Поддерживается
LabelFlash  Не поддерживается
Layer-Jump Recording  Поддерживается
LightScribe  Не поддерживается
Mount Rainier  Не поддерживается
OSSC  Не поддерживается
Qflix Recording  Не поддерживается
SecurDisc  Поддерживается
SMART  Поддерживается
VCPS  Не поддерживается
 
Производитель устройства:
Фирма  LG Electronics
Информация о продукте  http://www.lg.com/us/data-storage
Загрузка firmware  http://www.lg.com/us/support
Обновление драйверов  http://www.aida64.com/driver-updates


ATA

 
[ ST1000DM003-1CH162 (S1D6S7X0) ]
 
Свойства устройства ATA:
ID модели  ST1000DM003-1CH162
Серийный номер  S1D6S7X0
Версия  CC44
World Wide Name  5-000C50-05B696F08
Тип устройства  SATA-III
Параметры  цилиндров: 1938021, головок: 16, секторов в треке: 63, байт в секторе: 512
Секторы LBA  1953525168
Мультисекторы  16
Байты ECC  4
Макс. режим PIO  PIO 4
Макс. режим MWDMA  MWDMA 2
Макс. режим UDMA  UDMA 6
Активный режим UDMA  UDMA 5
Неформатированная ёмкость  953870 МБ
Стандарт ATA  ATA8-ACS
 
Свойства устройства ATA:
48-bit LBA  Поддерживается
Энергосбережение (APM)  Поддерживается, Разрешено
Automatic Acoustic Management  Не поддерживается
Device Configuration Overlay  Поддерживается
DMA Setup Auto-Activate  Поддерживается, Запрещено
General Purpose Logging  Поддерживается
Host Protected Area  Поддерживается, Разрешено
In-Order Data Delivery  Не поддерживается
Native Command Queuing  Поддерживается
Phy Event Counters  Поддерживается
Электропитание  Поддерживается, Разрешено
Power-Up In Standby  Не поддерживается
Read Look-Ahead  Поддерживается, Разрешено
Release Interrupt  Не поддерживается
Режим безопасности  Поддерживается, Запрещено
SMART  Поддерживается, Разрешено
SMART Error Logging  Поддерживается
SMART Self-Test  Поддерживается
Software Settings Preservation  Поддерживается, Разрешено
Streaming  Не поддерживается
Tagged Command Queuing  Не поддерживается
Кэш записи  Поддерживается, Разрешено
 
Функции SSD:
Data Set Management  Не поддерживается
Deterministic Read After TRIM  Не поддерживается
Команда TRIM  Не поддерживается
 
Физические данные устройства ATA:
Производитель  Seagate
Название жёсткого диска  Barracuda 7200.12 1000DM003
Форм-фактор  3.5"
Форматированная ёмкость  1000 ГБ
Диски  1
Записываемые поверхности  2
Физические габариты  146.99 x 101.6 x 20.17 mm
Максимальный вес  400 g
Средняя задержка раскрутки  4.16 ms
Скорость вращения  7200 RPM
Макс. внутренняя скорость данных  2147 Мбит/с
Среднее время поиска  8.5 ms
Интерфейс  SATA-III
Скорость данных 'буфер-контроллер'  600 МБ/с
Объём буфера  64 МБ
Время раскрутки  10 с
 
Производитель ATA-устройства:
Фирма  Seagate Technology LLC
Информация о продукте  http://www.seagate.com/products
Обновление драйверов  http://www.aida64.com/driver-updates


SMART

 
[ ST1000DM003-1CH162 (S1D6S7X0) ]
 
ID  Описание атрибута  Порог  Значение  Наихудшее  Данные  Статус
01  Raw Read Error Rate  6  120  99  921168  OK: Значение нормальное
03  Spinup Time  0  97  97  0  OK: Всегда пройдено
04  Start/Stop Count  20  100  100  146  OK: Значение нормальное
05  Reallocated Sector Count  10  100  100  0  OK: Значение нормальное
07  Seek Error Rate  30  75  60  32202011  OK: Значение нормальное
09  Power-On Time Count  0  100  100  609  OK: Всегда пройдено
0A  Spinup Retry Count  97  100  100  0  OK: Значение нормальное
0C  Power Cycle Count  20  100  100  145  OK: Значение нормальное
B7  <зависит от поставщика>  0  100  100  0  OK: Всегда пройдено
B8  End-to-End Error  99  100  100  0  OK: Значение нормальное
BB  Reported Uncorrectable Errors  0  100  100  0  OK: Всегда пройдено
BC  Command Timeout  0  100  100  0  OK: Всегда пройдено
BD  High Fly Writes  0  99  99  1  OK: Всегда пройдено
BE  Airflow Temperature  45  66  49  571801634  OK: Значение нормальное
BF  Mechanical Shock  0  100  100  0  OK: Всегда пройдено
C0  Power-Off Retract Count  0  100  100  6  OK: Всегда пройдено
C1  Load/Unload Cycle Count  0  100  100  253  OK: Всегда пройдено
C2  Temperature  0  34  51  34  OK: Всегда пройдено
C5  Current Pending Sector Count  0  100  100  0  OK: Всегда пройдено
C6  Offline Uncorrectable Sector Count  0  100  100  0  OK: Всегда пройдено
C7  Ultra ATA CRC Error Rate  0  200  200  0  OK: Всегда пройдено
F0  Head Flying Hours  0  100  253  615  OK: Всегда пройдено
F1  <зависит от поставщика>  0  100  253  3045651545  OK: Всегда пройдено
F2  <зависит от поставщика>  0  100  253  3228392749  OK: Всегда пройдено


Сеть Windows

 
[ Realtek PCI GBE Family Controller ]
 
Свойства сетевого адаптера:
Сетевой адаптер  Realtek PCI GBE Family Controller
Тип интерфейса  Ethernet
Аппаратный адрес  E0-CB-4E-FF-9B-41
Соединение  Ethernet
Скорость соединения  100 Mbps
MTU  1500 байт
DHCP-аренда получена  12.03.2013 19:46:43
DHCP-аренда истекает  22.03.2013 19:46:43
Получено байт  2236517564 (2132.9 МБ)
Отправлено байт  3200168149 (3051.9 МБ)
 
Адреса сетевого адаптера:
IP / маска подсети  111.111.111.12 / 255.255.255.0
Шлюз  111.111.111.254
DHCP  111.111.111.254
DNS  193.142.219.122
DNS  193.142.219.1
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates


Сеть PCI / PnP

 
Описание устройства  Тип
Realtek RTL8169/8110 Gigabit Ethernet Adapter (PHY: Realtek RTL8211/8212)  PCI


Интернет

 
Установки Интернета:
Домашняя страница  http://go.microsoft.com/fwlink/p/?LinkId=255141
Страница поиска  http://www.google.com
Локальная страница  C:\Windows\system32\blank.htm
Папка для загружаемых файлов  
 
Текущий прокси:
Статус прокси  Запрещено
 
LAN-прокси:
Статус прокси  Запрещено


Маршруты

 
Тип  Сетевое назначение  Маска сети  Шлюз  Метрика  Интерфейс
Активный  0.0.0.0  0.0.0.0  111.111.111.254  20  111.111.111.12 (Realtek PCI GBE Family Controller)
Активный  111.111.111.0  255.255.255.0  111.111.111.12  276  111.111.111.12 (Realtek PCI GBE Family Controller)
Активный  111.111.111.12  255.255.255.255  111.111.111.12  276  111.111.111.12 (Realtek PCI GBE Family Controller)
Активный  111.111.111.255  255.255.255.255  111.111.111.12  276  111.111.111.12 (Realtek PCI GBE Family Controller)
Активный  127.0.0.0  255.0.0.0  127.0.0.1  306  127.0.0.1 (Software Loopback Interface 1)
Активный  127.0.0.1  255.255.255.255  127.0.0.1  306  127.0.0.1 (Software Loopback Interface 1)
Активный  127.255.255.255  255.255.255.255  127.0.0.1  306  127.0.0.1 (Software Loopback Interface 1)
Активный  224.0.0.0  240.0.0.0  127.0.0.1  306  127.0.0.1 (Software Loopback Interface 1)
Активный  224.0.0.0  240.0.0.0  111.111.111.12  276  111.111.111.12 (Realtek PCI GBE Family Controller)
Активный  255.255.255.255  255.255.255.255  127.0.0.1  306  127.0.0.1 (Software Loopback Interface 1)
Активный  255.255.255.255  255.255.255.255  111.111.111.12  276  111.111.111.12 (Realtek PCI GBE Family Controller)


IE Cookie

 
Последнее обращение  URL
2013-03-14 17:51:38  leegu_000@msn.com/
2013-03-14 17:51:38  leegu_000@skype.com/
2013-03-14 18:34:14  leegu_000@gyazo.com/
2013-03-14 20:43:54  leegu_000@kaspersky-labs.com/
2013-03-15 20:31:21  leegu_000@youtube.com/
2013-03-15 21:18:13  leegu_000@client.7pk.com/


История браузера

 
Последнее обращение  URL
2013-03-10 01:52:20  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/scr/04-1-5.htm
2013-03-10 01:52:22  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/scr/04-1-6.htm
2013-03-10 01:52:24  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/scr/04-1-4.htm
2013-03-10 01:52:24  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/scr/scr/04-1-4.htm
2013-03-10 01:55:10  leegu_000@http://msupdate.emodio.com/help/kies20_tutorial.jsp?languagecode=1049&contrycode=2057
2013-03-10 01:55:24  leegu_000@http://msupdate.emodio.com/help/kies20.jsp?lang=ru-RU®ion=RU
2013-03-10 01:55:24  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/index.htm
2013-03-10 01:55:24  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/scr/01.htm
2013-03-10 01:55:24  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/webhelpcontents.htm
2013-03-10 01:55:24  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/webhelpframe.htm
2013-03-10 01:55:24  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/webhelpleft.htm
2013-03-10 01:55:24  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/webhelptoolbar.htm
2013-03-10 01:55:24  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/webhelptop.htm
2013-03-10 02:08:19  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/scr/scr/05-1.htm
2013-03-10 02:08:20  leegu_000@http://msupdate.emodio.com/kies20/ru-RU/scr/05-1.htm
2013-03-14 21:43:52  leegu_000@https://apps.skype.com/adapter/facebook/
2013-03-15 19:14:07  leegu_000@https://apps.skype.com/incalladwidget/


Файлы DirectX

 
Имя  Версия  Тип  Язык  Размер  Дата
amstream.dll  6.06.9200.16384  Final Retail  Русский  64512  26.07.2012 5:17:50
bdaplgin.ax  6.02.9200.16384  Final Retail  Русский  74752  26.07.2012 5:17:41
d3d8.dll  6.02.9200.16384  Final Retail  Английский  1012736  26.07.2012 5:18:12
d3d8thk.dll  6.02.9200.16384  Final Retail  Английский  11776  26.07.2012 5:18:12
d3d9.dll  6.02.9200.16384  Final Retail  Английский  1762304  26.07.2012 5:18:13
d3dim.dll  6.02.9200.16384  Final Retail  Английский  390656  26.07.2012 5:18:13
d3dim700.dll  6.02.9200.16384  Final Retail  Английский  858112  26.07.2012 5:18:13
d3dramp.dll  6.02.9200.16384  Final Retail  Английский  594944  26.07.2012 5:18:13
d3dxof.dll  6.02.9200.16384  Final Retail  Английский  54272  26.07.2012 5:18:13
ddraw.dll  6.02.9200.16384  Final Retail  Русский  474624  26.07.2012 5:18:17
ddrawex.dll  6.02.9200.16384  Final Retail  Английский  31232  26.07.2012 5:18:18
devenum.dll  6.06.9200.16384  Final Retail  Русский  64512  26.07.2012 5:18:18
dinput.dll  6.02.9200.16384  Final Retail  Русский  135168  26.07.2012 5:18:19
dinput8.dll  6.02.9200.16384  Final Retail  Русский  144896  26.07.2012 5:18:19
dmband.dll  6.02.9200.16384  Final Retail  Английский  30208  26.07.2012 5:18:20
dmcompos.dll  6.02.9200.16384  Final Retail  Английский  65024  26.07.2012 5:18:20
dmime.dll  6.02.9200.16384  Final Retail  Английский  180736  26.07.2012 5:18:20
dmloader.dll  6.02.9200.16384  Final Retail  Английский  36352  26.07.2012 5:18:20
dmscript.dll  6.02.9200.16384  Final Retail  Английский  87040  26.07.2012 5:18:20
dmstyle.dll  6.02.9200.16384  Final Retail  Английский  107520  26.07.2012 5:18:20
dmsynth.dll  6.02.9200.16384  Final Retail  Английский  107008  26.07.2012 5:18:20
dmusic.dll  6.02.9200.16384  Final Retail  Русский  95744  26.07.2012 5:18:20
dplaysvr.exe  6.02.9200.16384  Final Retail  Русский  30208  26.07.2012 5:20:45
dplayx.dll  6.02.9200.16384  Final Retail  Английский  211968  26.07.2012 5:18:21
dpmodemx.dll  6.02.9200.16384  Final Retail  Русский  23552  26.07.2012 5:18:21
dpnaddr.dll  6.02.9200.16450  Final Retail  Английский  2560  03.11.2012 7:00:53
dpnet.dll  6.02.9200.16450  Final Retail  Русский  375808  03.11.2012 7:24:34
dpnhpast.dll  6.02.9200.16450  Final Retail  Английский  8192  03.11.2012 7:24:34
dpnhupnp.dll  6.02.9200.16450  Final Retail  Английский  8192  03.11.2012 7:24:34
dpnlobby.dll  6.02.9200.16450  Final Retail  Английский  3072  03.11.2012 7:00:54
dpnsvr.exe  6.02.9200.16450  Final Retail  Русский  32256  03.11.2012 7:26:12
dpwsockx.dll  6.02.9200.16384  Final Retail  Русский  44544  26.07.2012 5:18:21
dsdmo.dll  6.02.9200.16384  Final Retail  Английский  172032  26.07.2012 5:18:22
dsound.dll  6.02.9200.16384  Final Retail  Русский  523776  26.07.2012 5:18:22
dswave.dll  6.02.9200.16384  Final Retail  Английский  21504  26.07.2012 5:18:22
dxdiagn.dll  6.02.9200.16384  Final Retail  Русский  247296  26.07.2012 5:18:23
dxmasf.dll  12.00.9200.16420  Final Retail  Английский  4608  25.01.2013 17:52:29
encapi.dll  6.02.9200.16384  Final Retail  Английский  19968  26.07.2012 5:18:25
gcdef.dll  6.02.9200.16384  Final Retail  Русский  121344  26.07.2012 5:18:32
iac25_32.ax  2.00.0005.0053  Final Retail  Русский  197632  26.07.2012 5:17:41
ir41_32.ax  6.02.9200.16384  Final Retail  Английский  8704  26.07.2012 5:18:44
ir41_qc.dll  6.02.9200.16384  Final Retail  Английский  8192  26.07.2012 5:18:44
ir41_qcx.dll  6.02.9200.16384  Final Retail  Английский  8192  26.07.2012 5:18:45
ir50_32.dll  6.02.9200.16384  Final Retail  Английский  8704  26.07.2012 5:18:45
ir50_qc.dll  6.02.9200.16384  Final Retail  Английский  8192  26.07.2012 5:18:45
ir50_qcx.dll  6.02.9200.16384  Final Retail  Английский  8192  26.07.2012 5:18:45
ivfsrc.ax  5.10.0002.0051  Final Retail  Русский  146944  26.07.2012 5:17:41
joy.cpl  6.02.9200.16384  Final Retail  Русский  137728  26.07.2012 5:17:42
ksproxy.ax  6.02.9200.16384  Final Retail  Русский  190464  26.07.2012 5:17:41
kstvtune.ax  6.02.9200.16384  Final Retail  Русский  84992  26.07.2012 5:17:41
ksuser.dll  6.02.9200.16384  Final Retail  Русский  14336  26.07.2012 5:34:26
kswdmcap.ax  6.02.9200.16384  Final Retail  Русский  106496  26.07.2012 5:17:41
ksxbar.ax  6.02.9200.16384  Final Retail  Русский  49664  26.07.2012 5:17:41
mciqtz32.dll  6.06.9200.16384  Final Retail  Русский  35840  26.07.2012 5:18:55
mfc40.dll  4.01.0000.6140  Final Retail  Русский  924944  26.07.2012 5:18:56
mfc42.dll  6.06.8063.0000  Beta Retail  Русский  1119232  26.07.2012 5:18:57
Microsoft.DirectX.AudioVideoPlayback.dll  5.04.0000.2904  Final Retail  Английский  53248  20.02.2013 1:10:48
Microsoft.DirectX.Diagnostics.dll  5.04.0000.2904  Final Retail  Английский  12800  20.02.2013 1:10:48
Microsoft.DirectX.Direct3D.dll  9.05.0132.0000  Final Retail  Английский  473600  20.02.2013 1:10:48
Microsoft.DirectX.Direct3DX.dll  5.04.0000.3900  Final Retail  Английский  2676224  20.02.2013 1:10:44
Microsoft.DirectX.Direct3DX.dll  9.04.0091.0000  Final Retail  Английский  2846720  20.02.2013 1:10:46
Microsoft.DirectX.Direct3DX.dll  9.05.0132.0000  Final Retail  Английский  563712  20.02.2013 1:10:46
Microsoft.DirectX.Direct3DX.dll  9.06.0168.0000  Final Retail  Английский  567296  20.02.2013 1:10:46
Microsoft.DirectX.Direct3DX.dll  9.07.0239.0000  Final Retail  Английский  576000  20.02.2013 1:10:46
Microsoft.DirectX.Direct3DX.dll  9.08.0299.0000  Final Retail  Английский  577024  20.02.2013 1:10:47
Microsoft.DirectX.Direct3DX.dll  9.09.0376.0000  Final Retail  Английский  577536  20.02.2013 1:10:47
Microsoft.DirectX.Direct3DX.dll  9.10.0455.0000  Final Retail  Английский  577536  20.02.2013 1:10:47
Microsoft.DirectX.Direct3DX.dll  9.11.0519.0000  Final Retail  Английский  578560  20.02.2013 1:10:48
Microsoft.DirectX.Direct3DX.dll  9.12.0589.0000  Final Retail  Английский  578560  20.02.2013 1:10:48
Microsoft.DirectX.DirectDraw.dll  5.04.0000.2904  Final Retail  Английский  145920  20.02.2013 1:10:49
Microsoft.DirectX.DirectInput.dll  5.04.0000.2904  Final Retail  Английский  159232  20.02.2013 1:10:49
Microsoft.DirectX.DirectPlay.dll  5.04.0000.2904  Final Retail  Английский  364544  20.02.2013 1:10:49
Microsoft.DirectX.DirectSound.dll  5.04.0000.2904  Final Retail  Английский  178176  20.02.2013 1:10:49
Microsoft.DirectX.dll  5.04.0000.2904  Final Retail  Английский  223232  20.02.2013 1:10:48
mpeg2data.ax  6.06.9200.16384  Final Retail  Русский  74240  26.07.2012 5:17:41
mpg2splt.ax  6.06.9200.16384  Final Retail  Английский  197632  26.07.2012 5:17:41
msdmo.dll  6.06.9200.16384  Final Retail  Английский  30208  26.07.2012 5:19:09
msdvbnp.ax  6.06.9200.16384  Final Retail  Русский  60416  26.07.2012 5:17:41
msvidctl.dll  6.05.9200.16384  Final Retail  Русский  2293248  26.07.2012 5:19:18
msyuv.dll  6.02.9200.16384  Final Retail  Английский  22528  26.07.2012 5:19:20
pid.dll  6.02.9200.16384  Final Retail  Английский  37376  26.07.2012 5:19:41
psisdecd.dll  6.06.9200.16384  Final Retail  Русский  462848  26.07.2012 5:19:46
psisrndr.ax  6.06.9200.16384  Final Retail  Русский  77824  26.07.2012 5:17:41
qasf.dll  12.00.9200.16384  Final Retail  Английский  189440  26.07.2012 5:19:46
qcap.dll  6.06.9200.16384  Final Retail  Русский  178688  26.07.2012 5:19:46
qdv.dll  6.06.9200.16384  Final Retail  Русский  273920  26.07.2012 5:19:46
qdvd.dll  6.06.9200.16384  Final Retail  Русский  468992  26.07.2012 5:19:46
qedit.dll  6.06.9200.16384  Final Retail  Русский  496640  26.07.2012 5:19:47
qedwipes.dll  6.06.9200.16384  Final Retail  Английский  733184  26.07.2012 4:45:50
quartz.dll  6.06.9200.16384  Final Retail  Русский  1376768  26.07.2012 5:19:47
vbisurf.ax  6.02.9200.16384  Final Retail  Английский  35328  26.07.2012 5:17:41
vfwwdm32.dll  6.02.9200.16384  Final Retail  Русский  54272  26.07.2012 5:20:12
wsock32.dll  6.02.9200.16384  Final Retail  Русский  15872  26.07.2012 5:20:39


DirectX - видео

 
[ Первичный видеодрайвер ]
 
Свойства DirectDraw:
Имя драйвера DirectDraw  display
Описание драйвера DirectDraw  Первичный видеодрайвер
Драйвер аппаратуры  nvd3dum.dll (9.18.13.0774 - nVIDIA ForceWare 307.74)
Описание аппаратуры  NVIDIA GeForce GTX 460
 
Свойства Direct3D:
Всего/свободно видеопамяти  1024 МБ / 763 МБ
Битовые глубины рендеринга  8, 16, 32
Битовые глубины Z-буфера  16, 24, 32
Multisample Anti-Aliasing Modes  MSAA 2x, MSAA 4x, MSAA 8x, CSAA 8x, CSAA 8xQ, CSAA 16x, CSAA 16xQ
Минимальный размер текстуры  1 x 1
Максимальный размер текстуры  8192 x 8192
Версия объединённого шейдера  5.0
Аппаратная поддержка DirectX  DirectX v11.0
 
Функции Direct3D:
Additive Texture Blending  Поддерживается
AGP Texturing  Поддерживается
Anisotropic Filtering  Поддерживается
Automatic Mipmap Generation  Поддерживается
Bilinear Filtering  Поддерживается
Compute Shader  Поддерживается
Cubic Environment Mapping  Поддерживается
Cubic Filtering  Не поддерживается
Decal-Alpha Texture Blending  Поддерживается
Decal Texture Blending  Поддерживается
DirectX Texture Compression  Не поддерживается
DirectX Volumetric Texture Compression  Не поддерживается
Dithering  Поддерживается
Dot3 Texture Blending  Поддерживается
Double-Precision Floating-Point  Поддерживается
Driver Concurrent Creates  Поддерживается
Driver Command Lists  Поддерживается
Dynamic Textures  Поддерживается
Edge Anti-Aliasing  Поддерживается
Environmental Bump Mapping  Поддерживается
Environmental Bump Mapping + Luminance  Поддерживается
Factor Alpha Blending  Поддерживается
Geometric Hidden-Surface Removal  Не поддерживается
Geometry Shader  Поддерживается
Guard Band  Поддерживается
Hardware Scene Rasterization  Поддерживается
Hardware Transform & Lighting  Поддерживается
Legacy Depth Bias  Поддерживается
Mipmap LOD Bias Adjustments  Поддерживается
Mipmapped Cube Textures  Поддерживается
Mipmapped Volume Textures  Поддерживается
Modulate-Alpha Texture Blending  Поддерживается
Modulate Texture Blending  Поддерживается
Non-Square Textures  Поддерживается
N-Patches  Не поддерживается
Perspective Texture Correction  Поддерживается
Point Sampling  Поддерживается
Projective Textures  Поддерживается
Quintic Bezier Curves & B-Splines  Не поддерживается
Range-Based Fog  Поддерживается
Rectangular & Triangular Patches  Не поддерживается
Rendering In Windowed Mode  Поддерживается
Scissor Test  Поддерживается
Slope-Scale Based Depth Bias  Поддерживается
Specular Flat Shading  Поддерживается
Specular Gouraud Shading  Поддерживается
Specular Phong Shading  Не поддерживается
Spherical Mapping  Поддерживается
Stencil Buffers  Поддерживается
Sub-Pixel Accuracy  Поддерживается
Subtractive Texture Blending  Поддерживается
Table Fog  Поддерживается
Texture Alpha Blending  Поддерживается
Texture Clamping  Поддерживается
Texture Mirroring  Поддерживается
Texture Transparency  Поддерживается
Texture Wrapping  Поддерживается
Triangle Culling  Не поддерживается
Trilinear Filtering  Поддерживается
Two-Sided Stencil Test  Поддерживается
Vertex Alpha Blending  Поддерживается
Vertex Fog  Поддерживается
Vertex Tweening  Не поддерживается
Volume Textures  Поддерживается
W-Based Fog  Поддерживается
W-Buffering  Не поддерживается
Z-Based Fog  Поддерживается
Z-Bias  Поддерживается
Z-Test  Поддерживается
 
Поддерживаемые коды FourCC:
3x11  Поддерживается
3x16  Поддерживается
AI44  Поддерживается
AIP8  Поддерживается
ATOC  Поддерживается
AV12  Поддерживается
AYUV  Поддерживается
NV12  Поддерживается
NV24  Поддерживается
NVDB  Поддерживается
NVDP  Поддерживается
NVMD  Поддерживается
PLFF  Поддерживается
SSAA  Поддерживается
UYVY  Поддерживается
YUY2  Поддерживается
YV12  Поддерживается
 
Производитель видеоадаптера:
Фирма  NVIDIA Corporation
Информация о продукте  http://www.nvidia.com/page/products.html
Загрузка драйверов  http://www.nvidia.com/content/drivers/drivers.asp
Обновление драйверов  http://www.aida64.com/driver-updates


DirectX - звук

 
[ Первичный звуковой драйвер ]
 
Свойства DirectSound:
Описание устройства  Первичный звуковой драйвер
Модуль драйвера  
Первичные буферы  1
Мин./макс. частота выборки вторичных буферов  100 / 200000 Гц
Формат звука первичных буферов  8 бит, 16 бит, Моно, Стерео
Формат звука вторичных буферов  8 бит, 16 бит, Моно, Стерео
Всего / свободных звуковых буферов  1 / 0
Всего / свободных статических звуковых буферов  1 / 0
Всего / свободных поточных звуковых буферов  1 / 0
Всего / свободных буферов 3D-звука  0 / 0
Всего / свободных статических буферов 3D-звука  0 / 0
Всего / свободных поточных буферов 3D-звука  0 / 0
 
Функции DirectSound:
Сертифицированный драйвер  Нет
Эмуляция устройства  Нет
Точная частота выборки  Поддерживается
DirectSound3D  Не поддерживается
Creative EAX 1.0  Не поддерживается
Creative EAX 2.0  Не поддерживается
Creative EAX 3.0  Не поддерживается
Creative EAX 4.0  Не поддерживается
Creative EAX 5.0  Не поддерживается
I3DL2  Не поддерживается
Sensaura ZoomFX  Не поддерживается
 
[ Динамики (Устройство с поддержкой High Definition Audio) ]
 
Свойства DirectSound:
Описание устройства  Динамики (Устройство с поддержкой High Definition Audio)
Модуль драйвера  {0.0.0.00000000}.{5cdef7a0-fbf1-4f97-a8fb-566961c8e89a}
Первичные буферы  1
Мин./макс. частота выборки вторичных буферов  100 / 200000 Гц
Формат звука первичных буферов  8 бит, 16 бит, Моно, Стерео
Формат звука вторичных буферов  8 бит, 16 бит, Моно, Стерео
Всего / свободных звуковых буферов  1 / 0
Всего / свободных статических звуковых буферов  1 / 0
Всего / свободных поточных звуковых буферов  1 / 0
Всего / свободных буферов 3D-звука  0 / 0
Всего / свободных статических буферов 3D-звука  0 / 0
Всего / свободных поточных буферов 3D-звука  0 / 0
 
Функции DirectSound:
Сертифицированный драйвер  Нет
Эмуляция устройства  Нет
Точная частота выборки  Поддерживается
DirectSound3D  Не поддерживается
Creative EAX 1.0  Не поддерживается
Creative EAX 2.0  Не поддерживается
Creative EAX 3.0  Не поддерживается
Creative EAX 4.0  Не поддерживается
Creative EAX 5.0  Не поддерживается
I3DL2  Не поддерживается
Sensaura ZoomFX  Не поддерживается


DirectX - ввод

 
[ Мышь ]
 
Свойства DirectInput:
Описание устройства  Мышь
Тип устройства  Неизвестно
Подтип устройства  Неизвестно
Оси  3
Кнопки/клавиши  8
 
Функции DirectInput:
Эмуляция устройства  Да
Alias Device  Нет
Polled Device  Нет
Polled Data Format  Нет
Attack Force Feedback  Не поддерживается
Deadband Force Feedback  Не поддерживается
Fade Force Feedback  Не поддерживается
Force Feedback  Не поддерживается
Saturation Force Feedback  Не поддерживается
+/- Force Feedback Coefficients  Не поддерживается
+/- Force Feedback Saturation  Не поддерживается
 
[ Клавиатура ]
 
Свойства DirectInput:
Описание устройства  Клавиатура
Тип устройства  Неизвестно
Подтип устройства  Неизвестно
Кнопки/клавиши  128
 
Функции DirectInput:
Эмуляция устройства  Да
Alias Device  Нет
Polled Device  Нет
Polled Data Format  Нет
Attack Force Feedback  Не поддерживается
Deadband Force Feedback  Не поддерживается
Fade Force Feedback  Не поддерживается
Force Feedback  Не поддерживается
Saturation Force Feedback  Не поддерживается
+/- Force Feedback Coefficients  Не поддерживается
+/- Force Feedback Saturation  Не поддерживается


Устройства Windows

 
[ Устройства ]
 
DVD-дисководы и дисководы компакт-дисков:
DTSOFT Virtual CdRom Device  6.2.9200.16384
HL-DT-ST DVDRAM GH20NS10 ATA Device  6.2.9200.16384
HL-DT-ST DVDRAM GH22NS50 ATA Device  6.2.9200.16384
 
Аудиовходы и аудиовыходы:
Динамики (Устройство с поддержкой High Definition Audio)  6.2.9200.16384
Микрофон (HD Webcam C270)  6.2.9200.16384
 
Видеоадаптеры:
NVIDIA GeForce GTX 460  9.18.13.774
 
Дисковые устройства:
ST1000DM003-1CH162 ATA Device  6.2.9200.16384
 
Звуковые, игровые и видеоустройства:
HD Webcam C270  13.80.853.0
Устройство с поддержкой High Definition Audio  6.2.9200.16497
Устройство с поддержкой High Definition Audio  6.2.9200.16497
Устройство с поддержкой High Definition Audio  6.2.9200.16497
Устройство с поддержкой High Definition Audio  6.2.9200.16497
Устройство с поддержкой High Definition Audio  6.2.9200.16497
 
Клавиатуры:
Стандартная клавиатура PS/2  6.2.9200.16384
 
Компьютер:
ACPI компьютер на базе x64  6.2.9200.16384
 
Контроллеры IDE ATA/ATAPI:
ATA Channel 0  6.2.9200.16384
ATA Channel 0  6.2.9200.16384
ATA Channel 1  6.2.9200.16384
ATA Channel 1  6.2.9200.16384
Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26  9.1.9.1002
Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20  9.1.9.1002
 
Контроллеры USB:
Generic USB Hub  6.2.9200.16384
Generic USB Hub  6.2.9200.16384
Logitech USB Camera (HD Webcam C270)  13.80.853.0
Корневой USB-концентратор  6.2.9200.16518
Корневой USB-концентратор  6.2.9200.16518
Расширенный хост-контроллер Intel(R) 5 Series/3400 Series Chipset Family USB — 3B34  6.2.9200.16518
Расширенный хост-контроллер Intel(R) 5 Series/3400 Series Chipset Family USB — 3B3C  6.2.9200.16518
 
Контроллеры запоминающих устройств:
JMicron JMB36X Controller  1.17.65.11
JMicron JMB36X Controller  1.17.65.11
Контроллер дискового пространства (Майкрософт)  6.2.9200.16384
 
Мониторы:
Универсальный монитор PnP  6.2.9200.16384
 
Мыши и иные указывающие устройства:
HID-совместимая мышь  6.2.9200.16384
 
Очереди печати:
Fax  6.2.9200.16384
Microsoft XPS Document Writer  6.2.9200.16384
Корневая очередь печати  6.2.9200.16384
 
Программные устройства:
Microsoft Device Association Root Enumerator  6.2.9200.16384
 
Процессоры:
Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz  6.2.9200.16451
Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz  6.2.9200.16451
Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz  6.2.9200.16451
Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz  6.2.9200.16451
Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz  6.2.9200.16451
Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz  6.2.9200.16451
Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz  6.2.9200.16451
Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz  6.2.9200.16451
 
Сетевые адаптеры:
Realtek PCI GBE Family Controller  8.10.1226.2012
Teredo Tunneling Pseudo-Interface  6.2.9200.16384
Адаптер Microsoft 6to4  6.2.9200.16384
Адаптер Microsoft ISATAP  6.2.9200.16384
Мини-порт глобальной сети (IKEv2)  6.2.9200.16384
Мини-порт глобальной сети (IP)  6.2.9200.16384
Мини-порт глобальной сети (IPv6)  6.2.9200.16384
Мини-порт глобальной сети (L2TP)  6.2.9200.16384
Мини-порт глобальной сети (PPPOE)  6.2.9200.16384
Мини-порт глобальной сети (PPTP)  6.2.9200.16384
Мини-порт глобальной сети (SSTP)  6.2.9200.16384
Мини-порт глобальной сети (Сетевой монитор)  6.2.9200.16384
Сетевой адаптер с отладкой ядра (Майкрософт)  6.2.9200.16384
 
Системные устройства:
ATK0110 ACPI UTILITY  1043.2.15.37
CMOS и часы  6.2.9200.16384
DAEMON Tools Virtual Bus  5.0.1.282
DMI процессора Intel(R) - D131  6.2.9200.16384
Intel(R) 82801 PCI мост - 244E  6.2.9200.16384
Intel(R) 82802 Firmware концентратор  6.2.9200.16384
Intel(R) QuickPath Interconnect - D150  6.2.9200.16384
Intel(R) QuickPath Interconnect - D151  6.2.9200.16384
Microsoft ACPI-совместимая система  6.2.9200.16420
PCI Express Root Complex  6.2.9200.16384
UMBus перечислитель корневой шины  6.2.9200.16384
Арифметический сопроцессор  6.2.9200.16384
Базовый видеодрайвер (Майкрософт)  6.2.9200.16384
Базовый драйвер отрисовки (Майкрософт)  6.2.9200.16384
Встроенный динамик  6.2.9200.16384
Высокоточный таймер событий  6.2.9200.16384
Диспетчер томов  6.2.9200.16384
Драйвер Microsoft System Management BIOS  6.2.9200.16384
Интерфейс управления для ACPI Microsoft Windows  6.2.9200.16384
Кнопка питания ACPI  6.2.9200.16384
Контроллер High Definition Audio (Microsoft)  6.2.9200.16420
Контроллер High Definition Audio (Microsoft)  6.2.9200.16420
Контроллер SMBus семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B30  6.2.9200.16384
Контроллер интерфейса LPC наборов микросхем Intel(R) P55 Express - 3B02  6.2.9200.16384
Контроллер прямого доступа к памяти  6.2.9200.16384
Корневой порт 1 PCI Express процессора Intel(R) - D138  6.2.9200.16384
Корневой порт 1 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B42  6.2.9200.16384
Корневой порт 5 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4A  6.2.9200.16384
Корневой порт 6 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4C  6.2.9200.16384
Корневой порт 7 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4E  6.2.9200.16384
Корневой порт 8 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B50  6.2.9200.16384
Перечислитель виртуальных дисков (Майкрософт)  6.2.9200.16384
Перечислитель композитной шины  6.2.9200.16384
Перечислитель программных устройств Plug and Play  6.2.9200.16384
Программируемый контроллер прерываний  6.2.9200.16384
Регистры общего назначения процессора Intel(R) - D158  6.2.9200.16384
Регистры семафора и внутренние регистры процессора Intel(R) - D156  6.2.9200.16384
Регистры системного управления процессора Intel(R) - D155  6.2.9200.16384
Регистры состояния и управления системой процессора Intel(R) - D157  6.2.9200.16384
Ресурсы системной платы  6.2.9200.16384
Ресурсы системной платы  6.2.9200.16384
Ресурсы системной платы  6.2.9200.16384
Ресурсы системной платы  6.2.9200.16384
Ресурсы системной платы  6.2.9200.16384
Системная плата  6.2.9200.16384
Системная плата  6.2.9200.16384
Системный таймер  6.2.9200.16384
Фиксированная функциональная кнопка ACPI  6.2.9200.16384
Шина перенаправителя устройств удаленных рабочих столов  6.2.9200.16384
 
Теневое копирование томов запоминающих устройств:
Универсальная теневая копия тома  6.2.9200.16384
Универсальная теневая копия тома  6.2.9200.16384
 
Тома запоминающих устройств:
Универсальный том  6.2.9200.16384
Универсальный том  6.2.9200.16384
Универсальный том  6.2.9200.16384
Универсальный том  6.2.9200.16384
 
Устройства HID (Human Interface Devices):
USB-устройство ввода  6.2.9200.16518
 
Устройства обработки изображений:
Logitech HD Webcam C270  13.80.853.0
 
Хост-контроллеры IEEE 1394:
VIA 1394 OHCI-совместимый хост-контроллер  6.2.9200.16384
 
[ DVD-дисководы и дисководы компакт-дисков / DTSOFT Virtual CdRom Device ]
 
Свойства устройства:
Описание драйвера  DTSOFT Virtual CdRom Device
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  cdrom.inf
Аппаратный ID  DTSOFTBUS&Rev1\DTCDROM&Rev1
Сведения о размещении  00
 
[ DVD-дисководы и дисководы компакт-дисков / HL-DT-ST DVDRAM GH20NS10 ATA Device ]
 
Свойства устройства:
Описание драйвера  HL-DT-ST DVDRAM GH20NS10 ATA Device
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  cdrom.inf
Аппаратный ID  IDE\CdRomHL-DT-ST_DVDRAM_GH20NS10________________EL00____
Сведения о размещении  Channel 1, Target 0, Lun 0
 
Производитель устройства:
Фирма  LG Electronics
Информация о продукте  http://www.lg.com/us/data-storage
Загрузка firmware  http://www.lg.com/us/support
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ DVD-дисководы и дисководы компакт-дисков / HL-DT-ST DVDRAM GH22NS50 ATA Device ]
 
Свойства устройства:
Описание драйвера  HL-DT-ST DVDRAM GH22NS50 ATA Device
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  cdrom.inf
Аппаратный ID  IDE\CdRomHL-DT-ST_DVDRAM_GH22NS50________________TN02____
Сведения о размещении  Channel 0, Target 1, Lun 0
 
Производитель устройства:
Фирма  LG Electronics
Информация о продукте  http://www.lg.com/us/data-storage
Загрузка firmware  http://www.lg.com/us/support
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Аудиовходы и аудиовыходы / Динамики (Устройство с поддержкой High Definition Audio) ]
 
Свойства устройства:
Описание драйвера  Динамики (Устройство с поддержкой High Definition Audio)
Дата драйвера  25.07.2012
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  AudioEndpoint.inf
Аппаратный ID  MMDEVAPI\AudioEndpoints
 
[ Аудиовходы и аудиовыходы / Микрофон (HD Webcam C270) ]
 
Свойства устройства:
Описание драйвера  Микрофон (HD Webcam C270)
Дата драйвера  25.07.2012
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  AudioEndpoint.inf
Аппаратный ID  MMDEVAPI\AudioEndpoints
 
[ Видеоадаптеры / NVIDIA GeForce GTX 460 ]
 
Свойства устройства:
Описание драйвера  NVIDIA GeForce GTX 460
Дата драйвера  03.01.2013
Версия драйвера  9.18.13.774
Поставщик драйвера  NVIDIA
INF-файл  oem8.inf
Аппаратный ID  PCI\VEN_10DE&DEV_0E22&SUBSYS_23811462&REV_A1
Сведения о размещении  PCI bus 1, device 0, function 0
PCI-устройство  MSI N460GTX (MS-V238) Video Adapter
 
Ресурсы устройств:
IRQ  16
Память  000A0000-000BFFFF
Память  E4000000-E7FFFFFF
Память  E8000000-EFFFFFFF
Память  F4000000-F5FFFFFF
Порт  03B0-03BB
Порт  03C0-03DF
Порт  BC00-BC7F
 
Производитель видеоадаптера:
Фирма  Micro-Star Int'l Co.,Ltd.
Информация о продукте  http://www.msi.com/product/vga/
Загрузка драйверов  http://www.msi.com/service/download/
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Дисковые устройства / ST1000DM003-1CH162 ATA Device ]
 
Свойства устройства:
Описание драйвера  ST1000DM003-1CH162 ATA Device
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  disk.inf
Аппаратный ID  IDE\DiskST1000DM003-1CH162______________________CC44____
Сведения о размещении  Channel 0, Target 0, Lun 0
 
Производитель устройства:
Фирма  Seagate Technology LLC
Информация о продукте  http://www.seagate.com/products
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Звуковые, игровые и видеоустройства / HD Webcam C270 ]
 
Свойства устройства:
Описание драйвера  HD Webcam C270
Дата драйвера  22.10.2012
Версия драйвера  13.80.853.0
Поставщик драйвера  Logitech
INF-файл  oem2.inf
Аппаратный ID  USB\VID_046D&PID_0825&REV_0010&MI_02
Сведения о размещении  0000.001d.0000.001.006.000.000.000.000
 
[ Звуковые, игровые и видеоустройства / Устройство с поддержкой High Definition Audio ]
 
Свойства устройства:
Описание драйвера  Устройство с поддержкой High Definition Audio
Дата драйвера  08.01.2013
Версия драйвера  6.2.9200.16497
Поставщик драйвера  Microsoft
INF-файл  hdaudio.inf
Аппаратный ID  HDAUDIO\FUNC_01&VEN_1106&DEV_0441&SUBSYS_104383E4&REV_1001
Сведения о размещении  Internal High Definition Audio Bus
 
[ Звуковые, игровые и видеоустройства / Устройство с поддержкой High Definition Audio ]
 
Свойства устройства:
Описание драйвера  Устройство с поддержкой High Definition Audio
Дата драйвера  08.01.2013
Версия драйвера  6.2.9200.16497
Поставщик драйвера  Microsoft
INF-файл  hdaudio.inf
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0012&SUBSYS_10DE0101&REV_1001
Сведения о размещении  Internal High Definition Audio Bus
 
[ Звуковые, игровые и видеоустройства / Устройство с поддержкой High Definition Audio ]
 
Свойства устройства:
Описание драйвера  Устройство с поддержкой High Definition Audio
Дата драйвера  08.01.2013
Версия драйвера  6.2.9200.16497
Поставщик драйвера  Microsoft
INF-файл  hdaudio.inf
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0012&SUBSYS_10DE0101&REV_1001
Сведения о размещении  Internal High Definition Audio Bus
 
[ Звуковые, игровые и видеоустройства / Устройство с поддержкой High Definition Audio ]
 
Свойства устройства:
Описание драйвера  Устройство с поддержкой High Definition Audio
Дата драйвера  08.01.2013
Версия драйвера  6.2.9200.16497
Поставщик драйвера  Microsoft
INF-файл  hdaudio.inf
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0012&SUBSYS_10DE0101&REV_1001
Сведения о размещении  Internal High Definition Audio Bus
 
[ Звуковые, игровые и видеоустройства / Устройство с поддержкой High Definition Audio ]
 
Свойства устройства:
Описание драйвера  Устройство с поддержкой High Definition Audio
Дата драйвера  08.01.2013
Версия драйвера  6.2.9200.16497
Поставщик драйвера  Microsoft
INF-файл  hdaudio.inf
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0012&SUBSYS_10DE0101&REV_1001
Сведения о размещении  Internal High Definition Audio Bus
 
[ Клавиатуры / Стандартная клавиатура PS/2 ]
 
Свойства устройства:
Описание драйвера  Стандартная клавиатура PS/2
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0303
 
Ресурсы устройств:
IRQ  01
Порт  0060-0060
Порт  0064-0064
 
[ Компьютер / ACPI компьютер на базе x64 ]
 
Свойства устройства:
Описание драйвера  ACPI компьютер на базе x64
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  hal.inf
Аппаратный ID  acpiapic
 
[ Контроллеры IDE ATA/ATAPI / ATA Channel 0 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 0
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
Аппаратный ID  Intel-3b20
Сведения о размещении  Channel 0
 
[ Контроллеры IDE ATA/ATAPI / ATA Channel 0 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 0
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
Аппаратный ID  Intel-3b26
Сведения о размещении  Channel 0
 
[ Контроллеры IDE ATA/ATAPI / ATA Channel 1 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 1
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
Аппаратный ID  Intel-3b20
Сведения о размещении  Channel 1
 
[ Контроллеры IDE ATA/ATAPI / ATA Channel 1 ]
 
Свойства устройства:
Описание драйвера  ATA Channel 1
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
Аппаратный ID  Intel-3b26
Сведения о размещении  Channel 1
 
[ Контроллеры IDE ATA/ATAPI / Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26 ]
 
Свойства устройства:
Описание драйвера  Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26
Дата драйвера  05.10.2012
Версия драйвера  9.1.9.1002
Поставщик драйвера  Intel
INF-файл  oem10.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B26&SUBSYS_83831043&REV_06
Сведения о размещении  PCI bus 0, device 31, function 5
PCI-устройство  Intel Ibex Peak PCH - 2-port SATA Controller [B-3]
 
Ресурсы устройств:
IRQ  21
Порт  A080-A08F
Порт  A400-A40F
Порт  A480-A483
Порт  A800-A807
Порт  A880-A883
Порт  AC00-AC07
 
[ Контроллеры IDE ATA/ATAPI / Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20 ]
 
Свойства устройства:
Описание драйвера  Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20
Дата драйвера  05.10.2012
Версия драйвера  9.1.9.1002
Поставщик драйвера  Intel
INF-файл  oem10.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B20&SUBSYS_83831043&REV_06
Сведения о размещении  PCI bus 0, device 31, function 2
PCI-устройство  Intel Ibex Peak PCH - 4-port SATA Controller [B-3]
 
Ресурсы устройств:
IRQ  21
Порт  9080-908F
Порт  9400-940F
Порт  9480-9483
Порт  9800-9807
Порт  9880-9883
Порт  9C00-9C07
 
[ Контроллеры USB / Generic USB Hub ]
 
Свойства устройства:
Описание драйвера  Generic USB Hub
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  usb.inf
Аппаратный ID  USB\VID_8087&PID_0020&REV_0000
Сведения о размещении  Port_#0001.Hub_#0001
 
[ Контроллеры USB / Generic USB Hub ]
 
Свойства устройства:
Описание драйвера  Generic USB Hub
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  usb.inf
Аппаратный ID  USB\VID_8087&PID_0020&REV_0000
Сведения о размещении  Port_#0001.Hub_#0002
 
[ Контроллеры USB / Logitech USB Camera (HD Webcam C270) ]
 
Свойства устройства:
Описание драйвера  Logitech USB Camera (HD Webcam C270)
Дата драйвера  22.10.2012
Версия драйвера  13.80.853.0
Поставщик драйвера  Logitech
INF-файл  oem3.inf
Аппаратный ID  USB\VID_046D&PID_0825&REV_0010
Сведения о размещении  Port_#0006.Hub_#0004
 
[ Контроллеры USB / Корневой USB-концентратор ]
 
Свойства устройства:
Описание драйвера  Корневой USB-концентратор
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16518
Поставщик драйвера  Microsoft
INF-файл  usbport.inf
Аппаратный ID  USB\ROOT_HUB20&VID8086&PID3B3C&REV0006
 
[ Контроллеры USB / Корневой USB-концентратор ]
 
Свойства устройства:
Описание драйвера  Корневой USB-концентратор
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16518
Поставщик драйвера  Microsoft
INF-файл  usbport.inf
Аппаратный ID  USB\ROOT_HUB20&VID8086&PID3B34&REV0006
 
[ Контроллеры USB / Расширенный хост-контроллер Intel(R) 5 Series/3400 Series Chipset Family USB — 3B34 ]
 
Свойства устройства:
Описание драйвера  Расширенный хост-контроллер Intel(R) 5 Series/3400 Series Chipset Family USB — 3B34
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16518
Поставщик драйвера  Microsoft
INF-файл  usbport.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B34&SUBSYS_83831043&REV_06
Сведения о размещении  PCI bus 0, device 29, function 0
PCI-устройство  Intel Ibex Peak PCH - USB 2.0 EHCI Controller 1 [B-3]
 
Ресурсы устройств:
IRQ  23
Память  F3FFD000-F3FFD3FF
 
[ Контроллеры USB / Расширенный хост-контроллер Intel(R) 5 Series/3400 Series Chipset Family USB — 3B3C ]
 
Свойства устройства:
Описание драйвера  Расширенный хост-контроллер Intel(R) 5 Series/3400 Series Chipset Family USB — 3B3C
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16518
Поставщик драйвера  Microsoft
INF-файл  usbport.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B3C&SUBSYS_83831043&REV_06
Сведения о размещении  PCI bus 0, device 26, function 0
PCI-устройство  Intel Ibex Peak PCH - USB 2.0 EHCI Controller 2 [B-3]
 
Ресурсы устройств:
IRQ  16
Память  F3FFE000-F3FFE3FF
 
[ Контроллеры запоминающих устройств / JMicron JMB36X Controller ]
 
Свойства устройства:
Описание драйвера  JMicron JMB36X Controller
Дата драйвера  17.09.2012
Версия драйвера  1.17.65.11
Поставщик драйвера  JMicron Technology Corp.
INF-файл  oem9.inf
Аппаратный ID  PCI\VEN_197B&DEV_2363&SUBSYS_824F1043&REV_03
Сведения о размещении  PCI bus 2, device 0, function 0
PCI-устройство  JMicron JMB363 SATA-II RAID Controller
 
Ресурсы устройств:
IRQ  19
Память  F7DFE000-F7DFFFFF
Порт  C400-C40F
Порт  C480-C483
Порт  C800-C807
Порт  C880-C883
Порт  CC00-CC07
 
[ Контроллеры запоминающих устройств / JMicron JMB36X Controller ]
 
Свойства устройства:
Описание драйвера  JMicron JMB36X Controller
Дата драйвера  17.09.2012
Версия драйвера  1.17.65.11
Поставщик драйвера  JMicron Technology Corp.
INF-файл  oem9.inf
Аппаратный ID  PCI\VEN_197B&DEV_2363&SUBSYS_824F1043&REV_03
Сведения о размещении  PCI bus 3, device 0, function 0
PCI-устройство  JMicron JMB363 SATA-II RAID Controller
 
Ресурсы устройств:
IRQ  18
Память  F7EFE000-F7EFFFFF
Порт  D400-D40F
Порт  D480-D483
Порт  D800-D807
Порт  D880-D883
Порт  DC00-DC07
 
[ Контроллеры запоминающих устройств / Контроллер дискового пространства (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Контроллер дискового пространства (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  spaceport.inf
Аппаратный ID  Root\Spaceport
 
[ Мониторы / Универсальный монитор PnP ]
 
Свойства устройства:
Описание драйвера  Универсальный монитор PnP
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  monitor.inf
Аппаратный ID  MONITOR\ACR000D
 
[ Мыши и иные указывающие устройства / HID-совместимая мышь ]
 
Свойства устройства:
Описание драйвера  HID-совместимая мышь
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  msmouse.inf
Аппаратный ID  HID\VID_09DA&PID_000E&REV_0001
 
[ Очереди печати / Fax ]
 
Свойства устройства:
Описание драйвера  Fax
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  PrintQueue.inf
Аппаратный ID  PRINTENUM\microsoftmicrosoft_s7d14
 
[ Очереди печати / Microsoft XPS Document Writer ]
 
Свойства устройства:
Описание драйвера  Microsoft XPS Document Writer
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  PrintQueue.inf
Аппаратный ID  PRINTENUM\{0f4130dd-19c7-7ab6-99a1-980f03b2ee4e}
 
[ Очереди печати / Корневая очередь печати ]
 
Свойства устройства:
Описание драйвера  Корневая очередь печати
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  PrintQueue.inf
Аппаратный ID  PRINTENUM\LocalPrintQueue
 
[ Программные устройства / Microsoft Device Association Root Enumerator ]
 
Свойства устройства:
Описание драйвера  Microsoft Device Association Root Enumerator
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  c_swdevice.inf
 
[ Процессоры / Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Дата драйвера  21.04.2009
Версия драйвера  6.2.9200.16451
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_30
 
[ Процессоры / Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Дата драйвера  21.04.2009
Версия драйвера  6.2.9200.16451
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_30
 
[ Процессоры / Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Дата драйвера  21.04.2009
Версия драйвера  6.2.9200.16451
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_30
 
[ Процессоры / Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Дата драйвера  21.04.2009
Версия драйвера  6.2.9200.16451
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_30
 
[ Процессоры / Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Дата драйвера  21.04.2009
Версия драйвера  6.2.9200.16451
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_30
 
[ Процессоры / Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Дата драйвера  21.04.2009
Версия драйвера  6.2.9200.16451
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_30
 
[ Процессоры / Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Дата драйвера  21.04.2009
Версия драйвера  6.2.9200.16451
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_30
 
[ Процессоры / Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Дата драйвера  21.04.2009
Версия драйвера  6.2.9200.16451
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_30
 
[ Сетевые адаптеры / Realtek PCI GBE Family Controller ]
 
Свойства устройства:
Описание драйвера  Realtek PCI GBE Family Controller
Дата драйвера  26.12.2012
Версия драйвера  8.10.1226.2012
Поставщик драйвера  Realtek
INF-файл  oem11.inf
Аппаратный ID  PCI\VEN_10EC&DEV_8167&SUBSYS_820D1043&REV_10
Сведения о размещении  PCI bus 7, device 4, function 0
PCI-устройство  Realtek RTL8169/8110 Gigabit Ethernet Adapter
 
Ресурсы устройств:
IRQ  22
Память  F7FFF400-F7FFF4FF
Порт  E800-E8FF
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / Teredo Tunneling Pseudo-Interface ]
 
Свойства устройства:
Описание драйвера  Teredo Tunneling Pseudo-Interface
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  nettun.inf
Аппаратный ID  *TEREDO
 
[ Сетевые адаптеры / Адаптер Microsoft 6to4 ]
 
Свойства устройства:
Описание драйвера  Адаптер Microsoft 6to4
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  nettun.inf
Аппаратный ID  *6to4mp
 
[ Сетевые адаптеры / Адаптер Microsoft ISATAP ]
 
Свойства устройства:
Описание драйвера  Адаптер Microsoft ISATAP
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  nettun.inf
Аппаратный ID  *ISATAP
 
[ Сетевые адаптеры / Мини-порт глобальной сети (IKEv2) ]
 
Свойства устройства:
Описание драйвера  Мини-порт глобальной сети (IKEv2)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  netavpna.inf
Аппаратный ID  ms_agilevpnminiport
 
[ Сетевые адаптеры / Мини-порт глобальной сети (IP) ]
 
Свойства устройства:
Описание драйвера  Мини-порт глобальной сети (IP)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
Аппаратный ID  ms_ndiswanip
 
[ Сетевые адаптеры / Мини-порт глобальной сети (IPv6) ]
 
Свойства устройства:
Описание драйвера  Мини-порт глобальной сети (IPv6)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
Аппаратный ID  ms_ndiswanipv6
 
[ Сетевые адаптеры / Мини-порт глобальной сети (L2TP) ]
 
Свойства устройства:
Описание драйвера  Мини-порт глобальной сети (L2TP)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
Аппаратный ID  ms_l2tpminiport
 
[ Сетевые адаптеры / Мини-порт глобальной сети (PPPOE) ]
 
Свойства устройства:
Описание драйвера  Мини-порт глобальной сети (PPPOE)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
Аппаратный ID  ms_pppoeminiport
 
[ Сетевые адаптеры / Мини-порт глобальной сети (PPTP) ]
 
Свойства устройства:
Описание драйвера  Мини-порт глобальной сети (PPTP)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
Аппаратный ID  ms_pptpminiport
 
[ Сетевые адаптеры / Мини-порт глобальной сети (SSTP) ]
 
Свойства устройства:
Описание драйвера  Мини-порт глобальной сети (SSTP)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  netsstpa.inf
Аппаратный ID  ms_sstpminiport
 
[ Сетевые адаптеры / Мини-порт глобальной сети (Сетевой монитор) ]
 
Свойства устройства:
Описание драйвера  Мини-порт глобальной сети (Сетевой монитор)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
Аппаратный ID  ms_ndiswanbh
 
[ Сетевые адаптеры / Сетевой адаптер с отладкой ядра (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Сетевой адаптер с отладкой ядра (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  kdnic.inf
Аппаратный ID  root\kdnic
 
[ Системные устройства / ATK0110 ACPI UTILITY ]
 
Свойства устройства:
Описание драйвера  ATK0110 ACPI UTILITY
Дата драйвера  13.08.2004
Версия драйвера  1043.2.15.37
Поставщик драйвера  ATK
INF-файл  oem5.inf
Аппаратный ID  ACPI\VEN_ATK&DEV_0110
 
[ Системные устройства / CMOS и часы ]
 
Свойства устройства:
Описание драйвера  CMOS и часы
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0B00
 
Ресурсы устройств:
IRQ  08
Порт  0070-0071
 
[ Системные устройства / DAEMON Tools Virtual Bus ]
 
Свойства устройства:
Описание драйвера  DAEMON Tools Virtual Bus
Дата драйвера  13.01.2012
Версия драйвера  5.0.1.282
Поставщик драйвера  DT Soft Ltd
INF-файл  oem7.inf
Аппаратный ID  root\DTSoftBus01
 
[ Системные устройства / DMI процессора Intel(R) - D131 ]
 
Свойства устройства:
Описание драйвера  DMI процессора Intel(R) - D131
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_D131&SUBSYS_83831043&REV_11
Сведения о размещении  PCI bus 0, device 0, function 0
PCI-устройство  Intel Lynnfield/Clarksfield IIO - DMI Host Bridge
 
[ Системные устройства / Intel(R) 82801 PCI мост - 244E ]
 
Свойства устройства:
Описание драйвера  Intel(R) 82801 PCI мост - 244E
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_244E&SUBSYS_83831043&REV_A6
Сведения о размещении  PCI bus 0, device 30, function 0
PCI-устройство  Intel P55 Platform Controller Hub [B-3]
 
Ресурсы устройств:
Память  F7F00000-F7FFFFFF
Порт  E000-EFFF
 
[ Системные устройства / Intel(R) 82802 Firmware концентратор ]
 
Свойства устройства:
Описание драйвера  Intel(R) 82802 Firmware концентратор
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_INT&DEV_0800
 
[ Системные устройства / Intel(R) QuickPath Interconnect - D150 ]
 
Свойства устройства:
Описание драйвера  Intel(R) QuickPath Interconnect - D150
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_D150&SUBSYS_00000000&REV_11
Сведения о размещении  PCI bus 0, device 16, function 0
PCI-устройство  Intel Lynnfield/Clarksfield IIO - QuickPath Interconnect Link
 
[ Системные устройства / Intel(R) QuickPath Interconnect - D151 ]
 
Свойства устройства:
Описание драйвера  Intel(R) QuickPath Interconnect - D151
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_D151&SUBSYS_00000000&REV_11
Сведения о размещении  PCI bus 0, device 16, function 1
PCI-устройство  Intel Lynnfield/Clarksfield IIO - QuickPath Interconnect Routing and Protocol
 
[ Системные устройства / Microsoft ACPI-совместимая система ]
 
Свойства устройства:
Описание драйвера  Microsoft ACPI-совместимая система
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16420
Поставщик драйвера  Microsoft
INF-файл  acpi.inf
Аппаратный ID  ACPI_HAL\PNP0C08
PnP-устройство  ACPI Driver/BIOS
 
Ресурсы устройств:
IRQ  100
IRQ  101
IRQ  102
IRQ  103
IRQ  104
IRQ  105
IRQ  106
IRQ  107
IRQ  108
IRQ  109
IRQ  110
IRQ  111
IRQ  112
IRQ  113
IRQ  114
IRQ  115
IRQ  116
IRQ  117
IRQ  118
IRQ  119
IRQ  120
IRQ  121
IRQ  122
IRQ  123
IRQ  124
IRQ  125
IRQ  126
IRQ  127
IRQ  128
IRQ  129
IRQ  130
IRQ  131
IRQ  132
IRQ  133
IRQ  134
IRQ  135
IRQ  136
IRQ  137
IRQ  138
IRQ  139
IRQ  140
IRQ  141
IRQ  142
IRQ  143
IRQ  144
IRQ  145
IRQ  146
IRQ  147
IRQ  148
IRQ  149
IRQ  150
IRQ  151
IRQ  152
IRQ  153
IRQ  154
IRQ  155
IRQ  156
IRQ  157
IRQ  158
IRQ  159
IRQ  160
IRQ  161
IRQ  162
IRQ  163
IRQ  164
IRQ  165
IRQ  166
IRQ  167
IRQ  168
IRQ  169
IRQ  170
IRQ  171
IRQ  172
IRQ  173
IRQ  174
IRQ  175
IRQ  176
IRQ  177
IRQ  178
IRQ  179
IRQ  180
IRQ  181
IRQ  182
IRQ  183
IRQ  184
IRQ  185
IRQ  186
IRQ  187
IRQ  188
IRQ  189
IRQ  190
IRQ  191
IRQ  256
IRQ  257
IRQ  258
IRQ  259
IRQ  260
IRQ  261
IRQ  262
IRQ  263
IRQ  264
IRQ  265
IRQ  266
IRQ  267
IRQ  268
IRQ  269
IRQ  270
IRQ  271
IRQ  272
IRQ  273
IRQ  274
IRQ  275
IRQ  276
IRQ  277
IRQ  278
IRQ  279
IRQ  280
IRQ  281
IRQ  282
IRQ  283
IRQ  284
IRQ  285
IRQ  286
IRQ  287
IRQ  288
IRQ  289
IRQ  290
IRQ  291
IRQ  292
IRQ  293
IRQ  294
IRQ  295
IRQ  296
IRQ  297
IRQ  298
IRQ  299
IRQ  300
IRQ  301
IRQ  302
IRQ  303
IRQ  304
IRQ  305
IRQ  306
IRQ  307
IRQ  308
IRQ  309
IRQ  310
IRQ  311
IRQ  312
IRQ  313
IRQ  314
IRQ  315
IRQ  316
IRQ  317
IRQ  318
IRQ  319
IRQ  320
IRQ  321
IRQ  322
IRQ  323
IRQ  324
IRQ  325
IRQ  326
IRQ  327
IRQ  328
IRQ  329
IRQ  330
IRQ  331
IRQ  332
IRQ  333
IRQ  334
IRQ  335
IRQ  336
IRQ  337
IRQ  338
IRQ  339
IRQ  340
IRQ  341
IRQ  342
IRQ  343
IRQ  344
IRQ  345
IRQ  346
IRQ  347
IRQ  348
IRQ  349
IRQ  350
IRQ  351
IRQ  352
IRQ  353
IRQ  354
IRQ  355
IRQ  356
IRQ  357
IRQ  358
IRQ  359
IRQ  360
IRQ  361
IRQ  362
IRQ  363
IRQ  364
IRQ  365
IRQ  366
IRQ  367
IRQ  368
IRQ  369
IRQ  370
IRQ  371
IRQ  372
IRQ  373
IRQ  374
IRQ  375
IRQ  376
IRQ  377
IRQ  378
IRQ  379
IRQ  380
IRQ  381
IRQ  382
IRQ  383
IRQ  384
IRQ  385
IRQ  386
IRQ  387
IRQ  388
IRQ  389
IRQ  390
IRQ  391
IRQ  392
IRQ  393
IRQ  394
IRQ  395
IRQ  396
IRQ  397
IRQ  398
IRQ  399
IRQ  400
IRQ  401
IRQ  402
IRQ  403
IRQ  404
IRQ  405
IRQ  406
IRQ  407
IRQ  408
IRQ  409
IRQ  410
IRQ  411
IRQ  412
IRQ  413
IRQ  414
IRQ  415
IRQ  416
IRQ  417
IRQ  418
IRQ  419
IRQ  420
IRQ  421
IRQ  422
IRQ  423
IRQ  424
IRQ  425
IRQ  426
IRQ  427
IRQ  428
IRQ  429
IRQ  430
IRQ  431
IRQ  432
IRQ  433
IRQ  434
IRQ  435
IRQ  436
IRQ  437
IRQ  438
IRQ  439
IRQ  440
IRQ  441
IRQ  442
IRQ  443
IRQ  444
IRQ  445
IRQ  446
IRQ  447
IRQ  448
IRQ  449
IRQ  450
IRQ  451
IRQ  452
IRQ  453
IRQ  454
IRQ  455
IRQ  456
IRQ  457
IRQ  458
IRQ  459
IRQ  460
IRQ  461
IRQ  462
IRQ  463
IRQ  464
IRQ  465
IRQ  466
IRQ  467
IRQ  468
IRQ  469
IRQ  470
IRQ  471
IRQ  472
IRQ  473
IRQ  474
IRQ  475
IRQ  476
IRQ  477
IRQ  478
IRQ  479
IRQ  480
IRQ  481
IRQ  482
IRQ  483
IRQ  484
IRQ  485
IRQ  486
IRQ  487
IRQ  488
IRQ  489
IRQ  490
IRQ  491
IRQ  492
IRQ  493
IRQ  494
IRQ  495
IRQ  496
IRQ  497
IRQ  498
IRQ  499
IRQ  500
IRQ  501
IRQ  502
IRQ  503
IRQ  504
IRQ  505
IRQ  506
IRQ  507
IRQ  508
IRQ  509
IRQ  510
IRQ  511
IRQ  81
IRQ  82
IRQ  83
IRQ  84
IRQ  85
IRQ  86
IRQ  87
IRQ  88
IRQ  89
IRQ  90
IRQ  91
IRQ  92
IRQ  93
IRQ  94
IRQ  95
IRQ  96
IRQ  97
IRQ  98
IRQ  99
 
[ Системные устройства / PCI Express Root Complex ]
 
Свойства устройства:
Описание драйвера  PCI Express Root Complex
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0A08
 
Ресурсы устройств:
Память  000A0000-000BFFFF
Память  000D0000-000DFFFF
Память  DFF00000-F7FFFFFF
Память  FC000000-FED8FFFF
Порт  0000-0CF7
Порт  0D00-FFFF
 
[ Системные устройства / UMBus перечислитель корневой шины ]
 
Свойства устройства:
Описание драйвера  UMBus перечислитель корневой шины
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  umbus.inf
Аппаратный ID  root\umbus
 
[ Системные устройства / Арифметический сопроцессор ]
 
Свойства устройства:
Описание драйвера  Арифметический сопроцессор
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0C04
 
[ Системные устройства / Базовый видеодрайвер (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Базовый видеодрайвер (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  basicdisplay.inf
Аппаратный ID  ROOT\BasicDisplay
 
[ Системные устройства / Базовый драйвер отрисовки (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Базовый драйвер отрисовки (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  basicrender.inf
Аппаратный ID  ROOT\BasicRender
 
[ Системные устройства / Встроенный динамик ]
 
Свойства устройства:
Описание драйвера  Встроенный динамик
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0800
 
[ Системные устройства / Высокоточный таймер событий ]
 
Свойства устройства:
Описание драйвера  Высокоточный таймер событий
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0103
 
[ Системные устройства / Диспетчер томов ]
 
Свойства устройства:
Описание драйвера  Диспетчер томов
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  volmgr.inf
Аппаратный ID  ROOT\VOLMGR
 
[ Системные устройства / Драйвер Microsoft System Management BIOS ]
 
Свойства устройства:
Описание драйвера  Драйвер Microsoft System Management BIOS
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  mssmbios.inf
Аппаратный ID  ROOT\mssmbios
 
[ Системные устройства / Интерфейс управления для ACPI Microsoft Windows ]
 
Свойства устройства:
Описание драйвера  Интерфейс управления для ACPI Microsoft Windows
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  wmiacpi.inf
Аппаратный ID  ACPI\VEN_pnp&DEV_0c14
 
[ Системные устройства / Кнопка питания ACPI ]
 
Свойства устройства:
Описание драйвера  Кнопка питания ACPI
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0C0C
 
[ Системные устройства / Контроллер High Definition Audio (Microsoft) ]
 
Свойства устройства:
Описание драйвера  Контроллер High Definition Audio (Microsoft)
Дата драйвера  19.09.2012
Версия драйвера  6.2.9200.16420
Поставщик драйвера  Microsoft
INF-файл  hdaudbus.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B56&SUBSYS_83E41043&REV_06
Сведения о размещении  PCI bus 0, device 27, function 0
PCI-устройство  Intel Ibex Peak PCH - High Definition Audio Controller [B-3]
 
Ресурсы устройств:
IRQ  22
Память  F3FF8000-F3FFBFFF
 
[ Системные устройства / Контроллер High Definition Audio (Microsoft) ]
 
Свойства устройства:
Описание драйвера  Контроллер High Definition Audio (Microsoft)
Дата драйвера  19.09.2012
Версия драйвера  6.2.9200.16420
Поставщик драйвера  Microsoft
INF-файл  hdaudbus.inf
Аппаратный ID  PCI\VEN_10DE&DEV_0BEB&SUBSYS_23811462&REV_A1
Сведения о размещении  PCI bus 1, device 0, function 1
PCI-устройство  nVIDIA GF104 - High Definition Audio Controller
 
Ресурсы устройств:
IRQ  17
Память  F7CFC000-F7CFFFFF
 
[ Системные устройства / Контроллер SMBus семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B30 ]
 
Свойства устройства:
Описание драйвера  Контроллер SMBus семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B30
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B30&SUBSYS_83831043&REV_06
Сведения о размещении  PCI bus 0, device 31, function 3
PCI-устройство  Intel Ibex Peak PCH - SMBus Controller [B-3]
 
[ Системные устройства / Контроллер интерфейса LPC наборов микросхем Intel(R) P55 Express - 3B02 ]
 
Свойства устройства:
Описание драйвера  Контроллер интерфейса LPC наборов микросхем Intel(R) P55 Express - 3B02
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B02&SUBSYS_83831043&REV_06
Сведения о размещении  PCI bus 0, device 31, function 0
PCI-устройство  Intel P55 PCH - LPC Bridge [B-3]
 
[ Системные устройства / Контроллер прямого доступа к памяти ]
 
Свойства устройства:
Описание драйвера  Контроллер прямого доступа к памяти
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0200
 
[ Системные устройства / Корневой порт 1 PCI Express процессора Intel(R) - D138 ]
 
Свойства устройства:
Описание драйвера  Корневой порт 1 PCI Express процессора Intel(R) - D138
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_D138&SUBSYS_83831043&REV_11
Сведения о размещении  PCI bus 0, device 3, function 0
PCI-устройство  Intel Lynnfield/Clarksfield IIO - PCI Express Root Port 1 (x16/x8)
 
Ресурсы устройств:
IRQ  16
Память  000A0000-000BFFFF
Память  E4000000-EFFFFFFF
Память  F4000000-F7CFFFFF
Порт  03B0-03BB
Порт  03C0-03DF
Порт  B000-BFFF
 
[ Системные устройства / Корневой порт 1 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B42 ]
 
Свойства устройства:
Описание драйвера  Корневой порт 1 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B42
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B42&SUBSYS_83831043&REV_06
Сведения о размещении  PCI bus 0, device 28, function 0
PCI-устройство  Intel Ibex Peak PCH - PCI Express Root Port 1 [B-3]
 
Ресурсы устройств:
IRQ  17
 
[ Системные устройства / Корневой порт 5 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4A ]
 
Свойства устройства:
Описание драйвера  Корневой порт 5 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4A
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B4A&SUBSYS_83831043&REV_06
Сведения о размещении  PCI bus 0, device 28, function 4
PCI-устройство  Intel Ibex Peak PCH - PCI Express Root Port 5 [B-3]
 
Ресурсы устройств:
IRQ  17
 
[ Системные устройства / Корневой порт 6 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4C ]
 
Свойства устройства:
Описание драйвера  Корневой порт 6 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4C
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B4C&SUBSYS_83831043&REV_06
Сведения о размещении  PCI bus 0, device 28, function 5
PCI-устройство  Intel Ibex Peak PCH - PCI Express Root Port 6 [B-3]
 
Ресурсы устройств:
IRQ  16
 
[ Системные устройства / Корневой порт 7 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4E ]
 
Свойства устройства:
Описание драйвера  Корневой порт 7 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4E
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B4E&SUBSYS_83831043&REV_06
Сведения о размещении  PCI bus 0, device 28, function 6
PCI-устройство  Intel Ibex Peak PCH - PCI Express Root Port 7 [B-3]
 
Ресурсы устройств:
IRQ  18
Память  F7E00000-F7EFFFFF
Порт  D000-DFFF
 
[ Системные устройства / Корневой порт 8 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B50 ]
 
Свойства устройства:
Описание драйвера  Корневой порт 8 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B50
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_3B50&SUBSYS_83831043&REV_06
Сведения о размещении  PCI bus 0, device 28, function 7
PCI-устройство  Intel Ibex Peak PCH - PCI Express Root Port 8 [B-3]
 
Ресурсы устройств:
IRQ  19
Память  F7D00000-F7DFFFFF
Порт  C000-CFFF
 
[ Системные устройства / Перечислитель виртуальных дисков (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Перечислитель виртуальных дисков (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  vdrvroot.inf
Аппаратный ID  ROOT\vdrvroot
 
[ Системные устройства / Перечислитель композитной шины ]
 
Свойства устройства:
Описание драйвера  Перечислитель композитной шины
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  CompositeBus.inf
Аппаратный ID  ROOT\CompositeBus
 
[ Системные устройства / Перечислитель программных устройств Plug and Play ]
 
Свойства устройства:
Описание драйвера  Перечислитель программных устройств Plug and Play
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  swenum.inf
Аппаратный ID  root\swenum
 
[ Системные устройства / Программируемый контроллер прерываний ]
 
Свойства устройства:
Описание драйвера  Программируемый контроллер прерываний
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0000
 
[ Системные устройства / Регистры общего назначения процессора Intel(R) - D158 ]
 
Свойства устройства:
Описание драйвера  Регистры общего назначения процессора Intel(R) - D158
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_D158&SUBSYS_00000000&REV_11
Сведения о размещении  PCI bus 0, device 8, function 3
PCI-устройство  Intel Lynnfield/Clarksfield IIO - Miscellaneous Control
 
[ Системные устройства / Регистры семафора и внутренние регистры процессора Intel(R) - D156 ]
 
Свойства устройства:
Описание драйвера  Регистры семафора и внутренние регистры процессора Intel(R) - D156
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_D156&SUBSYS_00830043&REV_11
Сведения о размещении  PCI bus 0, device 8, function 1
PCI-устройство  Intel Lynnfield/Clarksfield IIO - Semaphore and Scratchpad Control
 
[ Системные устройства / Регистры системного управления процессора Intel(R) - D155 ]
 
Свойства устройства:
Описание драйвера  Регистры системного управления процессора Intel(R) - D155
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_D155&SUBSYS_00830043&REV_11
Сведения о размещении  PCI bus 0, device 8, function 0
PCI-устройство  Intel Lynnfield/Clarksfield IIO - Address Mapping / VT-d / System Management Control
 
[ Системные устройства / Регистры состояния и управления системой процессора Intel(R) - D157 ]
 
Свойства устройства:
Описание драйвера  Регистры состояния и управления системой процессора Intel(R) - D157
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  PCI\VEN_8086&DEV_D157&SUBSYS_00830043&REV_11
Сведения о размещении  PCI bus 0, device 8, function 2
PCI-устройство  Intel Lynnfield/Clarksfield IIO - System Control/Status
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Системная плата ]
 
Свойства устройства:
Описание драйвера  Системная плата
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0C01
 
[ Системные устройства / Системная плата ]
 
Свойства устройства:
Описание драйвера  Системная плата
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0C01
 
[ Системные устройства / Системный таймер ]
 
Свойства устройства:
Описание драйвера  Системный таймер
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_PNP&DEV_0100
 
[ Системные устройства / Фиксированная функциональная кнопка ACPI ]
 
Свойства устройства:
Описание драйвера  Фиксированная функциональная кнопка ACPI
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  machine.inf
Аппаратный ID  ACPI\VEN_Fixe&DEV_dButton
 
[ Системные устройства / Шина перенаправителя устройств удаленных рабочих столов ]
 
Свойства устройства:
Описание драйвера  Шина перенаправителя устройств удаленных рабочих столов
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  rdpbus.inf
Аппаратный ID  ROOT\RDPBUS
 
[ Теневое копирование томов запоминающих устройств / Универсальная теневая копия тома ]
 
Свойства устройства:
Описание драйвера  Универсальная теневая копия тома
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  volsnap.inf
Аппаратный ID  STORAGE\VolumeSnapshot
 
[ Теневое копирование томов запоминающих устройств / Универсальная теневая копия тома ]
 
Свойства устройства:
Описание драйвера  Универсальная теневая копия тома
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  volsnap.inf
Аппаратный ID  STORAGE\VolumeSnapshot
 
[ Тома запоминающих устройств / Универсальный том ]
 
Свойства устройства:
Описание драйвера  Универсальный том
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  volume.inf
Аппаратный ID  STORAGE\Volume
 
[ Тома запоминающих устройств / Универсальный том ]
 
Свойства устройства:
Описание драйвера  Универсальный том
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  volume.inf
Аппаратный ID  STORAGE\Volume
 
[ Тома запоминающих устройств / Универсальный том ]
 
Свойства устройства:
Описание драйвера  Универсальный том
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  volume.inf
Аппаратный ID  STORAGE\Volume
 
[ Тома запоминающих устройств / Универсальный том ]
 
Свойства устройства:
Описание драйвера  Универсальный том
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  volume.inf
Аппаратный ID  STORAGE\Volume
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16518
Поставщик драйвера  Microsoft
INF-файл  input.inf
Аппаратный ID  USB\VID_09DA&PID_000E&REV_0001
Сведения о размещении  Port_#0007.Hub_#0004
 
[ Устройства обработки изображений / Logitech HD Webcam C270 ]
 
Свойства устройства:
Описание драйвера  Logitech HD Webcam C270
Дата драйвера  22.10.2012
Версия драйвера  13.80.853.0
Поставщик драйвера  Logitech
INF-файл  oem1.inf
Аппаратный ID  USB\VID_046D&PID_0825&REV_0010&MI_00
Сведения о размещении  0000.001d.0000.001.006.000.000.000.000
 
[ Хост-контроллеры IEEE 1394 / VIA 1394 OHCI-совместимый хост-контроллер ]
 
Свойства устройства:
Описание драйвера  VIA 1394 OHCI-совместимый хост-контроллер
Дата драйвера  21.06.2006
Версия драйвера  6.2.9200.16384
Поставщик драйвера  Microsoft
INF-файл  1394.inf
Аппаратный ID  PCI\VEN_1106&DEV_3044&SUBSYS_81FE1043&REV_C0
Сведения о размещении  PCI bus 7, device 3, function 0
PCI-устройство  VIA VT6308 Fire IIM IEEE1394 Host Controller
 
Ресурсы устройств:
IRQ  23
Память  F7FFF800-F7FFFFFF
Порт  EC00-EC7F


Физические устройства

 
Устройства PCI:
Шина 0, Устройство 31, Функция 5  Intel Ibex Peak PCH - 2-port SATA Controller [B-3]
Шина 0, Устройство 31, Функция 2  Intel Ibex Peak PCH - 4-port SATA Controller [B-3]
Шина 0, Устройство 27, Функция 0  Intel Ibex Peak PCH - High Definition Audio Controller [B-3]
Шина 0, Устройство 28, Функция 0  Intel Ibex Peak PCH - PCI Express Root Port 1 [B-3]
Шина 0, Устройство 28, Функция 4  Intel Ibex Peak PCH - PCI Express Root Port 5 [B-3]
Шина 0, Устройство 28, Функция 5  Intel Ibex Peak PCH - PCI Express Root Port 6 [B-3]
Шина 0, Устройство 28, Функция 6  Intel Ibex Peak PCH - PCI Express Root Port 7 [B-3]
Шина 0, Устройство 28, Функция 7  Intel Ibex Peak PCH - PCI Express Root Port 8 [B-3]
Шина 0, Устройство 31, Функция 3  Intel Ibex Peak PCH - SMBus Controller [B-3]
Шина 0, Устройство 31, Функция 6  Intel Ibex Peak PCH - Thermal Sensor [B-3]
Шина 0, Устройство 29, Функция 0  Intel Ibex Peak PCH - USB 2.0 EHCI Controller 1 [B-3]
Шина 0, Устройство 26, Функция 0  Intel Ibex Peak PCH - USB 2.0 EHCI Controller 2 [B-3]
Шина 63, Устройство 4, Функция 1  Intel IMC Channel 0 Address Registers
Шина 63, Устройство 4, Функция 0  Intel IMC Channel 0 Control Registers
Шина 63, Устройство 4, Функция 2  Intel IMC Channel 0 Rank Registers
Шина 63, Устройство 4, Функция 3  Intel IMC Channel 0 Thermal Control
Шина 63, Устройство 5, Функция 1  Intel IMC Channel 1 Address Registers
Шина 63, Устройство 5, Функция 0  Intel IMC Channel 1 Control Registers
Шина 63, Устройство 5, Функция 2  Intel IMC Channel 1 Rank Registers
Шина 63, Устройство 5, Функция 3  Intel IMC Channel 1 Thermal Control
Шина 63, Устройство 3, Функция 0  Intel IMC Registers
Шина 63, Устройство 3, Функция 1  Intel IMC Target Address Decoder
Шина 63, Устройство 3, Функция 4  Intel IMC Test Registers
Шина 0, Устройство 8, Функция 0  Intel Lynnfield/Clarksfield IIO - Address Mapping / VT-d / System Management Control
Шина 0, Устройство 0, Функция 0  Intel Lynnfield/Clarksfield IIO - DMI Host Bridge
Шина 0, Устройство 8, Функция 3  Intel Lynnfield/Clarksfield IIO - Miscellaneous Control
Шина 0, Устройство 3, Функция 0  Intel Lynnfield/Clarksfield IIO - PCI Express Root Port 1 (x16/x8)
Шина 0, Устройство 16, Функция 0  Intel Lynnfield/Clarksfield IIO - QuickPath Interconnect Link
Шина 0, Устройство 16, Функция 1  Intel Lynnfield/Clarksfield IIO - QuickPath Interconnect Routing and Protocol
Шина 0, Устройство 8, Функция 1  Intel Lynnfield/Clarksfield IIO - Semaphore and Scratchpad Control
Шина 0, Устройство 8, Функция 2  Intel Lynnfield/Clarksfield IIO - System Control/Status
Шина 0, Устройство 31, Функция 0  Intel P55 PCH - LPC Bridge [B-3]
Шина 0, Устройство 30, Функция 0  Intel P55 Platform Controller Hub [B-3]
Шина 63, Устройство 0, Функция 0  Intel QuickPath Architecture - Generic Non-Core Registers
Шина 63, Устройство 0, Функция 1  Intel QuickPath Architecture - System Address Decoder (SAD)
Шина 63, Устройство 2, Функция 0  Intel QuickPath Interconnect - QPI Link 0 Control
Шина 63, Устройство 2, Функция 1  Intel QuickPath Interconnect - QPI Physical 0 Control
Шина 2, Устройство 0, Функция 0  JMicron JMB363 SATA-II RAID Controller
Шина 3, Устройство 0, Функция 0  JMicron JMB363 SATA-II RAID Controller
Шина 1, Устройство 0, Функция 0  MSI N460GTX (MS-V238) Video Adapter
Шина 1, Устройство 0, Функция 1  nVIDIA GF104 - High Definition Audio Controller
Шина 7, Устройство 4, Функция 0  Realtek RTL8169/8110 Gigabit Ethernet Adapter
Шина 7, Устройство 3, Функция 0  VIA VT6308 Fire IIM IEEE1394 Host Controller
 
Устройства PnP:
PNP0303  101/102-Key or MS Natural Keyboard
PNP0C08  ACPI Driver/BIOS
PNP0C14  ACPI Management Interface
PNP0A08  ACPI Three-wire Device Bus
ATK0110  Asus ATK-110 ACPI Utility
PNP0200  DMA Controller
PNP0103  High Precision Event Timer
INT0800  Intel Flash EEPROM
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_30_-_INTEL(R)_CORE(TM)_I7_CPU_________860__@_2.80GHZ  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_30_-_INTEL(R)_CORE(TM)_I7_CPU_________860__@_2.80GHZ  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_30_-_INTEL(R)_CORE(TM)_I7_CPU_________860__@_2.80GHZ  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_30_-_INTEL(R)_CORE(TM)_I7_CPU_________860__@_2.80GHZ  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_30_-_INTEL(R)_CORE(TM)_I7_CPU_________860__@_2.80GHZ  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_30_-_INTEL(R)_CORE(TM)_I7_CPU_________860__@_2.80GHZ  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_30_-_INTEL(R)_CORE(TM)_I7_CPU_________860__@_2.80GHZ  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_30_-_INTEL(R)_CORE(TM)_I7_CPU_________860__@_2.80GHZ  Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
PNP0C04  Numeric Data Processor
PNP0800  PC Speaker
PNP0C0C  Power Button
PNP0000  Programmable Interrupt Controller
PNP0B00  Real-Time Clock
PNP0C01  System Board Extension
PNP0C01  System Board Extension
PNP0100  System Timer
TEREDO  Teredo Tunneling Pseudo-Interface
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
6TO4MP  Адаптер Microsoft 6to4
ISATAP  Адаптер Microsoft ISATAP
FIXEDBUTTON  Фиксированная функциональная кнопка ACPI
 
Устройства USB:
8087 0020  Generic USB Hub
8087 0020  Generic USB Hub
046D 0825  HD Webcam C270
046D 0825  Logitech HD Webcam C270
046D 0825  Logitech USB Camera (HD Webcam C270)
09DA 000E  USB-устройство ввода


Устройства PCI

 
[ Intel Ibex Peak PCH - 2-port SATA Controller [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - 2-port SATA Controller [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 5
ID устройства  8086-3B26
Субсистемный идентификатор  1043-8383
Класс устройства  0101 (IDE Controller)
Версия  06
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Поддерживается
Bus Mastering  Разрешено
 
[ Intel Ibex Peak PCH - 4-port SATA Controller [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - 4-port SATA Controller [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 2
ID устройства  8086-3B20
Субсистемный идентификатор  1043-8383
Класс устройства  0101 (IDE Controller)
Версия  06
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Поддерживается
Bus Mastering  Разрешено
 
[ Intel Ibex Peak PCH - High Definition Audio Controller [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - High Definition Audio Controller [B-3]
Тип шины  PCI Express 1.0
Шина / Устройство / Функция  0 / 27 / 0
ID устройства  8086-3B56
Субсистемный идентификатор  1043-83E4
Класс устройства  0403 (High Definition Audio)
Версия  06
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Ibex Peak PCH - PCI Express Root Port 1 [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - PCI Express Root Port 1 [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 28 / 0
ID устройства  8086-3B42
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  06
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Ibex Peak PCH - PCI Express Root Port 5 [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - PCI Express Root Port 5 [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 28 / 4
ID устройства  8086-3B4A
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  06
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Ibex Peak PCH - PCI Express Root Port 6 [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - PCI Express Root Port 6 [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 28 / 5
ID устройства  8086-3B4C
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  06
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Ibex Peak PCH - PCI Express Root Port 7 [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - PCI Express Root Port 7 [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 28 / 6
ID устройства  8086-3B4E
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  06
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Ibex Peak PCH - PCI Express Root Port 8 [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - PCI Express Root Port 8 [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 28 / 7
ID устройства  8086-3B50
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  06
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Ibex Peak PCH - SMBus Controller [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - SMBus Controller [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 3
ID устройства  8086-3B30
Субсистемный идентификатор  1043-8383
Класс устройства  0C05 (SMBus Controller)
Версия  06
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Ibex Peak PCH - Thermal Sensor [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - Thermal Sensor [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 6
ID устройства  8086-3B32
Субсистемный идентификатор  0000-0000
Класс устройства  1180 (Data Acquisition / Signal Processing Controller)
Версия  06
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Ibex Peak PCH - USB 2.0 EHCI Controller 1 [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - USB 2.0 EHCI Controller 1 [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 29 / 0
ID устройства  8086-3B34
Субсистемный идентификатор  1043-8383
Класс устройства  0C03 (USB Controller)
Версия  06
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Ibex Peak PCH - USB 2.0 EHCI Controller 2 [B-3] ]
 
Свойства устройства:
Описание устройства  Intel Ibex Peak PCH - USB 2.0 EHCI Controller 2 [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 26 / 0
ID устройства  8086-3B3C
Субсистемный идентификатор  1043-8383
Класс устройства  0C03 (USB Controller)
Версия  06
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel IMC Channel 0 Address Registers ]
 
Свойства устройства:
Описание устройства  Intel IMC Channel 0 Address Registers
Тип шины  PCI
Шина / Устройство / Функция  63 / 4 / 1
ID устройства  8086-2CA1
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel IMC Channel 0 Control Registers ]
 
Свойства устройства:
Описание устройства  Intel IMC Channel 0 Control Registers
Тип шины  PCI
Шина / Устройство / Функция  63 / 4 / 0
ID устройства  8086-2CA0
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel IMC Channel 0 Rank Registers ]
 
Свойства устройства:
Описание устройства  Intel IMC Channel 0 Rank Registers
Тип шины  PCI
Шина / Устройство / Функция  63 / 4 / 2
ID устройства  8086-2CA2
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel IMC Channel 0 Thermal Control ]
 
Свойства устройства:
Описание устройства  Intel IMC Channel 0 Thermal Control
Тип шины  PCI
Шина / Устройство / Функция  63 / 4 / 3
ID устройства  8086-2CA3
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel IMC Channel 1 Address Registers ]
 
Свойства устройства:
Описание устройства  Intel IMC Channel 1 Address Registers
Тип шины  PCI
Шина / Устройство / Функция  63 / 5 / 1
ID устройства  8086-2CA9
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel IMC Channel 1 Control Registers ]
 
Свойства устройства:
Описание устройства  Intel IMC Channel 1 Control Registers
Тип шины  PCI
Шина / Устройство / Функция  63 / 5 / 0
ID устройства  8086-2CA8
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel IMC Channel 1 Rank Registers ]
 
Свойства устройства:
Описание устройства  Intel IMC Channel 1 Rank Registers
Тип шины  PCI
Шина / Устройство / Функция  63 / 5 / 2
ID устройства  8086-2CAA
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel IMC Channel 1 Thermal Control ]
 
Свойства устройства:
Описание устройства  Intel IMC Channel 1 Thermal Control
Тип шины  PCI
Шина / Устройство / Функция  63 / 5 / 3
ID устройства  8086-2CAB
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel IMC Registers ]
 
Свойства устройства:
Описание устройства  Intel IMC Registers
Тип шины  PCI
Шина / Устройство / Функция  63 / 3 / 0
ID устройства  8086-2C98
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel IMC Target Address Decoder ]
 
Свойства устройства:
Описание устройства  Intel IMC Target Address Decoder
Тип шины  PCI
Шина / Устройство / Функция  63 / 3 / 1
ID устройства  8086-2C99
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel IMC Test Registers ]
 
Свойства устройства:
Описание устройства  Intel IMC Test Registers
Тип шины  PCI
Шина / Устройство / Функция  63 / 3 / 4
ID устройства  8086-2C9C
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Lynnfield/Clarksfield IIO - Address Mapping / VT-d / System Management Control ]
 
Свойства устройства:
Описание устройства  Intel Lynnfield/Clarksfield IIO - Address Mapping / VT-d / System Management Control
Тип шины  PCI Express 2.0
Шина / Устройство / Функция  0 / 8 / 0
ID устройства  8086-D155
Субсистемный идентификатор  0043-0083
Класс устройства  0880 (Base System Peripheral)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Lynnfield/Clarksfield IIO - DMI Host Bridge ]
 
Свойства устройства:
Описание устройства  Intel Lynnfield/Clarksfield IIO - DMI Host Bridge
Тип шины  PCI
Шина / Устройство / Функция  0 / 0 / 0
ID устройства  8086-D131
Субсистемный идентификатор  1043-8383
Класс устройства  0600 (Host/PCI Bridge)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Lynnfield/Clarksfield IIO - Miscellaneous Control ]
 
Свойства устройства:
Описание устройства  Intel Lynnfield/Clarksfield IIO - Miscellaneous Control
Тип шины  PCI
Шина / Устройство / Функция  0 / 8 / 3
ID устройства  8086-D158
Субсистемный идентификатор  0000-0000
Класс устройства  0880 (Base System Peripheral)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Lynnfield/Clarksfield IIO - PCI Express Root Port 1 (x16/x8) ]
 
Свойства устройства:
Описание устройства  Intel Lynnfield/Clarksfield IIO - PCI Express Root Port 1 (x16/x8)
Тип шины  PCI
Шина / Устройство / Функция  0 / 3 / 0
ID устройства  8086-D138
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Lynnfield/Clarksfield IIO - QuickPath Interconnect Link ]
 
Свойства устройства:
Описание устройства  Intel Lynnfield/Clarksfield IIO - QuickPath Interconnect Link
Тип шины  PCI
Шина / Устройство / Функция  0 / 16 / 0
ID устройства  8086-D150
Субсистемный идентификатор  0000-0000
Класс устройства  0880 (Base System Peripheral)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Lynnfield/Clarksfield IIO - QuickPath Interconnect Routing and Protocol ]
 
Свойства устройства:
Описание устройства  Intel Lynnfield/Clarksfield IIO - QuickPath Interconnect Routing and Protocol
Тип шины  PCI
Шина / Устройство / Функция  0 / 16 / 1
ID устройства  8086-D151
Субсистемный идентификатор  0000-0000
Класс устройства  0880 (Base System Peripheral)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Lynnfield/Clarksfield IIO - Semaphore and Scratchpad Control ]
 
Свойства устройства:
Описание устройства  Intel Lynnfield/Clarksfield IIO - Semaphore and Scratchpad Control
Тип шины  PCI Express 2.0
Шина / Устройство / Функция  0 / 8 / 1
ID устройства  8086-D156
Субсистемный идентификатор  0043-0083
Класс устройства  0880 (Base System Peripheral)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Lynnfield/Clarksfield IIO - System Control/Status ]
 
Свойства устройства:
Описание устройства  Intel Lynnfield/Clarksfield IIO - System Control/Status
Тип шины  PCI Express 2.0
Шина / Устройство / Функция  0 / 8 / 2
ID устройства  8086-D157
Субсистемный идентификатор  0043-0083
Класс устройства  0880 (Base System Peripheral)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel P55 PCH - LPC Bridge [B-3] ]
 
Свойства устройства:
Описание устройства  Intel P55 PCH - LPC Bridge [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 0
ID устройства  8086-3B02
Субсистемный идентификатор  1043-8383
Класс устройства  0601 (PCI/ISA Bridge)
Версия  06
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel P55 Platform Controller Hub [B-3] ]
 
Свойства устройства:
Описание устройства  Intel P55 Platform Controller Hub [B-3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 30 / 0
ID устройства  8086-244E
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  A6
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel QuickPath Architecture - Generic Non-Core Registers ]
 
Свойства устройства:
Описание устройства  Intel QuickPath Architecture - Generic Non-Core Registers
Тип шины  PCI
Шина / Устройство / Функция  63 / 0 / 0
ID устройства  8086-2C51
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel QuickPath Architecture - System Address Decoder (SAD) ]
 
Свойства устройства:
Описание устройства  Intel QuickPath Architecture - System Address Decoder (SAD)
Тип шины  PCI
Шина / Устройство / Функция  63 / 0 / 1
ID устройства  8086-2C81
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel QuickPath Interconnect - QPI Link 0 Control ]
 
Свойства устройства:
Описание устройства  Intel QuickPath Interconnect - QPI Link 0 Control
Тип шины  PCI
Шина / Устройство / Функция  63 / 2 / 0
ID устройства  8086-2C90
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
QPI Link:
Версия QPI  1.0
Минимальная частота связи  1600 МГц (3.20 GT/s)
Максимальная частота связи  2400 МГц (4.80 GT/s)
Текущая частота связи  2400 МГц (4.80 GT/s)
 
[ Intel QuickPath Interconnect - QPI Physical 0 Control ]
 
Свойства устройства:
Описание устройства  Intel QuickPath Interconnect - QPI Physical 0 Control
Тип шины  PCI
Шина / Устройство / Функция  63 / 2 / 1
ID устройства  8086-2C91
Субсистемный идентификатор  8086-8086
Класс устройства  0600 (Host/PCI Bridge)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
QPI Link:
Версия QPI  1.0
Минимальная частота связи  1600 МГц (3.20 GT/s)
Максимальная частота связи  2400 МГц (4.80 GT/s)
Текущая частота связи  2400 МГц (4.80 GT/s)
 
[ JMicron JMB363 SATA-II RAID Controller ]
 
Свойства устройства:
Описание устройства  JMicron JMB363 SATA-II RAID Controller
Тип шины  PCI Express 1.0 x1
Шина / Устройство / Функция  2 / 0 / 0
ID устройства  197B-2363
Субсистемный идентификатор  1043-824F
Класс устройства  0101 (IDE Controller)
Версия  03
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ JMicron JMB363 SATA-II RAID Controller ]
 
Свойства устройства:
Описание устройства  JMicron JMB363 SATA-II RAID Controller
Тип шины  PCI Express 1.0 x1
Шина / Устройство / Функция  3 / 0 / 0
ID устройства  197B-2363
Субсистемный идентификатор  1043-824F
Класс устройства  0101 (IDE Controller)
Версия  03
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ MSI N460GTX (MS-V238) Video Adapter ]
 
Свойства устройства:
Описание устройства  MSI N460GTX (MS-V238) Video Adapter
Тип шины  PCI Express 2.0 x16
Шина / Устройство / Функция  1 / 0 / 0
ID устройства  10DE-0E22
Субсистемный идентификатор  1462-2381
Класс устройства  0300 (VGA Display Controller)
Версия  A1
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
Производитель видеоадаптера:
Фирма  Micro-Star Int'l Co.,Ltd.
Информация о продукте  http://www.msi.com/product/vga/
Загрузка драйверов  http://www.msi.com/service/download/
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ nVIDIA GF104 - High Definition Audio Controller ]
 
Свойства устройства:
Описание устройства  nVIDIA GF104 - High Definition Audio Controller
Тип шины  PCI Express 2.0 x16
Шина / Устройство / Функция  1 / 0 / 1
ID устройства  10DE-0BEB
Субсистемный идентификатор  1462-2381
Класс устройства  0403 (High Definition Audio)
Версия  A1
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Realtek RTL8169/8110 Gigabit Ethernet Adapter ]
 
Свойства устройства:
Описание устройства  Realtek RTL8169/8110 Gigabit Ethernet Adapter
Тип шины  PCI
Шина / Устройство / Функция  7 / 4 / 0
ID устройства  10EC-8167
Субсистемный идентификатор  1043-820D
Класс устройства  0200 (Ethernet Controller)
Версия  10
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Поддерживается
Bus Mastering  Разрешено
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ VIA VT6308 Fire IIM IEEE1394 Host Controller ]
 
Свойства устройства:
Описание устройства  VIA VT6308 Fire IIM IEEE1394 Host Controller
Тип шины  PCI
Шина / Устройство / Функция  7 / 3 / 0
ID устройства  1106-3044
Субсистемный идентификатор  1043-81FE
Класс устройства  0C00 (FireWire Controller)
Версия  C0
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено


Устройства USB

 
[ Generic USB Hub ]
 
Свойства устройства:
Описание устройства  Generic USB Hub
ID устройства  8087-0020
Класс устройства  09 / 00 (Hi-Speed Hub with single TT)
Протокол устройства  01
Поддерживаемая версия USB  2.00
Текущая скорость  High (USB 2.0)
 
[ Generic USB Hub ]
 
Свойства устройства:
Описание устройства  Generic USB Hub
ID устройства  8087-0020
Класс устройства  09 / 00 (Hi-Speed Hub with single TT)
Протокол устройства  01
Поддерживаемая версия USB  2.00
Текущая скорость  High (USB 2.0)
 
[ Logitech USB Camera (HD Webcam C270) ]
 
Свойства устройства:
Описание устройства  Logitech USB Camera (HD Webcam C270)
ID устройства  046D-0825
Класс устройства  EF / 02 (Interface Association Descriptor)
Протокол устройства  01
Серийный номер  7E32DDC0
Поддерживаемая версия USB  2.00
Текущая скорость  High (USB 2.0)
 
[ USB-устройство ввода (PS/2+USB Mouse) ]
 
Свойства устройства:
Описание устройства  USB-устройство ввода
ID устройства  09DA-000E
Класс устройства  03 / 01 (Human Interface Device)
Протокол устройства  02
Производитель  A4Tech
Продукт  PS/2+USB Mouse
Поддерживаемая версия USB  1.10
Текущая скорость  Low (USB 1.1)


Ресурсы устройств

 
Ресурс  Общие ресурсы  Описание устройства
IRQ 01  Исключительный  Стандартная клавиатура PS/2
IRQ 08  Исключительный  CMOS и часы
IRQ 100  Исключительный  Microsoft ACPI-совместимая система
IRQ 101  Исключительный  Microsoft ACPI-совместимая система
IRQ 102  Исключительный  Microsoft ACPI-совместимая система
IRQ 103  Исключительный  Microsoft ACPI-совместимая система
IRQ 104  Исключительный  Microsoft ACPI-совместимая система
IRQ 105  Исключительный  Microsoft ACPI-совместимая система
IRQ 106  Исключительный  Microsoft ACPI-совместимая система
IRQ 107  Исключительный  Microsoft ACPI-совместимая система
IRQ 108  Исключительный  Microsoft ACPI-совместимая система
IRQ 109  Исключительный  Microsoft ACPI-совместимая система
IRQ 110  Исключительный  Microsoft ACPI-совместимая система
IRQ 111  Исключительный  Microsoft ACPI-совместимая система
IRQ 112  Исключительный  Microsoft ACPI-совместимая система
IRQ 113  Исключительный  Microsoft ACPI-совместимая система
IRQ 114  Исключительный  Microsoft ACPI-совместимая система
IRQ 115  Исключительный  Microsoft ACPI-совместимая система
IRQ 116  Исключительный  Microsoft ACPI-совместимая система
IRQ 117  Исключительный  Microsoft ACPI-совместимая система
IRQ 118  Исключительный  Microsoft ACPI-совместимая система
IRQ 119  Исключительный  Microsoft ACPI-совместимая система
IRQ 120  Исключительный  Microsoft ACPI-совместимая система
IRQ 121  Исключительный  Microsoft ACPI-совместимая система
IRQ 122  Исключительный  Microsoft ACPI-совместимая система
IRQ 123  Исключительный  Microsoft ACPI-совместимая система
IRQ 124  Исключительный  Microsoft ACPI-совместимая система
IRQ 125  Исключительный  Microsoft ACPI-совместимая система
IRQ 126  Исключительный  Microsoft ACPI-совместимая система
IRQ 127  Исключительный  Microsoft ACPI-совместимая система
IRQ 128  Исключительный  Microsoft ACPI-совместимая система
IRQ 129  Исключительный  Microsoft ACPI-совместимая система
IRQ 130  Исключительный  Microsoft ACPI-совместимая система
IRQ 131  Исключительный  Microsoft ACPI-совместимая система
IRQ 132  Исключительный  Microsoft ACPI-совместимая система
IRQ 133  Исключительный  Microsoft ACPI-совместимая система
IRQ 134  Исключительный  Microsoft ACPI-совместимая система
IRQ 135  Исключительный  Microsoft ACPI-совместимая система
IRQ 136  Исключительный  Microsoft ACPI-совместимая система
IRQ 137  Исключительный  Microsoft ACPI-совместимая система
IRQ 138  Исключительный  Microsoft ACPI-совместимая система
IRQ 139  Исключительный  Microsoft ACPI-совместимая система
IRQ 140  Исключительный  Microsoft ACPI-совместимая система
IRQ 141  Исключительный  Microsoft ACPI-совместимая система
IRQ 142  Исключительный  Microsoft ACPI-совместимая система
IRQ 143  Исключительный  Microsoft ACPI-совместимая система
IRQ 144  Исключительный  Microsoft ACPI-совместимая система
IRQ 145  Исключительный  Microsoft ACPI-совместимая система
IRQ 146  Исключительный  Microsoft ACPI-совместимая система
IRQ 147  Исключительный  Microsoft ACPI-совместимая система
IRQ 148  Исключительный  Microsoft ACPI-совместимая система
IRQ 149  Исключительный  Microsoft ACPI-совместимая система
IRQ 150  Исключительный  Microsoft ACPI-совместимая система
IRQ 151  Исключительный  Microsoft ACPI-совместимая система
IRQ 152  Исключительный  Microsoft ACPI-совместимая система
IRQ 153  Исключительный  Microsoft ACPI-совместимая система
IRQ 154  Исключительный  Microsoft ACPI-совместимая система
IRQ 155  Исключительный  Microsoft ACPI-совместимая система
IRQ 156  Исключительный  Microsoft ACPI-совместимая система
IRQ 157  Исключительный  Microsoft ACPI-совместимая система
IRQ 158  Исключительный  Microsoft ACPI-совместимая система
IRQ 159  Исключительный  Microsoft ACPI-совместимая система
IRQ 16  Общий  NVIDIA GeForce GTX 460
IRQ 16  Общий  Расширенный хост-контроллер Intel(R) 5 Series/3400 Series Chipset Family USB — 3B3C
IRQ 16  Общий  Корневой порт 1 PCI Express процессора Intel(R) - D138
IRQ 16  Общий  Корневой порт 6 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4C
IRQ 160  Исключительный  Microsoft ACPI-совместимая система
IRQ 161  Исключительный  Microsoft ACPI-совместимая система
IRQ 162  Исключительный  Microsoft ACPI-совместимая система
IRQ 163  Исключительный  Microsoft ACPI-совместимая система
IRQ 164  Исключительный  Microsoft ACPI-совместимая система
IRQ 165  Исключительный  Microsoft ACPI-совместимая система
IRQ 166  Исключительный  Microsoft ACPI-совместимая система
IRQ 167  Исключительный  Microsoft ACPI-совместимая система
IRQ 168  Исключительный  Microsoft ACPI-совместимая система
IRQ 169  Исключительный  Microsoft ACPI-совместимая система
IRQ 17  Общий  Контроллер High Definition Audio (Microsoft)
IRQ 17  Общий  Корневой порт 1 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B42
IRQ 17  Общий  Корневой порт 5 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4A
IRQ 170  Исключительный  Microsoft ACPI-совместимая система
IRQ 171  Исключительный  Microsoft ACPI-совместимая система
IRQ 172  Исключительный  Microsoft ACPI-совместимая система
IRQ 173  Исключительный  Microsoft ACPI-совместимая система
IRQ 174  Исключительный  Microsoft ACPI-совместимая система
IRQ 175  Исключительный  Microsoft ACPI-совместимая система
IRQ 176  Исключительный  Microsoft ACPI-совместимая система
IRQ 177  Исключительный  Microsoft ACPI-совместимая система
IRQ 178  Исключительный  Microsoft ACPI-совместимая система
IRQ 179  Исключительный  Microsoft ACPI-совместимая система
IRQ 18  Общий  JMicron JMB36X Controller
IRQ 18  Общий  Корневой порт 7 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4E
IRQ 180  Исключительный  Microsoft ACPI-совместимая система
IRQ 181  Исключительный  Microsoft ACPI-совместимая система
IRQ 182  Исключительный  Microsoft ACPI-совместимая система
IRQ 183  Исключительный  Microsoft ACPI-совместимая система
IRQ 184  Исключительный  Microsoft ACPI-совместимая система
IRQ 185  Исключительный  Microsoft ACPI-совместимая система
IRQ 186  Исключительный  Microsoft ACPI-совместимая система
IRQ 187  Исключительный  Microsoft ACPI-совместимая система
IRQ 188  Исключительный  Microsoft ACPI-совместимая система
IRQ 189  Исключительный  Microsoft ACPI-совместимая система
IRQ 19  Общий  JMicron JMB36X Controller
IRQ 19  Общий  Корневой порт 8 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B50
IRQ 190  Исключительный  Microsoft ACPI-совместимая система
IRQ 191  Исключительный  Microsoft ACPI-совместимая система
IRQ 21  Общий  Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26
IRQ 21  Общий  Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20
IRQ 22  Общий  Realtek PCI GBE Family Controller
IRQ 22  Общий  Контроллер High Definition Audio (Microsoft)
IRQ 23  Общий  Расширенный хост-контроллер Intel(R) 5 Series/3400 Series Chipset Family USB — 3B34
IRQ 23  Общий  VIA 1394 OHCI-совместимый хост-контроллер
IRQ 256  Исключительный  Microsoft ACPI-совместимая система
IRQ 257  Исключительный  Microsoft ACPI-совместимая система
IRQ 258  Исключительный  Microsoft ACPI-совместимая система
IRQ 259  Исключительный  Microsoft ACPI-совместимая система
IRQ 260  Исключительный  Microsoft ACPI-совместимая система
IRQ 261  Исключительный  Microsoft ACPI-совместимая система
IRQ 262  Исключительный  Microsoft ACPI-совместимая система
IRQ 263  Исключительный  Microsoft ACPI-совместимая система
IRQ 264  Исключительный  Microsoft ACPI-совместимая система
IRQ 265  Исключительный  Microsoft ACPI-совместимая система
IRQ 266  Исключительный  Microsoft ACPI-совместимая система
IRQ 267  Исключительный  Microsoft ACPI-совместимая система
IRQ 268  Исключительный  Microsoft ACPI-совместимая система
IRQ 269  Исключительный  Microsoft ACPI-совместимая система
IRQ 270  Исключительный  Microsoft ACPI-совместимая система
IRQ 271  Исключительный  Microsoft ACPI-совместимая система
IRQ 272  Исключительный  Microsoft ACPI-совместимая система
IRQ 273  Исключительный  Microsoft ACPI-совместимая система
IRQ 274  Исключительный  Microsoft ACPI-совместимая система
IRQ 275  Исключительный  Microsoft ACPI-совместимая система
IRQ 276  Исключительный  Microsoft ACPI-совместимая система
IRQ 277  Исключительный  Microsoft ACPI-совместимая система
IRQ 278  Исключительный  Microsoft ACPI-совместимая система
IRQ 279  Исключительный  Microsoft ACPI-совместимая система
IRQ 280  Исключительный  Microsoft ACPI-совместимая система
IRQ 281  Исключительный  Microsoft ACPI-совместимая система
IRQ 282  Исключительный  Microsoft ACPI-совместимая система
IRQ 283  Исключительный  Microsoft ACPI-совместимая система
IRQ 284  Исключительный  Microsoft ACPI-совместимая система
IRQ 285  Исключительный  Microsoft ACPI-совместимая система
IRQ 286  Исключительный  Microsoft ACPI-совместимая система
IRQ 287  Исключительный  Microsoft ACPI-совместимая система
IRQ 288  Исключительный  Microsoft ACPI-совместимая система
IRQ 289  Исключительный  Microsoft ACPI-совместимая система
IRQ 290  Исключительный  Microsoft ACPI-совместимая система
IRQ 291  Исключительный  Microsoft ACPI-совместимая система
IRQ 292  Исключительный  Microsoft ACPI-совместимая система
IRQ 293  Исключительный  Microsoft ACPI-совместимая система
IRQ 294  Исключительный  Microsoft ACPI-совместимая система
IRQ 295  Исключительный  Microsoft ACPI-совместимая система
IRQ 296  Исключительный  Microsoft ACPI-совместимая система
IRQ 297  Исключительный  Microsoft ACPI-совместимая система
IRQ 298  Исключительный  Microsoft ACPI-совместимая система
IRQ 299  Исключительный  Microsoft ACPI-совместимая система
IRQ 300  Исключительный  Microsoft ACPI-совместимая система
IRQ 301  Исключительный  Microsoft ACPI-совместимая система
IRQ 302  Исключительный  Microsoft ACPI-совместимая система
IRQ 303  Исключительный  Microsoft ACPI-совместимая система
IRQ 304  Исключительный  Microsoft ACPI-совместимая система
IRQ 305  Исключительный  Microsoft ACPI-совместимая система
IRQ 306  Исключительный  Microsoft ACPI-совместимая система
IRQ 307  Исключительный  Microsoft ACPI-совместимая система
IRQ 308  Исключительный  Microsoft ACPI-совместимая система
IRQ 309  Исключительный  Microsoft ACPI-совместимая система
IRQ 310  Исключительный  Microsoft ACPI-совместимая система
IRQ 311  Исключительный  Microsoft ACPI-совместимая система
IRQ 312  Исключительный  Microsoft ACPI-совместимая система
IRQ 313  Исключительный  Microsoft ACPI-совместимая система
IRQ 314  Исключительный  Microsoft ACPI-совместимая система
IRQ 315  Исключительный  Microsoft ACPI-совместимая система
IRQ 316  Исключительный  Microsoft ACPI-совместимая система
IRQ 317  Исключительный  Microsoft ACPI-совместимая система
IRQ 318  Исключительный  Microsoft ACPI-совместимая система
IRQ 319  Исключительный  Microsoft ACPI-совместимая система
IRQ 320  Исключительный  Microsoft ACPI-совместимая система
IRQ 321  Исключительный  Microsoft ACPI-совместимая система
IRQ 322  Исключительный  Microsoft ACPI-совместимая система
IRQ 323  Исключительный  Microsoft ACPI-совместимая система
IRQ 324  Исключительный  Microsoft ACPI-совместимая система
IRQ 325  Исключительный  Microsoft ACPI-совместимая система
IRQ 326  Исключительный  Microsoft ACPI-совместимая система
IRQ 327  Исключительный  Microsoft ACPI-совместимая система
IRQ 328  Исключительный  Microsoft ACPI-совместимая система
IRQ 329  Исключительный  Microsoft ACPI-совместимая система
IRQ 330  Исключительный  Microsoft ACPI-совместимая система
IRQ 331  Исключительный  Microsoft ACPI-совместимая система
IRQ 332  Исключительный  Microsoft ACPI-совместимая система
IRQ 333  Исключительный  Microsoft ACPI-совместимая система
IRQ 334  Исключительный  Microsoft ACPI-совместимая система
IRQ 335  Исключительный  Microsoft ACPI-совместимая система
IRQ 336  Исключительный  Microsoft ACPI-совместимая система
IRQ 337  Исключительный  Microsoft ACPI-совместимая система
IRQ 338  Исключительный  Microsoft ACPI-совместимая система
IRQ 339  Исключительный  Microsoft ACPI-совместимая система
IRQ 340  Исключительный  Microsoft ACPI-совместимая система
IRQ 341  Исключительный  Microsoft ACPI-совместимая система
IRQ 342  Исключительный  Microsoft ACPI-совместимая система
IRQ 343  Исключительный  Microsoft ACPI-совместимая система
IRQ 344  Исключительный  Microsoft ACPI-совместимая система
IRQ 345  Исключительный  Microsoft ACPI-совместимая система
IRQ 346  Исключительный  Microsoft ACPI-совместимая система
IRQ 347  Исключительный  Microsoft ACPI-совместимая система
IRQ 348  Исключительный  Microsoft ACPI-совместимая система
IRQ 349  Исключительный  Microsoft ACPI-совместимая система
IRQ 350  Исключительный  Microsoft ACPI-совместимая система
IRQ 351  Исключительный  Microsoft ACPI-совместимая система
IRQ 352  Исключительный  Microsoft ACPI-совместимая система
IRQ 353  Исключительный  Microsoft ACPI-совместимая система
IRQ 354  Исключительный  Microsoft ACPI-совместимая система
IRQ 355  Исключительный  Microsoft ACPI-совместимая система
IRQ 356  Исключительный  Microsoft ACPI-совместимая система
IRQ 357  Исключительный  Microsoft ACPI-совместимая система
IRQ 358  Исключительный  Microsoft ACPI-совместимая система
IRQ 359  Исключительный  Microsoft ACPI-совместимая система
IRQ 360  Исключительный  Microsoft ACPI-совместимая система
IRQ 361  Исключительный  Microsoft ACPI-совместимая система
IRQ 362  Исключительный  Microsoft ACPI-совместимая система
IRQ 363  Исключительный  Microsoft ACPI-совместимая система
IRQ 364  Исключительный  Microsoft ACPI-совместимая система
IRQ 365  Исключительный  Microsoft ACPI-совместимая система
IRQ 366  Исключительный  Microsoft ACPI-совместимая система
IRQ 367  Исключительный  Microsoft ACPI-совместимая система
IRQ 368  Исключительный  Microsoft ACPI-совместимая система
IRQ 369  Исключительный  Microsoft ACPI-совместимая система
IRQ 370  Исключительный  Microsoft ACPI-совместимая система
IRQ 371  Исключительный  Microsoft ACPI-совместимая система
IRQ 372  Исключительный  Microsoft ACPI-совместимая система
IRQ 373  Исключительный  Microsoft ACPI-совместимая система
IRQ 374  Исключительный  Microsoft ACPI-совместимая система
IRQ 375  Исключительный  Microsoft ACPI-совместимая система
IRQ 376  Исключительный  Microsoft ACPI-совместимая система
IRQ 377  Исключительный  Microsoft ACPI-совместимая система
IRQ 378  Исключительный  Microsoft ACPI-совместимая система
IRQ 379  Исключительный  Microsoft ACPI-совместимая система
IRQ 380  Исключительный  Microsoft ACPI-совместимая система
IRQ 381  Исключительный  Microsoft ACPI-совместимая система
IRQ 382  Исключительный  Microsoft ACPI-совместимая система
IRQ 383  Исключительный  Microsoft ACPI-совместимая система
IRQ 384  Исключительный  Microsoft ACPI-совместимая система
IRQ 385  Исключительный  Microsoft ACPI-совместимая система
IRQ 386  Исключительный  Microsoft ACPI-совместимая система
IRQ 387  Исключительный  Microsoft ACPI-совместимая система
IRQ 388  Исключительный  Microsoft ACPI-совместимая система
IRQ 389  Исключительный  Microsoft ACPI-совместимая система
IRQ 390  Исключительный  Microsoft ACPI-совместимая система
IRQ 391  Исключительный  Microsoft ACPI-совместимая система
IRQ 392  Исключительный  Microsoft ACPI-совместимая система
IRQ 393  Исключительный  Microsoft ACPI-совместимая система
IRQ 394  Исключительный  Microsoft ACPI-совместимая система
IRQ 395  Исключительный  Microsoft ACPI-совместимая система
IRQ 396  Исключительный  Microsoft ACPI-совместимая система
IRQ 397  Исключительный  Microsoft ACPI-совместимая система
IRQ 398  Исключительный  Microsoft ACPI-совместимая система
IRQ 399  Исключительный  Microsoft ACPI-совместимая система
IRQ 400  Исключительный  Microsoft ACPI-совместимая система
IRQ 401  Исключительный  Microsoft ACPI-совместимая система
IRQ 402  Исключительный  Microsoft ACPI-совместимая система
IRQ 403  Исключительный  Microsoft ACPI-совместимая система
IRQ 404  Исключительный  Microsoft ACPI-совместимая система
IRQ 405  Исключительный  Microsoft ACPI-совместимая система
IRQ 406  Исключительный  Microsoft ACPI-совместимая система
IRQ 407  Исключительный  Microsoft ACPI-совместимая система
IRQ 408  Исключительный  Microsoft ACPI-совместимая система
IRQ 409  Исключительный  Microsoft ACPI-совместимая система
IRQ 410  Исключительный  Microsoft ACPI-совместимая система
IRQ 411  Исключительный  Microsoft ACPI-совместимая система
IRQ 412  Исключительный  Microsoft ACPI-совместимая система
IRQ 413  Исключительный  Microsoft ACPI-совместимая система
IRQ 414  Исключительный  Microsoft ACPI-совместимая система
IRQ 415  Исключительный  Microsoft ACPI-совместимая система
IRQ 416  Исключительный  Microsoft ACPI-совместимая система
IRQ 417  Исключительный  Microsoft ACPI-совместимая система
IRQ 418  Исключительный  Microsoft ACPI-совместимая система
IRQ 419  Исключительный  Microsoft ACPI-совместимая система
IRQ 420  Исключительный  Microsoft ACPI-совместимая система
IRQ 421  Исключительный  Microsoft ACPI-совместимая система
IRQ 422  Исключительный  Microsoft ACPI-совместимая система
IRQ 423  Исключительный  Microsoft ACPI-совместимая система
IRQ 424  Исключительный  Microsoft ACPI-совместимая система
IRQ 425  Исключительный  Microsoft ACPI-совместимая система
IRQ 426  Исключительный  Microsoft ACPI-совместимая система
IRQ 427  Исключительный  Microsoft ACPI-совместимая система
IRQ 428  Исключительный  Microsoft ACPI-совместимая система
IRQ 429  Исключительный  Microsoft ACPI-совместимая система
IRQ 430  Исключительный  Microsoft ACPI-совместимая система
IRQ 431  Исключительный  Microsoft ACPI-совместимая система
IRQ 432  Исключительный  Microsoft ACPI-совместимая система
IRQ 433  Исключительный  Microsoft ACPI-совместимая система
IRQ 434  Исключительный  Microsoft ACPI-совместимая система
IRQ 435  Исключительный  Microsoft ACPI-совместимая система
IRQ 436  Исключительный  Microsoft ACPI-совместимая система
IRQ 437  Исключительный  Microsoft ACPI-совместимая система
IRQ 438  Исключительный  Microsoft ACPI-совместимая система
IRQ 439  Исключительный  Microsoft ACPI-совместимая система
IRQ 440  Исключительный  Microsoft ACPI-совместимая система
IRQ 441  Исключительный  Microsoft ACPI-совместимая система
IRQ 442  Исключительный  Microsoft ACPI-совместимая система
IRQ 443  Исключительный  Microsoft ACPI-совместимая система
IRQ 444  Исключительный  Microsoft ACPI-совместимая система
IRQ 445  Исключительный  Microsoft ACPI-совместимая система
IRQ 446  Исключительный  Microsoft ACPI-совместимая система
IRQ 447  Исключительный  Microsoft ACPI-совместимая система
IRQ 448  Исключительный  Microsoft ACPI-совместимая система
IRQ 449  Исключительный  Microsoft ACPI-совместимая система
IRQ 450  Исключительный  Microsoft ACPI-совместимая система
IRQ 451  Исключительный  Microsoft ACPI-совместимая система
IRQ 452  Исключительный  Microsoft ACPI-совместимая система
IRQ 453  Исключительный  Microsoft ACPI-совместимая система
IRQ 454  Исключительный  Microsoft ACPI-совместимая система
IRQ 455  Исключительный  Microsoft ACPI-совместимая система
IRQ 456  Исключительный  Microsoft ACPI-совместимая система
IRQ 457  Исключительный  Microsoft ACPI-совместимая система
IRQ 458  Исключительный  Microsoft ACPI-совместимая система
IRQ 459  Исключительный  Microsoft ACPI-совместимая система
IRQ 460  Исключительный  Microsoft ACPI-совместимая система
IRQ 461  Исключительный  Microsoft ACPI-совместимая система
IRQ 462  Исключительный  Microsoft ACPI-совместимая система
IRQ 463  Исключительный  Microsoft ACPI-совместимая система
IRQ 464  Исключительный  Microsoft ACPI-совместимая система
IRQ 465  Исключительный  Microsoft ACPI-совместимая система
IRQ 466  Исключительный  Microsoft ACPI-совместимая система
IRQ 467  Исключительный  Microsoft ACPI-совместимая система
IRQ 468  Исключительный  Microsoft ACPI-совместимая система
IRQ 469  Исключительный  Microsoft ACPI-совместимая система
IRQ 470  Исключительный  Microsoft ACPI-совместимая система
IRQ 471  Исключительный  Microsoft ACPI-совместимая система
IRQ 472  Исключительный  Microsoft ACPI-совместимая система
IRQ 473  Исключительный  Microsoft ACPI-совместимая система
IRQ 474  Исключительный  Microsoft ACPI-совместимая система
IRQ 475  Исключительный  Microsoft ACPI-совместимая система
IRQ 476  Исключительный  Microsoft ACPI-совместимая система
IRQ 477  Исключительный  Microsoft ACPI-совместимая система
IRQ 478  Исключительный  Microsoft ACPI-совместимая система
IRQ 479  Исключительный  Microsoft ACPI-совместимая система
IRQ 480  Исключительный  Microsoft ACPI-совместимая система
IRQ 481  Исключительный  Microsoft ACPI-совместимая система
IRQ 482  Исключительный  Microsoft ACPI-совместимая система
IRQ 483  Исключительный  Microsoft ACPI-совместимая система
IRQ 484  Исключительный  Microsoft ACPI-совместимая система
IRQ 485  Исключительный  Microsoft ACPI-совместимая система
IRQ 486  Исключительный  Microsoft ACPI-совместимая система
IRQ 487  Исключительный  Microsoft ACPI-совместимая система
IRQ 488  Исключительный  Microsoft ACPI-совместимая система
IRQ 489  Исключительный  Microsoft ACPI-совместимая система
IRQ 490  Исключительный  Microsoft ACPI-совместимая система
IRQ 491  Исключительный  Microsoft ACPI-совместимая система
IRQ 492  Исключительный  Microsoft ACPI-совместимая система
IRQ 493  Исключительный  Microsoft ACPI-совместимая система
IRQ 494  Исключительный  Microsoft ACPI-совместимая система
IRQ 495  Исключительный  Microsoft ACPI-совместимая система
IRQ 496  Исключительный  Microsoft ACPI-совместимая система
IRQ 497  Исключительный  Microsoft ACPI-совместимая система
IRQ 498  Исключительный  Microsoft ACPI-совместимая система
IRQ 499  Исключительный  Microsoft ACPI-совместимая система
IRQ 500  Исключительный  Microsoft ACPI-совместимая система
IRQ 501  Исключительный  Microsoft ACPI-совместимая система
IRQ 502  Исключительный  Microsoft ACPI-совместимая система
IRQ 503  Исключительный  Microsoft ACPI-совместимая система
IRQ 504  Исключительный  Microsoft ACPI-совместимая система
IRQ 505  Исключительный  Microsoft ACPI-совместимая система
IRQ 506  Исключительный  Microsoft ACPI-совместимая система
IRQ 507  Исключительный  Microsoft ACPI-совместимая система
IRQ 508  Исключительный  Microsoft ACPI-совместимая система
IRQ 509  Исключительный  Microsoft ACPI-совместимая система
IRQ 510  Исключительный  Microsoft ACPI-совместимая система
IRQ 511  Исключительный  Microsoft ACPI-совместимая система
IRQ 81  Исключительный  Microsoft ACPI-совместимая система
IRQ 82  Исключительный  Microsoft ACPI-совместимая система
IRQ 83  Исключительный  Microsoft ACPI-совместимая система
IRQ 84  Исключительный  Microsoft ACPI-совместимая система
IRQ 85  Исключительный  Microsoft ACPI-совместимая система
IRQ 86  Исключительный  Microsoft ACPI-совместимая система
IRQ 87  Исключительный  Microsoft ACPI-совместимая система
IRQ 88  Исключительный  Microsoft ACPI-совместимая система
IRQ 89  Исключительный  Microsoft ACPI-совместимая система
IRQ 90  Исключительный  Microsoft ACPI-совместимая система
IRQ 91  Исключительный  Microsoft ACPI-совместимая система
IRQ 92  Исключительный  Microsoft ACPI-совместимая система
IRQ 93  Исключительный  Microsoft ACPI-совместимая система
IRQ 94  Исключительный  Microsoft ACPI-совместимая система
IRQ 95  Исключительный  Microsoft ACPI-совместимая система
IRQ 96  Исключительный  Microsoft ACPI-совместимая система
IRQ 97  Исключительный  Microsoft ACPI-совместимая система
IRQ 98  Исключительный  Microsoft ACPI-совместимая система
IRQ 99  Исключительный  Microsoft ACPI-совместимая система
Память 000A0000-000BFFFF  Общий  NVIDIA GeForce GTX 460
Память 000A0000-000BFFFF  Общий  PCI Express Root Complex
Память 000A0000-000BFFFF  Не определено  Корневой порт 1 PCI Express процессора Intel(R) - D138
Память 000D0000-000DFFFF  Общий  PCI Express Root Complex
Память DFF00000-F7FFFFFF  Общий  PCI Express Root Complex
Память E4000000-E7FFFFFF  Исключительный  NVIDIA GeForce GTX 460
Память E4000000-EFFFFFFF  Исключительный  Корневой порт 1 PCI Express процессора Intel(R) - D138
Память E8000000-EFFFFFFF  Исключительный  NVIDIA GeForce GTX 460
Память F3FF8000-F3FFBFFF  Исключительный  Контроллер High Definition Audio (Microsoft)
Память F3FFD000-F3FFD3FF  Исключительный  Расширенный хост-контроллер Intel(R) 5 Series/3400 Series Chipset Family USB — 3B34
Память F3FFE000-F3FFE3FF  Исключительный  Расширенный хост-контроллер Intel(R) 5 Series/3400 Series Chipset Family USB — 3B3C
Память F4000000-F5FFFFFF  Исключительный  NVIDIA GeForce GTX 460
Память F4000000-F7CFFFFF  Исключительный  Корневой порт 1 PCI Express процессора Intel(R) - D138
Память F7CFC000-F7CFFFFF  Исключительный  Контроллер High Definition Audio (Microsoft)
Память F7D00000-F7DFFFFF  Исключительный  Корневой порт 8 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B50
Память F7DFE000-F7DFFFFF  Исключительный  JMicron JMB36X Controller
Память F7E00000-F7EFFFFF  Исключительный  Корневой порт 7 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4E
Память F7EFE000-F7EFFFFF  Исключительный  JMicron JMB36X Controller
Память F7F00000-F7FFFFFF  Исключительный  Intel(R) 82801 PCI мост - 244E
Память F7FFF400-F7FFF4FF  Исключительный  Realtek PCI GBE Family Controller
Память F7FFF800-F7FFFFFF  Исключительный  VIA 1394 OHCI-совместимый хост-контроллер
Память FC000000-FED8FFFF  Общий  PCI Express Root Complex
Порт 0000-0CF7  Общий  PCI Express Root Complex
Порт 0060-0060  Исключительный  Стандартная клавиатура PS/2
Порт 0064-0064  Исключительный  Стандартная клавиатура PS/2
Порт 0070-0071  Исключительный  CMOS и часы
Порт 03B0-03BB  Общий  NVIDIA GeForce GTX 460
Порт 03B0-03BB  Не определено  Корневой порт 1 PCI Express процессора Intel(R) - D138
Порт 03C0-03DF  Общий  NVIDIA GeForce GTX 460
Порт 03C0-03DF  Не определено  Корневой порт 1 PCI Express процессора Intel(R) - D138
Порт 0D00-FFFF  Общий  PCI Express Root Complex
Порт 9080-908F  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20
Порт 9400-940F  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20
Порт 9480-9483  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20
Порт 9800-9807  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20
Порт 9880-9883  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20
Порт 9C00-9C07  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 4 port Serial ATA Storage Controller - 3B20
Порт A080-A08F  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26
Порт A400-A40F  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26
Порт A480-A483  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26
Порт A800-A807  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26
Порт A880-A883  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26
Порт AC00-AC07  Исключительный  Intel(R) 5 Series/3400 Series Chipset Family 2 port Serial ATA Storage Controller - 3B26
Порт B000-BFFF  Исключительный  Корневой порт 1 PCI Express процессора Intel(R) - D138
Порт BC00-BC7F  Исключительный  NVIDIA GeForce GTX 460
Порт C000-CFFF  Исключительный  Корневой порт 8 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B50
Порт C400-C40F  Исключительный  JMicron JMB36X Controller
Порт C480-C483  Исключительный  JMicron JMB36X Controller
Порт C800-C807  Исключительный  JMicron JMB36X Controller
Порт C880-C883  Исключительный  JMicron JMB36X Controller
Порт CC00-CC07  Исключительный  JMicron JMB36X Controller
Порт D000-DFFF  Исключительный  Корневой порт 7 PCI Express семейства наборов микросхем Intel(R) 5 Series/3400 Series - 3B4E
Порт D400-D40F  Исключительный  JMicron JMB36X Controller
Порт D480-D483  Исключительный  JMicron JMB36X Controller
Порт D800-D807  Исключительный  JMicron JMB36X Controller
Порт D880-D883  Исключительный  JMicron JMB36X Controller
Порт DC00-DC07  Исключительный  JMicron JMB36X Controller
Порт E000-EFFF  Исключительный  Intel(R) 82801 PCI мост - 244E
Порт E800-E8FF  Исключительный  Realtek PCI GBE Family Controller
Порт EC00-EC7F  Исключительный  VIA 1394 OHCI-совместимый хост-контроллер


Ввод

 
[ Стандартная клавиатура PS/2 ]
 
Свойства клавиатуры:
Название клавиатуры  Стандартная клавиатура PS/2
Тип клавиатуры  Japanese keyboard
Раскладка клавиатуры  Russian
Кодовая страница ANSI  1251 - Кириллица (Windows)
Кодовая страница OEM  866 - Кириллица (DOS)
Задержка повтора  1
Скорость повтора  31
 
[ HID-совместимая мышь ]
 
Свойства мыши:
Название мыши  HID-совместимая мышь
Число кнопок мыши  8
Хватка мыши  Справа
Скорость курсора  1
Время двойного щелчка  500 msec
Порог X / Y  6 / 10
Прокрутка строк колёсиком  3
 
Функции мыши:
Отслеживание активного окна  Запрещено
'Залипание' щелчков  Запрещено
Исчезновение курсора при наборе на клавиатуре  Разрешено
Колёсико мыши  Есть
Перемещение курсора на кнопку по умолчанию  Запрещено
След от мыши  Запрещено
Sonar  Запрещено


Принтеры

 
[ Fax ]
 
Свойства принтера:
Имя принтера  Fax
Принтер по умолчанию  Нет
Совместное использование  Не общий
Порт принтера  SHRFAX:
Драйвер принтера  Microsoft Shared Fax Driver (v4.00)
Имя устройства  Fax
Процессор печати  winprint
Разделитель страницы  Нет
Доступность  3:00 - 3:00
Приоритет  1
Заданий в очереди на печать  0
Статус  Неизвестно
 
Свойства бумаги:
Размер бумаги  Letter, 8.5 x 11 in
Ориентация  Книжная
Качество печати  200 x 200 dpi Mono
 
[ Microsoft XPS Document Writer (По умолчанию) ]
 
Свойства принтера:
Имя принтера  Microsoft XPS Document Writer
Принтер по умолчанию  Да
Совместное использование  Не общий
Порт принтера  PORTPROMPT:
Драйвер принтера  Microsoft XPS Document Writer v4 (v6.00)
Имя устройства  Microsoft XPS Document Writer
Процессор печати  winprint
Разделитель страницы  Нет
Доступность  3:00 - 3:00
Приоритет  1
Заданий в очереди на печать  0
Статус  Неизвестно
 
Свойства бумаги:
Размер бумаги  A4, 210 x 297 mm
Ориентация  Книжная
Качество печати  600 x 600 dpi Color


Автозагрузка

 
Описание приложения  Запуск из  Команда приложения
Advanced SystemCare 6  Registry\User\Run  C:\Program Files (x86)\IObit\Advanced SystemCare 6\ASCTray.exe /AutoStart
APSDaemon  Registry\Common\Run  C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
DAEMON Tools Lite  Registry\User\Run  C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe -autorun
FlashGet 3  Registry\User\Run  C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe -minimize
Hoolapp Android  Registry\User\Run  C:\Users\LEEGU_~1\AppData\Roaming\HoolappForAndroid\Hoolapp.exe /Minimized
JMB36X IDE Setup  Registry\Common\Run  C:\Windows\RaidTool\xInsIDE.exe
KiesAirMessage  Registry\User\Run  C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
KiesPreload  Registry\User\Run  C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
KiesTrayAgent  Registry\Common\Run  C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
LWS  Registry\Common\Run  C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe -hide
O&O Defrag Tray  StartMenu\Common  C:\Windows\Installer\{AC5FFE7C-7101-4639-8559-92F3139F3FDC}\DefragIcon.exe
OODefragTray  Registry\Common\Run  C:\Program Files\OO Software\Defrag\oodtray.exe
PSDrvCheck  Registry\Common\Run  C:\Windows\system32\PSDrvCheck.exe
QuickTime Task  Registry\Common\Run  C:\Program Files (x86)\QuickTime\QTTask.exe -atboottime
Skype  Registry\User\Run  C:\Program Files (x86)\Skype\Phone\Skype.exe /minimized /regrun
SunJavaUpdateSched  Registry\Common\Run  C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe


Запланированные

 
[ {3FEA9054-1E75-4290-9159-6FF5AB16951C} ]
 
Свойства задачи:
Имя задачи  {3FEA9054-1E75-4290-9159-6FF5AB16951C}
Статус  Разрешено
Имя приложения  C:\Windows\system32\pcalua.exe
Параметры приложения  -a "C:\Program Files\HHD Software\Hex Editor Neo\HexFrame.exe" -d "C:\Program Files\HHD Software\Hex Editor Neo\"
Рабочая папка  
Комментарий  
Имя учётной записи  LEEGUN\leegu_000
Создатель  
Последний запуск  05.03.2013 3:19:49
Следующий запуск  Неизвестно
 
[ GoogleUpdateTaskMachineCore ]
 
Свойства задачи:
Имя задачи  GoogleUpdateTaskMachineCore
Статус  Разрешено
Имя приложения  C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Параметры приложения  /c
Рабочая папка  
Комментарий  Следите за тем, чтобы ваше ПО Google всегда обновлялось. Если отключить или снять эту задачу, ваше ПО Google не будет обновляться. Это может поставить безопасность под угрозу, а также привести к тому, что некоторые функции перестанут работать. Эта задача удаляется автоматически, если нет ПО Google, которое ее использует.
Имя учётной записи  СИСТЕМА
Создатель  LEEGUN\leegu_000
Последний запуск  14.03.2013 17:50:41
Следующий запуск  16.03.2013 13:31:00
 
Триггеры задач:
At log on  At log on of any user
Daily  At 13:31:00 every day
 
[ GoogleUpdateTaskMachineUA ]
 
Свойства задачи:
Имя задачи  GoogleUpdateTaskMachineUA
Статус  Разрешено
Имя приложения  C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Параметры приложения  /ua /installsource scheduler
Рабочая папка  
Комментарий  Следите за тем, чтобы ваше ПО Google всегда обновлялось. Если отключить или снять эту задачу, ваше ПО Google не будет обновляться. Это может поставить безопасность под угрозу, а также привести к тому, что некоторые функции перестанут работать. Эта задача удаляется автоматически, если нет ПО Google, которое ее использует.
Имя учётной записи  СИСТЕМА
Создатель  LEEGUN\leegu_000
Последний запуск  16.03.2013 0:30:59
Следующий запуск  16.03.2013 1:31:00
 
Триггеры задач:
Daily  At 13:31:00 every day - After triggered, repeat every 1 hour for a duration of 1 day
 
[ Hoolapp For Android ]
 
Свойства задачи:
Имя задачи  Hoolapp For Android
Статус  Разрешено
Имя приложения  C:\Users\LEEGU_~1\AppData\Roaming\HoolappForAndroid\UpdateProc\UpdateTask.exe
Параметры приложения  /Check
Рабочая папка  
Комментарий  
Имя учётной записи  LEEGUN\leegu_000
Создатель  leegu_000
Последний запуск  15.03.2013 19:15:00
Следующий запуск  16.03.2013 19:15:00
 
Триггеры задач:
Daily  At 19:15:00 every day
 
[ Hoolapp Init ]
 
Свойства задачи:
Имя задачи  Hoolapp Init
Статус  Разрешено
Имя приложения  C:\Users\LEEGU_~1\AppData\Roaming\HoolappForAndroid\Hoolapp.exe
Параметры приложения  /Minimized
Рабочая папка  
Комментарий  
Имя учётной записи  LEEGUN\leegu_000
Создатель  leegu_000
Последний запуск  Неизвестно
Следующий запуск  Неизвестно
 
Триггеры задач:
At startup  At system startup
 
[ Optimize Start Menu Cache Files-S-1-5-21-2064737048-1258082045-4089268674-1001 ]
 
Свойства задачи:
Имя задачи  Optimize Start Menu Cache Files-S-1-5-21-2064737048-1258082045-4089268674-1001
Статус  Запрещено
Имя приложения  
Параметры приложения  
Рабочая папка  
Комментарий  Эта задача периода бездействия реорганизует файлы кэша, используемые для отображения меню "Пуск". Она включается только в случае неоптимальной организации файлов кэша.
Имя учётной записи  leegu_000
Создатель  Microsoft Corporation
Последний запуск  15.03.2013 20:36:48
Следующий запуск  Неизвестно
 
Триггеры задач:
On idle  When computer is idle
 
[ Razer_Game_Booster_AutoUpdate ]
 
Свойства задачи:
Имя задачи  Razer_Game_Booster_AutoUpdate
Статус  Разрешено
Имя приложения  C:\Program Files (x86)\Razer\Razer Game Booster\AutoUpdate.exe
Параметры приложения  /AUTORUN
Рабочая папка  
Комментарий  
Имя учётной записи  leegu_000
Создатель  
Последний запуск  14.03.2013 17:50:41
Следующий запуск  Неизвестно
 
Триггеры задач:
At log on  At log on of any user


Установленные программы

 
Программа  Версия  Размер  GUID  Издатель  Дата
«Far Cry 3»    Неизвестно  {BF27A512-52C8-4293-AFE6-EA954760745E}_is1    2013-02-21
«XCOM Enemy Unknown» 1.0  1.0  Неизвестно  XCOM Enemy Unknown_is1  Firaxis Games  2013-02-24
µTorrent  3.2.3.28705  Неизвестно  uTorrent  BitTorrent Inc.  
4game  2.5.0.104  Неизвестно  4game  Innova Systems  02/19/2013
Advanced SystemCare 6  6.1  Неизвестно  Advanced SystemCare 6_is1  IObit  2013-01-25
AIDA64 Extreme Edition [Русский (Россия)]  2.70.2200  Неизвестно  {BAB2F52B-C7E9-445D-B180-E704317258BE}  FinalWire Ltd.  2013-02-07
AIMP3  v3.20.1165, 21.12.2012  Неизвестно  AIMP3  AIMP DevTeam  2013-01-24
Apple Application Support [Русский (Россия)]  2.1.5  Неизвестно  {A83279FD-CA4B-4206-9535-90974DE76654}  Apple Inc.  2013-02-05
Apple Software Update [Русский (Россия)]  2.1.3.127  Неизвестно  {789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}  Apple Inc.  2013-02-05
ArmA 2 Free Uninstall    Неизвестно  ArmA 2    
AviSynth 2.5    Неизвестно  AviSynth    
BattlEye (A2Free) Uninstall    Неизвестно  BattlEye A2 Free    
DAEMON Tools Lite  4.46.1.0328  Неизвестно  DAEMON Tools Lite  DT Soft Ltd  
Dead Space 3    Неизвестно  Dead Space 3_R.G. Mechanics_is1  R.G. Mechanics, spider91  2013-02-24
Dokan Library 0.6.0    Неизвестно  DokanLibrary    
DriverAgent by eSupport.com    Неизвестно  DriverAgent.exe    
Euro Truck Simulator 2.v 1.3.1s  Euro Truck Simulator 2.v 1.3.1s  Неизвестно  Euro Truck Simulator 2.v 1.3.1s_is1  Repack by Fenixx (08.02.2013)  2013-02-08
ffdshow v1.3.4500 [2013-01-06]  1.3.4500.0  Неизвестно  ffdshow_is1    2013-03-15
FlashGet3.7  3.7.0.1203  Неизвестно  FlashGet3.7  http://www.FlashGet.com  
Google Chrome  25.0.1364.172  Неизвестно  Google Chrome  Google Inc.  2013-01-24
Google Update Helper  1.3.21.135  Неизвестно  {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}  Google Inc.  2013-02-12
Gyazo 1.0    Неизвестно  {6DB8C365-E719-4BA5-9594-10DFC244D3FD}_is1  Toshiyuki Masui  2013-02-21
Haali Media Splitter    Неизвестно  HaaliMkx    
Hawken    Неизвестно  Hawken  Meteor Entertainment  
Hawken    Неизвестно  Hawken  Meteor Entertainment  
Hoolapp For Android    Неизвестно  Hoolapp For Android    
Hoolapp For Android    Неизвестно  Hoolapp For Android    
ICatch (VI) PC Camera    Неизвестно  {F48C6EA5-3B43-11D6-86A6-0050BA0259A2}    
Java 7 Update 17  7.0.170  Неизвестно  {26A24AE4-039D-4CA4-87B4-2F83217017FF}  Oracle  2013-03-05
Java Auto Updater  2.1.9.0  Неизвестно  {4A03706F-666A-4037-7777-5F2748764D10}  Sun Microsystems, Inc.  2013-02-24
JMicron JMB36X Driver [Русский]  1.17.65.11  Неизвестно  {3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}  JMicron Technology Corp.  2013-02-07
Logitech Webcam Software  2.80  Неизвестно  {D40EB009-0499-459c-A8AF-C9C110766215}  Logitech Inc.  
LWS Webcam Software  13.51.815.0  Неизвестно  {8937D274-C281-42E4-8CDB-A0B2DF979189}  Logitech  2013-02-07
Microsoft Silverlight  5.1.20125.0  Неизвестно  {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}  Microsoft Corporation  2013-03-13
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17  9.0.30729  Неизвестно  {8220EEFE-38CD-377E-8595-13398D740ACE}  Microsoft Corporation  2013-02-13
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161  9.0.30729.6161  Неизвестно  {5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}  Microsoft Corporation  2013-02-27
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17  9.0.30729  Неизвестно  {9A25302D-30C0-39D9-BD6F-21E6EC160475}  Microsoft Corporation  2013-02-02
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161  9.0.30729.6161  Неизвестно  {9BE518E6-ECC6-35A9-88E4-87755C07200F}  Microsoft Corporation  2013-02-22
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219  10.0.40219  Неизвестно  {1D8E6291-B0D5-35EC-8441-6616F567A0F7}  Microsoft Corporation  2013-03-08
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219  10.0.40219  Неизвестно  {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}  Microsoft Corporation  2013-02-27
Microsoft_VC100_CRT_SP1_x64 [Английский (Соединенное Королевство)]  10.0.40219.1  Неизвестно  {680EDA59-9266-44B4-949E-0C24F65DFF82}  Nokia  2013-03-04
Microsoft_VC100_CRT_SP1_x86 [Английский (Соединенное Королевство)]  10.0.40219.1  Неизвестно  {E3B64CC5-C011-40C0-92BC-7316CD5E5688}  Nokia  2013-03-04
MPC-HC 1.6.5.6366 (64-bit)  1.6.5.6366  Неизвестно  {2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1  MPC-HC Team  2013-02-23
MPC-HC 1.6.5.6366  1.6.5.6366  Неизвестно  {2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1  MPC-HC Team  2013-03-14
MSVC80_x64_v2  1.0.3.0  Неизвестно  {4D668D4F-FAA2-4726-834C-31F4614F312E}  Nokia  2013-03-04
MSVC80_x86_v2  1.0.3.0  Неизвестно  {6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}  Nokia  2013-03-04
MSVC90_x64  1.0.1.2  Неизвестно  {AB071C8B-873C-459F-ACA9-9EBE03C3E89B}  Nokia  2013-03-04
MSVC90_x86  1.0.1.2  Неизвестно  {AF111648-99A1-453E-81DD-80DBBF6DAD0D}  Nokia  2013-03-04
myMP3 PRO 5.0    Неизвестно  myMP3 PRO 5.0    
Nero    Неизвестно  Nero    
Nokia Connectivity Cable Driver  7.1.101.0  Неизвестно  {6FE12C01-2FBC-42E2-AEB9-4CA2238C462F}  Nokia  2013-03-04
Norton Internet Security  20.3.0.36  Неизвестно  NIS  Symantec Corporation  2013-02-23
NVIDIA Install Application [русский (Россия)]  2.1002.95.599  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer  NVIDIA Corporation  2013-02-07
NVIDIA PhysX  9.12.1031  Неизвестно  {8B922CF8-8A6C-41CE-A858-F1755D7F5D29}  NVIDIA Corporation  2013-01-28
NVIDIA Update Components [русский (Россия)]  1.10.8  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update  NVIDIA Corporation  2013-02-07
NVIDIA Графический драйвер 307.74 [русский (Россия)]  307.74  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver  NVIDIA Corporation  2013-02-07
NVIDIA Системное программное обеспечение PhysX 9.12.1031 [русский (Россия)]  9.12.1031  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX  NVIDIA Corporation  2013-01-28
O&O Defrag Professional  16.0.183  Неизвестно  {AC5FFE7C-7101-4639-8559-92F3139F3FDC}  O&O Software GmbH  2013-01-25
Pandora Service    Неизвестно  4F6D5E84-5826-4394-9F40-3A9A19165651_is1  Pandora.TV  2013-01-25
PC Connectivity Solution [Английский (Соединенное Королевство)]  12.0.76.0  Неизвестно  {6B722793-E77B-41F5-BAB3-6C9832274E75}  Nokia  2013-03-04
Picasa 3  3.8  Неизвестно  Picasa 3  Google, Inc.  
PointBlank    Неизвестно  4game_pointblank  Innova Systems  02/19/2013
QuickTime [Русский (Россия)]  7.71.80.42  Неизвестно  {7BE15435-2D3E-4B58-867F-9C75BED0208C}  Apple Inc.  2013-02-05
Razer Game Booster  3.5.6.0  Неизвестно  {88F0F4FF-B514-4E32-9C17-CAF96D60EAFC}  Razer USA Ltd.  2013-02-18
ReClock    Неизвестно  ReClock  SlySoft, Inc.  
Samsung Kies  2.5.1.12123_2  Неизвестно  InstallShield_{758C8301-2696-4855-AF45-534B1200980A}  Samsung Electronics Co., Ltd.  2013-02-12
SAMSUNG USB Driver for Mobile Phones  1.5.18.0  Неизвестно  {D0795B21-0CDA-4a92-AB9E-6E92D8111E44}  SAMSUNG Electronics Co., Ltd.  
Skype™ 6.1  6.1.129  Неизвестно  {4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}  Skype Technologies S.A.  2013-01-24
SmoothVideo Project, версия 3.1.4  3.1.4  Неизвестно  SmoothVideo Project_is1  SVP  2013-03-15
TeamSpeak 3 Client  3.0.10  Неизвестно  TeamSpeak 3 Client  TeamSpeak Systems GmbH  
TeamSpeak 3 Client  3.0.10  Неизвестно  TeamSpeak 3 Client  TeamSpeak Systems GmbH  
theHunter (remove only)    Неизвестно  theHunter  Expansive Worlds  
WinRAR 4.20 (64-разрядная)  4.20.0  Неизвестно  WinRAR archiver  win.rar GmbH  
World of Tanks    Неизвестно  {1EAC1D02-C6AC-4FA6-9A44-96258C37C812RU}_is1  Wargaming.net  2013-02-02
Zona  0.0.3.5  Неизвестно  Zona  Zona Team  
Обновления NVIDIA 1.10.8 [русский (Россия)]  1.10.8  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update  NVIDIA Corporation  2013-02-07
Пакет драйверов Windows - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0)  05/31/2012 7.1.2.0  Неизвестно  62BBD193ADFDBB228C7E1ADB56463F5732FF7F6F  Nokia  
Панель управления NVIDIA 307.74 [русский (Россия)]  307.74  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel  NVIDIA Corporation  2013-02-07


Лицензии

 
Программы  Ключ продукта
Microsoft Internet Explorer 9.10.9200.16519  C3PVB-FNPQD-WR76V-FBYR7-PDG4W
Microsoft Windows 8 Enterprise  32JNW-9KQ84-P47T8-D8GGY-CWCK7
O&O Defrag  DPMX-03UN-P3G7-415A-1A3X


Типы файлов

 
Расширение  Описание типа файла  Тип содержимого
386  Virtual Device Driver  
3G2  3GPP2 Movie  video/3gpp2
3GP  3GPP Movie  video/3gpp
3GP2  3GPP2 Movie  video/3gpp2
3GPP  3GPP Movie  video/3gpp
7Z  Архив WinRAR  
A52  KMP -Video File  
AAC  AAC File  audio/aac
AC3  AC3 Audio  audio/ac3
ACCOUNTPICTURE-MS  Account Picture File  application/windows-accountpicture
ACE  Архив WinRAR  
ADT  ADTS Audio  audio/vnd.dlna.adts
ADTS  ADTS File  audio/aac
AIF  AIFF Audio  audio/aiff
AIFC  AIFF Audio  audio/aiff
AIFF  AIFF Audio  audio/aiff
ALAC  KMP -Video File  
AMC  AMC Movie  application/x-mpeg
AMR  KMP -Video File  
AMV  KMP -Video File  
ANI  Animated Cursor  
APPLICATION  Application Manifest  application/x-ms-application
APPREF-MS  Application Reference  
ARJ  Архив WinRAR  
ASA  ASA File  
ASF  ASF File  video/x-ms-asf
ASP  ASP File  
ASS  ASS File  
ASX  Windows Media Audio/Video playlist  video/x-ms-asf
AU  KMP -Video File  audio/basic
AVI  Video Clip  video/avi
AVS  AviSynth Script  
AVSI  AviSynth Autoload Script  
B5T  B5T File  
B6T  B6T File  
BAT  Windows Batch File  
BLG  Performance Monitor File  
BMP  Bitmap Image  image/bmp
BWT  BWT File  
BZ  Архив WinRAR  
BZ2  Архив WinRAR  
CAB  Архив WinRAR  
CAF  CAF Audio  audio/x-caf
CAMP  WCS Viewing Condition Profile  
CAT  Security Catalog  application/vnd.ms-pki.seccat
CCD  CCD File  
CDA  CD Audio Track  
CDDA  AIFF Audio  audio/aiff
CDI  CDI File  
CDMP  WCS Device Profile  
CDX  CDX File  
CDXML  CDXML File  
CER  Security Certificate  application/x-x509-ca-cert
CHK  Recovered File Fragments  
CHM  Compiled HTML Help file  
CMB  Reason Combinator Patch File  
CMD  Windows Command Script  
COM  MS-DOS Application  
COMPOSITEFONT  Composite Font File  
CONTACT  Contact File  text/x-ms-contact
CPL  Control Panel Item  
CRL  Certificate Revocation List  application/pkix-crl
CRT  Security Certificate  application/x-x509-ca-cert
CSS  Cascading Style Sheet Document  text/css
CUR  Cursor  
DB  Data Base File  
DCTX  Open Extended Dictionary  
DCTXC  Open Extended Dictionary  
DER  Security Certificate  application/x-x509-ca-cert
DESKLINK  Desktop Shortcut  
DESKTHEMEPACK  Windows Desktop Theme Pack  
DIAGCAB  Diagnostic Cabinet  
DIAGCFG  Diagnostic Configuration  
DIAGPKG  Diagnostic Document  
DIB  Bitmap Image  image/bmp
DIF  DV Movie  video/x-dv
DLL  Application Extension  application/x-msdownload
DOCX  OOXML Text Document  
DREX  Reason Dr. Octo Rex Patch File  
DRP  Reason ReDrum Patch File  
DRUM  Reason Kong Drum Patch File  
DRV  Device Driver  
DSN  Microsoft OLE DB Provider for ODBC Drivers  
DTS  DTS File  
DV  DV Movie  video/x-dv
DWFX  XPS Document  model/vnd.dwfx+xps
EASMX  XPS Document  model/vnd.easmx+xps
EDRWX  XPS Document  model/vnd.edrwx+xps
EMF  EMF File  image/x-emf
EML  EML File  
EPRTX  XPS Document  model/vnd.eprtx+xps
EVO  KMP -Video File  
EVT  EVT File  
EVTX  EVTX File  
EXE  Application  application/x-msdownload
F4V  KMP -Video File  
FAVO  Reason Favorites List File  
FLV  FLV File  
FON  Font file  
GIF  GIF Image  image/gif
GMMP  WCS Gamut Mapping Profile  
GROUP  Contact Group File  text/x-ms-group
GROV  Reason ReGroove Patch File  
GRP  Microsoft Program Group  
GSM  GSM Audio  audio/x-gsm
GVI  KMP -Video File  
GZ  Архив WinRAR  
HDMOV  KMP -Video File  
HLP  Help File  
HTA  HTML Application  application/hta
HTM  HTML Document  text/html
HTML  HTML Document  text/html
ICC  ICC Profile  
ICL  Icon Library  
ICM  ICC Profile  
ICO  Icon  image/x-icon
IFO  KMP - DVD Information File  
IMESX  IME Search provider definition  
IMG  Disc Image File  
INF  Setup Information  
INI  Configuration Settings  
ISO  ISO File  
ISZ  ISZ File  
JAR  Executable Jar File  
JFIF  JPEG Image  image/jpeg
JNLP  JNLP File  application/x-java-jnlp-file
JNT  Journal Document  
JOB  Task Scheduler Task Object  
JOD  Microsoft.Jet.OLEDB.4.0  
JPE  JPEG Image  image/jpeg
JPEG  JPEG Image  image/jpeg
JPG  JPEG Image  image/jpeg
JS  JavaScript File  
JSE  JScript Encoded File  
JTP  Journal Template  
JTX  XPS Document  application/x-jtx+xps
JXR  Windows Media Photo  image/vnd.ms-photo
K3G  KMP -Video File  
KONG  Reason Kong Patch File  
KPL  KPL File  
KSF  KSF File  
LABEL  Property List  
LHA  Архив WinRAR  
LIBRARY-MS  Library Folder  application/windows-library+xml
LNK  Shortcut  
LOG  Text Document  
LUACODEC  Remote Lua Codec  
LZH  Архив WinRAR  
M1A  KMP -Video File  
M1V  Movie Clip  video/mpeg
M2A  KMP -Video File  
M2T  AVCHD Video  video/vnd.dlna.mpeg-tts
M2TS  AVCHD Video  video/vnd.dlna.mpeg-tts
M2V  Movie Clip  video/mpeg
M3U  M3U file  audio/x-mpegurl
M4A  AAC аудио  audio/x-m4a
M4B  AAC аудиокнига  audio/x-m4b
M4P  AAC аудио (защищенное)  audio/x-m4p
M4V  Видео MPEG-4  видео/x-m4v
MAC  MacPaint Image  image/x-macpaint
MAPIMAIL  Mail Service  
MDF  MDF File  
MDS  MDS File  
MDX  MDX File  
MFP  Macromedia Flash Paper  application/x-shockwave-flash
MHT  MHTML Document  message/rfc822
MHTML  MHTML Document  message/rfc822
MID  MIDI Sequence  audio/mid
MIDI  MIDI Sequence  audio/mid
MIDICODEC  Remote MIDI Codec  
MIG  Migration Store  
MK3D  KMP -Video File  
MKA  Matroska File  audio/x-matroska
MKV  Matroska File  video/x-matroska
MLC  Language Pack File_  
MOD  Movie Clip  video/mpeg
MOV  Фильм QuickTime  video/quicktime
MP2  MP3 Format Sound  audio/mpeg
MP2V  KMP -Video File  video/mpeg
MP3  MP3 Format Sound  audio/mpeg
MP4  MPEG-4 Movie  video/mp4
MP4V  MP4 Video  video/mp4
MPA  Movie Clip  audio/mpeg
MPE  Movie Clip  video/mpeg
MPEG  Movie Clip  video/mpeg
MPG  Movie Clip  video/mpeg
MPP  KMP -Video File  
MPV2  Movie Clip  video/mpeg
MQV  Фильм QuickTime  video/quicktime
MSC  Microsoft Common Console Document  
MSI  Windows Installer Package  
MSP  Windows Installer Patch  
MSRCINCIDENT  Windows Remote Assistance Invitation  
MSSTYLES  Windows Visual Style File  
MSU  Microsoft Update Standalone Package  
MTS  AVCHD Video  video/vnd.dlna.mpeg-tts
MTV  KMP -Video File  
MYDOCS  MyDocs Drop Target  
NCD  NCD File  
NCT  NCT File  
NCW  NCW File  
NFO  MSInfo Configuration File  
NRG  NRG File  
NSA  KMP -Video File  
NSV  KMP -Video File  
OCX  ActiveX control  
ODT  ODF Text Document  
OGM  OGM File  video/x-ogm
OGV  KMP -Video File  
OSDX  OpenSearch Description File  application/opensearchdescription+xml
OTF  OpenType Font file  
OXPS  XPS Document  
P10  Certificate Request  application/pkcs10
P12  Personal Information Exchange  application/x-pkcs12
P7B  PKCS #7 Certificates  application/x-pkcs7-certificates
P7C  Digital ID File  application/pkcs7-mime
P7M  PKCS #7 MIME Message  application/pkcs7-mime
P7R  Certificate Request Response  application/x-pkcs7-certreqresp
P7S  PKCS #7 Signature  application/pkcs7-signature
PARTIAL  Partial Download  
PBK  Dial-Up Phonebook  
PCT  PICT Image  image/pict
PERFMONCFG  Performance Monitor Configuration  
PFM  Type 1 Font file  
PFX  Personal Information Exchange  application/x-pkcs12
PIC  PICT Image  image/pict
PICT  PICT Image  image/pict
PIF  Shortcut to MS-DOS Program  
PKO  Public Key Security Object  application/vnd.ms-pki.pko
PLIST  QuickTime Preferences  
PNF  Precompiled Setup Information  
PNG  PNG Image  image/png
PNT  MacPaint Image  image/x-macpaint
PNTG  MacPaint Image  image/x-macpaint
PRF  PICS Rules File  application/pics-rules
PRINTEREXPORT  Printer Migration File  
PS1  PS1 File  
PS1XML  PS1XML File  
PSC1  PSC1 File  application/PowerShell
PSD1  PSD1 File  
PSM1  PSM1 File  
PSSC  PSSC File  
QDS  Directory Query  
QHT  QHT File  text/x-html-insertion
QHTM  QHTM File  text/x-html-insertion
QPA  QuickTime Player Addition  
QT  Фильм QuickTime  video/quicktime
QTI  QuickTime Image  image/x-quicktime
QTIF  QuickTime Image  image/x-quicktime
QTL  Фильм QuickTime  application/x-quicktimeplayer
QTP  QuickTime Preferences  
QTR  QuickTime Resources  
QTS  QuickTime  
QTX  QuickTime Extension  
R00  Архив WinRAR  
R01  Архив WinRAR  
R02  Архив WinRAR  
R03  Архив WinRAR  
R04  Архив WinRAR  
R05  Архив WinRAR  
R06  Архив WinRAR  
R07  Архив WinRAR  
R08  Архив WinRAR  
R09  Архив WinRAR  
R10  Архив WinRAR  
R11  Архив WinRAR  
R12  Архив WinRAR  
R13  Архив WinRAR  
R14  Архив WinRAR  
R15  Архив WinRAR  
R16  Архив WinRAR  
R17  Архив WinRAR  
R18  Архив WinRAR  
R19  Архив WinRAR  
R20  Архив WinRAR  
R21  Архив WinRAR  
R22  Архив WinRAR  
R23  Архив WinRAR  
R24  Архив WinRAR  
R25  Архив WinRAR  
R26  Архив WinRAR  
R27  Архив WinRAR  
R28  Архив WinRAR  
R29  Архив WinRAR  
RA  RA File  
RAM  RAM File  
RAR  Архив WinRAR  
RAT  Rating System File  application/rat-file
RCY  ReCycle 1.x Document File  
RDP  Remote Desktop Connection  
REG  Registration Entries  
REMOTECODEC  Remote Codec  
RESMONCFG  Resource Monitor Configuration  
REV  Том RAR для восстановления  
REX  ReCycle REX File  
REX2  ReCycle REX 2 File  
RFL  Reason ReFill File  
RLE  RLE File  
RLL  Application Extension  
RM  RM File  
RMI  MIDI Sequence  audio/mid
RMJ  RMJ File  
RMM  RMM File  
RMS  RMS File  
RMVB  RMVB File  
RNS  Reason Song File  
RPCP  Reason Data File  
RPS  Reason Published Song File  
RSB  Reason Adapted Song  
RTF  Rich Text Document  
RV  KMP -Video File  
RV7  Reason RV7000 Patch File  
RX2  ReCycle REX 2 File  
SCF  File Explorer Command  
SCP  Text Document  
SCR  Screen saver  
SCT  Windows Script Component  text/scriptlet
SD2  Sound Designer 2  audio/x-sd2
SDP  Session Description Protocol  application/sdp
SEARCHCONNECTOR-MS  Search Connector Folder  application/windows-search-connector+xml
SEARCH-MS  Saved Search  
SF2  Reason SoundFont 2.0 Bank  
SFCACHE  ReadyBoost Cache File  
SKM  KMP -Video File  
SKYPE  Skype Content  application/x-skype
SM4  Reason Scream 4 Patch File  
SMI  SMI File  
SMP  Reason NN19 Sampler Patch File  
SND  KMP -Video File  audio/basic
SPC  PKCS #7 Certificates  application/x-pkcs7-certificates
SPL  Shockwave Flash Object  application/futuresplash
SRT  SRT File  
SST  Microsoft Serialized Certificate Store  application/vnd.ms-pki.certstore
STL  Certificate Trust List  application/vnd.ms-pki.stl
SVG  SVG Document  image/svg+xml
SWF  SWF File  application/x-shockwave-flash
SXT  Reason NN-XT Sampler Patch File  
SYS  System file  
TAR  Архив WinRAR  
TAZ  Архив WinRAR  
TBZ  Архив WinRAR  
TBZ2  Архив WinRAR  
TGZ  Архив WinRAR  
THEME  Windows Theme File  
THEMEPACK  Windows Theme Pack  
THOR  Reason Thor Patch File  
TIF  TIF File  image/tiff
TIFF  TIFF File  image/tiff
TP  TP File  
TPR  KMP -Video File  
TS  MPEG-2 TS Video  video/vnd.dlna.mpeg-tts
TTC  TrueType Collection Font file  
TTF  TrueType Font file  
TTS  MPEG-2 TS Video  video/vnd.dlna.mpeg-tts
TXT  Text Document  text/plain
UDL  Microsoft Data Link  
URL  URL File  
UU  Архив WinRAR  
UUE  Архив WinRAR  
VBE  VBScript Encoded File  
VBS  VBScript Script File  
VCF  vCard File  text/x-vcard
VHD  Disc Image File  
VHDX  Disc Image File  
VOB  VOB File  
VXD  Virtual Device Driver  
WAB  Address Book File  
WAV  Wave Sound  audio/wav
WAVE  KMP -Video File  
WAX  Windows Media Audio shortcut  audio/x-ms-wax
WBCAT  Windows Backup Catalog File  
WCX  Workspace Configuration File  
WDP  Windows Media Photo  image/vnd.ms-photo
WEBM  KMP -Video File  
WEBPNP  Web Point And Print File  
WEBSITE  Pinned Site Shortcut  application/x-mswebsite
WM  Windows Media Audio/Video file  video/x-ms-wm
WMA  Windows Media Audio file  audio/x-ms-wma
WMD  Windows Media Player Download Package  application/x-ms-wmd
WMDB  Windows Media Library  
WMF  WMF File  image/x-wmf
WMP  KMP -Video File  
WMS  Windows Media Player Skin File  
WMV  Windows Media Audio/Video file  video/x-ms-wmv
WMX  Windows Media Audio/Video playlist  video/x-ms-wmx
WMZ  Windows Media Player Skin Package  application/x-ms-wmz
WOTREPLAY  WOTREPLAY File  
WPL  Windows Media playlist  application/vnd.ms-wpl
WSC  Windows Script Component  text/scriptlet
WSF  Windows Script File  
WSH  Windows Script Host Settings File  
WTX  Text Document  
WVX  Windows Media Audio/Video playlist  video/x-ms-wvx
XAML  Windows Markup File  application/xaml+xml
XBAP  XAML Browser Application  application/x-ms-xbap
XHT  XHTML Document  application/xhtml+xml
XHTML  XHTML Document  application/xhtml+xml
XML  XML Document  text/xml
XPS  XPS Document  application/vnd.ms-xpsdocument
XRM-MS  XrML Digital License  text/xml
XSL  XSL Stylesheet  text/xml
XWV  Reason Malstrom Patch File  
XXE  Архив WinRAR  
Z  Архив WinRAR  
ZFSENDTOTARGET  Compressed (zipped) Folder SendTo Target  
ZIP  Архив ZIP - WinRAR  
ZYP  Reason Subtractor Patch File  


Безопасность Windows

 
Свойства операционной системы:
Название ОС  Microsoft Windows 8 Enterprise
Пакет обновления ОС  -
Winlogon Shell  explorer.exe
Управление учётными записями пользователей (UAC)  Запрещено
Восстановление системы  Разрешено
 
Запрет исполнения данных (DEP, NX, EDB):
Поддерживается ОС  Да
Поддерживается ЦП  Да
Активно (защита приложений)  Да
Активно (защита драйверов)  Да


Обновления Windows

 
Описание обновления  Тип обновления  Дата
(Automatic Update)  Download:Automatic, Install:Scheduled  Every Day 0:00
Definition Update for Windows Defender - KB2267602 (Definition 1.143.629.0)  Обновление  24.01.2013
Накопительное обновление для системы безопасности браузера Internet Explorer 10 в Windows 8 для компьютеров на базе процессоров x64 (KB2761465)  Обновление  24.01.2013
Накопительное обновление для системы безопасности браузера Internet Explorer 10 в Windows 8 для компьютеров на базе процессоров x64 (KB2792100)  Обновление  15.02.2013
Накопительное обновление для системы безопасности браузера Internet Explorer 10 в Windows 8 для компьютеров на базе процессоров x64 (KB2809289)  Обновление  13.03.2013
Обновление Flash Player Internet Explorer для ОС Windows 8 для компьютеров на базе x64-процессоров (KB2796096)  Обновление  24.01.2013
Обновление Flash Player Internet Explorer для ОС Windows 8 для компьютеров на базе x64-процессоров (KB2805940)  Обновление  15.02.2013
Обновление Flash Player Internet Explorer для ОС Windows 8 для компьютеров на базе x64-процессоров (KB2811522)  Обновление  08.02.2013
Обновление Flash Player Internet Explorer для ОС Windows 8 для компьютеров на базе x64-процессоров (KB2819372)  Обновление  27.02.2013
Обновление Flash Player Internet Explorer для ОС Windows 8 для компьютеров на базе x64-процессоров (KB2824670)  Обновление  13.03.2013
Обновление Microsoft Camera Codec Pack для ОС Windows 8 для компьютеров на базе x64-процессоров (KB2779444)  Обновление  24.01.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2756872)  Обновление  26.01.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2764462)  Обновление  26.01.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2768703)  Обновление  24.01.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2769034)  Обновление  24.01.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2769165)  Обновление  24.01.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2770917)  Обновление  25.01.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2772501)  Обновление  24.01.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2779562)  Обновление  24.01.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2785094)  Обновление  25.01.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2790907)  Обновление  13.03.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2793210)  Обновление  15.02.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2794599)  Обновление  27.02.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2795944)  Обновление  16.02.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2811660)  Обновление  13.03.2013
Обновление для Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2812822)  Обновление  13.03.2013
Обновление для Windows 8 для систем на базе процессоров x64 (KB2751352)  Обновление  24.01.2013
Обновление для Windows 8 для систем на базе процессоров x64 (KB2770816)  Обновление  25.01.2013
Обновление для Windows 8 для систем на базе процессоров x64 (KB2771431)  Обновление  24.01.2013
Обновление для Windows 8 для систем на базе процессоров x64 (KB2777294)  Обновление  24.01.2013
Обновление для Windows 8 для систем на базе процессоров x64 (KB2779768)  Обновление  25.01.2013
Обновление для Windows 8 для систем на базе процессоров x64 (KB2780541)  Обновление  24.01.2013
Обновление для платформы Microsoft .NET Framework 3.5 в системах Windows 8 и Windows Server 2012 для компьютеров на базе x64-процессоров (KB2769166)  Обновление  25.01.2013
Обновление для платформы Microsoft .NET Framework 4.5 в системах Windows 8 и Windows Server 2012 для компьютеров на базе 64-разрядных (x64) процессоров (KB2750149)  Обновление  25.01.2013
Обновление для системы безопасности .NET Framework 3.5 в 64-разрядных (x64) версиях Windows 8 и Windows Server 2012 (KB2729462)  Обновление  25.01.2013
Обновление для системы безопасности .NET Framework 3.5 в 64-разрядных (x64) версиях Windows 8 и Windows Server 2012 (KB2736693)  Обновление  25.01.2013
Обновление для системы безопасности .NET Framework 3.5 в 64-разрядных (x64) версиях Windows 8 и Windows Server 2012 (KB2742616)  Обновление  25.01.2013
Обновление для системы безопасности .NET Framework 3.5 в 64-разрядных (x64) версиях Windows 8 и Windows Server 2012 (KB2756923)  Обновление  25.01.2013
Обновление для системы безопасности .NET Framework 3.5 в 64-разрядных (x64) версиях Windows 8 и Windows Server 2012 (KB2789650)  Обновление  15.02.2013
Обновление для системы безопасности .NET Framework 4.5 в 64-разрядных (x64) версиях Windows 8 и Windows Server 2012 (KB2737084)  Обновление  24.01.2013
Обновление для системы безопасности .NET Framework 4.5 в 64-разрядных (x64) версиях Windows 8 и Windows Server 2012 (KB2742614)  Обновление  24.01.2013
Обновление для системы безопасности .NET Framework 4.5 в 64-разрядных (x64) версиях Windows 8 и Windows Server 2012 (KB2789649)  Обновление  15.02.2013
Обновление для системы безопасности Internet Explorer 10 в составе Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2797052)  Обновление  15.02.2013
Обновление для системы безопасности Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2727528)  Обновление  24.01.2013
Обновление для системы безопасности Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2753842)  Обновление  24.01.2013
Обновление для системы безопасности Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2757638)  Обновление  24.01.2013
Обновление для системы безопасности Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2770660)  Обновление  24.01.2013
Обновление для системы безопасности Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2778344)  Обновление  15.02.2013
Обновление для системы безопасности Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2778930)  Обновление  24.01.2013
Обновление для системы безопасности Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2785220)  Обновление  24.01.2013
Обновление для системы безопасности Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2790655)  Обновление  15.02.2013
Обновление для системы безопасности Windows 8 для систем на базе 64-разрядных (x64) процессоров (KB2799494)  Обновление  15.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1033.0)  Обновление  29.01.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1131.0)  Обновление  30.01.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1233.0)  Обновление  31.01.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1318.0)  Обновление  01.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1385.0)  Обновление  02.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1433.0)  Обновление  03.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1466.0)  Обновление  04.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1556.0)  Обновление  05.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1657.0)  Обновление  06.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1696.0)  Обновление  07.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1848.0)  Обновление  08.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1938.0)  Обновление  09.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.1969.0)  Обновление  10.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.2034.0)  Обновление  11.02.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.750.0)  Обновление  25.01.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.812.0)  Обновление  25.01.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.887.0)  Обновление  26.01.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.947.0)  Обновление  27.01.2013
Обновление определения для Windows Defender – БЗ2267602 (Определение 1.143.984.0)  Обновление  28.01.2013
Обновление системы безопасности для распространяемого пакета Microsoft Visual C++ 2008 с пакетом обновления 1 (SP1) (KB2538243)  Обновление  27.02.2013
Обновление системы безопасности для распространяемого пакета Microsoft Visual C++ 2010 с пакетом обновления 1 (SP1) (KB2565063)  Обновление  08.03.2013
Обновление системы безопасности для распространяемого пакета Microsoft Visual C++ 2010 с пакетом обновления 1 (SP1) (KB2565063)  Обновление  27.02.2013
Обновление средств безопасности для Microsoft Silverlight (KB2814124)  Обновление  13.03.2013
Средство удаления вредоносных программ Microsoft Windows для Windows 8 и Windows Server 2012 для систем на базе процессоров x64: март 2013 г. (KB890830)  Обновление  13.03.2013
Средство удаления вредоносных программ Microsoft Windows для Windows 8 и Windows Server 2012 для систем на базе процессоров x64: февраль 2013 г. (KB890830)  Обновление  14.02.2013
Средство удаления вредоносных программ Microsoft Windows для Windows 8 и Windows Server 2012 для систем на базе процессоров x64: январь 2013 г. (KB890830)  Обновление  24.01.2013


Антивирус

 
Описание программы  Версия программы  Дата БД вирусов  Известных вирусов
Norton AntiVirus 2013  20.3.0.36  15.03.2013  76690
Windows Defender  4.0.9200.16384(win8_rtm.120725-1247)  11.02.2013  ?


Брандмауэр

 
Описание программы  Версия программы  Статус
Norton Personal Firewall  20.3.0.36  ?
Брандмауэр Windows  6.2.9200.16384  Запрещено


Антишпионское ПО

 
Описание программы  Версия программы
Microsoft Windows Defender  4.0.9200.16384(win8_rtm.120725-1247)


Региональные установки

 
Временная зона:
Текущая временная зона  Финляндия (зима)
Описание текущей временной зоны  (UTC+02:00) Вильнюс, Киев, Рига, София, Таллин, Хельсинки
Переход на стандартное время  Last Sunday of October 4:00:00
Переход на летнее время  Last Sunday of March 3:00:00
 
Язык:
Язык (сист.)  русский
Язык (англ.)  Russian
Язык (ISO 639)  ru
 
Страна/регион:
Страна (сист.)  Россия
Страна (англ.)  Russia
Страна (ISO 3166)  RU
Код страны  7
 
Денежная единица:
Денежная единица (сист.)  рубль
Денежная единица (англ.)  Russian Ruble
Символ денежной единицы (сист.)  р.
Символ денежной единицы (ISO 4217)  RUB
Формат денежных сумм  123 456 789,00 р.
Формат отрицательных денежных сумм  -123 456 789,00 р.
 
Форматирование:
Формат времени  H:mm:ss
Краткий формат даты  dd.MM.yyyy
Полный формат даты  d MMMM yyyy 'г.'
Формат вывода чисел  123 456 789,00
Формат вывода отрицательных чисел  -123 456 789,00
Формат списка  first; second; third
Набор цифр  0123456789
 
Дни недели:
Имя для понедельника  понедельник / Пн
Имя для вторника  вторник / Вт
Имя для среды  среда / Ср
Имя для четверга  четверг / Чт
Имя для пятницы  пятница / Пт
Имя для субботы  суббота / Сб
Имя для воскресенья  воскресенье / Вс
 
Месяцы:
Имя для января  Январь / янв
Имя для февраля  Февраль / фев
Имя для марта  Март / мар
Имя для апреля  Апрель / апр
Имя для мая  Май / май
Имя для июня  Июнь / июн
Имя для июля  Июль / июл
Имя для августа  Август / авг
Имя для сентября  Сентябрь / сен
Имя для октября  Октябрь / окт
Имя для ноября  Ноябрь / ноя
Имя для декабря  Декабрь / дек
 
Разное:
Тип календаря  Gregorian (localized)
Размер бумаги по умолчанию  A4
Система счисления  Метрическая
 
Языки:
LCID 0419h (Активный)  Русский (Россия)


Окружение

 
Переменная  Значение
ALLUSERSPROFILE  C:\ProgramData
APPDATA  C:\Users\leegu_000\AppData\Roaming
CLASSPATH  .;C:\Program Files (x86)\Java\jre6\lib\ext\QTJava.zip
CommonProgramFiles(x86)  C:\Program Files (x86)\Common Files
CommonProgramFiles  C:\Program Files (x86)\Common Files
CommonProgramW6432  C:\Program Files\Common Files
COMPUTERNAME  LEEGUN
ComSpec  C:\Windows\system32\cmd.exe
FP_NO_HOST_CHECK  NO
HOMEDRIVE  C:
HOMEPATH  \Users\leegu_000
LOCALAPPDATA  C:\Users\leegu_000\AppData\Local
LOGONSERVER  \\MicrosoftAccount
NUMBER_OF_PROCESSORS  8
OS  Windows_NT
Path  C:\Program Files (x86)\PC Connectivity Solution\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\QuickTime\QTSystem\
PATHEXT  .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
PROCESSOR_ARCHITECTURE  x86
PROCESSOR_ARCHITEW6432  AMD64
PROCESSOR_IDENTIFIER  Intel64 Family 6 Model 30 Stepping 5, GenuineIntel
PROCESSOR_LEVEL  6
PROCESSOR_REVISION  1e05
ProgramData  C:\ProgramData
ProgramFiles(x86)  C:\Program Files (x86)
ProgramFiles  C:\Program Files (x86)
ProgramW6432  C:\Program Files
PSModulePath  C:\Windows\system32\WindowsPowerShell\v1.0\Modules\
PUBLIC  C:\Users\Public
QTJAVA  C:\Program Files (x86)\Java\jre6\lib\ext\QTJava.zip
SESSIONNAME  Console
SystemDrive  C:
SystemRoot  C:\Windows
TEMP  C:\Users\LEEGU_~1\AppData\Local\Temp
TMP  C:\Users\LEEGU_~1\AppData\Local\Temp
USERDOMAIN_ROAMINGPROFILE  LEEGUN
USERDOMAIN  LEEGUN
USERNAME  leegu_000
USERPROFILE  C:\Users\leegu_000
windir  C:\Windows


Панель управления

 
Имя  Комментарий
Flash Player  Управление параметрами Flash Player
Java  Java(TM) Control Panel
QuickTime  Конфигурирует компоненты программного и аппаратного обеспечения QuickTime.


Корзина

 
Диск  Размер элементов  Число элементов  Место %  Корзина
C:  47 МБ  13  ?  ?
D:  830 МБ  4  ?  ?
E:  0  0  ?  ?


Системные файлы

 
[ system.ini ]
 
; for 16-bit app support
[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
 
[ win.ini ]
 
; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
 
[ lmhosts.sam ]
 


Системные папки

 
Системная папка  Путь
Administrative Tools  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
AppData  C:\Users\leegu_000\AppData\Roaming
Cache  C:\Users\leegu_000\AppData\Local\Microsoft\Windows\Temporary Internet Files
CD Burning  C:\Users\leegu_000\AppData\Local\Microsoft\Windows\Burn\Burn
Common Administrative Tools  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools
Common AppData  C:\ProgramData
Common Desktop  C:\Users\Public\Desktop
Common Documents  C:\Users\Public\Documents
Common Favorites  C:\Users\leegu_000\Favorites
Common Files (x86)  C:\Program Files (x86)\Common Files
Common Files  C:\Program Files (x86)\Common Files
Common Music  C:\Users\Public\Music
Common Pictures  C:\Users\Public\Pictures
Common Programs  C:\ProgramData\Microsoft\Windows\Start Menu\Programs
Common Start Menu  C:\ProgramData\Microsoft\Windows\Start Menu
Common Startup  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Common Templates  C:\ProgramData\Microsoft\Windows\Templates
Common Video  C:\Users\Public\Videos
Cookies  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\Cookies
Desktop  C:\Users\leegu_000\Desktop
Device  C:\Windows\inf
Favorites  C:\Users\leegu_000\Favorites
Fonts  C:\Windows\Fonts
History  C:\Users\leegu_000\AppData\Local\Microsoft\Windows\History
Local AppData  C:\Users\leegu_000\AppData\Local
My Documents  C:\Users\leegu_000\Documents
My Music  C:\Users\leegu_000\Music
My Pictures  C:\Users\leegu_000\Pictures
My Video  C:\Users\leegu_000\Videos
NetHood  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\Network Shortcuts
PrintHood  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
Profile  C:\Users\leegu_000
Program Files (x86)  C:\Program Files (x86)
Program Files  C:\Program Files (x86)
Programs  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
Recent  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\Recent
Resources  C:\Windows\resources
SendTo  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\SendTo
Start Menu  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\Start Menu
Startup  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
System (x86)  C:\Windows\SysWOW64
System  C:\Windows\system32
Temp  C:\Users\LEEGU_~1\AppData\Local\Temp\
Templates  C:\Users\leegu_000\AppData\Roaming\Microsoft\Windows\Templates
Windows  C:\Windows


Протоколы событий

 
Имя протокола  Тип события  Категория  Дата создания  Пользователь  Источник  Описание
Приложение  Ошибка  Нет  2013-03-09 03:15:04    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-09 03:15:29    SideBySide  35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
Приложение  Ошибка  Нет  2013-03-09 03:27:40    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-09 03:27:41    SideBySide  35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
Приложение  Ошибка  Нет  2013-03-09 03:31:52    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-09 03:31:54    SideBySide  35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
Приложение  Ошибка  Нет  2013-03-09 03:32:17    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-09 03:32:18    SideBySide  35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
Приложение  Ошибка  Нет  2013-03-09 12:13:06    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-09 16:10:41    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-10 13:29:44    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-10 13:34:17    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-10 13:34:19    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  100  2013-03-10 13:36:29    Application Error  1000: Имя сбойного приложения: launcher.exe_Expansive Worlds Launcher, версия: 1.0.0.1, метка времени: 0x4fbf7cc7 Имя сбойного модуля: MSVCP90.dll, версия: 9.0.30729.6871, метка времени: 0x4fee607c Код исключения: 0xc0000005 Смещение ошибки: 0x0000610b Идентификатор сбойного процесса: 0x1070 Время запуска сбойного приложения: 0x01ce1d83342f90c4 Путь сбойного приложения: D:\GAMES\theHunter\launcher\launcher.exe Путь сбойного модуля: C:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6871_none_50944e7cbcb706e5\MSVCP90.dll Идентификатор отчета: bf7a671f-8976-11e2-be9f-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  Нет  2013-03-10 18:47:01    Software Protection Platform Service  8198:
Приложение  Ошибка  100  2013-03-10 19:15:10    Application Error  1000: Имя сбойного приложения: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Имя сбойного модуля: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Код исключения: 0xc0000005 Смещение ошибки: 0x000e7ad8 Идентификатор сбойного процесса: 0x1858 Время запуска сбойного приложения: 0x01ce1db2d1e935fd Путь сбойного приложения: C:\Users\LEEGU_~1\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Путь сбойного модуля: C:\Users\LEEGU_~1\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Идентификатор отчета: 0fee058b-89a6-11e2-be9f-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  Нет  2013-03-10 19:33:03    VSS  13:
Приложение  Ошибка  Нет  2013-03-10 19:33:03    VSS  8193:
Приложение  Ошибка  Нет  2013-03-10 19:33:04    VSS  13:
Приложение  Ошибка  Нет  2013-03-10 19:33:04    VSS  8193:
Приложение  Ошибка  Нет  2013-03-10 19:33:04    VSS  13:
Приложение  Ошибка  Нет  2013-03-10 19:33:04    VSS  8193:
Приложение  Ошибка  Нет  2013-03-10 19:33:04    VSS  13:
Приложение  Ошибка  Нет  2013-03-10 19:33:04    VSS  8193:
Приложение  Ошибка  Нет  2013-03-10 19:34:07    VSS  13:
Приложение  Ошибка  Нет  2013-03-10 19:34:07    VSS  8193:
Приложение  Ошибка  Нет  2013-03-10 19:34:07    VSS  13:
Приложение  Ошибка  Нет  2013-03-10 19:34:07    VSS  8193:
Приложение  Ошибка  Нет  2013-03-10 19:34:07    VSS  13:
Приложение  Ошибка  Нет  2013-03-10 19:34:07    VSS  8193:
Приложение  Ошибка  Нет  2013-03-10 19:34:07    VSS  13:
Приложение  Ошибка  Нет  2013-03-10 19:34:07    VSS  8193:
Приложение  Ошибка  100  2013-03-10 19:35:15    Application Error  1000: Имя сбойного приложения: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Имя сбойного модуля: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Код исключения: 0xc0000005 Смещение ошибки: 0x000e7ad8 Идентификатор сбойного процесса: 0xae8 Время запуска сбойного приложения: 0x01ce1db5a0089ee1 Путь сбойного приложения: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Путь сбойного модуля: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Идентификатор отчета: de072b07-89a8-11e2-be9f-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  Нет  2013-03-11 00:22:22    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-11 00:22:31    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  100  2013-03-11 00:25:41    Application Error  1000: Имя сбойного приложения: launcher.exe_Expansive Worlds Launcher, версия: 1.0.0.1, метка времени: 0x4fbf7cc7 Имя сбойного модуля: MSVCP90.dll, версия: 9.0.30729.6871, метка времени: 0x4fee607c Код исключения: 0xc0000005 Смещение ошибки: 0x0000610b Идентификатор сбойного процесса: 0x1afc Время запуска сбойного приложения: 0x01ce1dddc0ed5df1 Путь сбойного приложения: D:\GAMES\theHunter\launcher\launcher.exe Путь сбойного модуля: C:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6871_none_50944e7cbcb706e5\MSVCP90.dll Идентификатор отчета: 70cc2e3b-89d1-11e2-be9f-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2013-03-11 00:25:46    Application Error  1000: Имя сбойного приложения: launcher.exe_Expansive Worlds Launcher, версия: 1.0.0.1, метка времени: 0x4fbf7cc7 Имя сбойного модуля: launcher.exe, версия: 1.0.0.1, метка времени: 0x4fbf7cc7 Код исключения: 0xc0000005 Смещение ошибки: 0x0038308c Идентификатор сбойного процесса: 0x1268 Время запуска сбойного приложения: 0x01ce1dde32839d44 Путь сбойного приложения: D:\GAMES\theHunter\launcher\launcher.exe Путь сбойного модуля: D:\GAMES\theHunter\launcher\launcher.exe Идентификатор отчета: 73540100-89d1-11e2-be9f-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  Нет  2013-03-11 11:11:14    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-11 12:25:28    Software Protection Platform Service  8198:
Приложение  Внимание  Нет  2013-03-11 12:48:11  СИСТЕМА  Microsoft-Windows-User Profiles Service  1530:
Приложение  Ошибка  Нет  2013-03-11 12:49:32    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-11 12:49:34    Software Protection Platform Service  8198:
Приложение  Ошибка  100  2013-03-11 12:50:00    Application Error  1000: Имя сбойного приложения: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Имя сбойного модуля: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Код исключения: 0xc0000096 Смещение ошибки: 0x000e7b63 Идентификатор сбойного процесса: 0x1164 Время запуска сбойного приложения: 0x01ce1e462d4bede3 Путь сбойного приложения: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Путь сбойного модуля: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Идентификатор отчета: 6b4549e5-8a39-11e2-bea0-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2013-03-11 12:50:00    Application Error  1005: Нет доступа к файлу по одной из следующих причин: либо возникли проблемы с сетевым подключением, диском с файлом или хранилищем с драйверами, установленными на этом компьютере, либо этот диск отсутствует. Программа Hoolapp.exe будет закрыта из-за этой ошибки. Программа: Hoolapp.exe Файл: Код ошибки приведен в разделе "Дополнительные данные". Действие пользователя 1. Снова откройте файл. Проблема может быть временной и исправится сама собой при повторном запуске программы. 2. Если к файлу все равно нет доступа и при этом: - он расположен на сетевом диске, сетевой администратор должен проверить, что сеть работает нормально и что к серверу есть доступ. - он находится на съемном диске, например на дискете или компакт-диске, убедитесь, что диск полностью вставлен в компьютер. 3. Проверьте и восстановите файловую систему с помощью команды CHKDSK. Чтобы запустить команду CHKDSK, щелкните "Пуск", "Выполнить", введите "CMD" и нажмите "ОК". В командной строке введите команду "CHKDSK /F" и нажмите клавишу "ВВОД". 4. Если не удалось устранить проблему, восстановите файл из архивной копии. 5. Проверьте, можно ли открыть другие файлы на этом же диске. Если нет, то возможно, что диск поврежден. Если это жесткий диск, обратитесь за помощью к системному администратору или изготовителю оборудования. Дополнительные данные Значение ошибки: 00000000 Тип диска: 0
Приложение  Ошибка  Нет  2013-03-11 12:56:57    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-11 14:17:34    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-11 14:17:53    SideBySide  35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
Приложение  Ошибка  Нет  2013-03-11 14:59:36    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-11 16:39:44    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-11 16:39:45    SideBySide  35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
Приложение  Ошибка  Нет  2013-03-11 19:22:41    Software Protection Platform Service  8198:
Приложение  Ошибка  101  2013-03-11 19:33:05    Application Hang  1002:
Приложение  Ошибка  Нет  2013-03-12 14:01:05    Software Protection Platform Service  8198:
Приложение  Ошибка  100  2013-03-12 14:58:39    Application Error  1000: Имя сбойного приложения: mpc-hc.exe, версия: 1.6.5.6366, метка времени: 0x50cded7b Имя сбойного модуля: ntdll.dll, версия: 6.2.9200.16420, метка времени: 0x505aaa82 Код исключения: 0xc0000374 Смещение ошибки: 0x000da94f Идентификатор сбойного процесса: 0x1488 Время запуска сбойного приложения: 0x01ce1f214c2ebf15 Путь сбойного приложения: D:\res_mods\SVP\MPC-HC\mpc-hc.exe Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll Идентификатор отчета: 8e8f449a-8b14-11e2-bea0-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2013-03-12 14:58:48    Application Error  1000: Имя сбойного приложения: mpc-hc.exe, версия: 1.6.5.6366, метка времени: 0x50cded7b Имя сбойного модуля: ntdll.dll, версия: 6.2.9200.16420, метка времени: 0x505aaa82 Код исключения: 0xc0000374 Смещение ошибки: 0x000da94f Идентификатор сбойного процесса: 0x1b40 Время запуска сбойного приложения: 0x01ce1f2153de2958 Путь сбойного приложения: D:\res_mods\SVP\MPC-HC\mpc-hc.exe Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll Идентификатор отчета: 94035312-8b14-11e2-bea0-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  Нет  2013-03-12 19:47:00    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-13 13:39:40    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-13 13:40:40    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-13 14:13:18    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-13 14:13:36    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-13 14:14:50    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-13 17:22:21    Software Protection Platform Service  8198:
Приложение  Внимание  Нет  2013-03-13 17:22:49    Wlclntfy  6004:
Приложение  Ошибка  Нет  2013-03-13 17:24:12    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-13 17:24:14    Software Protection Platform Service  8198:
Приложение  Ошибка  100  2013-03-13 17:24:36    Application Error  1000: Имя сбойного приложения: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Имя сбойного модуля: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Код исключения: 0xc000008c Смещение ошибки: 0x000e7aa2 Идентификатор сбойного процесса: 0x6d8 Время запуска сбойного приложения: 0x01ce1ffede87de81 Путь сбойного приложения: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Путь сбойного модуля: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Идентификатор отчета: 1c9058ad-8bf2-11e2-bea2-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  Нет  2013-03-13 17:25:01    Software Protection Platform Service  8198:
Приложение  Внимание  7  2013-03-13 19:01:01    ESENT  910: svchost (1244) Задача обслуживания размера кэша базы данных заняла 60 с, но не была завершена. Это может привести к серьезному снижению производительности. Текущий размер кэша на 19 буферов превышает настроенный предел кэша (290 процентов от целевого размера). При обслуживании размера кэша исключено буферов: 4; предпринято попыток записи на диск: 82412; успешных операций записи буфера на диск: 1. Количество выполнений с момента запуска обслуживания: 5958.
Приложение  Ошибка  Нет  2013-03-14 09:52:01    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-14 11:15:17    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-14 14:29:05    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-14 14:29:25    SideBySide  35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
Приложение  Ошибка  Нет  2013-03-14 14:30:36    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-14 14:30:36    SideBySide  35: Ошибка создания контекста архивации для "c:\program files (x86)\Nero\Nero 12\nero burning rom\NeroCmd.exe.Manifest". Ошибка в файле манифеста или политики "c:\program files (x86)\Nero\Nero 12\nero burning rom\SMC\SMC.MANIFEST" в строке 3. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка - SMC,processorArchitecture="x86",type="win32",version="8.2.0.0". Определение - SMC,processorArchitecture="x86",type="win32",version="12.0.0.0". Используйте sxstrace.exe для подробной диагностики.
Приложение  Ошибка  Нет  2013-03-14 17:12:50    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-14 17:13:56    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-14 17:41:33    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Внимание  Нет  2013-03-14 17:43:54  leegu_000  Microsoft-Windows-ApplicationExperienceInfrastructure  1: В приложении (AviSynth, поставщик AviSynth) возникла следующая проблема: Для правильной работы необходимо переустановить AviSynth после обновления Windows.
Приложение  Ошибка  Нет  2013-03-14 17:45:53    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Внимание  Нет  2013-03-14 17:49:34  СИСТЕМА  Microsoft-Windows-User Profiles Service  1530:
Приложение  Ошибка  Нет  2013-03-14 17:50:52    PandoraService.exe  
Приложение  Ошибка  Нет  2013-03-14 17:51:01    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-14 17:51:06    Software Protection Platform Service  8198:
Приложение  Ошибка  100  2013-03-14 17:51:13    Application Error  1000: Имя сбойного приложения: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Имя сбойного модуля: Hoolapp.exe, версия: 0.0.0.0, метка времени: 0x2a425e19 Код исключения: 0xc0000005 Смещение ошибки: 0x000e7aa2 Идентификатор сбойного процесса: 0xf68 Время запуска сбойного приложения: 0x01ce20cbc10ffd50 Путь сбойного приложения: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Путь сбойного модуля: C:\Users\leegu_000\AppData\Roaming\HoolappForAndroid\Hoolapp.exe Идентификатор отчета: fefa1688-8cbe-11e2-bea3-e0cb4eff9b41 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  Нет  2013-03-14 17:51:51    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-14 18:07:00    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-14 18:08:02    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-14 18:24:15    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-14 18:24:51    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-14 19:54:16    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-14 21:43:50    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-14 21:45:03    Software Protection Platform Service  8198:
Приложение  Ошибка  101  2013-03-14 22:34:16    Application Hang  1002:
Приложение  Ошибка  Нет  2013-03-15 04:47:40    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 04:48:38    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 08:55:41    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 08:56:43    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 09:25:15    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 09:26:17    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 10:05:33    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 10:06:35    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 14:12:54    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 14:13:53    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 18:32:02    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 18:33:03    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:21:29    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:21:44    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:21:47    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:21:50    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:21:51    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:23:08    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:28:35    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:29:39    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:37:55    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:38:59    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:42:16    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:42:18    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 19:43:30    Software Protection Platform Service  8198:
Приложение  Ошибка  Нет  2013-03-15 20:24:20    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-15 20:27:05    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Приложение  Ошибка  Нет  2013-03-15 20:27:44    SideBySide  78: Не удалось создать контекст архивации для "D:\GAMES\theHunter\launcher\launcher.exe". Ошибка в файле манифеста или политики "" в строке . Версия компонента, требуемая для приложения, конфликтует с другой, уже активной версией. Конфликтующие компоненты: Компонент 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_418c2a697189c07f.manifest. Компонент 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16384_none_893961408605e985.manifest.
Безопасность  Audit Success  12544  2013-03-09 02:54:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 02:54:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-09 03:15:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 03:15:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-09 03:26:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-09 03:26:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 03:26:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-09 03:26:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-09 03:27:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 03:27:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-09 03:27:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 03:27:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-09 12:12:46    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 12:12:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-09 12:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-09 12:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2013-03-09 12:13:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-09 12:13:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-09 12:14:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 12:14:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-09 12:15:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 12:15:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-09 13:36:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 13:36:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-09 14:31:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 14:31:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-09 14:31:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 14:31:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-09 16:09:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-09 16:09:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-09 16:10:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-09 16:10:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-10 13:29:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 13:29:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-10 13:29:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-10 13:29:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-10 13:31:34    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 13:31:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-10 13:31:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 13:31:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-10 13:36:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 13:36:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-10 14:31:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 14:31:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-10 14:31:24    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 14:31:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-10 18:46:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 18:46:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-10 18:46:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-10 18:46:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-10 19:15:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 19:15:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-10 19:17:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 19:17:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-10 19:17:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 19:17:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-10 19:30:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 19:30:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-10 19:30:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 19:30:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2013-03-10 19:31:06    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0xf0c Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x4c68def
Безопасность  Audit Success  13568  2013-03-10 19:31:06    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0xf0c Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x4c68def
Безопасность  Audit Success  12544  2013-03-10 19:35:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 19:35:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-10 19:56:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-10 19:56:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-11 00:25:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 00:25:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-11 03:19:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 03:19:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-11 11:10:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 11:10:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-11 11:11:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-11 11:11:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-11 11:11:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 11:11:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-11 11:11:51    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 11:11:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-11 12:25:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-11 12:25:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12545  2013-03-11 12:48:11    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1abc9 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  12544  2013-03-11 12:48:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2cc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 12:48:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  103  2013-03-11 12:48:16    Microsoft-Windows-Eventlog  1100:
Безопасность  Audit Success  12288  2013-03-11 12:49:08    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2013-03-11 12:49:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2013-03-11 12:49:08    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbe3f
Безопасность  Audit Success  12544  2013-03-11 12:49:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 12:49:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x288 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1413f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x288 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x288 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 11 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x19c7f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x288 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 7 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x19ef9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Negotiat Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x19ef9 Тип входа: 7 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1413f Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x19c7f Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x19ef9 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13824  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
Безопасность  Audit Success  13824  2013-03-11 12:49:11    Microsoft-Windows-Security-Auditing  4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
Безопасность  Audit Success  12292  2013-03-11 12:49:12    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2013-03-11 12:49:17    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x28ecf GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12292  2013-03-11 12:49:20    Microsoft-Windows-Security-Auditing  6406: Norton Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
Безопасность  Audit Success  12544  2013-03-11 12:49:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 12:49:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-11 12:49:36    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  12544  2013-03-11 12:49:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 12:49:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-11 12:50:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-11 12:50:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-11 12:51:19    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-11 12:51:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0x115e99 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 12:51:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0x115e99 Привилегии: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-11 14:17:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 14:17:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-11 14:59:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-11 14:59:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-11 14:59:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 14:59:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-11 14:59:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 14:59:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-11 19:22:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-11 19:22:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-11 19:32:41    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-11 19:32:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-12 14:00:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-12 14:00:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-12 14:01:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-12 14:01:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-12 14:01:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-12 14:01:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-12 14:58:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-12 14:58:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-12 14:58:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-12 14:58:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-12 14:58:38    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-12 14:58:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-12 17:28:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-12 17:28:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-12 17:28:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-12 17:28:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-12 17:29:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-12 17:29:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-12 17:29:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-12 17:29:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-12 19:46:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-12 19:46:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-12 19:46:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-12 19:46:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-13 13:39:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 13:39:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-13 13:40:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 13:40:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-13 13:40:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-13 13:40:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-13 13:50:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 13:50:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-13 13:50:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 13:50:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-13 13:50:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 13:50:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-13 13:50:49    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 13:50:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2013-03-13 13:51:59    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x634 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 13:51:59    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x660 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 13:51:59    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_apppatch_1143992cbbbebcab.cdf-ms Идентификатор дескриптора: 0x57c Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 13:51:59    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_apppatch_apppatch64_e39bab3b20714e20.cdf-ms Идентификатор дескриптора: 0x634 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 13:51:59    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\sysmain.sdb Идентификатор дескриптора: 0x660 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 13:51:59    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\drvmain.sdb Идентификатор дескриптора: 0x57c Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 13:51:59    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\msimain.sdb Идентификатор дескриптора: 0x65c Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 13:51:59    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\AcSpecfc.dll Идентификатор дескриптора: 0x674 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 13:51:59    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\apppatch64\sysmain.sdb Идентификатор дескриптора: 0x634 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 13:51:59    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\apppatch\apppatch64\acspecfc.dll Идентификатор дескриптора: 0x660 Сведения о процессе: Идентификатор процесса: 0x1bcc Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  12544  2013-03-13 13:55:07    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 13:55:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-13 14:14:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-13 14:14:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-13 14:58:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 14:58:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-13 15:05:28    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 15:05:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-13 15:08:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 15:08:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-13 15:18:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 15:18:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12288  2013-03-13 17:21:48    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2013-03-13 17:21:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2013-03-13 17:21:48    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc326
Безопасность  Audit Success  12544  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13da8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13da8 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:21:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2013-03-13 17:21:54    Microsoft-Windows-Eventlog  1101:
Безопасность  Audit Success  12292  2013-03-13 17:21:55    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2013-03-13 17:21:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:21:55    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 17:21:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:21:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2013-03-13 17:21:57    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2013-03-13 17:22:03    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x1f573 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12292  2013-03-13 17:22:04    Microsoft-Windows-Security-Auditing  6406: Norton Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
Безопасность  Audit Success  13568  2013-03-13 17:22:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\GdiPlus.dll Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\GdiPlus.dll Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\mrxsmb.sys Идентификатор дескриптора: 0x28 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\mrxsmb20.sys Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:15    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:15    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:15    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_drivers_dc1b782427b5ee1b.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:15    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\srv2.sys Идентификатор дескриптора: 0x28 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:15    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\srvnet.sys Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:15    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\ndis.sys Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:16    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\ks.sys Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:16    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\tcpip.sys Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:16    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\storport.sys Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:16    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\crashdmp.sys Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:16    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\ntfs.sys Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:16    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:16    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:16    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:16    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_wbem_1bf25d11bb30b33f.cdf-ms Идентификатор дескриптора: 0x18 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:16    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:16    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_spp_tokens_ppdlic_0f09ba294211a24b.cdf-ms Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:17    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_drivers_dc1b782427b5ee1b.cdf-ms Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:17    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_wbem_06656d9fdf2f8577.cdf-ms Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:17    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hotspotauth.dll Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wlroamextension.dll Идентификатор дескриптора: 0x30 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MFMediaEngine.dll Идентификатор дескриптора: 0x34 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\schannel.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\tasklist.exe Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Xaml.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wpdbusenum.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\netprofmsvc.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ncsi.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\XpsRasterService.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mbsmsapi.dll Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\duser.dll Идентификатор дескриптора: 0x24 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:18    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wpd_ci.dll Идентификатор дескриптора: 0x28 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:19    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wersvc.dll Идентификатор дескриптора: 0x28 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:19    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingSync.dll Идентификатор дескриптора: 0x2c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:19    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\win32spl.dll Идентификатор дескриптора: 0x2c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:19    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\taskkill.exe Идентификатор дескриптора: 0x2c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:19    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mstscax.dll Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:19    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rdpshell.exe Идентификатор дескриптора: 0x3c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:19    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.Connectivity.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:19    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WWanAPI.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:19    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\WmiPrvSD.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:19    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\ppdlic\TerminalServices-RemoteApplications-ClientSku-ppdlic.xrm-ms Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:19    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wlroamextension.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:20    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MFMediaEngine.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:20    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\nlmsprep.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:20    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\nlaapi.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:20    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Xaml.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:20    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\schannel.dll Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:20    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\tasklist.exe Идентификатор дескриптора: 0x44 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:20    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mbsmsapi.dll Идентификатор дескриптора: 0x38 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:20    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\XpsRasterService.dll Идентификатор дескриптора: 0x40 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:21    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\duser.dll Идентификатор дескриптора: 0x40 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:21    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\npmproxy.dll Идентификатор дескриптора: 0x40 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:21    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\nlmproxy.dll Идентификатор дескриптора: 0x40 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:21    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SettingSync.dll Идентификатор дескриптора: 0x40 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:22    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\taskkill.exe Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:22    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Networking.Connectivity.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:22    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WWanAPI.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:22    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mstscax.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:22    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\netprofm.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:22    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\WmiPrvSE.exe Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:22    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\WmiDcPrv.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:23    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:23    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:24    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:24    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\win32k.sys Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:24    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:24    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:24    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:24    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:24    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MFMediaEngine.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:24    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MFMediaEngine.dll Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86__676bbe2c7241b694.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_internet_explorer_cafab575245eacb0.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_ffd0cbfc813cc4f1.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_internet_explorer_a421d1bfaf856e2b.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x48 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UXInit.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\jscript9.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\iesysprep.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:25    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ie4uinit.exe Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\urlmon.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\uxtheme.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\jscript.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msfeeds.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\iertutil.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mshtml.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ieframe.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mshtml.tlb Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wininet.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UXInit.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\iesysprep.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\jscript9.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\uxtheme.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\urlmon.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\jscript.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\iesetup.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:26    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\iernonce.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mshtml.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\iertutil.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ieframe.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msfeeds.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\jsproxy.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wininet.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mshtml.tlb Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Internet Explorer\iexplore.exe Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Internet Explorer\ieproxy.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Internet Explorer\IEShims.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Internet Explorer\iexplore.exe Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Internet Explorer\ieproxy.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Internet Explorer\IEShims.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Drivers\pdc.sys Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_spp_tokens_ppdlic_ee939189101570f7.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_spp_tokens_ppdlic_0f09ba294211a24b.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_drivers_dc1b782427b5ee1b.cdf-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\authui.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\actxprxy.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\twinui.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\ppdlic\twinui-ppdlic.xrm-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\ppdlic\authui-ppdlic.xrm-ms Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\authui.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\actxprxy.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\twinui.dll Идентификатор дескриптора: 0x4c Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2013-03-13 17:22:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\ppdlic\authui-ppdlic.xrm-ms Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0xb08 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  103  2013-03-13 17:22:50    Microsoft-Windows-Eventlog  1100:
Безопасность  Audit Success  12288  2013-03-13 17:23:43    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2013-03-13 17:23:43    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13568  2013-03-13 17:23:43    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc804
Безопасность  Audit Success  12544  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x27c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x16e96 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x27c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x16e96 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:23:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2013-03-13 17:23:45    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2013-03-13 17:23:47    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12292  2013-03-13 17:23:52    Microsoft-Windows-Security-Auditing  6406: Norton Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
Безопасность  Audit Success  12544  2013-03-13 17:23:56    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x2193c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:24:08    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x27c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-13 17:24:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 11 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x32171 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x27c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-13 17:24:08    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-13 17:24:08    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 7 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x32778 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Negotiat Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-13 17:24:08    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x32778 Тип входа: 7 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2013-03-13 17:24:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x32171 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-13 17:24:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x32778 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13824  2013-03-13 17:24:08    Microsoft-Windows-Security-Auditing  4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
Безопасность  Audit Success  13824  2013-03-13 17:24:08    Microsoft-Windows-Security-Auditing  4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
Безопасность  Audit Success  12544  2013-03-13 17:24:12    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 17:24:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-13 17:24:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 17:24:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13824  2013-03-13 17:24:48    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:24:48    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:24:48    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:24:48    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:24:48    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:24:48    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  12290  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-13 17:25:06    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  12544  2013-03-13 17:25:57    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-13 17:25:57    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0xf1dfa GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-13 17:25:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0xf1dfa Привилегии: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-13 17:26:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-13 17:26:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-14 09:51:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 09:51:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-14 09:51:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-14 09:51:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2013-03-14 11:15:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-14 11:15:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12288  2013-03-14 14:27:50    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x17c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2013-03-14T12:27:50.073482400Z Новое время: 2013-03-14T12:27:50.025000000Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12544  2013-03-14 14:28:11    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 14:28:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-14 14:30:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 14:30:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-14 14:38:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 14:38:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-14 14:45:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-14 14:45:42    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 14:45:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-14 14:45:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-14 17:13:46    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-14 17:13:46    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12545  2013-03-14 17:49:33    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x32171 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2013-03-14 17:49:36    Microsoft-Windows-Eventlog  1100:
Безопасность  Audit Success  12288  2013-03-14 17:50:35    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2013-03-14 17:50:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 0 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-14 17:50:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 17:50:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2013-03-14 17:50:35    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc99f
Безопасность  Audit Success  12544  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x280 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 2 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14272 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x280 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14272 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-14 17:50:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2013-03-14 17:50:37    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2013-03-14 17:50:37    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x280 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-14 17:50:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 11 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x1b80a GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x280 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-14 17:50:37    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2c4 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-14 17:50:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 7 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x1b87d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2c4 Имя процесса: C:\Windows\System32\lsass.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Negotiat Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 17:50:37    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1b87d Тип входа: 7 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2013-03-14 17:50:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x1b80a Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2013-03-14 17:50:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegunstas@gmail.com Домен учетной записи: MicrosoftAccount Код входа: 0x1b87d Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13824  2013-03-14 17:50:37    Microsoft-Windows-Security-Auditing  4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
Безопасность  Audit Success  13824  2013-03-14 17:50:37    Microsoft-Windows-Security-Auditing  4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: - Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: - Домашний диск: - Путь к сценарию: - Путь к профилю: - Рабочие станции пользователя: - Последний пароль задан: - Срок действия учетной записи истекает: - Идентификатор основной группы: - Разрешено делегировать: - Старое значение UAC: - Новое значение UAC: - Управление учетной записью пользователя: - Параметры пользователя: - Журнал SID: - Часы входа: - Дополнительные сведения: Привилегии: -
Безопасность  Audit Success  12292  2013-03-14 17:50:41    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12292  2013-03-14 17:50:41    Microsoft-Windows-Security-Auditing  6406: Norton Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
Безопасность  Audit Success  12544  2013-03-14 17:50:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x2c380 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-14 17:50:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 17:50:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-14 17:51:13    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 17:51:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13824  2013-03-14 17:51:38    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:38    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:38    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:38    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:38    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:38    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  12290  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 17:51:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  12544  2013-03-14 17:52:48    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-14 17:52:48    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0xeccb9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 17:52:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1004 Имя учетной записи: UpdatusUser Домен учетной записи: LEEGUN Код входа: 0xeccb9 Привилегии: SeAssignPrimaryTokenPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-14 17:52:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-14 17:52:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {28D7D1E5-D523-4107-AC63-3F9AED3DBA9A} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\e2ec8e90cc71252458af3acea8e9e361_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2013-03-14 18:07:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-14 18:07:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-14 19:13:20    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 19:13:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-14 20:44:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 20:44:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-14 21:44:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-14 21:44:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13569  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4718: Удален доступ учетной записи к безопасности системы. Субъект: Идентификатор входа безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Идентификатор входа: 0x1b80a Измененная учетная запись: Имя учетной записи: S-1-5-21-2064737048-1258082045-4089268674-501 Удаленный доступ: Право доступа: SeDenyNetworkLogonRight
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4722: Включена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Идентификатор входа: 0x1b80a Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4738: Изменена учетная запись пользователя. Субъект: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Идентификатор входа: 0x1b80a Целевая учетная запись: Идентификатор безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Измененные атрибуты: Имя учетной записи SAM: Гость Отображаемое имя: %%1793 Основное имя пользователя: - Домашний каталог: %%1793 Домашний диск: %%1793 Путь к сценарию: %%1793 Путь к профилю: %%1793 Рабочие станции пользователя: %%1793 Последний пароль задан: %%1794 Срок действия учетной записи истекает: %%1794 Идентификатор основной группы: 513 Разрешено делегировать: - Старое значение UAC: 0x215 Новое значение UAC: 0x214 Управление учетной записью пользователя: %%2048 Параметры пользователя: %%1793 Журнал SID: - Часы входа: %%1797 Дополнительные сведения: Привилегии: -
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-14 22:08:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  12544  2013-03-14 22:08:30    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1b80a GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Гость Домен учетной записи: LEEGUN GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x57c Имя процесса: C:\Windows\explorer.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-14 22:08:30    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1b80a Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x68aafe GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x57c Имя процесса: C:\Windows\explorer.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 22:08:30    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x68aafe Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-14 22:09:05    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x68bbec Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-14 22:09:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68c75a GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1599 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 22:09:30    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68c75a Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-14 22:09:30    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x68c76f Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-14 22:09:40    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68d11b GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 22:09:44    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68d11b Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-14 22:10:01    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68dc13 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 22:10:12    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68dc13 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-14 22:10:15    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68e5ae GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 22:10:15    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68e5ae Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-14 22:10:25    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68eb34 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 22:10:26    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x68eb34 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-14 22:34:16    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-14 22:34:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12544  2013-03-14 22:45:35    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6f39a4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 22:45:37    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6f39a4 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-14 22:50:19    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fc52c GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 22:50:19    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fc52c Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-14 22:50:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fc61d GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 22:50:30    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fc61d Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-14 22:51:45    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6feda8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 22:51:45    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6feda8 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-14 22:51:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fef28 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 22:51:56    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x6fef28 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-14 23:08:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x71c76e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.4 Порт источника: 1604 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-14 23:08:08    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x71c76e Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-14 23:22:34    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x68d0fb Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-15 04:47:26    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-15 04:47:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-15 04:48:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-15 04:48:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2013-03-15 08:56:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-15 08:56:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-15 09:06:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-15 09:06:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12290  2013-03-15 09:26:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-15 09:26:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-15 09:45:28    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1b80a GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Гость Домен учетной записи: LEEGUN GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x57c Имя процесса: C:\Windows\explorer.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2013-03-15 09:45:28    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-1001 Имя учетной записи: leegu_000 Домен учетной записи: LEEGUN Код входа: 0x1b80a Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x950131 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x57c Имя процесса: C:\Windows\explorer.exe Сведения о сети: Имя рабочей станции: LEEGUN Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-15 09:45:28    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x950131 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12290  2013-03-15 10:06:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-15 10:06:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2013-03-15 14:13:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-15 14:13:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: UpdatusUser Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Администратор Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: Гость Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  13824  2013-03-15 14:56:55    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: LEEGUN Имя конечной учетной записи: leegu_000 Домен конечной учетной записи: LEEGUN
Безопасность  Audit Success  12292  2013-03-15 14:57:09    Microsoft-Windows-Security-Auditing  6408: Сбой зарегистрированного продукта Norton Internet Security, и сейчас фильтрацией для BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory управляет брандмауэр Windows.
Безопасность  Audit Success  12292  2013-03-15 14:57:10    Microsoft-Windows-Security-Auditing  6406: Norton Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
Безопасность  Audit Success  12290  2013-03-15 18:32:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-15 18:32:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2013-03-15 19:22:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-15 19:22:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2013-03-15 19:29:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-15 19:29:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2013-03-15 19:38:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-15 19:38:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2013-03-15 19:43:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2013-03-15 19:43:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bef4d5a0-65c0-4f10-bb7e-e5ed34090819 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd413a16c095bfefab9ad7fe7ca288ec_43bee6f5-4836-48ac-be77-71908c877fb6 Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2013-03-15 20:25:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-15 20:25:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12545  2013-03-15 20:59:13    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0xf0a966 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-15 20:59:32    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf0f574 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1204 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-15 20:59:42    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf0f574 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-15 20:59:42    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0xf0f589 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-15 21:00:02    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf112d2 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2013-03-15 21:00:04    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1150f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-15 21:00:04    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf112d2 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-15 21:00:15    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1150f Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-15 21:00:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf13be8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-15 21:00:47    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf13be8 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-15 21:00:52    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf14d36 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-15 21:01:03    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf14d36 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-15 21:01:05    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf15b45 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-15 21:01:16    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf15b45 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-15 21:01:23    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1717e GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-15 21:01:34    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1717e Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-15 21:02:29    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1bbea GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-15 21:02:40    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf1bbea Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-15 21:06:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf2daf9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-15 21:06:53    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf2daf9 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-15 21:06:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf2e88f GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1214 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-15 21:07:06    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0xf2e88f Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-15 21:23:57    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0xf1098a Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-15 21:24:09    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0xf78120 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-15 22:59:23    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x1155a7c Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-16 00:18:07    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x12e468b Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-16 00:18:22    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12e66d9 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1125 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-16 00:18:33    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12e66d9 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-16 00:18:33    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x12e66ee Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-16 00:21:31    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12f6d29 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1140 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-16 00:21:42    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12f6d29 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-16 00:21:47    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12fe5f7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1140 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-16 00:21:58    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12fe5f7 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-16 00:21:59    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12ff7d8 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1140 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-16 00:22:09    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x12ff7d8 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-16 00:22:10    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x1300758 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1140 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-16 00:22:20    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x1300758 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-16 00:22:33    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13026b3 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1140 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-16 00:22:37    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13026b3 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-16 00:26:22    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x12ea197 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-16 00:57:58    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x13c498d Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-16 00:58:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13c77f4 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1109 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-16 00:58:38    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13c77f4 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2013-03-16 00:58:38    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-2064737048-1258082045-4089268674-501 Имя учетной записи: Гость Домен учетной записи: LEEGUN Код входа: 0x13c7809 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-16 00:59:36    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13ce3f3 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1126 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-16 00:59:47    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13ce3f3 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-16 01:13:37    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13fef97 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: VI111 Сетевой адрес источника: 111.111.111.5 Порт источника: 1126 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2013-03-16 01:13:45    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x13fef97 Тип входа: 3 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2013-03-16 01:21:27    Microsoft-Windows-Security-Auditing  4624: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: LEEGUN$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 Тип входа: 5 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа в систему. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2013-03-16 01:21:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Система  Ошибка  1012  2013-03-09 03:36:02  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-09 12:12:49  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-09 12:12:51  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-09 12:12:54  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-09 16:09:50  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-09 16:10:23  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-09 16:10:27  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-09 16:10:29  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  1014  2013-03-10 01:22:34  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени alternathistory.org.ua истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  1012  2013-03-10 03:39:49  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-10 13:29:21  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-10 13:29:21  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-10 13:29:21  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-10 16:11:26  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-10 18:46:40  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-10 18:46:43  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 04:38:20  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 11:10:40  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 11:10:42  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 11:10:45  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 11:29:05  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 12:25:15  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 12:25:18  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  Нет  2013-03-11 12:49:10    Service Control Manager  7000:
Система  Ошибка  1012  2013-03-11 12:49:11  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 14:28:59  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 14:59:20  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 14:59:21  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 14:59:23  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 17:05:54  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 19:22:25  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 19:22:26  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 19:22:28  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-11 20:51:54  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-12 14:00:53  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-12 14:00:55  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-12 14:00:57  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  1014  2013-03-12 18:58:09  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени cs411016.vk.me истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  1012  2013-03-12 19:11:32  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-12 19:46:43  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-12 19:46:44  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-12 19:46:46  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-12 23:02:59  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-13 13:39:26  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-13 13:39:26  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-13 13:40:28  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  1014  2013-03-13 13:48:12  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени imgcdn.ptvcdn.net истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  1012  2013-03-13 14:10:34  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  1014  2013-03-13 14:10:35  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени www.odnoklassniki.ru истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  1012  2013-03-13 14:13:07  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-13 14:13:09  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  1014  2013-03-13 14:13:19  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени update.bittorrent.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  1012  2013-03-13 14:13:33  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  1014  2013-03-13 14:13:34  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени update.bittorrent.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  1012  2013-03-13 14:13:36  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  1014  2013-03-13 14:13:36  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени www.odnoklassniki.ru истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  1012  2013-03-13 14:13:38  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  1014  2013-03-13 14:13:38  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени talk.google.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  1012  2013-03-13 14:14:38  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  1014  2013-03-13 14:14:39  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени www.odnoklassniki.ru истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  Нет  2013-03-13 17:21:53    EventLog  6008: Предыдущее завершение работы системы в 15:31:27 на ?13.?03.?2013 было неожиданным.
Система  Ошибка  Нет  2013-03-13 17:21:53    Service Control Manager  7000:
Система  Ошибка  1012  2013-03-13 17:21:55  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  Нет  2013-03-13 17:23:44    Service Control Manager  7000:
Система  Ошибка  1012  2013-03-13 17:23:46  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-13 17:24:47  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  1014  2013-03-13 19:16:31  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени d4.c2.b2.a2.top.mail.ru истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  1012  2013-03-13 23:21:26  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 09:51:29  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 09:51:31  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 09:52:34  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 10:00:35  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 11:15:03  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 11:15:05  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 11:16:07  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  212  2013-03-14 16:50:03  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219:
Система  Ошибка  1012  2013-03-14 17:12:35  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 17:12:38  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 17:12:40  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 17:12:44  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 17:12:44  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 17:13:46  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  Нет  2013-03-14 17:49:25  СИСТЕМА  DCOM  
Система  Ошибка  Нет  2013-03-14 17:50:36    Service Control Manager  7000:
Система  Ошибка  1012  2013-03-14 17:50:38  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  212  2013-03-14 17:50:52  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219:
Система  Ошибка  1012  2013-03-14 17:51:38  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 18:06:46  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 18:06:50  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 18:06:51  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 18:07:57  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  Нет  2013-03-14 18:27:26  СИСТЕМА  Microsoft-Windows-Ntfs  140:
Система  Ошибка  Нет  2013-03-14 20:10:01    disk  11: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR2.
Система  Внимание  223  2013-03-14 20:12:57  СИСТЕМА  Microsoft-Windows-Kernel-PnP  225:
Система  Внимание  Нет  2013-03-14 20:45:30    cdrom  51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
Система  Внимание  Нет  2013-03-14 20:45:30    cdrom  51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
Система  Внимание  Нет  2013-03-14 20:45:30    cdrom  51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
Система  Внимание  Нет  2013-03-14 20:45:30    cdrom  51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
Система  Внимание  Нет  2013-03-14 20:45:30    cdrom  51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
Система  Внимание  Нет  2013-03-14 20:45:30    cdrom  51: Обнаружена ошибка на устройстве \Device\CdRom2 во время выполнения операции страничного обмена.
Система  Ошибка  1012  2013-03-14 21:43:40  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 21:43:49  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-14 21:43:50  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  Нет  2013-03-14 21:43:59  СИСТЕМА  Microsoft-Windows-Ntfs  140:
Система  Ошибка  Нет  2013-03-14 21:44:15  СИСТЕМА  DCOM  
Система  Ошибка  1012  2013-03-14 21:44:54  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  Нет  2013-03-14 21:46:38    disk  153: Операция ввода-вывода по адресу логического блока b6e547 для диска 1 выполнена повторно.
Система  Внимание  Нет  2013-03-14 21:46:38    disk  153: Операция ввода-вывода по адресу логического блока 65b4 для диска 1 выполнена повторно.
Система  Внимание  Нет  2013-03-14 21:46:38    disk  153: Операция ввода-вывода по адресу логического блока 2a24 для диска 1 выполнена повторно.
Система  Ошибка  1012  2013-03-14 23:26:58  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 04:47:25  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 04:47:27  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 04:48:27  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 04:51:41  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 08:55:31  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 08:56:33  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 09:25:02  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 09:25:04  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 09:25:06  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 09:26:06  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 10:05:19  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 10:05:23  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 10:05:24  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 10:06:24  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 10:33:46  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 14:12:41  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 14:12:41  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 14:13:40  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 15:39:16  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 18:31:50  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 18:31:52  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 18:32:51  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:21:15  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:21:19  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:21:20  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:21:41  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:21:44  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:21:46  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:21:52  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:21:53  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:23:00  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:28:20  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:28:25  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:28:27  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:29:31  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:37:41  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:37:43  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:37:44  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:37:45  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:37:47  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:38:48  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:42:07  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:42:09  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:42:11  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:42:12  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:42:17  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:42:19  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Ошибка  1012  2013-03-15 19:43:17  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1012: При попытке чтения файла локальных узлов произошла ошибка.
Система  Внимание  Нет  2013-03-15 21:23:57    srv  2012: Произошла сетевая ошибка при передаче или получении данных сервером. Редкие сетевые ошибки возможны в любом случае, но большое их число говорит о неправильной настройке сети. Код состояния ошибки содержится в возвращенных данных (в формате WORD) и может подсказать причину ошибки.


ПО БД

 
Драйверы базы данных:
Borland Database Engine  -
Borland InterBase Client  -
Easysoft ODBC-InterBase 6  -
Easysoft ODBC-InterBase 7  -
Firebird Client  -
Jet Engine  4.00.9765.0
MDAC  6.2.9200.16384 (win8_rtm.120725-1247)
ODBC  6.2.9200.16384 (win8_rtm.120725-1247)
MySQL Connector/ODBC  -
Oracle Client  -
PsqlODBC  -
Sybase ASE ODBC  -
 
Серверы БД:
Borland InterBase Server  -
Firebird Server  -
Microsoft SQL Server  -
Microsoft SQL Server Compact Edition  -
Microsoft SQL Server Express Edition  -
MySQL Server  -
Oracle Server  -
PostgreSQL Server  -
Sybase SQL Server  -


Драйверы ODBC

 
Описание драйвера  Имя файла  Версия  Поддерживаемые расширения файлов
Driver da Microsoft para arquivos texto (*.txt; *.csv)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.,*.asc,*.csv,*.tab,*.txt,*.csv
Driver do Microsoft Access (*.mdb)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.mdb
Driver do Microsoft dBase (*.dbf)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.dbf,*.ndx,*.mdx
Driver do Microsoft Excel(*.xls)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.xls
Driver do Microsoft Paradox (*.db )  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.db
Microsoft Access Driver (*.mdb)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.mdb
Microsoft Access-Treiber (*.mdb)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.mdb
Microsoft dBase Driver (*.dbf)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.dbf,*.ndx,*.mdx
Microsoft dBase-Treiber (*.dbf)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.dbf,*.ndx,*.mdx
Microsoft Excel Driver (*.xls)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.xls
Microsoft Excel-Treiber (*.xls)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.xls
Microsoft ODBC for Oracle  msorcl32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  
Microsoft Paradox Driver (*.db )  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.db
Microsoft Paradox-Treiber (*.db )  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.db
Microsoft Text Driver (*.txt; *.csv)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.,*.asc,*.csv,*.tab,*.txt,*.csv
Microsoft Text-Treiber (*.txt; *.csv)  odbcjt32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  *.,*.asc,*.csv,*.tab,*.txt,*.csv
SQL Server  sqlsrv32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  
SQL Server  sqlsrv32.dll  6.2.9200.16384 (win8_rtm.120725-1247)  


Чтение из памяти

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Скорость чтения
Core i7-3770K  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  18778 МБ/с
Core i7-3960X Extreme  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  16795 МБ/с
Core i7-2600  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  16187 МБ/с
FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  14342 МБ/с
Core i7-990X Extreme  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  14118 МБ/с
Core i7-965 Extreme  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  13278 МБ/с
Core i7-860  3066 МГц  Asus Maximus III Formula  P55  Dual DDR3-1333  9-9-9-24 CR1  13073 МБ/с
Xeon X5550  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  12446 МБ/с
A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  12154 МБ/с
Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  11447 МБ/с
Core i5-650  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  9132 МБ/с
Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  8847 МБ/с
Pentium EE 955  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  7989 МБ/с
A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  7956 МБ/с
P4EE  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  7876 МБ/с
Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  7664 МБ/с
Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  7457 МБ/с
Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  7156 МБ/с
Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  7009 МБ/с
Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  6691 МБ/с
Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  6336 МБ/с
Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  6169 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  5936 МБ/с
Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  5684 МБ/с
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  5377 МБ/с
Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  5281 МБ/с
Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  4961 МБ/с
Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  4909 МБ/с
Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  4825 МБ/с
Xeon  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  4568 МБ/с
Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  4353 МБ/с
Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  4060 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  3967 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  3915 МБ/с
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  3838 МБ/с
E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  3797 МБ/с
Atom 230  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  3596 МБ/с
Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  3514 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  3347 МБ/с
Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  3238 МБ/с
Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  3141 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  2906 МБ/с
Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  2808 МБ/с


Запись в память

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Скорость записи
Core i7-3770K  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  19468 МБ/с
Core i7-2600  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  18439 МБ/с
Core i7-3960X Extreme  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  15093 МБ/с
Core i7-990X Extreme  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  13554 МБ/с
Core i7-965 Extreme  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  11984 МБ/с
Core i7-860  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1333  9-9-9-24 CR1  10827 МБ/с
A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  10315 МБ/с
FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  10218 МБ/с
Core i5-650  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  9540 МБ/с
Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  9426 МБ/с
Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  8834 МБ/с
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  7883 МБ/с
Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  7060 МБ/с
Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  6743 МБ/с
Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  6677 МБ/с
Xeon X5550  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  6342 МБ/с
A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  6330 МБ/с
Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  5816 МБ/с
Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  5750 МБ/с
Pentium EE 955  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  5606 МБ/с
P4EE  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  5593 МБ/с
Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  5381 МБ/с
Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  4848 МБ/с
Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  4840 МБ/с
Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  4585 МБ/с
Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  4456 МБ/с
Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  4229 МБ/с
Xeon  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  4176 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  4113 МБ/с
Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  3797 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  3796 МБ/с
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  3629 МБ/с
Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  3585 МБ/с
Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  3254 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  3157 МБ/с
Atom 230  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  2816 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  2769 МБ/с
Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  2506 МБ/с
Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  2462 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  2341 МБ/с
Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  2320 МБ/с
Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  2000 МБ/с
E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  1582 МБ/с


Копирование в памяти

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Скорость копирования
Core i7-3770K  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  21228 МБ/с
FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  18588 МБ/с
A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  17717 МБ/с
Core i7-2600  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  16721 МБ/с
Core i7-3960X Extreme  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  16653 МБ/с
Core i7-860  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1338  9-9-9-24 CR1  14162 МБ/с
Core i7-965 Extreme  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  13834 МБ/с
Core i7-990X Extreme  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  12737 МБ/с
Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  11218 МБ/с
A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  10723 МБ/с
Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  10506 МБ/с
Core i5-650  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  9453 МБ/с
Xeon X5550  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  9402 МБ/с
Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  8296 МБ/с
Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  7106 МБ/с
Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  6805 МБ/с
Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  6491 МБ/с
Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  6471 МБ/с
Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  6223 МБ/с
Pentium EE 955  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  6044 МБ/с
P4EE  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  5949 МБ/с
Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  5432 МБ/с
Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  5418 МБ/с
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  5084 МБ/с
Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  4996 МБ/с
Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  4762 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  4625 МБ/с
Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  4573 МБ/с
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  4229 МБ/с
Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  4228 МБ/с
Xeon  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  4050 МБ/с
Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  3890 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  3667 МБ/с
Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  3273 МБ/с
Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  3152 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  3082 МБ/с
Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  2966 МБ/с
Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  2893 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  2762 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  2579 МБ/с
Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  2519 МБ/с
E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  2426 МБ/с
Atom 230  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  2364 МБ/с


Задержка памяти

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Задержка
Core i7-3770K  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  41.5 ns
Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  47.5 ns
FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  51.3 ns
Core i7-860  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1338  9-9-9-24 CR1  52.3 ns
Core i7-2600  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  54.0 ns
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  55.5 ns
Core i7-3960X Extreme  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  55.9 ns
Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  58.0 ns
Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  58.2 ns
Core i7-990X Extreme  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  59.4 ns
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  59.9 ns
Core i7-965 Extreme  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  60.1 ns
A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  62.0 ns
Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  62.2 ns
Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  62.4 ns
A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  62.6 ns
Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  68.5 ns
Xeon X5550  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  69.1 ns
Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  71.8 ns
Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  75.1 ns
Pentium EE 955  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  80.7 ns
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  81.1 ns
Core i5-650  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  83.1 ns
Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  83.5 ns
P4EE  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  85.8 ns
Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  85.8 ns
Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  87.3 ns
E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  87.3 ns
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  88.0 ns
Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  88.8 ns
Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  97.9 ns
Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  102.1 ns
Atom 230  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  103.0 ns
Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  109.4 ns
Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  110.5 ns
Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  111.5 ns
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  113.7 ns
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  117.0 ns
Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  126.9 ns
Xeon  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  146.2 ns
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  148.7 ns
Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  158.3 ns
Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  222.4 ns


CPU Queen

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Показатель
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  62282
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  56820
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  53517
4x Core i7-3770K HT  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  46849
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  44128
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  42552
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  41732
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  37791
4x Core i7-860 HT  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1333  9-9-9-24 CR1  33707
6x Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  32372
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  31712
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  30772
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  26976
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  25502
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  22172
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  22000
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  21967
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  21919
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  21408
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  21222
4x A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  21103
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  19187
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  16100
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  12583
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  12135
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  11234
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  9615
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  7449
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  7316
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  7301
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  5920
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  5902
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  5158
2x Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  4877
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  4081
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  4024
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  3853
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  3793
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  3514
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  3304
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  2814
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  2590
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  1839


CPU PhotoWorxx

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Показатель
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  22812 Мпкс/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  20420 Мпкс/с
4x Core i7-3770K HT  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  14045 Мпкс/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  12508 Мпкс/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  11879 Мпкс/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  11540 Мпкс/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  11414 Мпкс/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  11138 Мпкс/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  10676 Мпкс/с
4x Core i7-860 HT  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1333  9-9-9-24 CR1  10148 Мпкс/с
4x A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  9142 Мпкс/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  8537 Мпкс/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  8070 Мпкс/с
6x Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  7147 Мпкс/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  6860 Мпкс/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  6131 Мпкс/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  5634 Мпкс/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  4720 Мпкс/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  4217 Мпкс/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  3830 Мпкс/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  3687 Мпкс/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  3460 Мпкс/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  3044 Мпкс/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  2929 Мпкс/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  2927 Мпкс/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  2792 Мпкс/с
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  2568 Мпкс/с
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  2367 Мпкс/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  2147 Мпкс/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  1903 Мпкс/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  1874 Мпкс/с
2x Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  1864 Мпкс/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  1863 Мпкс/с
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  1852 Мпкс/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  1814 Мпкс/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  1748 Мпкс/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  1677 Мпкс/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  1243 Мпкс/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  1217 Мпкс/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  1098 Мпкс/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  1097 Мпкс/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  878 Мпкс/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  826 Мпкс/с


CPU ZLib

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Показатель
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  418.3 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  351.1 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  341.8 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  338.2 МБ/с
4x Core i7-3770K HT  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  299.7 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  277.6 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  269.0 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  260.0 МБ/с
6x Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  246.3 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  234.2 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  215.0 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  181.0 МБ/с
4x Core i7-860 HT  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1333  9-9-9-24 CR1  177.8 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  166.2 МБ/с
4x A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  162.6 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  148.2 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  146.2 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  145.8 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  130.0 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  112.5 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  107.6 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  103.4 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  100.7 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  78.9 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  71.6 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  70.2 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  57.3 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  55.4 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  54.9 МБ/с
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  45.0 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  39.6 МБ/с
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  34.5 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  31.5 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  31.1 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  29.7 МБ/с
2x Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  29.4 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  23.2 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  21.8 МБ/с
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  19.1 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  17.5 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  16.6 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  15.6 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  14.8 МБ/с


CPU AES

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Показатель
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  21100 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  15390 МБ/с
4x Core i7-3770K HT  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  14453 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  13718 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  12249 МБ/с
4x A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  8663 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  3782 МБ/с
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  3151 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  1930 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  1454 МБ/с
6x Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  1332 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  1286 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  1213 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  1152 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  913 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  802 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  790 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  789 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  721 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  651 МБ/с
4x Core i7-860 HT  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1333  9-9-9-24 CR1  629 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  587 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  566 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  524 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  493 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  473 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  421 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  311 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  277 МБ/с
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  273 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  269 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  245 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  242 МБ/с
2x Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  184 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  153 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  148 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  144 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  131 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  109 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  105 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  98 МБ/с
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  85 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  44 МБ/с


CPU Hash

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Показатель
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  4784 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  3924 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  3676 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  3617 МБ/с
6x Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  3304 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  3189 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  3131 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  3103 МБ/с
4x Core i7-3770K HT  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  2994 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  2550 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  2344 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  2242 МБ/с
4x A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  2032 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  1989 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  1944 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  1935 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  1912 МБ/с
4x Core i7-860 HT  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1333  9-9-9-24 CR1  1703 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  1682 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  1656 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  1464 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  1441 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  1101 МБ/с
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  1057 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  980 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  968 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  925 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  828 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  808 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  730 МБ/с
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  637 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  550 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  493 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  443 МБ/с
2x Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  427 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  351 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  336 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  325 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  306 МБ/с
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  251 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  247 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  245 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  162 МБ/с


FPU VP8

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Показатель
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  6439
4x Core i7-3770K HT  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  6375
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  5653
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  5519
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  5019
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  4755
6x Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  4603
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  4371
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  4061
4x Core i7-860 HT  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1333  9-9-9-24 CR1  3963
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  3923
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  3908
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  3879
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  3661
4x A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  3357
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  3296
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  3121
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  3084
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  2721
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  2565
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  2464
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  2377
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  2350
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  1819
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  1797
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  1769
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  1691
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  1349
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  1197
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  1191
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  1087
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  1051
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  952
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  852
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  801
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  763
2x Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  687
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  687
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  660
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  616
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  581
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  507
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  491


FPU Julia

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Показатель
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  26899
4x Core i7-3770K HT  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  19514
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  18506
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  18308
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  18012
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  17670
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  15296
6x Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  12639
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  12208
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  11911
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  11127
4x Core i7-860 HT  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1333  9-9-9-24 CR1  9081
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  8952
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  8681
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  8203
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  8070
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  7605
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  7429
4x A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  6641
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  6402
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  5594
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  5578
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  5551
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  3533
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  3079
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  2444
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  2386
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  2308
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  2052
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  1987
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  1900
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  1335
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  1307
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  1114
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  959
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  911
2x Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  896
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  893
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  796
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  702
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  640
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  589
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  513


FPU Mandel

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Показатель
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  14271
4x Core i7-3770K HT  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  10346
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  9807
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  9318
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  8672
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  8615
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  8066
6x Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  6434
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  6212
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  6083
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  5395
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  4624
4x Core i7-860 HT  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1333  9-9-9-24 CR1  4440
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  4419
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  4331
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  4179
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  3968
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  3873
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  3312
4x A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  3252
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  2888
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  2840
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  2676
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  1823
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  1625
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  1482
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  1449
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  1182
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  1061
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  1051
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  855
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  794
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  684
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  494
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  476
2x Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  458
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  425
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  407
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  402
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  360
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  328
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  263
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  193


FPU SinJulia

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS  Показатель
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1  7470
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2  7216
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Triple DDR3-1333  9-9-9-24 CR1  6993
4x Core i7-3770K HT  3500 МГц  Asus Sabertooth Z77  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2  4981
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1  4686
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Dual DDR2-800R  6-6-6-18 CR1  4658
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1  4587
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15  4137
4x Core i7-860 HT  2933 МГц  Asus Maximus III Formula  P55  Dual DDR3-1338  9-9-9-24 CR1  4024
6x Phenom II X6 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR1  3212
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Dual DDR2-800R  6-6-6-18 CR1  3101
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2  2632
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12  2589
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1  2307
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1  2266
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2  2221
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Dual DDR2-667R  5-5-5-15 CR1  2209
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2  1934
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1  1870
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15  1855
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15  1618
4x A10-5800K  3800 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-1866  9-10-9-27 CR2  1443
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2  1421
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Dual DDR2-600R  5-5-5-15 CR1  1178
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1  1049
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2  1021
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11  960
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7  942
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15  834
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2  682
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15  516
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1  505
2x Opteron 240  1400 МГц  MSI K8D Master3-133 FS  AMD8100  Dual DDR400R  3-4-4-8 CR1  457
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2  452
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1  359
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2  327
Nano X2 L4350  1733 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  308
Celeron 420  1600 МГц  Intel DQ965CO  Q965 Int.  Dual DDR2-667  5-5-5-15  277
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2  262
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2  262
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12  205
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11  203
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2  131


Debug - PCI

 
B00 D00 F00:  Intel Lynnfield/Clarksfield IIO - DMI Host Bridge
  
Offset 000:  86 80 31 D1 00 00 10 00 11 00 00 06 00 00 00 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 43 10 83 83
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 80 D1 FE 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  05 90 02 01 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  10 E0 41 00 20 80 00 00 00 00 00 00 02 3D 39 00
Offset 0A0:  00 00 41 30 00 00 00 00 C0 07 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 3E 00 00 00 19 00 00 00 00 00 00 00
Offset 0C0:  01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  01 00 03 C8 08 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B00 D03 F00:  Intel Lynnfield/Clarksfield IIO - PCI Express Root Port 1 (x16/x8)
  
Offset 000:  86 80 38 D1 07 01 10 00 11 00 04 06 08 00 01 00
Offset 010:  00 00 00 00 00 00 00 00 00 01 01 00 B0 B0 00 20
Offset 020:  00 F4 C0 F7 01 E4 F1 EF 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 10 01 1A 00
Offset 040:  0D 60 00 00 43 10 83 83 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  05 90 02 01 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  10 E0 42 00 21 80 00 00 00 00 00 00 02 3D 39 00
Offset 0A0:  00 00 01 71 00 00 00 00 C0 03 00 00 00 00 01 00
Offset 0B0:  00 00 00 00 3E 00 00 00 09 00 00 00 00 00 00 00
Offset 0C0:  02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  01 00 03 C8 08 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B00 D08 F00:  Intel Lynnfield/Clarksfield IIO - Address Mapping / VT-d / System Management Control
  
Offset 000:  86 80 55 D1 00 00 10 00 11 00 80 08 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 43 00 83 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  10 00 92 00 00 80 00 00 00 00 00 00 00 F4 3B 00
Offset 050:  00 00 00 10 00 00 00 00 C0 07 00 00 00 00 01 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 F4 3B 00
Offset 070:  00 00 00 10 00 00 00 00 C0 07 00 00 00 00 00 00
Offset 080:  00 00 00 00 FF FF 0F 00 00 00 FF FF 0F 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 20 10 04 00 0F 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 03 00 F0 DF 00 00 00 00
Offset 0B0:  00 00 FF FF 0F 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 FF FF 0F 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 DC 00 00 00 1C 02 00 00 00 00 00 00 FC
Offset 0E0:  FF FF FF FF 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  70 20 3F 12 00 00 00 00 40 00 00 00 00 00 00 00
 
B00 D08 F01:  Intel Lynnfield/Clarksfield IIO - Semaphore and Scratchpad Control
  
Offset 000:  86 80 56 D1 00 00 10 00 11 00 80 08 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 43 00 83 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  10 00 92 00 00 80 00 00 00 00 00 00 00 F4 3B 00
Offset 050:  00 00 00 10 00 00 00 00 C0 07 00 00 00 00 01 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 F4 3B 00
Offset 070:  00 00 00 10 00 00 00 00 C0 07 00 00 20 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 BF
Offset 0A0:  00 00 00 00 00 00 30 01 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 20 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 BF
 
B00 D08 F02:  Intel Lynnfield/Clarksfield IIO - System Control/Status
  
Offset 000:  86 80 57 D1 00 00 10 00 11 00 80 08 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 43 00 83 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  10 00 92 00 00 80 00 00 00 00 00 00 00 F4 3B 00
Offset 050:  00 00 00 10 00 00 00 00 C0 07 00 00 00 00 01 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 F4 3B 00
Offset 070:  00 00 00 10 00 00 00 00 C0 07 00 00 00 00 00 00
Offset 080:  A4 82 A0 02 50 01 AA AA A8 00 00 00 65 15 00 00
Offset 090:  AA 01 00 00 24 00 00 00 08 04 00 00 22 05 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  01 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00
Offset 0D0:  08 00 00 00 E5 22 02 05 11 09 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 FF 07 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B00 D08 F03:  Intel Lynnfield/Clarksfield IIO - Miscellaneous Control
  
Offset 000:  86 80 58 D1 00 00 00 00 11 00 80 08 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  2C 01 14 90 E7 02 00 00 00 00 00 00 79 60 52 01
Offset 050:  00 00 00 00 00 00 00 00 43 07 00 00 F0 AA 18 00
Offset 060:  2C 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 0B 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 0B 00 00 00 00 00 00 00 01 00 00 00
Offset 0A0:  02 00 00 00 08 00 00 00 00 00 00 00 00 1A 02 40
Offset 0B0:  01 00 00 00 01 F0 FF FF C0 20 40 00 00 F0 FF FF
Offset 0C0:  C0 40 44 00 00 F0 FF FF 82 49 48 00 02 F0 FF FF
Offset 0D0:  01 00 00 00 01 00 00 00 03 40 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 0C 00 00 00 00 00 00 00 00
 
B00 D10 F00:  Intel Lynnfield/Clarksfield IIO - QuickPath Interconnect Link
  
Offset 000:  86 80 50 D1 00 00 00 00 11 00 80 08 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 39 00 00 00
Offset 060:  88 06 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 18 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  08 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 90 08 38 00 10 00 00 3C 06 06 00 00 5F 00
Offset 0D0:  45 0E 00 00 00 00 D1 00 00 00 00 00 81 04 01 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  38 00 10 00 00 00 00 00 66 10 11 01 66 10 11 01
 
B00 D10 F01:  Intel Lynnfield/Clarksfield IIO - QuickPath Interconnect Routing and Protocol
  
Offset 000:  86 80 51 D1 00 00 00 00 11 00 80 08 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 02 02 40 00
Offset 050:  00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 02 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  01 00 41 10 04 41 10 04 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 02 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B00 D1A F00:  Intel Ibex Peak PCH - USB 2.0 EHCI Controller 2 [B-3]
  
Offset 000:  86 80 3C 3B 06 01 90 02 06 20 03 0C 00 00 00 00
Offset 010:  00 E0 FF F3 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 43 10 83 83
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 10 01 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 58 C2 C9 00 00 00 00 0A 98 A0 20 00 00 00 00
Offset 060:  20 20 FF 07 00 00 00 00 01 00 00 00 00 20 00 C0
Offset 070:  00 00 FF 3F 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 80 00 11 89 0C 13 A0 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 13 00 06 03 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 AA FF 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 04 C0 7E DF
Offset 0F0:  00 00 00 00 88 85 80 00 87 0F 06 08 28 17 5B 30
 
B00 D1B F00:  Intel Ibex Peak PCH - High Definition Audio Controller [B-3]
  
Offset 000:  86 80 56 3B 06 01 10 00 06 00 03 04 08 00 00 00
Offset 010:  04 80 FF F3 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 43 10 E4 83
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 16 01 00 00
Offset 040:  01 00 00 07 02 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 60 42 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  05 70 80 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  10 00 91 00 00 00 00 10 00 08 10 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 04 00 01 00 00 00 00 31 00 A3 02 00 10 33 16
Offset 0D0:  61 00 A3 02 00 10 36 16 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 06 08 00 00 00 00
 
B00 D1C F00:  Intel Ibex Peak PCH - PCI Express Root Port 1 [B-3]
  
Offset 000:  86 80 42 3B 04 01 10 00 06 00 04 06 08 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 06 06 00 F0 00 00 20
Offset 020:  F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 11 01 02 00
Offset 040:  10 80 42 01 00 80 00 00 00 00 10 00 11 4C 11 01
Offset 050:  00 00 01 10 E0 0C 04 04 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 16 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  0D A0 00 00 43 10 83 83 00 00 00 00 00 00 00 00
Offset 0A0:  01 00 02 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 10 00 00 00 00 00 00 00 00 11 00 00 00 00 00
Offset 0E0:  00 0F 00 00 06 07 08 00 33 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 06 08 00 00 00 00
 
B00 D1C F04:  Intel Ibex Peak PCH - PCI Express Root Port 5 [B-3]
  
Offset 000:  86 80 4A 3B 04 01 10 00 06 00 04 06 08 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 05 05 00 F0 00 00 20
Offset 020:  F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 11 01 02 00
Offset 040:  10 80 42 01 00 80 00 00 00 00 10 00 11 4C 11 05
Offset 050:  00 00 01 10 E0 0C 24 04 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 16 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  0D A0 00 00 43 10 83 83 00 00 00 00 00 00 00 00
Offset 0A0:  01 00 02 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 10 00 00 00 00 00 00 00 00 11 00 00 00 00 00
Offset 0E0:  00 0F 00 00 06 07 08 00 33 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 06 08 00 00 00 00
 
B00 D1C F05:  Intel Ibex Peak PCH - PCI Express Root Port 6 [B-3]
  
Offset 000:  86 80 4C 3B 04 01 10 00 06 00 04 06 08 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 04 04 00 F0 00 00 20
Offset 020:  F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 10 02 02 00
Offset 040:  10 80 42 01 00 80 00 00 00 00 10 00 11 4C 11 06
Offset 050:  00 00 01 10 E0 0C 2C 04 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 16 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  0D A0 00 00 43 10 83 83 00 00 00 00 00 00 00 00
Offset 0A0:  01 00 02 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 10 00 00 00 00 00 00 00 00 11 00 00 00 00 00
Offset 0E0:  00 0F 00 00 06 07 08 00 33 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 06 08 00 00 00 00
 
B00 D1C F06:  Intel Ibex Peak PCH - PCI Express Root Port 7 [B-3]
  
Offset 000:  86 80 4E 3B 07 01 10 00 06 00 04 06 08 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 03 03 00 D0 D0 00 00
Offset 020:  E0 F7 E0 F7 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 12 03 02 00
Offset 040:  10 80 42 01 00 80 00 00 00 00 10 00 11 4C 11 07
Offset 050:  00 00 11 30 60 05 34 04 00 00 40 00 00 00 00 00
Offset 060:  00 00 00 00 16 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  0D A0 00 00 43 10 83 83 00 00 00 00 00 00 00 00
Offset 0A0:  01 00 02 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 10 00 00 00 00 00 00 00 00 11 00 00 00 00 00
Offset 0E0:  00 0F 00 00 06 07 08 00 33 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 06 08 00 00 00 00
 
B00 D1C F07:  Intel Ibex Peak PCH - PCI Express Root Port 8 [B-3]
  
Offset 000:  86 80 50 3B 07 01 10 00 06 00 04 06 08 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 02 02 00 C0 C0 00 00
Offset 020:  D0 F7 D0 F7 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 13 04 02 00
Offset 040:  10 80 42 01 00 80 00 00 00 00 10 00 11 4C 11 08
Offset 050:  00 00 11 30 60 05 3C 04 00 00 40 00 00 00 00 00
Offset 060:  00 00 00 00 16 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  0D A0 00 00 43 10 83 83 00 00 00 00 00 00 00 00
Offset 0A0:  01 00 02 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 10 00 00 00 00 00 00 00 00 11 00 00 00 00 00
Offset 0E0:  00 0F 00 00 06 07 08 00 33 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 06 08 00 00 00 00
 
B00 D1D F00:  Intel Ibex Peak PCH - USB 2.0 EHCI Controller 1 [B-3]
  
Offset 000:  86 80 34 3B 06 01 90 02 06 20 03 0C 00 00 00 00
Offset 010:  00 D0 FF F3 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 43 10 83 83
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 17 01 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 58 C2 C9 00 00 00 00 0A 98 A0 20 00 00 00 00
Offset 060:  20 20 FF 07 00 00 00 00 01 00 00 00 00 20 00 C0
Offset 070:  00 00 FF 3F 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 80 00 11 89 0C 13 A0 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 13 00 06 03 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 AA FF 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 84 30 1F DF
Offset 0F0:  00 00 00 00 88 85 80 00 87 0F 06 08 28 17 5B 30
 
B00 D1E F00:  Intel P55 Platform Controller Hub [B-3]
  
Offset 000:  86 80 4E 24 07 01 10 00 A6 01 04 06 00 00 01 00
Offset 010:  00 00 00 00 00 00 00 00 00 07 07 20 E0 E0 80 22
Offset 020:  F0 F7 F0 F7 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 FF 00 02 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 12 00 10
Offset 050:  0D 00 00 00 43 10 83 83 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 06 08 00 00 00 00
 
B00 D1F F00:  Intel P55 PCH - LPC Bridge [B-3]
  
Offset 000:  86 80 02 3B 07 00 10 02 06 00 01 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 43 10 83 83
Offset 030:  00 00 00 00 E0 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  01 08 00 00 80 00 00 00 01 05 00 00 10 00 00 00
Offset 050:  F8 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  8A 85 8C 8B D0 00 00 00 80 8F 8E 83 F8 00 00 00
Offset 070:  F8 00 F8 00 F8 00 F8 00 F8 00 F8 00 F8 00 F8 00
Offset 080:  10 00 0F 3C 95 02 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 0F 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  18 06 20 00 79 00 00 00 00 45 00 00 00 03 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  33 22 11 00 67 45 00 00 C0 F0 00 00 0A 00 00 00
Offset 0E0:  09 00 10 11 91 00 E4 1C 44 B7 44 48 06 10 FB 07
Offset 0F0:  01 C0 D1 FE 00 00 00 00 87 0F 06 08 00 00 00 00
 
B00 D1F F02:  Intel Ibex Peak PCH - 4-port SATA Controller [B-3]
  
Offset 000:  86 80 20 3B 05 00 B0 02 06 8F 01 01 00 00 00 00
Offset 010:  01 9C 00 00 81 98 00 00 01 98 00 00 81 94 00 00
Offset 020:  01 94 00 00 81 90 00 00 00 00 00 00 43 10 83 83
Offset 030:  00 00 00 00 70 00 00 00 00 00 00 00 15 04 00 00
Offset 040:  37 E3 03 A3 0B 00 00 00 07 00 11 01 00 00 00 00
Offset 050:  00 00 00 00 F0 70 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  01 B0 03 00 08 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 70 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 0F 87 83 01 00 00 20 02 59 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  13 00 06 03 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 07 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 06 08 00 00 00 00
 
B00 D1F F03:  Intel Ibex Peak PCH - SMBus Controller [B-3]
  
Offset 000:  86 80 30 3B 03 01 80 02 06 00 05 0C 00 00 00 00
Offset 010:  04 C0 FF F3 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  01 04 00 00 00 00 00 00 00 00 00 00 43 10 83 83
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 0C 03 00 00
Offset 040:  01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  03 04 04 00 00 00 08 08 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 06 08 00 00 00 00
 
B00 D1F F05:  Intel Ibex Peak PCH - 2-port SATA Controller [B-3]
  
Offset 000:  86 80 26 3B 05 00 B0 02 06 85 01 01 00 00 00 00
Offset 010:  01 AC 00 00 81 A8 00 00 01 A8 00 00 81 A4 00 00
Offset 020:  01 A4 00 00 81 A0 00 00 00 00 00 00 43 10 83 83
Offset 030:  00 00 00 00 70 00 00 00 00 00 00 00 15 04 00 00
Offset 040:  00 80 00 80 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  01 B0 03 00 08 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 03 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  13 00 06 03 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 06 08 00 00 00 00
 
B00 D1F F06:  Intel Ibex Peak PCH - Thermal Sensor [B-3]
  
Offset 000:  86 80 32 3B 00 00 10 00 06 00 80 11 00 00 00 00
Offset 010:  04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 00 03 00 00
Offset 040:  04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 80 23 00 08 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 06 08 00 00 00 00
 
B01 D00 F00:  MSI N460GTX (MS-V238) Video Adapter
  
Offset 000:  DE 10 22 0E 07 01 10 00 A1 00 00 03 08 00 80 00
Offset 010:  00 00 00 F4 0C 00 00 E8 00 00 00 00 0C 00 00 E4
Offset 020:  00 00 00 00 01 BC 00 00 00 00 00 00 62 14 81 23
Offset 030:  00 00 00 00 60 00 00 00 00 00 00 00 10 01 00 00
Offset 040:  62 14 81 23 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 00 00 00 01 00 00 00 CE D6 23 00 00 00 00 00
Offset 060:  01 68 03 00 08 00 00 00 05 78 80 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 10 B4 02 00 A0 8D 00 00
Offset 080:  10 29 00 00 01 4D 05 00 08 01 01 11 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 10 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 09 00 14 01 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B01 D00 F01:  nVIDIA GF104 - High Definition Audio Controller
  
Offset 000:  DE 10 EB 0B 06 01 10 00 A1 00 03 04 08 00 80 00
Offset 010:  00 C0 CF F7 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 62 14 81 23
Offset 030:  00 00 00 00 60 00 00 00 00 00 00 00 11 02 00 00
Offset 040:  62 14 81 23 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 CE D6 23 00 00 00 00 00
Offset 060:  01 68 03 00 08 00 00 00 05 78 80 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 10 00 02 00 A0 8D 00 00
Offset 080:  10 28 01 00 01 4D 05 00 0B 01 01 11 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 10 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B02 D00 F00:  JMicron JMB363 SATA-II RAID Controller
  
Offset 000:  7B 19 63 23 07 01 10 00 03 85 01 01 08 00 00 00
Offset 010:  01 CC 00 00 81 C8 00 00 01 C8 00 00 81 C4 00 00
Offset 020:  01 C4 00 00 00 E0 DF F7 00 00 00 00 43 10 4F 82
Offset 030:  00 00 00 00 68 00 00 00 00 00 00 00 13 01 00 00
Offset 040:  B1 A1 80 00 08 08 FF E0 20 00 00 20 03 00 00 00
Offset 050:  10 00 11 02 00 00 00 00 00 20 00 00 11 F4 03 01
Offset 060:  00 00 11 10 00 00 00 00 01 50 02 40 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 A0 01 0A 00 0F AA 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 08 00 00 00 00 00 00 00 00
Offset 0C0:  C3 8B 38 00 03 45 02 00 53 00 00 00 0F D0 A5 00
Offset 0D0:  18 00 00 80 01 00 00 10 01 00 EB 00 00 00 00 01
Offset 0E0:  00 00 00 00 00 00 00 00 18 35 94 C2 01 A0 00 84
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B03 D00 F00:  JMicron JMB363 SATA-II RAID Controller
  
Offset 000:  7B 19 63 23 07 00 10 00 03 85 01 01 08 00 00 00
Offset 010:  01 DC 00 00 81 D8 00 00 01 D8 00 00 81 D4 00 00
Offset 020:  01 D4 00 00 00 E0 EF F7 00 00 00 00 43 10 4F 82
Offset 030:  00 00 00 00 68 00 00 00 00 00 00 00 12 01 00 00
Offset 040:  B1 A1 80 00 08 08 FF E0 20 00 00 20 03 00 00 00
Offset 050:  10 00 11 02 00 00 00 00 00 20 00 00 11 F4 03 01
Offset 060:  00 00 11 10 00 00 00 00 01 50 02 40 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 A0 01 0A 00 0F AA 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 08 00 00 00 00 00 00 00 00
Offset 0C0:  C3 8B 38 00 03 45 02 00 53 00 00 00 0F D0 A5 00
Offset 0D0:  18 00 00 80 01 00 00 10 01 00 EB 00 00 00 00 01
Offset 0E0:  00 00 00 00 00 00 00 00 18 35 94 C2 01 A0 00 84
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B07 D03 F00:  VIA VT6308 Fire IIM IEEE1394 Host Controller
  
Offset 000:  06 11 44 30 17 01 10 02 C0 10 00 0C 08 40 00 00
Offset 010:  00 F8 FF F7 01 EC 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 43 10 FE 81
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 17 01 00 20
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 00 02 E4 00 00 00 00 00 00 00 00 43 10 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B07 D04 F00:  Realtek RTL8169/8110 Gigabit Ethernet Adapter
  
Offset 000:  EC 10 67 81 07 01 B0 02 10 00 00 02 08 40 00 00
Offset 010:  01 E8 00 00 00 F4 FF F7 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 43 10 0D 82
Offset 030:  00 00 00 00 DC 00 00 00 00 00 00 00 16 01 20 40
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 01 60 C2 F7
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D00 F00:  Intel QuickPath Architecture - Generic Non-Core Registers
  
Offset 000:  86 80 51 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  20 00 00 00 00 00 00 00 20 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  20 00 20 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  12 0C 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  80 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D00 F01:  Intel QuickPath Architecture - System Address Decoder (SAD)
  
Offset 000:  86 80 81 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  10 11 11 00 00 33 33 00 00 00 00 00 00 12 00 00
Offset 050:  0D 00 00 F8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 F8 FF FF 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  C3 0D 00 00 C0 0F 00 00 C3 21 00 00 C0 21 00 00
Offset 090:  C0 21 00 00 C0 21 00 00 C0 21 00 00 C0 21 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  11 11 11 11 00 00 00 00 11 11 11 11 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D02 F00:  Intel QuickPath Interconnect - QPI Link 0 Control
  
Offset 000:  86 80 90 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 01 8F 08 00 00 00 00 30 00 30 00 00 00 00 00
Offset 050:  00 00 00 86 00 00 00 00 55 45 06 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 7F 00 05 06 00 00 00 00 00 B3 00 00 00 00
Offset 0D0:  01 05 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D02 F01:  Intel QuickPath Interconnect - QPI Physical 0 Control
  
Offset 000:  86 80 91 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  12 01 0C 12 12 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D03 F00:  Intel IMC Registers
  
Offset 000:  86 80 98 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 03 00 00 0C 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  89 44 02 00 D4 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  0E 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D03 F01:  Intel IMC Target Address Decoder
  
Offset 000:  86 80 99 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  C3 0D 00 00 C0 0F 00 00 C3 21 00 00 C0 21 00 00
Offset 090:  C0 21 00 00 C0 21 00 00 C0 21 00 00 C0 21 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  01 01 01 01 00 00 00 00 01 01 01 01 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D03 F04:  Intel IMC Test Registers
  
Offset 000:  86 80 9C 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  09 00 FF F0 01 00 80 0B 03 10 10 04 E7 00 01 03
Offset 050:  0A 00 00 1E 0A 00 00 00 15 00 00 00 01 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 40 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 04 00 00 06 02 00 00 00
Offset 0B0:  77 15 AE 4D 00 00 00 00 00 00 00 00 01 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  0F 00 11 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 83 0A 00 00 00 04 20 40
 
B3F D04 F00:  Intel IMC Channel 0 Control Registers
  
Offset 000:  86 80 A0 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 3F 06 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 50 06 00 00 03 00 00 00
Offset 080:  58 44 34 12 14 B5 00 00 89 F3 2A 00 6B EC 5C 03
Offset 090:  A4 03 10 00 90 1A 40 60 F0 3D 01 00 50 62 E4 03
Offset 0A0:  00 00 00 00 00 00 01 01 04 04 01 01 01 02 05 09
Offset 0B0:  05 06 05 09 18 FF AF 0D E0 01 00 00 50 14 00 00
Offset 0C0:  12 05 11 00 04 01 02 00 12 0A 09 00 00 0A 00 00
Offset 0D0:  09 11 00 00 34 00 00 00 03 20 00 00 00 00 00 00
Offset 0E0:  12 05 00 00 05 01 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D04 F01:  Intel IMC Channel 0 Address Registers
  
Offset 000:  86 80 A1 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 AC 02 00 00 00 10 00 00
Offset 050:  00 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 01 00 00 00 00 00 E0 FF 01 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D04 F02:  Intel IMC Channel 0 Rank Registers
  
Offset 000:  86 80 A2 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  0F 00 00 00 0F 00 00 00 0F 00 00 00 0F 00 00 00
Offset 050:  0F 00 00 00 0F 00 00 00 0F 00 00 00 0F 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 01 00 00 00 00 00 00 00 01 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D04 F03:  Intel IMC Channel 0 Thermal Control
  
Offset 000:  86 80 A3 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  80 D9 0A 11 FF 01 FF 04 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  6D 6D 6D 6D 00 FF 03 00 FF FF FF FF 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 1E 18 1E 18 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D05 F00:  Intel IMC Channel 1 Control Registers
  
Offset 000:  86 80 A8 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 3F 06 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 50 06 00 00 03 00 00 00
Offset 080:  58 44 34 12 14 B5 00 00 89 F3 2A 00 6B EC 5C 03
Offset 090:  A4 03 10 00 90 1A 40 60 F0 3D 01 00 50 62 E4 03
Offset 0A0:  00 00 00 00 00 00 01 01 04 04 01 01 01 02 05 09
Offset 0B0:  05 06 05 09 18 FF AF 0D E0 01 00 00 50 14 00 00
Offset 0C0:  12 05 11 00 04 01 02 00 12 0A 09 00 00 0A 00 00
Offset 0D0:  09 11 00 00 35 00 00 00 03 20 00 00 00 00 00 00
Offset 0E0:  12 05 00 00 05 01 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D05 F01:  Intel IMC Channel 1 Address Registers
  
Offset 000:  86 80 A9 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 AC 02 00 00 00 10 00 00
Offset 050:  00 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 01 00 00 00 00 00 E0 FF 01 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D05 F02:  Intel IMC Channel 1 Rank Registers
  
Offset 000:  86 80 AA 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  0F 00 00 00 0F 00 00 00 0F 00 00 00 0F 00 00 00
Offset 050:  0F 00 00 00 0F 00 00 00 0F 00 00 00 0F 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 01 00 00 00 00 00 00 00 01 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B3F D05 F03:  Intel IMC Channel 1 Thermal Control
  
Offset 000:  86 80 AB 2C 06 00 00 00 04 00 00 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 86 80 86 80
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  80 D9 0A 11 FF 01 FF 04 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  6D 6D 6D 6D 00 FF 03 00 FF FF FF FF 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 1E 17 1E 17 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00


Debug - Video BIOS

 
C000:0000  U.m.K7400.L.w.VIDEO ......<...IBM VGA Compatible.......N11/05/10
C000:0040  ..........@...$...*.b..#.?..@..........9....D..DPMIDl.o.......
C000:0080  .....3GF104 P1041 SKU 1 VGA BIOS..MSINV238MS.116................
C000:00C0  .......................Version 70.04.2E.00.04 ...Copyright (C) 1
C000:0100  996-2010 NVIDIA Corp.........Z....GF104 Board - 10410001........
C000:0140  .....Chip Rev ................................................
C000:0180  ........PCIR..".........m.......HYB$..BIT......E2...,.B.!.8.C...
C000:01C0  Y.D...g.A...k.I...n.L.....M.....N.....P.0...S.....T.....U.....V.
C000:0200  ....x.....d.....p.....i.B.....>. I.[.aC....................p....
C000:0240  ..............\\....0.............J.....L.A...>KJKPKhK.L.LJK...L
C000:0280  ....I.J.g..Wg..4K...a...b...d..6f...f.......f......Pf..)f...f...
C000:02C0  f....P.....( I.4I#".#E...MWI..I.I...........C.[.[.. ...........p
C000:0300  ....{u.....11/02/10..........!..............325.10410001........
C000:0340  ........Z.S..................Z .........Z.S.........,......Z1.y.
C000:0380  y...5.y...........6.6.G.....L.q.@...Q...Z.......!.x...y.y...y.y.
C000:03C0  ....a.y.....f...............n.....q.....t.e.$.q.x.S.z...........


Debug - Unknown

 
Optical  DTSOFT Virtual CdRom Device




The names of actual companies and products mentioned herein may be the trademarks of their respective owners.