info.txt logfile of random's system information tool 1.10 2017-02-03 10:53:59 ======MBR====== 0x0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000E1471F98000000000200EEFFFFFF01000000FFFFFFFF00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000055AA ======Uninstall list====== „Windows Live Essentials“-->MsiExec.exe /I{0821D14F-A0CF-470D-88ED-E255B4535D34} Adobe Creative Cloud-->"C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\Creative Cloud Uninstaller.exe" Adobe Flash Player 19 NPAPI-->C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_19_0_0_185_Plugin.exe -maintain plugin Adobe Photoshop CS6-->C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\core\PDApp.exe --appletID="DWA_UI" --appletVersion="2.0" --mode="Uninstall" --mediaSignature="{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}" Bandisoft MPEG-1 Decoder-->"C:\Program Files (x86)\BandiMPEG1\uninstall.exe" Battery Calibration-->C:\Program Files (x86)\InstallShield Installation Information\{619FA785-489B-4D22-911F-82D6EDF5BDB0}\setup.exe -runfromtemp -l0x0009 -removeonly Battlefield™ 1-->"C:\Program Files\Common Files\EAInstaller\Battlefield 1\Cleanup.exe" uninstall_game -autologging Battlefield™ Hardline-->"C:\Program Files (x86)\Common Files\EAInstaller\BFH\Cleanup.exe" uninstall_game -autologging Battlelog Web Plugins-->C:\Program Files (x86)\Battlelog Web Plugins\uninstall.exe Boot Configure-->MsiExec.exe /I{5563D674-6B02-43F4-B9D0-C2A944E84F3C} BurnRecovery-->C:\Program Files (x86)\InstallShield Installation Information\{2892E1B7-E24D-4CCB-B8A7-B63D4B66F89F}\setup.exe -runfromtemp -l0x0009 -removeonly Call of Duty: Black Ops - Multiplayer-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/42710 Call of Duty: Black Ops II - Multiplayer-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/202990 Call of Duty: Black Ops II - Zombies-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/212910 Call of Duty: Black Ops II-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/202970 Call of Duty: Black Ops III-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/311210 Call of Duty: Infinite Warfare-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/292730 Call of Duty: Modern Warfare 2 - Multiplayer-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/10190 CCleaner-->"C:\Program Files\CCleaner\uninst.exe" Counter-Strike: Condition Zero Deleted Scenes-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/100 Counter-Strike: Condition Zero-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/80 Counter-Strike: Global Offensive-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/730 Counter-Strike-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/10 CyberLink PowerDVD 10-->"C:\Program Files (x86)\InstallShield Installation Information\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\setup.exe" /z-uninstall CyberLink PowerDVD 10-->"C:\Program Files (x86)\InstallShield Installation Information\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\setup.exe" /z-uninstall D3DX10-->MsiExec.exe /X{E09C4DB7-630C-4F06-A631-8EA7239923AF} DayZ-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/221100 Dirty Bomb-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/333930 DOOM-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/379720 Dragon Gaming Center-->C:\Program Files (x86)\InstallShield Installation Information\{965B16C7-0778-4C45-B7D1-83A59E6FBBCB}\setup.exe -runfromtemp -l0x0409 Fotoattēlu galerija-->MsiExec.exe /X{FFF8279A-9FFE-4A3B-A7CD-14143B3D67AC} Fotogaléria-->MsiExec.exe /X{5B87607E-E781-49C5-9891-80990E45BCA1} Fotogalerie-->MsiExec.exe /X{41BF4A3B-D60A-4E92-883F-C88C8C157261} Fotogalerie-->MsiExec.exe /X{F37D360D-9308-4BB1-8515-DC6B637B9486} Fotogalerii-->MsiExec.exe /X{3F597A24-BC7C-49AC-B96A-F30934C1AC3F} Foto-galerija-->MsiExec.exe /X{4A45C9C7-5EB4-4C25-A0CB-8AD08D642F0A} Fotogalerija-->MsiExec.exe /X{5D5B5672-1A0F-4412-B6A0-3A16706DE82D} Fotogalerija-->MsiExec.exe /X{78D9B622-3BB0-4A44-B7BF-3FECCA0CC63D} Fotogalleri-->MsiExec.exe /X{85E3592A-8C11-44F4-AABD-F82EF41167AD} Fotogalleriet-->MsiExec.exe /X{5FF3045E-4A36-4B98-9F7F-48B49F4469C7} Fotoğraf Galerisi-->MsiExec.exe /X{B743ABDD-E681-4B32-A33E-6E7F3F845AEA} Fotótár-->MsiExec.exe /X{6F19A9AE-85C6-4EBB-BADC-CC1B8B9F3F91} Galeria de Fotografias-->MsiExec.exe /X{23079EF2-2617-4BFC-BDFF-E6AE8D79B734} Galería de fotos-->MsiExec.exe /X{198CEF22-A27F-4DC7-9B66-2C22A4B1CA09} Galeria de Fotos-->MsiExec.exe /X{9EE1AE8B-4872-41CA-8C9A-C33D899523E0} Galeria fotografii-->MsiExec.exe /X{77655DF6-A143-4A25-A5F8-127C8CE63EDA} Galerie de photos-->MsiExec.exe /X{439B34FF-F74E-4807-B5E2-4B758551DA6B} Galerie foto-->MsiExec.exe /X{429BEB2D-4EB8-49E6-A135-823FCB2AAAC5} Galerija fotografija-->MsiExec.exe /X{343C0612-37DC-4914-95A7-0845EE0C8F04} Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} Intel(R) Chipset Device Software-->"C:\ProgramData\Package Cache\{f5d71765-7cd1-4e68-998f-5b379e725da3}\SetupChipset.exe" /uninstall Intel(R) Chipset Device Software-->MsiExec.exe /I{BD667C75-0EDD-4073-A406-A6DD9C3016EB} Intel(R) Management Engine Components-->"C:\ProgramData\Intel\Package Cache\{1CEAC85D-2590-4760-800F-8DE5E91F3700}\Setup.exe" -uninstall Intel(R) Management Engine Components-->MsiExec.exe /I{8C791A9C-B26E-4E09-8D87-3348AAE61B4A} Intel(R) Management Engine Components-->MsiExec.exe /I{9F75A0EC-6773-4116-9D07-ABC427273606} Intel(R) ME UninstallLegacy-->MsiExec.exe /I{DBC3205C-2A41-490A-8EE4-BE4993FC2EC6} Intel(R) Processor Graphics-->"C:\Program Files (x86)\Intel\Intel(R) Processor Graphics\Uninstall\setup.exe" -uninstall Intel(R) Rapid Storage Technology-->"C:\ProgramData\Intel\Package Cache\{409CB30E-E457-4008-9B1A-ED1B9EA21140}\Setup.exe" -uninstall Intel(R) Rapid Storage Technology-->MsiExec.exe /I{2CC64CFB-0B4F-45D1-94CB-3F68DC4A60AE} Intel® PROSet/Wireless Software-->"C:\ProgramData\Package Cache\{9bffdf20-c3a3-4e93-9cbf-61712c6a38be}\Setup.exe" /uninstall Intel® PROSet/Wireless WiFi Software-->MsiExec.exe /I{2ABB66D0-7921-46E4-AF7D-CF40323A10BB} Intel® Trusted Connect Service Client-->MsiExec.exe /I{1B444AF9-1DBE-4884-8F35-969BEFCF69A8} Java 8 Update 101-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180101F0} KB9X Radio Switch Driver-->C:\PROGRA~1\DIFX\D29FE5~1\DPInst.exe /u C:\Windows\System32\DriverStore\FileRepository\kb9xradiobtn.inf_amd64_50504636c90ca4e3\kb9xradiobtn.inf KLM-->C:\Program Files (x86)\InstallShield Installation Information\{4DEA5B85-6C56-45F3-AE00-FED756B0D3B4}\setup.exe -runfromtemp -l0x0409 MAGIX MX Suite-->"C:\Program Files (x86)\Common Files\MAGIX Services\Uninstall\{43136332-880B-458A-966C-900C18752B66}\MX_Suite_setup.exe" MAGIX MX Suite-->MsiExec.exe /I{43136332-880B-458A-966C-900C18752B66} McAfee Security Scan Plus-->"C:\Program Files\McAfee Security Scan\uninstall.exe" Microsoft ASP.NET MVC 4 Runtime-->MsiExec.exe /X{3FE312D5-B862-40CE-8E4E-A6D8ABF62736} Microsoft Office-->MsiExec.exe /X{90150000-0138-0409-0000-0000000FF1CE} Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8} Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148-->MsiExec.exe /X{4B6C7001-C7D6-3710-913E-5BC23FCE91E6} Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F} Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7} Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5} Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610-->"C:\ProgramData\Package Cache\{a1909659-0a08-4554-8af1-2175904903a1}\vcredist_x64.exe" /uninstall Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030-->"C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe" /uninstall Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe" /uninstall Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030-->MsiExec.exe /X{37B8F9C7-03FB-3253-8781-2517C99D7C00} Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030-->MsiExec.exe /X{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97} Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9} Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB} Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501-->"C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe" /uninstall Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501-->"C:\ProgramData\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe" /uninstall Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005-->MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942} Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005-->MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B} Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005-->MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185} Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005-->MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E} Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210-->"C:\ProgramData\Package Cache\{f144e08f-9cbe-4f09-9a8c-f2b858b7ee7f}\VC_redist.x64.exe" /uninstall Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24210-->"C:\ProgramData\Package Cache\{23658c02-145e-483d-ba6b-1eb82c580529}\VC_redist.x86.exe" /uninstall Microsoft Visual C++ 2015 x64 Additional Runtime - 14.0.24210-->MsiExec.exe /X{95265B86-188E-3F62-9CDB-60FCE59EC721} Microsoft Visual C++ 2015 x64 Minimum Runtime - 14.0.24210-->MsiExec.exe /X{C0B2C673-ECAA-372D-94E5-E89440D087AD} Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24210-->MsiExec.exe /X{D8C8656B-0BD8-39C3-B741-F889B7C144E5} Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24210-->MsiExec.exe /X{8FD71E98-EE44-3844-9DAD-9CB0BBBC603C} Microsoft_VC80_CRT_x86-->MsiExec.exe /I{92D58719-BBC1-4CC3-A08B-56C9E884CC2C} Microsoft_VC90_CRT_x86-->MsiExec.exe /I{08D2E121-7F6A-43EB-97FD-629B44903403} Movie Maker-->MsiExec.exe /X{0A0C9DBA-5AB2-43F1-9932-A60DAA6EBEFC} Movie Maker-->MsiExec.exe /X{0CD05078-D4F3-4006-8726-B01E10A89B28} Movie Maker-->MsiExec.exe /X{178984AA-ABE7-4DD1-934B-E2BB45DD7B88} Movie Maker-->MsiExec.exe /X{1FA9CD0B-A51B-405F-9F25-D83D36F89404} Movie Maker-->MsiExec.exe /X{21764A96-6748-4B83-89E7-7A5063BF156C} Movie Maker-->MsiExec.exe /X{26E474C7-E63A-4EC2-A08C-909B996AA75D} Movie Maker-->MsiExec.exe /X{312F7EE7-37D0-484D-B974-0CE1B8560C79} Movie Maker-->MsiExec.exe /X{3777096E-85F8-426B-A4C7-0935B22D3F99} Movie Maker-->MsiExec.exe /X{38F03569-A636-4CF3-BDDE-032C8C251304} Movie Maker-->MsiExec.exe /X{3B5AAF87-531E-4163-BE79-8989FC249173} Movie Maker-->MsiExec.exe /X{3D2CF65C-B544-4308-B996-700D3E5F6C4C} Movie Maker-->MsiExec.exe /X{57430A7B-EB42-41ED-88F8-ACB2DEDB8416} Movie Maker-->MsiExec.exe /X{5B3D4718-9146-45CB-8989-C4E87B239B3A} Movie Maker-->MsiExec.exe /X{5D3B997B-DF28-4BC1-82E6-E6C29A53AF6E} Movie Maker-->MsiExec.exe /X{70C91B91-61E8-4D06-86D6-A9DCC291983A} Movie Maker-->MsiExec.exe /X{97B23646-3F2F-4E3F-AE0A-763BA2ECB8A2} Movie Maker-->MsiExec.exe /X{9C82436F-F19C-42A4-B476-F87A28A95BF9} Movie Maker-->MsiExec.exe /X{A27180D0-17BB-498B-89FF-A72656B85978} Movie Maker-->MsiExec.exe /X{AC20CAEC-CC13-4877-A7DC-30BC97936645} Movie Maker-->MsiExec.exe /X{B44E699A-94F8-406C-9A1B-C2574F5863CB} Movie Maker-->MsiExec.exe /X{B653D7B1-41B5-4982-9A25-E91FF46D131A} Movie Maker-->MsiExec.exe /X{C05F4139-CB6B-4272-A0BF-861FEB667F27} Movie Maker-->MsiExec.exe /X{DAE8CC57-EBF5-4D46-8572-9A0C769D6F16} Movie Maker-->MsiExec.exe /X{DC5E5027-65E8-41CB-815C-9AAB48BFB8E2} Movie Maker-->MsiExec.exe /X{DD3880DF-4CA8-4523-A354-7F8F5A4EB3DC} Movie Maker-->MsiExec.exe /X{DD67BE4B-7E62-4215-AFA3-F123A800A389} Movie Maker-->MsiExec.exe /X{E668DD34-04FA-4A11-B07A-8CBA2119401B} Movie Maker-->MsiExec.exe /X{F215DDB5-BE2A-4453-BABF-8790434F65D0} Movie Maker-->MsiExec.exe /X{F78F19A8-F3F5-4407-B98B-F23ACC82DBF5} Movie Maker-->MsiExec.exe /X{FDF7A21E-3AEF-46AB-AC22-2BDFF8C9B553} Mozilla Firefox 51.0.1 (x86 nl)-->"C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe" Mozilla Maintenance Service-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe" MSI Remind Manager-->C:\Program Files (x86)\InstallShield Installation Information\{3E23F267-3E35-40F9-B6BF-BC034D214717}\setup.exe -runfromtemp -l0x0409 MSI Social Media Collection-->MsiExec.exe /I{7ADEC426-BE95-48EF-84D4-086BD0F4D331} MSVCRT-->MsiExec.exe /I{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F} MSVCRT110_amd64-->MsiExec.exe /I{E9FA781F-3E80-4399-825A-AD3E11C28C77} MSVCRT110-->MsiExec.exe /I{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA} NVIDIA Grafisch stuurprogramma 375.63-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.Driver NVIDIA PhysX Systeem Software 9.16.0318-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.PhysX OpenOffice 4.1.2-->MsiExec.exe /I{41E7B095-1618-49CF-972F-72B5D5235423} Origin-->C:\Program Files (x86)\Origin\OriginUninstall.exe PDF Settings CS6-->MsiExec.exe /I{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1} Pepakura Designer 4-->"C:\Program Files (x86)\tamasoftware\pepakura4en\designer\epuninst.exe" /s Photo Common-->MsiExec.exe /X{03CD2C71-C513-4EB4-89E7-BF5676063D28} Photo Common-->MsiExec.exe /X{14FE5984-F71D-41B6-BC01-024F99E59230} Photo Common-->MsiExec.exe /X{15BFD731-A10E-43E9-9D18-0F682BC0480F} Photo Common-->MsiExec.exe /X{1971235B-AE41-4B68-BCFF-8057DF6952BF} Photo Common-->MsiExec.exe /X{1A245F1A-43B7-45DC-A558-96D46D467D24} Photo Common-->MsiExec.exe /X{26328768-ACC3-4E7F-A045-E898D4B77D93} Photo Common-->MsiExec.exe /X{296B992A-D3F5-4BD5-9B4F-D02718242742} Photo Common-->MsiExec.exe /X{297BE03E-1BB8-43CA-8CF2-7B93D9A8302A} Photo Common-->MsiExec.exe /X{3751BF9B-5F23-4976-AA62-1BF4D791DCFE} Photo Common-->MsiExec.exe /X{3D4F09D0-C0BB-4D25-BA4C-E5C70B7BE750} Photo Common-->MsiExec.exe /X{3EEF6B1E-38AA-4F22-BA70-30A73BB06AAE} Photo Common-->MsiExec.exe /X{678DD68F-DD35-47FC-9ABA-3B705FBA831B} Photo Common-->MsiExec.exe /X{6C2475D4-C20C-4CA3-9352-C3E1BA967798} Photo Common-->MsiExec.exe /X{75E724F3-AED9-43E1-B45D-FC0CF32903DD} Photo Common-->MsiExec.exe /X{7A6CF4AE-77DF-43A0-9FBB-034159ADC338} Photo Common-->MsiExec.exe /X{87DABDEA-47A4-4182-AA7C-2C90DAAE3117} Photo Common-->MsiExec.exe /X{9526857B-0005-4B22-977F-20379BE4118B} Photo Common-->MsiExec.exe /X{98A61E19-257C-47E1-9E3B-63CA31AEC4D9} Photo Common-->MsiExec.exe /X{9F981901-3080-416F-B90E-8E30FA6D14B5} Photo Common-->MsiExec.exe /X{B96B8FC7-EF06-4C18-AB54-38BB5D84CE7E} Photo Common-->MsiExec.exe /X{BD5276FF-89D4-45F2-AAD0-2DF4950C316C} Photo Common-->MsiExec.exe /X{BEEBDEDF-1FEF-43D1-825C-B045FFC5F184} Photo Common-->MsiExec.exe /X{C3538BF4-735B-45F3-B09E-C541A007E4E8} Photo Common-->MsiExec.exe /X{CAA0F57A-BA8C-4AD8-AA03-F32B0E4F5623} Photo Common-->MsiExec.exe /X{D18F29F4-3609-4FBD-8A76-57B6AC3404F3} Photo Common-->MsiExec.exe /X{D824E6D5-8124-4793-99B7-A5FE7A5AEC28} Photo Common-->MsiExec.exe /X{E576DD4F-4BBF-419E-AD0F-3BF248C46034} Photo Common-->MsiExec.exe /X{EE7C798F-E0EF-42E0-A443-E31761C3628F} Photo Gallery-->MsiExec.exe /X{07AAB66E-4718-422D-9218-4AFB3C922A71} Photo Gallery-->MsiExec.exe /X{961ED0FA-AF05-4BB5-8A9E-5FD127AB32CF} Photo Gallery-->MsiExec.exe /X{C992FFE0-AC32-4FA9-BC9A-F1637B9E655D} Photo Gallery-->MsiExec.exe /X{F4DEB840-B638-4BCE-AC6B-057EF31E0012} Podstawowe programy Windows Live-->MsiExec.exe /I{8FFD72FC-4FFA-472D-9F76-AEC85F602F9D} PunkBuster Services-->D:\Origin\BFH\pbsvc.exe -u qBittorrent 3.3.7-->"C:\Program Files (x86)\qBittorrent\uninst.exe" Qualcomm Atheros Bandwidth Control Filter Driver-->MsiExec.exe /X{7C540BDA-7C2E-424A-BDEA-D2AED340F25A} Qualcomm Atheros Killer E220x Drivers-->MsiExec.exe /X{54906E20-32DF-4462-A621-86F7170E6896} Qualcomm Atheros Killer Performance Suite-->"C:\Program Files (x86)\InstallShield Installation Information\{E70DB50B-10B4-46BC-9DE2-AB8B49E061EE}\PerformanceSuite.exe" -remove -runfromtemp Qualcomm Atheros Network Manager-->MsiExec.exe /X{31C18D58-459B-467C-B103-1B42DFD74494} Raccolta foto-->MsiExec.exe /X{86A1CEAD-EF47-47BB-AE79-DA8C09E15382} Razer Chroma SDK Core Components-->C:\Program Files (x86)\Razer Chroma SDK\Razer_Chroma_SDK_Uninstaller.exe Razer Synapse-->MsiExec.exe /I{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6} Realtek Card Reader-->"C:\Program Files (x86)\InstallShield Installation Information\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}\Setup.exe" -runfromtemp -removeonly Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd64.exe -r -m -nrg2709 SCM-->MsiExec.exe /I{9BC0C4F3-ACBB-42DF-9559-93175E3B4095} Sizing Options-->C:\Program Files (x86)\InstallShield Installation Information\{DFAB6DE8-E45F-4D5D-95C0-E54C58993F9F}\setup.exe -runfromtemp -l0x0409 SpyHunter 4-->C:\Users\bram\AppData\Roaming\Enigma Software Group\sh_installer.exe -r sh STAR WARS™ Battlefront™-->"C:\Program Files (x86)\Common Files\EAInstaller\STAR WARS Battlefront\Cleanup.exe" uninstall_game -autologging Steam-->C:\Program Files (x86)\Steam\uninstall.exe SteelSeries Engine 3.8.5-->C:\Program Files\SteelSeries\SteelSeries Engine 3\uninst.exe SUPER CHARGER-->"C:\Program Files (x86)\MSI\SUPER CHARGER\unins000.exe" Synaptics Pointing Device Driver-->rundll32.exe "%ProgramFiles%\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall Trust Gaming Mouse Driver V1.1-->"C:\WINDOWS\unins000.exe" Valokuvavalikoima-->MsiExec.exe /X{B315ABA6-8217-484E-9AC5-38806E265664} VASCO Card Reader Plug-In (64-Bit)-->MsiExec.exe /X{47659F12-27AE-6400-9B8A-2BD803020304} Visual Studio 2012 x64 Redistributables-->MsiExec.exe /I{8C775E70-A791-4DA8-BCC3-6AB7136F4484} Visual Studio 2012 x86 Redistributables-->MsiExec.exe /I{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8} VLC media player-->D:\VLC\uninstall.exe VTFEdit 1.3.3-->"C:\Program Files\Nem's Tools\VTFEdit\unins000.exe" Vulkan Run Time Libraries 1.0.26.0-->C:\Program Files (x86)\VulkanRT\1.0.26.0\UninstallVulkanRT.exe Warface-->"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/291480 Windows Live Communications Platform-->MsiExec.exe /I{41C61308-6CFD-4D54-AB6A-7136ED08A18E} Windows Live Essentials-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe Windows Live Essentials-->MsiExec.exe /I{0686A35C-31E4-4E87-8735-0FE414C516F5} Windows Live Essentials-->MsiExec.exe /I{128097F1-F208-4BB8-A911-83FCDAB0F15B} Windows Live Essentials-->MsiExec.exe /I{1B905A9B-EB74-4C70-B81B-5F446C178566} Windows Live Essentials-->MsiExec.exe /I{1D30C363-7F02-422F-AA8E-0723BCCFFD60} Windows Live Essentials-->MsiExec.exe /I{47AC83D4-C2CE-4F1F-8494-FB08066B38E3} Windows Live Essentials-->MsiExec.exe /I{52E9FAF6-B202-4002-B182-E5DD7A4DD68D} Windows Live Essentials-->MsiExec.exe /I{546980F9-DD2A-45D4-92E2-AC2DAAA61512} Windows Live Essentials-->MsiExec.exe /I{5E659058-DB15-43AD-8EB9-0BCCE2C9B5EC} Windows Live Essentials-->MsiExec.exe /I{66233218-CA57-4AB2-BA43-A97AA4635960} Windows Live Essentials-->MsiExec.exe /I{66B5819D-DE70-42BE-B40F-978FBA12452E} Windows Live Essentials-->MsiExec.exe /I{6E2D81AB-774B-4AC8-B837-942269C828B7} Windows Live Essentials-->MsiExec.exe /I{718957FF-26D7-4B90-A6E1-E6EF5571DAA3} Windows Live Essentials-->MsiExec.exe /I{8C74CE01-0FE5-440F-BD20-BCA115F67EC1} Windows Live Essentials-->MsiExec.exe /I{914CF575-57ED-48C4-891F-D0830BFB797E} Windows Live Essentials-->MsiExec.exe /I{91BCA11A-D01D-4E6F-9444-58970078CD9B} Windows Live Essentials-->MsiExec.exe /I{9A470EA9-FF86-4C0E-992C-572BF2B9D6FF} Windows Live Essentials-->MsiExec.exe /I{A428A7B1-8C7A-40BA-AD87-8F8DB44359D8} Windows Live Essentials-->MsiExec.exe /I{B400EF92-0350-4330-B4EF-7D36EA107C70} Windows Live Essentials-->MsiExec.exe /I{B9011B53-5148-4992-B33B-88E7AEC8C2FB} Windows Live Essentials-->MsiExec.exe /I{C24B286B-CE5E-4990-9797-B6E0BA44B5AD} Windows Live Essentials-->MsiExec.exe /I{D7F3D41E-9F16-4536-A871-B81A8D404220} Windows Live Essentials-->MsiExec.exe /I{E8FA6CBF-BD68-472A-A6FD-A1066D14DC44} Windows Live Installer-->MsiExec.exe /I{659CB81C-B54E-4DF1-B618-F35777393A54} Windows Live Photo Common-->MsiExec.exe /X{1D6432B4-E24D-405E-A4AB-D7E6D088CBC9} Windows Live PIMT Platform-->MsiExec.exe /I{B2611F8A-EFE7-4E88-875D-19F0EFAE87E4} Windows Live SOXE Definitions-->MsiExec.exe /I{D1893000-EA77-493C-8DDD-E262436E959B} Windows Live SOXE-->MsiExec.exe /I{CDC1AB00-01FF-4FC7-816A-16C67F0923C0} Windows Live Temel Parçalar-->MsiExec.exe /I{10267977-5258-48A2-A458-D379CB624E28} Windows Live UX Platform Language Pack-->MsiExec.exe /I{00CEC994-AC4C-46F2-BD0B-E44F28F0667F} Windows Live UX Platform Language Pack-->MsiExec.exe /I{03635152-A76A-4A40-B276-73363CDAB2A9} Windows Live UX Platform Language Pack-->MsiExec.exe /I{215B3584-8246-4717-BCA4-ED43779740D4} Windows Live UX Platform Language Pack-->MsiExec.exe /I{290C2B0A-CEE1-4F55-AB46-4571EC01DA96} Windows Live UX Platform Language Pack-->MsiExec.exe /I{2F3E0052-438D-4D42-873C-94223F25FF7A} Windows Live UX Platform Language Pack-->MsiExec.exe /I{3374F01B-0C8C-49F2-82F4-FEB55C98EE12} Windows Live UX Platform Language Pack-->MsiExec.exe /I{33B992ED-B59B-4E25-9F3F-CF2D79BBA914} Windows Live UX Platform Language Pack-->MsiExec.exe /I{3457C86E-9EDF-4460-8B13-DF8AE7E55D30} Windows Live UX Platform Language Pack-->MsiExec.exe /I{60212DCA-93F2-448C-9056-95BB80D9B5D5} Windows Live UX Platform Language Pack-->MsiExec.exe /I{63C5C418-263D-4A3C-9C16-DB9D5D6D470B} Windows Live UX Platform Language Pack-->MsiExec.exe /I{6522F5F9-411B-4513-A75B-CEA00395F032} Windows Live UX Platform Language Pack-->MsiExec.exe /I{7F60B581-9BAB-4CE1-8D5F-782632C44F9A} Windows Live UX Platform Language Pack-->MsiExec.exe /I{835BFEDD-FDBC-4662-9873-A6C47B8D120A} Windows Live UX Platform Language Pack-->MsiExec.exe /I{85D15DCB-1F94-4353-A669-0A9343D3EC70} Windows Live UX Platform Language Pack-->MsiExec.exe /I{8B5D382A-46C8-442E-AFD5-0C419CB34C51} Windows Live UX Platform Language Pack-->MsiExec.exe /I{8C5EC8BF-E5EA-44E2-9D3B-926D24DE62BF} Windows Live UX Platform Language Pack-->MsiExec.exe /I{9E3AA498-47E5-40C9-BA09-1CC2B6D2C22F} Windows Live UX Platform Language Pack-->MsiExec.exe /I{AC57543E-EC54-4AB7-A18C-4B04BB1CF09A} Windows Live UX Platform Language Pack-->MsiExec.exe /I{ADEA376B-D5A6-4918-9A5C-B6488455EF03} Windows Live UX Platform Language Pack-->MsiExec.exe /I{B8F42F14-57DE-4429-9D76-81945CCF7370} Windows Live UX Platform Language Pack-->MsiExec.exe /I{BD28A8CC-45B5-4FDF-A3D9-AED39D594913} Windows Live UX Platform Language Pack-->MsiExec.exe /I{D08C060C-2E1B-4C1A-ACF0-FE932B55E0B6} Windows Live UX Platform Language Pack-->MsiExec.exe /I{DC91214B-C50F-4727-A0BC-6AEB1BCA6B60} Windows Live UX Platform Language Pack-->MsiExec.exe /I{E100E2B5-F2EF-4955-AB7A-C3F2125A3BCD} Windows Live UX Platform Language Pack-->MsiExec.exe /I{E18F5C38-A4C9-437A-A65A-4F1BD5056CD1} Windows Live UX Platform Language Pack-->MsiExec.exe /I{E8D9070F-CDAF-4AE0-BDFE-B59878EB97A9} Windows Live UX Platform Language Pack-->MsiExec.exe /I{FC071B45-4A5F-408F-92F8-4D9D693E866F} Windows Live UX Platform Language Pack-->MsiExec.exe /I{FC0BC4D9-22D7-4BDD-89D7-A8621CEF072F} Windows Live UX Platform Language Pack-->MsiExec.exe /I{FFCC1EBA-8339-4A62-B8E0-2735CFD66962} Windows Live UX Platform-->MsiExec.exe /I{00F9DB8C-65D7-4D47-AB5F-F698EE38580D} Windows Live-->MsiExec.exe /I{B99F248C-B4B3-4D61-9FFC-AE59A1F13723} Windows Liven peruspaketti-->MsiExec.exe /I{65FD10C6-0D53-4754-A4AA-AEFFA29E86CB} WinRAR 5.30 bèta 1 (64-bit)-->C:\Program Files\WinRAR\uninstall.exe WinZip 17.5-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240DD} Wolfenstein - Enemy Territory-->"C:\Program Files (x86)\Wolfenstein - Enemy Territory\uninstall.exe" XSplit Gamecaster-->MsiExec.exe /X{CD5D1B7C-E018-4F6A-92BD-6BB998CCC82D} Συλλογή φωτογραφιών-->MsiExec.exe /X{2D5C287A-1D2D-46BA-8EF8-D2747575DB6E} Основи Windows Live-->MsiExec.exe /I{F8B795A7-CF9A-4B32-8E77-2E9D74A6900F} Основные компоненты Windows Live-->MsiExec.exe /I{D177E45E-2BA3-42C1-8570-CCA2217B958C} Фотоальбом-->MsiExec.exe /X{B27EB36C-9860-42FD-AA90-23648E49F15C} Фотогалерия-->MsiExec.exe /X{3AAB928E-40E9-4DC5-A9CC-FB979E1B2C03} Фотографии (общедоступная версия)-->MsiExec.exe /X{7D6C9057-7F50-4CAB-A557-A68A7932B48E} Фотоколекція-->MsiExec.exe /X{3DB06CA5-1CB0-4A0C-8814-7F04B9969809} גלריית התמונות-->MsiExec.exe /X{F1BEEA80-1419-45EE-A4C7-41FD4450ED92} ======Hosts File====== 0.0.0.1 mssplus.mcafee.com ======System event log====== Computer Name: MSI Event Code: 27 Message: Het opstarttype was 0x0. Record Number: 5 Source Name: Microsoft-Windows-Kernel-Boot Time Written: 20161007091819.911178-000 Event Type: Informatie User: NT AUTHORITY\SYSTEM Computer Name: MSI Event Code: 153 Message: De Virtualization Based Security (beleid: 0) is uitgeschakeld met status STATUS_SUCCESS. Record Number: 4 Source Name: Microsoft-Windows-Kernel-Boot Time Written: 20161007091819.910704-000 Event Type: Informatie User: NT AUTHORITY\SYSTEM Computer Name: MSI Event Code: 6005 Message: De Event Log-service is gestart. Record Number: 3 Source Name: EventLog Time Written: 20161007091847.764043-000 Event Type: Informatie User: Computer Name: MSI Event Code: 6009 Message: Microsoft (R) Windows (R) 10.00. 14393 Multiprocessor Free. Record Number: 2 Source Name: EventLog Time Written: 20161007091847.764043-000 Event Type: Informatie User: Computer Name: MSI Event Code: 12 Message: Het besturingssysteem is gestart op systeemtijd ‎2016‎-‎10‎-‎07T09:18:19.492334700Z. Record Number: 1 Source Name: Microsoft-Windows-Kernel-General Time Written: 20161007091819.910573-000 Event Type: Informatie User: NT AUTHORITY\SYSTEM =====Application event log===== Computer Name: MSI Event Code: 4097 Message: De automatische update van het basiscertificaat (onderwerp: ) is voltooid. Sha1-vingerafdruk: . Record Number: 5 Source Name: Microsoft-Windows-CAPI2 Time Written: 20161007091848.320565-000 Event Type: Informatie User: Computer Name: MSI Event Code: 4097 Message: De automatische update van het basiscertificaat (onderwerp: ) is voltooid. Sha1-vingerafdruk: . Record Number: 4 Source Name: Microsoft-Windows-CAPI2 Time Written: 20161007091848.320565-000 Event Type: Informatie User: Computer Name: MSI Event Code: 5615 Message: De Windows Management Instrumentation-service is gestart Record Number: 3 Source Name: Microsoft-Windows-WMI Time Written: 20161007091848.186860-000 Event Type: Informatie User: NT AUTHORITY\SYSTEM Computer Name: MSI Event Code: 1531 Message: De User Profile-service is gestart. Record Number: 2 Source Name: Microsoft-Windows-User Profiles Service Time Written: 20161007091847.799253-000 Event Type: Informatie User: NT AUTHORITY\SYSTEM Computer Name: MSI Event Code: 4625 Message: Het EventSystem-subsysteem onderdrukt gedurende 86400 seconden dubbele vermeldingen in het gebeurtenislogboek. De time-out voor onderdrukking kan worden ingesteld met de REG_DWORD-waarde SuppressDuplicateDuration in de volgende registersleutel: HKLM\Software\Microsoft\EventSystem\EventLog. Record Number: 1 Source Name: Microsoft-Windows-EventSystem Time Written: 20161007091847.789810-000 Event Type: Informatie User: =====Security event log===== Computer Name: MSI Event Code: 4688 Message: Er is een nieuw proces gemaakt. Onderwerp maker: Beveiligings-id: S-1-5-18 Accountnaam: - Accountdomein: - Aanmeldings-id: 0x3E7 Doelonderwerp: Beveiligings-id: S-1-0-0 Accountnaam: - Accountdomein: - Aanmeldings-id: 0x0 Procesgegevens: Id van nieuw proces: 0x218 Naam van nieuw proces: C:\Windows\System32\smss.exe Type tokenverhoging: %%1936 Verplicht label: S-1-16-16384 Proces-id van maker: 0x1c0 Procesnaam van maker: C:\Windows\System32\smss.exe Opdrachtregel proces: Type tokenverhoging geeft aan welk type token aan het nieuwe proces is toegewezen overeenkomstig het beleid van Gebruikersaccountbeheer. Type 1 is een volledig token waarvoor geen bevoegdheden zijn verwijderd of groepen zijn uitgeschakeld. Een volledig token wordt alleen gebruikt als Gebruikersaccountbeheer is uitgeschakeld of als de gebruiker is aangemeld met de ingebouwde administratoraccount of een serviceaccount. Type 2 is een verhoogd token waarvoor geen bevoegdheden zijn verwijderd of groepen zijn uitgeschakeld. Een verhoogd token wordt gebruikt wanneer Gebruikersaccountbeheer is ingeschakeld en de gebruiker ervoor kiest het programma te starten met: Als administrator uitvoeren. Een verhoogd token wordt ook gebruikt wanneer een toepassing alleen met administratorbevoegdheid of maximale bevoegdheid kan worden uitgevoerd en de gebruiker lid is van de groep Administrators. Type 3 is een beperkt token waarvoor administratorbevoegdheden zijn verwijderd en administratorgroepen zijn uitgeschakeld. Het beperkte token wordt gebruikt wanneer Gebruikersaccountbeheer is ingeschakeld, de toepassing geen administratorbevoegdheid vereist en de gebruiker het programma niet start met: Als administrator uitvoeren. Record Number: 5 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20161007091833.357751-000 Event Type: Controle geslaagd User: Computer Name: MSI Event Code: 4688 Message: Er is een nieuw proces gemaakt. Onderwerp maker: Beveiligings-id: S-1-5-18 Accountnaam: - Accountdomein: - Aanmeldings-id: 0x3E7 Doelonderwerp: Beveiligings-id: S-1-0-0 Accountnaam: - Accountdomein: - Aanmeldings-id: 0x0 Procesgegevens: Id van nieuw proces: 0x204 Naam van nieuw proces: C:\Windows\System32\setupcl.exe Type tokenverhoging: %%1936 Verplicht label: S-1-16-16384 Proces-id van maker: 0x1c0 Procesnaam van maker: C:\Windows\System32\smss.exe Opdrachtregel proces: Type tokenverhoging geeft aan welk type token aan het nieuwe proces is toegewezen overeenkomstig het beleid van Gebruikersaccountbeheer. Type 1 is een volledig token waarvoor geen bevoegdheden zijn verwijderd of groepen zijn uitgeschakeld. Een volledig token wordt alleen gebruikt als Gebruikersaccountbeheer is uitgeschakeld of als de gebruiker is aangemeld met de ingebouwde administratoraccount of een serviceaccount. Type 2 is een verhoogd token waarvoor geen bevoegdheden zijn verwijderd of groepen zijn uitgeschakeld. Een verhoogd token wordt gebruikt wanneer Gebruikersaccountbeheer is ingeschakeld en de gebruiker ervoor kiest het programma te starten met: Als administrator uitvoeren. Een verhoogd token wordt ook gebruikt wanneer een toepassing alleen met administratorbevoegdheid of maximale bevoegdheid kan worden uitgevoerd en de gebruiker lid is van de groep Administrators. Type 3 is een beperkt token waarvoor administratorbevoegdheden zijn verwijderd en administratorgroepen zijn uitgeschakeld. Het beperkte token wordt gebruikt wanneer Gebruikersaccountbeheer is ingeschakeld, de toepassing geen administratorbevoegdheid vereist en de gebruiker het programma niet start met: Als administrator uitvoeren. Record Number: 4 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20161007091827.247753-000 Event Type: Controle geslaagd User: Computer Name: MSI Event Code: 4688 Message: Er is een nieuw proces gemaakt. Onderwerp maker: Beveiligings-id: S-1-5-18 Accountnaam: - Accountdomein: - Aanmeldings-id: 0x3E7 Doelonderwerp: Beveiligings-id: S-1-0-0 Accountnaam: - Accountdomein: - Aanmeldings-id: 0x0 Procesgegevens: Id van nieuw proces: 0x1cc Naam van nieuw proces: C:\Windows\System32\autochk.exe Type tokenverhoging: %%1936 Verplicht label: S-1-16-16384 Proces-id van maker: 0x1c0 Procesnaam van maker: C:\Windows\System32\smss.exe Opdrachtregel proces: Type tokenverhoging geeft aan welk type token aan het nieuwe proces is toegewezen overeenkomstig het beleid van Gebruikersaccountbeheer. Type 1 is een volledig token waarvoor geen bevoegdheden zijn verwijderd of groepen zijn uitgeschakeld. Een volledig token wordt alleen gebruikt als Gebruikersaccountbeheer is uitgeschakeld of als de gebruiker is aangemeld met de ingebouwde administratoraccount of een serviceaccount. Type 2 is een verhoogd token waarvoor geen bevoegdheden zijn verwijderd of groepen zijn uitgeschakeld. Een verhoogd token wordt gebruikt wanneer Gebruikersaccountbeheer is ingeschakeld en de gebruiker ervoor kiest het programma te starten met: Als administrator uitvoeren. Een verhoogd token wordt ook gebruikt wanneer een toepassing alleen met administratorbevoegdheid of maximale bevoegdheid kan worden uitgevoerd en de gebruiker lid is van de groep Administrators. Type 3 is een beperkt token waarvoor administratorbevoegdheden zijn verwijderd en administratorgroepen zijn uitgeschakeld. Het beperkte token wordt gebruikt wanneer Gebruikersaccountbeheer is ingeschakeld, de toepassing geen administratorbevoegdheid vereist en de gebruiker het programma niet start met: Als administrator uitvoeren. Record Number: 3 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20161007091826.032038-000 Event Type: Controle geslaagd User: Computer Name: MSI Event Code: 4688 Message: Er is een nieuw proces gemaakt. Onderwerp maker: Beveiligings-id: S-1-5-18 Accountnaam: - Accountdomein: - Aanmeldings-id: 0x3E7 Doelonderwerp: Beveiligings-id: S-1-0-0 Accountnaam: - Accountdomein: - Aanmeldings-id: 0x0 Procesgegevens: Id van nieuw proces: 0x1c0 Naam van nieuw proces: C:\Windows\System32\smss.exe Type tokenverhoging: %%1936 Verplicht label: S-1-16-16384 Proces-id van maker: 0x4 Procesnaam van maker: Opdrachtregel proces: Type tokenverhoging geeft aan welk type token aan het nieuwe proces is toegewezen overeenkomstig het beleid van Gebruikersaccountbeheer. Type 1 is een volledig token waarvoor geen bevoegdheden zijn verwijderd of groepen zijn uitgeschakeld. Een volledig token wordt alleen gebruikt als Gebruikersaccountbeheer is uitgeschakeld of als de gebruiker is aangemeld met de ingebouwde administratoraccount of een serviceaccount. Type 2 is een verhoogd token waarvoor geen bevoegdheden zijn verwijderd of groepen zijn uitgeschakeld. Een verhoogd token wordt gebruikt wanneer Gebruikersaccountbeheer is ingeschakeld en de gebruiker ervoor kiest het programma te starten met: Als administrator uitvoeren. Een verhoogd token wordt ook gebruikt wanneer een toepassing alleen met administratorbevoegdheid of maximale bevoegdheid kan worden uitgevoerd en de gebruiker lid is van de groep Administrators. Type 3 is een beperkt token waarvoor administratorbevoegdheden zijn verwijderd en administratorgroepen zijn uitgeschakeld. Het beperkte token wordt gebruikt wanneer Gebruikersaccountbeheer is ingeschakeld, de toepassing geen administratorbevoegdheid vereist en de gebruiker het programma niet start met: Als administrator uitvoeren. Record Number: 2 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20161007091826.019166-000 Event Type: Controle geslaagd User: Computer Name: MSI Event Code: 4826 Message: Boot Configuration Data geladen. Onderwerp: Beveiligings-id: S-1-5-18 Accountnaam: - Accountdomein: - Aanmeldings-id: 0x3E7 Algemene instellingen: Laadopties: - Geavanceerde opties: Nee Configuratietoegangsbeleid: Standaard Systeemgebeurtenislogboek: Nee Kernel-foutopsporing: Nee VSM-starttype: Uit Instellingen voor handtekening: Testondertekening: Nee Flight-ondertekening: Nee Integriteitscontroles uitschakelen: Nee HyperVisor-instellingen: HyperVisor-laadopties: - HyperVisor-starttype: Uit HyperVisor-foutopsporing: Nee Record Number: 1 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20161007091826.016817-000 Event Type: Controle geslaagd User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "OS"=Windows_NT "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC "PROCESSOR_ARCHITECTURE"=AMD64 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "USERNAME"=SYSTEM "windir"=%SystemRoot% "NUMBER_OF_PROCESSORS"=8 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 60 Stepping 3, GenuineIntel "PROCESSOR_REVISION"=3c03 "FP_NO_HOST_CHECK"=NO "Path"=C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\Razer Chroma SDK\bin;C:\Program Files\Razer Chroma SDK\bin;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\; "configsetroot"=%SystemRoot%\ConfigSetRoot "PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\ -----------------EOF-----------------